سند نظام هویت معتبر در فضای مجازی کشور تصویب شد

جلسه شورای عالی فضای مجازی عصر شنبه با حضور اعضا و به ریاست حجت الاسلام و المسلمین دکتر حسن روحانی رئیس جمهور تشکیل شد و در آن سند نظام هویت معتبر در فضای مجازی کشور به تصویب نهایی رسید.
 
 
بر اساس این سند؛ هدف از نظام هویت معتبر در فضای مجازی کشور، استقرار زیست بوم تأمین‌کننده زیرساخت تعاملات آزادانه، سالم، پویا، مسئولانه و سودمند با رعایت حقوق فردی و جمعی در روابط اجتماعی، اقتصادی، سیاسی و فناورانه بین انواع موجودیت‌ها در فضای مجازی است این نظام هویتی زمینه لازم را برای توسعه کسب و کارهای دیجیتال، سامانه‌های فنی، رسانه‌های تعاملی و خدمات اداری ایجاد می‌کند و در آن همچنین، تأمین‌کنندگان شناسه‌ها و صفت‌ها با ارایه مجموع دو نوع اطلاع هویتی پایه و صفت‌ها، شناخت قابل اطمینان را برای طرفین تعامل فراهم می‌سازند.

حمله اینترنتی به تامین اجتماعی و توضیح سرپرست سازمان

 
سرپرست سازمان تامین اجتماعی در پی حمله اینترنتی یک گروه خرابکار به سامانه‌ سازمان، اعلام کرد که امنیت کامل تمامی سامانه‌ها، اطلاعات و سوابق بیمه‌شدگان، مستمری‌بگیران و کارفرمایان محرز است و جای هیچ نگرانی نیست.
 
 
محمد حسن زدا در صفحه اینستاگرام خود در این باره نوشت: لازم است از تلاش و همدلی کارشناسان حوزه راهبری سیستم‌های سازمان تأمین اجتماعی، شرکت خدمات ماشینی تأمین و سایر ادارات کل و عزیزانی که در روز گذشته تا بامداد امروز با تلاش خود توانستند از تمامی سامانه‌های اطلاعاتی سازمان تأمین اجتماعی در برابر حملات گروه خرابکار اینترنتی محافظت کنند تقدیر و تشکر کنم.
 
وی افزود: همکاران بنده در کمترین زمان ممکن از این حمله آگاه، در سریع‌ترین زمان ممکن وارد عمل شده و مقابله کرده و ابعاد فنی را بطور کامل بررسی و اقدامات لازم را انجام دادند.
 
سرپرست سازمان تأمین اجتماعی با اشاره به اینکه البته این گروه برای دقایق بسیار کوتاهی توانست به سایت خبری سازمان؛ تاکید می‌کنم سایت خبری، نفوذ کرده و اطلاعات مبهم و دستکاری شده خود را منتشر کند که بلافاصله با واکنش کارشناسان سازمان مواجه شد گفت: خوشبختانه بررسی‌های دقیق تیم‌های فنی حکایت از صحت و سلامت تمامی سامانه‌ها، اطلاعات و سوابق بیمه‌شدگان، مستمری‌بگیران و کارفرمایان عزیز دارد و جای هیچ نگرانی نیست.
 
زدا تاکید کرد: در ضمن مراکز و نهادهای مسئول نیز پیگیری‌های لازم و قانونی را از ساعت‌های اولیه دیروز آغاز کرده‌اند که از این عزیزان هم سپاسگزارم.

درخواست عفو بین‌الملل از رژیم صهیونیستی در مورد امنیت واتزاپ!

 
عفو بین‌الملل از دولت اسرائیل درخواست کرد، از مسئول قرار گرفتن یک شرکت اسرائیلی که جاسوس‌افزار آن در شکاف امنیتی واتس‌اپ نقش داشته، اطمینان حاصل کند.
 
به گزارش ایسنا، عفو بین‌الملل در این درخواست، خواستار لغو مجوز صادرات شرکت فناوری اسرائیلی "ان‌اس‌او گروپ" شد و به خبرگزاری رویترز گفت، برعهده دولت اسرائیل است که موضعی سختگیرانه‌تر علیه مجوزهای صادراتی که به "سوء استفاده از حقوق بشر" منجر می‌شوند، اقدام کند.
 
وزارت دفاع اسرائیل در این باره اظهار نظر نکرده است.
 
واتس‌اپ که یکی از واحدهای متعلق به شرکت فیسبوک است، روز سه‌شنبه اظهار کرد، یک شکاف امنیتی در برنامه پیام‌رسانی آن رخ داده و ممکن است گروه‌های حقوق بشری را هدف قرار داده باشد.
 
عفو بین‌الملل در ایمیلی که به خبرگزاری رویترز ارسال کرده، نوشته است: شرکت "ان‌اس‌او" بارها قصد خود را برای جلوگیری از پذیرش مسئولیت چگونگی استفاده از نرم‌افزارش نشان داده و تنها مداخله دولتی می‌تواند رویه این شرکت را تغییر دهد.
 
این شرکت اسرائیلی در این باره اظهار نظری نکرده اما به دنبال شکاف امنیتی در واتس‌اپ اظهار کرد، هرگونه "اتهام معتبر مربوط به استفاده نادرست" از تکنولوژی این شرکت را که "صرفاً از سوی نهادهای اطلاعاتی و اجرای قوانین به کار گرفته می‌شود"، بررسی خواهد کرد.
 
نوالپینا کپیتال، بزرگ‌ترین سهام‌دار شرکت "ان‌اس‌او" در بیانیه‌ای که به خبرگزاری رویترز فرستاد، اظهار کرد که قصد دارد مدیریت این شرکت را با اصول سازمان ملل همسو کند و در این راستا خواستار نظرات عفو بین‌الملل و دیگر گروه‌های مرتبط درباره "بهترین راه دستیابی به این هدف مهم" خواهد شد.
 
واتس‌اپ که با ۱.۵ میلیارد کاربر ماهانه، یکی از رایج‌ترین ابزارهای پیام‌رسانی در جهان است، اعلام کرده که از وزارت دادگستری آمریکا خواسته در تحقیقات درباره شکاف امنیتی این برنامه کمک کند و کاربران خود را تشویق کرده که برنامه‌های خود را به جدیدترین نسخه که این شکاف در آن رفع شده، ارتقا دهند.
 
یکی از اهداف شکاف امنیتی اخیر در واتس‌اپ یک وکیل حقوق بشر بوده که در انگلیس زندگی می‌کند و به یک مخالف سعودی و چندین روزنامه‌نگار مکزیکی در پرونده‌هایی که علیه شرکت "ان‌اس‌او" به اتهام دست داشتن در فروش ابزارهای هک به دولت‌های مکزیک و عربستان ثبت کرده‌اند، کمک می‌کند.

خبر خوب وزیر ارتباطات: سپر دفاعی توسط دانشمندان ایرانی برای مقابله با حملات مشابه استاکسنت با موفقیت آزمایش شد

 
 
 
وزیر ارتباطات و فناوری اطلاعات اعلام کرده که ساخت سپر دفاعی توسط دانشمندان جوان ایرانی برای مقابله با حملات ویروس استاکس‌نت با موفقیت‌ آزمایش شده است.
 
به گزارش ایسنا، محمدجواد آذری جهرمی در پست اینستاگرامی نوشته است: "از حمله استاکس‌نت حتماً شنیدید! خبر خوب اینکه، امروز یک گزارش دریافت کردم. از مدتی قبل با سفارش سازمان فناوری اطلاعات، دانشمندان جوان دانشگاه‌های ایران، یک سپر دفاعی (فایروال) برای سیستم‌های اتوماسیون صنعتی ساخته بودند که عملاً خرابکاری صنعتی مثل استاکس‌نت را در شبکه‌های برق و امثال آن خنثی می‌کند. این سپر، موفقیت‌آمیز آزمایش شد. در روز جهانی ارتباطات، از این دستاورد بیشتر خواهیم گفت.
 
برای افزایش تاب‌آوری زیرساخت‌های حیاتی، لازم است که این تجهیزات در شبکه‌های مورد نظر نصب شود که طبیعتاً این موضوع با هماهنگی مرکز ملی فضای مجازی، عملیاتی خواهد شد. با تکیه به جوانان، از تهدیدات فرصت می‌سازیم".
 
فروردین ماه سال گذشته بود که یک پایگاه خبری آمریکایی فاش کرد: رئیس‌جمهور پیشین آمریکا دستور حمله به سیستم‌های کامپیوتری تأسیسات هسته‌ای ایران را به طور محرمانه صادر کرده بود که عملیات مربوطه آن در زمان ریاست جمهوری جورج بوش، با همکاری اسرائیل آغاز شده بود.
 
در این گزارش آمده بود که اوباما به طور محرمانه فرمان حمله سایبری به سیستم‌های کامپیوتری که به تأسیسات غنی‌سازی کلیدی ایران مرتبط بودند، صادر کرد. این حملات که در دوران ریاست جمهوری جورج بوش با همکاری اسرائیل آغاز شد با کد نامگذاری شده «بازی‌های المپیک» خوانده می‌شد.
 
ویروس کامپیوتری استاکس نت به طور اتفاقی در سال ۲۰۱۰ در نتیجه یک خطای برنامه نویسی علنی شد و اجازه داد تا نیروگاه نطنز در ایران جان سالم به در ببرد و در سراسر جهان در اینترنت منتشر شد.
 
بدافزار استاکس‌نت که برای هدف قرار دادن سامانه‌های کنترل صنعتی در تأسیسات زیربنایی طراحی شده است، اطلاعات موجود در نرم‌افزار کنترل کننده را به نوعی تغییر می‌دهد که بر فرایندهای خودکار آن‌ها تأثیر می‌گذارد.

آغاز بررسی نظام هویت معتبر در شورایعالی فضای مجازی

 
در این جلسه، بخشی از نظام هویت معتبر در فضای مجازی کشور مورد بررسی قرار گرفت و مفاهیم و الزامات زیست بوم هویت فضای مجازی کشور به تصویب رسید.
 
 
هدف از ایجاد این نظام، استقرار زیست بوم تأمین کننده زیر ساخت تعاملات آزادانه، سالم، پویا، مسئولانه و سودمند با رعایت حقوق فردی و جمعی در روابط اجتماعی، اقتصادی، سیاسی و فناورانه بین انواع موجودیت‌ها در فضای مجازی است که زمینه لازم را برای توسعه کسب و کارهای دیجیتال، سامانه‌های فنی، رسانه‌های تعاملی و خدمات اداری ایجاد می‌کند.
 
الزامات زیست بوم هویت فضای مجازی شامل، تأمین مقیاس مورد نیاز برای انواع کاربردهای با قابلیت گسترش در کاربردهای آتی، تأمین سطوح اعتبار و اعتماد در تأمین اطلاعات هویت دیجیتالی به تناسب نوع تعامل، صیانت از حریم خصوصی اشخاص و حقوق عمومی جامعه، تناسب میان میزان اطلاعات ارایه شده از هر موجودیت با نوع تعامل با رعایت اختیار یا آگاهی موجودیت‌ها، تأمین ادله دیجیتال در ثبت و اعطای شناسه‌ها و گواهی‌ها و اعتباربخشی صفت‌ها، رعایت امنیت اطلاعات هویت دیجیتالی و تناسب آن با نوع تعامل از طریق ایجاد چارچوب مبادله قابل اعتماد و اعطای گواهی موثق، مرتبط بودن اطلاعات هویتی پایه فضای مجازی با فضای فیزیکی، اتکاپذیری، تاب‌آوری، ماندگاری، کاربری آسان، ‌ساده بودن ساختار و تعامل پذیری میان اجزاء زیست بوم است.
 
بررسی نظام هویت معتبر در فضای مجازی کشور، در جلسات آینده شورای عالی فضای مجازی ادامه می یابد.

اتصال فین‌تک‌ها به سامانه شاهکار در آینده‌ای نزدیک

وزیر ارتباطات و فناوری اطلاعات از اتصال فین‌تک‌ها به سامانه شاهکار خبر داد و گفت:ظرفیت لازم برای اپلیکیشن‌ها و فین‌تک‌های متقاضی دسترسی به سامانه شاهکار ایجاد شده و روند اتصال بزودی آغاز می‌شود.
 
به گزارش ایبنا، محمد جواد آذری جهرمی درباره موضوع عدم اتصال برخی بانک‌های کشور و شرکت‌های فین‌تک به سامانه شاهکار متعلق به وزارت ارتباطات و فناوری اطلاعات و درخواست بانک‌ها و شرکت‌های فین‌تک برای دریافت دسترسی، ضمن تایید وجود مشکلاتی در دسترسی برخی بانک‌ها به سامانه شاهکار و ابراز امیدواری برای رفع این مشکلات، افزود: یکی از دستگاه‌ها برای فعالیت و ارائه خدمات خود دسترسی به سامانه شاهکار دریافت کرده بود و طبق قرارداد مذکور، این دستگاه باید خدمات خود را در چارچوب مشخص ارائه می‌داد اما همین دستگاه خارج از قرارداد و توافقات دولت الکترونیک دسترسی به سامانه شاهکار را به بانک‌های کشور ارائه داده و بانک‌ها می‌توانند به صورت مستقیم برای اتصال و دسترسی به سامانه شاهکار متعلق به وزارت ارتباطات و فناوری اطلاعات درخواست کنند.
 
وی ادامه داد: لازم نیست به صورت غیر مستقیم و به صورت واسط این دسترسی داده شود؛ این موضوع توسط وزارت ارتباطات و فناوری اطلاعات پیگیری می‌شود تا مشکل بخش کوچکی از شبکه بانکی برای دسترسی به سامانه شاهکار برطرف شود.
 
وزیر ارتباطات و فناوری اطلاعات با بیان این‌که مشکل فین‌تک‌ها برای دسترسی به سامانه شاهکار از سوی سازمان فناوری اطلاعات در حال پیگیری است و به زودی بر طرف خواهد شد، گفت: درخواست اتصال به سامانه شاهکار  از سوی سازمان فناوری اطلاعات ایران برای فین‌تک‌ها و شرکت‌های بخش خصوصی که به این سامانه دسترسی ندارند و از سویی نیاز به اتصال به شاهکار برای احراز هویت دارند ارسال شده است؛ تا به امروز در این زمینه اقداماتی انجام شده و ظرفیت‌های لازم برای اپلیکیشن‌ها و فین‌تک‌ها ایجاد شده که در مجموع این ظرفیت ۱۰۰ هزار استعلام به صورت روزانه است و در آینده‌ای نزدیک روند اتصال اپلیکیشن‌های متقاضی آغاز خواهد شد.
 
وی تاکید کرد: هیچ نگرانی در زمینه اتصال شرکت‌ها و استارت آپ‌های فین تکی به سامانه شاهکار وجود ندارد و مشکل خاصی مطرح نیست.
 
یادآور می‌شود ، سامانه شاهکار به عنوان شبکه احراز هویت کاربران ایران، سامانه‌ای برای احراز هویت کاربران اینترنت در ایران است که توسط سازمان تنظیم و مقررات ارتباطات رادیویی به عنوان زیر مجموعه وزارت ارتباطات و فناوری اطلاعات تولیدشده و در سال ۱۳۹۴ به‌صورت آزمایشی راه‌اندازی شد؛ در همین راستا با توجه به هدف یکپارچه سازی و احراز اصالت سرویس گیرندگان سرویس‌های ارائه شونده توسط سرویس دهندگان پس از راه‌اندازی این سامانه، تمام اپراتورها و … در ایران موظف به استفاده در سیستم‌های خود شدند و سازمان‌های دولتی و خصوصی و همچنین شرکت‌های دولتی و خصوصی برای احراز هویت با توجه به در اختیار داشتن اطلاعات بخش اپراتورهای تلفن همراه و ثبت احوال نیاز به دسترسی به این سامانه برای احراز هویت (احزار هویت در لایه اول) دارند که این دسترسی از سوی وزارت ارتباطات و فناوری اطلاعات در اختیار مجموعه‌های دولتی و خصوصی قرار می‌گیرد.
 
گفتنی است؛ مهدی عبادی، دبیر انجمن فین‌تک چندی پیش  درباره دسترسی بانک‌ها به سامانه شاهکار گفت: در حال حاضر دسترسی سامانه شاهکار حتی به بانک‌ها هم داده نشده؛ در واقع شاید صرفا چند بانک دولتی به سامانه شاهکار دسترسی داشته باشند اما بانک‌های خصوصی به شاهکار دسترسی ندارند و  می‌توان گفت که عملا سیستم بانکی به سامانه شاهکار دسترسی ندارد.
 
وی با اشاره عدم دسترسی فین تک‌ها به شاهکار افزود: در فرم اتصال به سامانه شاهکار و دریافت این سرویس هیچ گزینه‌ای برای شرکت‌های خصوصی و فین تک‌ها  در نظر گرفته نشده است؛ این مشکل محسوب نمی‌شود اما در فاز اول که قرار بود سامانه شاهکار به عنوان سامانه‌ای که توسط وزارت ارتباطات و فناوری اطلاعات طراحی و تولید شده در اختیار سازمان‌های دولتی قرار بگیرد باید در فاز دوم در اختیار بخش خصوصی، استارت آپ‌ها و شرکت‌های فین تک قرار بگیرد که این درخواست از سوی اکوسیستم فین تک به سازمان فناوری اطلاعات و وزارت ارتباطات و فناوری اطلاعات ارسال شده و در حال پیگیری‌های لازم هستیم.

پاسخ وزیر ارتباطات به یک هکر کلاه سفید در خصوص آسیب پذیری امنیتی همراه اول، ایرانسل و مخابرات

 
گزارش توییتری یک کارشناس امنیتی از باگ موجود در سیستم مخابرات کشور، آذری جهرمی را بر آن داشت تا پیگیر موضوع شود.

به گزارش باشگاه خبرنگاران جوان، یک کارشناس امنیتی در رشته توییتی، از وجود باگ امنیتی در سیستم مخابرات کشور خبر داد و از محمدجواد آذری جهرمی، وزیر ارتباطات و فناوری اطلاعات خواست به این موضوع رسیدگی کند.  این کاربر خطاب به آذری جهرمی نوشت: 

«شرکت مخابرات ایران مثل بسیاری از سازمان‌های دیگه پر از آسیب‌پذیری خطرناک هست، میلیون‌ها کاربر اطلاعاتشون به راحتی قابل استخراج هست. ایرانسل و همراه اول و و و هم به همین ترتیب. شما با این کد وریفای کن: سرور 172.16.25.80:1433 آخر پسوردش اینه:   51857».

تقدیر وزیر ارتباطات از یک کاربر متخصص در امر امنیت شبکه

«ایرانسل آسیب‌پذیری RCE داره، نه یک جا بلکه چندجا، یه دیتابیس Oracle هست با 72 میلیون رکورد. البته ما که توش رو ندیدیم. با مرکز ماهر ارتباط گرفتیم، بعد دو ماه کلا اهمیتی به موضوع نمیدن. همراه اول هم به همین ترتیب».

تقدیر وزیر ارتباطات از یک کاربر متخصص در امر امنیت شبکه

«واقعا من که به ناچار از سیم‌کارت ایرانی و یا سرویس ADSL ایرانی استفاده می‌کنم، چرا باید اطلاعات‌ام همین‌طوری توی اینترنت باشه؟ شما که حق الناس رو درک میکنی، حداقل میشه بفرمایید اصلا برنامه‌ای دارید برای همچین بی اهمیتی به اطلاعات میلیون‌ها نفر؟».

تقدیر وزیر ارتباطات از یک کاربر متخصص در امر امنیت شبکه

آذری جهرمی هم در پاسخ به این کاربر نوشت: «تلاش شما برای ارتقای سطح امنیت خدمات قابل تقدیره. آقای جوانبخت @MJavan_official برای رسیدگی به این گزارش، با شما تماس خواهند گرفت».

تقدیر وزیر ارتباطات از یک کاربر متخصص در امر امنیت شبکه

 

در نهایت پاسخی که این کاربر به وزیر ارتباطات داد این بود: «در خدمتشون هستیم، متشکر از پاسخگویی شما. اما من بحثم کلی‌تر هست، دقت بفرمایید این آخرین باگ نخواهد بود و همه مثل من گزارش نمیدن، بحث سازوکاری چ مثل جریمه هست که حداقل این سازمانها برای اطلاعات مردم ارزش قائل باشن».

گفتنی است؛ هکرهای کلاه سفید (White Hat Hacker) به گروهی از هکرها گفته می‌شود که کارهای مفیدی انجام می‌دهند، نفوذ می‌کنند اما نیت بدی ندارند. علت اصلی نفوذ این گونه هکرها به سیستم‌ها معمولاً بررسی امنیت یک سیستم است، بنابراین در این نوع نفوذ هدف نشان دادن ضعف سیستم‌های امنیتی شبکه‌های کامپیوتری است. 

تقدیر وزیر ارتباطات از یک کاربر متخصص در امر امنیت شبکه

انتهای پیام/

پاسخ فیس بوک به نخستین درخواست ایران

فیس بوک گزارش شفافیت شش ماهه نخست سال ۲۰۱۸ را منتشر کرد. هدف انتشار این گزارش شفاف سازی میزان درخواست دولت ها برای دریافت داده ها از فیس بوک است.
 
 
 
آمار پاک سازی محتوایی که، قوانین این شرکت را نقض کرده اند نیز در این گزارش آمده است. این محتوا فعالیت های جنسی و برهنگی، حساب های جعلی، هرزنامه، محتوای تنفربرانگیز، رواج دهنده تروریسم، خشن و آزاردهنده، کودک آزاری و سوءاستفاده جنسی از کودکان را شامل می شود. در این گزارش، فیس بوک ادعا کرده که بیش از یک و نیم میلیارد حساب کاربری جعلی را در شش ماهه نخست سال حذف کرده است. 
یک میلیارد و 300 میلیون حساب کاربری دیگر نیز شش ماه پیش از آن حذف شده بودند. این گزارش می گوید که درخواست دولت ها برای دریافت اطلاعات حساب ها، نسبت به نیمه دوم سال ۲۰۱۷ حدودا 26 درصد افزایش یافته است. در ایالات متحده آمریکا این درخواست ها ۳۰ درصد افزایش یافته که در ۵۶ درصد آنها دولت آمریکا این شرکت را از آگاه کردن کاربر منع کرده است. بر طبق این گزارش دولت ایران برای اولین بار یک درخواست اضطراری اطلاعات از فیس بوک داشته. این درخواست مربوط به دوره زمانی ژانویه تا ژوئیه 2018بوده و فیس بوک اطلاعات درخواستی را در اختیار دولت ایران گذاشته است.

طرح پلیس فتا برای رصد جرایم سایبری در گذرگاه اینترنت

 
 
معاون امور بین‌الملل و حقوقی پلیس فتای کشور در گفت‌وگو با پیوست خبرهای اعلام شده در خصوص واگذاری گذرگاه اینترنت به نیروی مسلح و نقش داشتن پلیس فتا در این زنجیره واگذاری را رد کرد. حسین رمضانی در مورد ماده تعیین مرزبانی دیجیتال با محوریت نیروهای مسلح که در طرح ساماندهی پیام‌رسان‌های اجتماعی مجلس آورده شده می‌گوید:«برخلاف مصاحبه‌های رسمی و غیررسمی مختلفی که ادعا می‌کردند نیروهای مسلح به دنبال گرفتن اختیار کامل درگاه ورودی اینترنت کشور هستند، ما می‌گوییم در جلسات بررسی این طرح به هیچ وجه چنین موضوعی مطرح نشد. ما به دنبال این هستیم که با رعایت حفظ حریم خصوصی و اصل ۲۵ قانون اصلی، تکالیف و وظایف خود را از طریق ایجاد دسترسی‌های مناسب به درگاه‌های ورودی اینترنت به کشور انجام دهیم.» 
 
او در ادامه با اعلام اینکه قرار نیست در حوزه مدیریت درگاه‌های اینترنت، به محتوای تبادل شده مردم سرک کشیده شود می‌افزاید:‌« ما برای رصد هوشمند جرائم سایبری، نیاز به تولید سامانه‌ای با تایید دادستان کل و نظارت مقامات قضایی داریم تا آن را در درگاه ورودی اینترنت قرار دهیم. هدف از ایجاد این سامانه که ترکیبی از هوش مصنوعی و برنامه نویسی‌های قوی است ایجاد  توانایی در تشخیص جرائم عمومی در مرز ورودی اینترنت به کشور و گزارش آنلاین و در لحظه آن به پلیس فتا است.» رمضانی تاکید می‌کند که با کمک این سامانه هوشمند و قرار گرفتن آن در گیت‌وی اینترنت کشور امکان کنترل آسیب‌های جرائم سایبری به کاربران ایرانی وجود خواهد داشت.
 
رمضانی دلیل مخالفت‌های اعلام شده وزارت ارتباطات با ماده مربوط به مرزبانی دیجیتال که در طرح ساماندهی پیام‌رسان‌های اجتماعی دیده شده را نیز گزارش‌های متفرقه و برداشت اشتباه از این ماده اعلام کرد. او در این مورد می‌گوید:‌ «اگر وزارت ارتباطات به صورت ثابت یک نماینده در جلسات بررسی این طرح داشت قطعا این‌‌گونه برداشت غلطی نسبت به این ماده نمی‌شد.» رمضانی تصریح می‌کند که تا کنون وزارت ارتباطات و شخص محمد جواد آذری جهرمی با پلیس فتا برای مقابله با جرایم سایبری همکاری قابل توجه‌ای داشته است و شاید اگر در جلساتی که در مجلس و مرکز پژوهشهای مجلس برای بررسی این طرح برگزار می‌شد، نمایندگان مختلفی از سمت وزارت ارتباطات در جلسات حاضر نمی‌شدند چنین سوءتفاهم هم از این ماده به وجود نمی‌آمد.
 
اواخر مهر ماه سال جاری با پیگری‌های پیوست یکی از نمایندگان مجلس خبر از بررسی طرحی در این نهاد داد که براساس آن «مدیریت گذرگاه اینترنت بین‌الملل» از دولت یعنی شرکت زیرساخت گرفته و در اختیار نیروهای مسلح گذاشته شود. در ادامه پیگری‌های پیوست مشخص شد که قرار است براساس این طرح مجلس و در صورت تصویب، «مدیریت اینترنت بین‌الملل» در اختیار سازمان پدافند غیر عامل قرار بگیرد.
 
این ماده از طرح ساماندهی پیام‌رسان‌های اجتماعی تا کنون واکنش‌های مختلفی از سوی وزارت ارتباطات(شرکت زیرساخت) به عنوان مسوول اصلی مدیریت گذرگاه‌های اینترنت بین‌الملل به دنبال داشته است. از جمله اینکه حمید فتاحی، معاون وزیر ارتباطات و رییس هیات مدیره شرکت ارتباطات زیرساخت در توییتر خود و در واکنش به این ماده از طرح، واگذاری مدیریت ورود اینترنت به یک نهاد نظامی را راهی برای ایجاد انحصارگرایی عنوان کرده است. در واکنشی دیگر هم رضا باقری اصل، عضو هیات عامل سازمان فناوری اطلاعات، در پست توییتری خود موضوع واگذاری مدیریت اینترنت به نیروهای مسلح که در طرح ساماندهی پیام‌رسان‌های اجتماعی مطرح شده را موازی کاری  با مصوبه شورای عالی فضای مجازی در همین زمینه خواند. 

مرکز افتای ریاست جمهوری از کشف بدافزار پیشرفته جاسوسی Norxa در ایران خبر داد

بدافزار پیچیده و ناشناخته ای که سیستم عامل های ویندوز را هدف قرار می دهد، در تازه ترین بررسی های کارشناسان مرکز افتای ریاست جمهوری، شناسایی شد.
 
 
مرکز مدیریت راهبردی افتا، اعلام کرد که این بدافزار کاملا منحصر به فرد، توسط این مرکز کشف و Norxa نامیده شده و با هدف جاسوسی و جمع آوری اطلاعات طراحی شده است. این بدافزار دارای قابلیت دریافت دستور از سرور C&C و  اجرای عملیات‌های خرابکارانه در سیستم قربانی نیز هست.
کارشناسان مرکز افتا، پس از مشاهده ناهنجاریهای ترافیکی در یکی از سازمان‌ها، موفق به شناسایی این بدافزار جاسوسی پیشرفته شدند. 
 
ساختار و قابلیت‌های این بدافزار که بسیار خاص و هدفمند طراحی شده، به نحوی است که کمترین حساسیت را در سیستم عامل ایجاد می‌کند.
 
با توجه به تاریخ ایجاد فایل‌های مشکوک در سیستم‌های مورد بررسی که سال ۲۰۱۴ است، حداقل زمان فعالیت این بدافزار حدود ۴ سال تخمین زده می‌شود.
 
متخصصان مرکز مدیریت راهبردی افتا، این بدافزار را در تعداد کمی از سازمان‌ها شناسایی کرده‌اند. 
تحقیقات تکمیلی برای کشف تمامی اهداف این بدافزار همچنان در دستور کار مرکز افتاست و گزارش‌های تکمیلی متعاقبا منتشر خواهد شد. 
 
باتوجه به مخاطرات تاثیرگذار و مخرب این بدافزار، اطلاعات مربوط به آن به صورت عمومی به اشتراک گذاشته شده است، تا دستگاه‌ها و قربانیان بتوانند محافظت‌ها و اقدامات لازم را در خصوص شناسایی و حذف آن به عمل آورند.
 
کارشناسان مرکز افتا توصیه می‌کنند تا در صورت تشخیص ماژول‌های بدافزار، سیستم آلوده با سیستم امن‌سازی شده دیگری جایگزین شود.
 
برای شناسایی و مقابله با این بدافزار در سیستم های آلوده می‌توانید، ابزار مربوطه را از طریق سایت افتا از حالت فشرده خارج کرده و سپس فایل Norxa_Detector_Loki.exe با سطح دسترسی مدیر (Run as administrator) اجرا وسپس فایل لاگ تولید شده را در همان مسیر بررسی کنید.