eitaa logo
متسا | مرجع ترویج سواد امنیتی
29.7هزار دنبال‌کننده
2.6هزار عکس
1.7هزار ویدیو
39 فایل
|متسا: مرجع ترویج سواد امنیتی| 🔘 متسا تلاشی است برای توانمندسازی امنیتی شهروندان ایرانی. نشانی ما در شبکه های اجتماعی: https://matsa-ir.yek.link ارتباط با ما : @chmail.ir" rel="nofollow" target="_blank">matsa1@chmail.ir
مشاهده در ایتا
دانلود
29.56M حجم رسانه بالاست
مشاهده در ایتا
📺 *نماهنگ «اسمش ایرانه!» ویژه نکوداشت پدافند غیرعامل منتشر شد* 🎶هم‌وطن سلمان، فرزند دماوند منم... 🎶 اون که تو روزای سختم زده لبخند منم... @matsa_ir
متسا | مرجع ترویج سواد امنیتی
🔺️سازمان‌های اطلاعاتی؛ خط مقدم مقابله با بحران و حمله دشمن ‌ در شرایط بحرانی و هنگام حمله دشمن، سازمان‌های اطلاعاتی به عنوان چشم و گوش کشور، نقشی حیاتی و غیرقابل جایگزین دارند. این سازمان‌ها با اقدامات زیر از امنیت ملی و جان مردم حراست می‌کنند: ‌ 🔹 کشف و هشدار به‌موقع: جمع‌آوری و تحلیل اطلاعات برای شناسایی حملات یا تهدیدات احتمالی، هشدار به مسئولان و مردم پیش از وقوع خسارت گسترده. ‌ 🔹 شناسایی عوامل نفوذی: ردیابی جاسوسان، عوامل خرابکار و شبکه‌های نفوذ دشمن برای جلوگیری از سوءاستفاده و خرابکاری. ‌ 🔹 مقابله با جنگ روانی: شناسایی و خنثی‌سازی اخبار جعلی، شایعات، و عملیات روانی دشمن برای حفظ آرامش جامعه. ‌ 🔹 حمایت از تصمیم‌گیری: ارائه اطلاعات دقیق و لحظه‌ای به مدیران و فرماندهان برای اتخاذ بهترین تصمیمات در شرایط حساس. ‌ 🔹 پدافند غیرعامل و صیانت از زیرساخت‌ها: حفاظت از مراکز حیاتی و زیرساخت‌های کشور در برابر حملات سایبری و خرابکاری. ‌ ‌ 🔸️*مردم چه باید بکنند؟ ‌ در شرایط حساس و بحرانی، همکاری مردم با سازمان‌های اطلاعاتی و نهادهای امنیتی اهمیت ویژه‌ای پیدا می‌کند. شما می‌توانید با اقدامات زیر سهم بزرگی در تأمین امنیت ملی داشته باشید: ‌ در صورت مشاهده فعالیت مشکوک، سریعاً به پلیس یا شماره‌های اعلام شده (مانند ۱۱۰، ۱۱۳، ۱۱۴) اطلاع دهید. ⚠️ مردم عزیزی که موفق به تماس با نهاد های اطلاعاتی نمیشوید میتوانید گزارش خود را به ستاد خبری وزارت اطلاعات در ایتا ارسال کنید ‌ https://eitaa.com/Admin_vaja113 ‌ تا اطلاع ثانوی این کانال تنها در پیام رسان ایتا فعال است، مراقب کانال های جعلی باشید. ‌ - به شایعات و اخبار غیررسمی توجه نکنید و اخبار را فقط از منابع معتبر پیگیری کنید. - از بازنشر اطلاعات حساس، شایعات یا عکس‌ها و ویدئوهای مشکوک در فضای مجازی خودداری کنید. - در شرایط اضطراری، با آرامش و همدلی به توصیه‌های مسئولان و نهادهای رسمی عمل کنید. ‌ امنیت ملی یک وظیفه همگانی است؛ همه ما سهمی در دفاع و آرامش کشورمان داریم. ‌ ‌ ‌ ‌ @matsa_ir
متسا | مرجع ترویج سواد امنیتی
🔴هنگام صدای پدافند چگونه کودک را آرام کنیم؟ ‌ صدای آژیر پدافند و شرایط اضطراری برای بزرگسالان هم می‌تواند ترسناک باشد، چه رسد به کودکان که دنیای آن‌ها پر از حس امنیت و آرامش است. در این شرایط، نقش والدین و همراهان بسیار مهم است تا با رفتارهای درست، به کودکان احساس امنیت بدهیم. ‌ چند راهکار موثر برای آموزش و آرام کردن کودک هنگام صدای پدافند: ‌ حفظ خونسردی خودتان: ‌ کودکان بسیار سریع حالات والدین را می‌فهمند و اگر شما آرام باشید، به آن‌ها هم آرامش منتقل می‌شود. ‌ صحبت‌های آرام و دلگرم‌کننده: ‌ با صدای نرم و مطمئن به کودک بگویید که همه چیز تحت کنترل است و شما کنار او هستید. ‌ توضیح ساده و کوتاه: ‌ برای کودکان کوچک، به زبان خودشان و ساده بگویید که صدای آژیر هشدار است و به ما کمک می‌کند ایمن بمانیم. ‌ استفاده از بازی یا کتاب: ‌ حواس کودک را با خواندن کتاب، بازی یا قصه‌گویی به سمت چیزهای مثبت و آشنا منحرف کنید. ‌ لمس و در آغوش گرفتن: ‌ نوازش و در آغوش گرفتن، حس امنیت را در کودک افزایش می‌دهد. ‌ آماده‌سازی قبلی: ‌ اگر امکان دارد پیش از وقوع حادثه، با کودکتان درباره این موضوع صحبت کنید تا برای لحظه اضطرار آماده باشد. ‌ در شرایط سخت، همراه بودن، آرامش دادن و صبوری کلید کمک به کودکان است. ‌ @matsa_ir
متسا | مرجع ترویج سواد امنیتی
تهدیدات و راهکارهای امنیت سایبری زیرساخت‌های حیاتی ایران در ساختار ملی، زیرساخت‌های حیاتی یا Critical Infrastructure به مجموعه سامانه‌هایی اطلاق می‌شود که اختلال یا نفوذ در آن‌ها باعث بحران فراگیر، ناتوانی در ارائه خدمات اساسی، یا آسیب به امنیت ملی می‌گردد. نمونه‌های اصلی این زیرساخت‌ها عبارت‌اند از: - شبکه توزیع و تولید برق (پست‌ها، نیروگاه‌ها، خطوط انتقال) - سیستم‌های آبرسانی و دفع فاضلاب - پالایشگاه‌ها و خطوط انتقال سوخت - شبکه‌های مخابرات، اینترنت و دیتاسنترهای ملی - سیستم حمل‌ونقل ریلی و جاده‌ای پیشرفته امروزه بخش عمده این سامانه‌ها متکی به سیستم‌های کنترل صنعتی (ICS/SCADA) هستند که غالباً یا آسیب‌پذیرند یا سال‌هاست به‌روز نشده‌اند. حملات موفق به این بسترها عمدتاً در سه سطح صورت می‌گیرد: 1. نفوذ به سطح IT (فناوری اطلاعات): شناسایی و سوءاستفاده از آسیب‌پذیری‌های شبکه‌های اداری، حتی ساده مثل Credential Dumping یا فیشینگ کارکنان مسئول ادمین سیستم‌ها که غالباً درگاه ورود به SCADA محسوب می‌شود. 2. دستکاری سطح OT (فناوری عملیاتی): نفوذ به کنترلرهای صنعتی (PLC)، HMI و ابزارهای میدانی، اجرای کد مخرب یا تغییر وضعیت رله‌ها در سیستم کارخانه یا نیروگاه. 3. حمله به اجزای فیزیکی: خارج کردن تجهیزات کلیدی (مانند ترانس، پمپ‌های استراتژیک یا PLCهای خاص) از مدار با اعمال بار یا کد غیراستاندارد که منجر به قطع فیزیکی سرویس می‌شود (مانند سناریوی Stuxnet). راهکارهای عملیاتی حساس‌سازی و دفاع سایبری - تفکیک شبکه‌ها (Network Segmentation): تمامی شبکه‌های OT باید کاملاً با فایروال‌های اختصاصی از شبکه IT و اینترنت عمومی جدا بوده و هیچ گونه ارتباط مستقیم مجاز نباشد. - پیاده‌سازی سامانه‌های IDS/IPS اختصاصی صنعتی: بکارگیری سیستم‌های کشف نفوذ مختص پروتکل‌های صنعتی (Modbus/TCP, DNP3, Profibus و...) در نقاط حیاتی برای پایش رفتار آنومال و رخدادهای مشکوک. - تست نفوذ و شبیه‌سازی حمله (Red Teaming): الزام‌آور بودن ارزیابی‌های دوره‌ای امنیتی از طریق تیم‌های تست نفوذ داخلی و بیرونی با تمرکز بر حملات فنی و سناریوهای مبتنی بر مهندسی اجتماعی. - مدیریت پچ‌های امنیتی (Patch Management): ثبت و پایش دائمی تمامی تجهیزات و نرم‌افزارها در سامانه CMDB و اعمال به‌روزرسانی‌های امنیتی و Firmware تنها از مراجع قابل اطمینان. - مستندسازی و آموزش و مانور: پیاده‌سازی سناریوهای مهندسی اجتماعی و حمله سایبری در قالب مانورهای پدافند غیرعامل حداقل هر شش ماه یک‌بار، آموزش نقش‌آفرینان کلیدی، و تمرین پاسخ سریع به بحران (Incident Response). نکته کلیدی: در سراسر جهان حملات ترکیبی سایبری - فیزیکی، خصوصاً با محوریت دشمنان کشور (مانند رژیم صهیونیستی و متحدانش)، مدل‌های جنگ نوین را متحول کرده است. صرفاً ایزوله بودن فیزیکی یا مجازی، منجر به امنیت کامل نمی‌شود؛ بلکه باید امنیت دفاعی چندلایه و به‌روزرسانی مداوم را اصل قرار داد. در صورت مشاهده هر نوع رفتار یا ارتباط غیرمعمول در سامانه‌های حیاتی، فوراً با ۱۱۳ تماس گرفته یا به حراست سازمان مربوطه اطلاع دهید. @matsa_ir
متسا | مرجع ترویج سواد امنیتی
📛 سیم‌کارت؛ پاشنه آشیل امنیت ملی در روزهایی که پدافند هوایی کشور با موفقیت در برابر حملات موشکی و پهپادی دشمن صهیونیستی ایستادگی کرد و اقتدار ایران اسلامی را به رخ جهان کشید، کمتر کسی به ابزاری ساده و روزمره توجه می‌کند که می‌تواند پاشنه آشیل امنیت ملی باشد: سیم‌کارت! 📱 سیم‌کارت اگرچه در دست هر ایرانی ابزار ارتباط است، اما در اختیار دشمن می‌تواند بستر جمع‌آوری اطلاعات، هدایت عملیات و حتی نفوذ باشد. سال‌هاست در اسناد بالادستی و قوانین، ضرورت ساماندهی و نظارت بر سیم‌کارت‌ها تصریح شده، اما به دلایل اجرایی، این مهم به تعویق افتاده است. ⚠️ نبرد اخیر چه چیزی را آشکار کرد؟ در جریان حوادث اخیر، بیش از هر زمان دیگری لزوم اجرای سریع و قاطع مقررات مدیریت سیم‌کارت‌ها روشن شد. طبق قوانین فعلی، هر ایرانی می‌تواند تا ۱۰ سیم‌کارت فعال و هر فرد غیرایرانی تا ۳ سیم‌کارت داشته باشد، در حالی که اشخاص حقوقی با هیچ محدودیتی روبه‌رو نیستند. در حال حاضر سازوکاری برای جداسازی سیم‌کارت‌های حیاتی (بانکی، قضایی، احراز هویت دیجیتال و...) از بقیه وجود ندارد؛ این مسأله در بحران‌ها، واکنش سریع امنیتی را دشوار می‌کند. ✋ تصور کنید اگر هر فرد تنها یک «سیم کارت اصلی» را معرفی می‌کرد، هنگام حملات ریزپرنده‌ها، فقط اینترنت سیم‌کارت‌های فرعی قطع می‌شد، بدون اینکه ارتباطات حیاتی شهروندان مختل گردد. 🔻 نقاط ضعف نظام بانکی و خطری جدی برای امنیت امکان ثبت شماره تلفن‌های متعدد برای حساب‌های بانکی، مسیر دور زدن سامانه‌های مالی و پنهان‌کاری مالی را باز گذاشته است. در نتیجه، اجاره حساب‌های بانکی برای فعالیت‌های مجرمانه، به‌ویژه تأمین مالی تروریسم میسر می‌شود. ✅ راهکار اصلی: یکپارچه‌سازی هویت دیجیتال با محوریت سیم کارت اصلی 📌 بر اساس ماده ۲۲ آیین‌نامه اجرایی ماده ۱۴ الحاقی قانون مبارزه با پولشویی، وزارت ارتباطات موظف به راه‌اندازی «سامانه ملی شماره تلفن همراه» است. هدف این سامانه تخصیص یک شماره تلفن به هر شخص (حقیقی یا حقوقی) برای تسهیل شناسایی، احراز هویت و ارتباط با نهادهای رسمی است. اقدامات پیشنهادی: 1. ‌📍 تعریف و معرفی «سیم کارت اصلی» در پنجره ملی خدمات دولت هوشمند 2. ‌⛔ الزام ثبت «سیم کارت اصلی» برای همه خدمات دولتی و بانکی 3. ‌📳 ارائه کلیه اطلاع‌رسانی‌ها و خدمات فقط از طریق سیم کارت اصلی 4. ‌🚫 مسدودسازی سریع سیم‌کارت‌های بلاصاحب (متوفیان، اتباع خارج‌شده، شرکت‌های منحل‌شده و...) 🔹 نتایج و دستاوردها: - *پیشگیری از سرقت هویت و جرایم مالی* - *جلوگیری از اجاره حساب و معاملات مشکوک* - *افزایش کارایی خدمات و امنیت اطلاعات* - *ارتقای حکمرانی هوشمند و افزایش رضایت عمومی* @matsa_ir