اعتراض رسمی شرکت خدمات انفورماتیک به برخی رسانه‌ها در پی انتشار مطلبی با عنوان «جزئیات تازه از هک بانک‌ها / کش‌مکش توسن و خدمات انفورماتیک»

در پی انتشار مطلبی با عنوان «جزئیات تازه از هک بانک‌ها / کش‌مکش توسن و خدمات انفورماتیک به جاهای باریک کشیده شد» در برخی از رسانه‌ها شرکت خدمات انفورماتیک جوابیه داد.

شرکت خدمات انفورماتیک در پی انتشار مطلبی با عنوان «جزئیات تازه از هک بانک‌ها / کش‌مکش توسن و خدمات انفورماتیک به جاهای باریک کشیده شد» در برخی از رسانه‌ها که در آن ادعاهایی بدون ارائه مستندات فنی و مبتنی بر گمانه‌زنی مطرح شده است، به منظور تنویر افکار عمومی و جلوگیری از برداشت‌های نادرست، توضیحات زیر را ارائه داد:

رخداد اخیر مرتبط با برخی بانک‌ها، براساس شواهد فنی موجود، در زمره حملات پیشرفته و ماندگار (Advanced Persistent Threat – APT) قابل ارزیابی است؛ حملاتی که معمولاً با صرف زمان، منابع مالی و دانش فنی بسیار بالا طراحی و اجرا می‌شوند و در بسیاری از موارد به بازیگران دولت‌های متخاصم یا گروه‌های مورد حمایت آنها نسبت داده می‌شوند.

بدافزارهای مورد استفاده در این‌گونه حملات، از پیچیده‌ترین نمونه‌های شناخته‌شده در حوزه امنیت سایبری هستند و توسعه آن‌ها عموماً خارج از توان مهاجمان عادی است.

از این رو، تحلیل چنین رخدادهایی باید بر مبنای مستندات فنی و گزارش‌های تخصصی صورت گیرد و نه بر پایه گمانه‌زنی یا استنتاج‌های فاقد پشتوانه کارشناسی.

در بخشی از مطلب منتشرشده، استفاده از محصولات IBM به عنوان مبنایی برای طرح احتمال وجود دسترسی یا نفوذ این شرکت به سامانه‌های بانکی مطرح شده است. این ادعا از منظر فنی فاقد مبنای کارشناسی است. استفاده از محصولات IBM در یک شبکه خصوصی و ایزوله، به هیچ‌وجه به معنای دسترسی این شرکت به آن شبکه نیست.

همچنین آلوده شدن یک سامانه یا شبکه به بدافزار، صرف‌نظر از نوع سیستم‌عامل یا سازنده تجهیزات، هرگز به معنای وجود «درِ پشتی» یا دسترسی سازنده به آن سامانه تلقی نمی‌شود.

همان‌گونه که سامانه‌های مبتنی بر ویندوز، لینوکس، یونیکس و سایر سیستم‌عامل‌ها نیز ممکن است هدف حملات سایبری قرار گیرند، سامانه‌های Mainframe نیز از این قاعده مستثنا نیستند. امنیت هیچ سامانه‌ای مصونیت مطلق ایجاد نمی‌کند و وقوع یک حمله سایبری، ارتباطی با سازنده تجهیزات یا نسخه سیستم‌عامل ندارد.

همچنین باید توجه داشت که بدافزارهای اختصاصی برای سامانه‌های Mainframe بسیار نادر هستند. همین موضوع نشان می‌دهد که در صورت استفاده از بدافزار ویژه برای این بستر، با یک تهدید بسیار پیچیده، هدفمند و سازمان‌یافته مواجه هستیم، نه یک آلودگی متداول. بنابراین، نسبت دادن این رخداد به وجود دسترسی از سوی سازنده تجهیزات، بدون ارائه مستندات فنی معتبر، فاقد پشتوانه علمی و تخصصی است.

بر اساس اطلاعات فنی موجود، بدافزار مورد استفاده در این رخداد شناسایی شده و اقدامات لازم برای مهار و پاکسازی آن انجام و در مراحل نهایی و تکمیلی قرار دارد.

از سوی دیگر، برخی ادعاهای مطرح‌شده در خصوص نحوه بازگشت آلودگی، وضعیت بانک‌ها، روابط اشخاص، مسائل مدیریتی و سایر موضوعات از این دست در رخداد اخیر هیچ منطق و سندیت و اعتباری ندارد و شایان ذکر و تأکید است که در این برهه شرکت خدمات انفورماتیک و دیگر دستگاه‌ها و سازمان‌های دخیل، با تعهد و نظارت کامل پیگیر بهبود بخشی روند خدمت دهی بانک‌ها به مردم بوده‌اند.

همچنین ورود هم‌زمان مطلب مذکور به موضوعاتی نظیر میزان حقوق و تسهیلات منتسب به مدیرعامل شرکت خدمات انفورماتیک، بدون ارائه هرگونه سند معتبر و بدون تبیین ارتباط مستقیم آن با ابعاد فنی رخداد، قرینه‌ای روشن بر فاصله گرفتن محتوای منتشرشده از نقد حرفه‌ای و حرکت به سمت شخصی‌سازی موضوع و تخریب مدیریتی است. طرح ادعاهای مالی اثبات‌نشده در حاشیه یک رخداد تخصصی، نه به روشن‌شدن واقعیت کمک می‌کند و نه با اصول اخلاق حرفه‌ای رسانه‌ای سازگار است؛ بلکه این شائبه جدی را ایجاد می‌کند که هدف اصلی مطلب، به‌جای بررسی منصفانه عملکرد و مطالبه پاسخ‌گویی مستند، مخدوش‌کردن اعتبار و جایگاه حرفه‌ای مدیرعامل شرکت بوده است. بدیهی است نقد مسئولانه و مطالبه‌گری رسانه‌ای زمانی واجد اعتبار است که بر اسناد قابل اتکا، ارتباط منطقی موضوعات و فراهم‌کردن فرصت پاسخ‌گویی برای طرف مورد ادعا استوار باشد.

بدیهی است که طرح چنین ادعاهایی بدون مستند و پشتوانه کارشناسی، نه‌تنها کمکی به تبیین ابعاد فنی رخداد نمی‌کند، بلکه می‌تواند موجب تشویش افکار عمومی و خدشه به اعتماد عمومی نسبت به زیرساخت‌های حیاتی و حاکمیتی و امنیتی کشور شود.

نقد عملکردها و بررسی دقیق رخدادهای امنیتی، امری ضروری و ارزشمند است، اما این نقد باید بر پایه مستندات فنی، گزارش‌های رسمی و اصول حرفه‌ای انجام شود، نه بر اساس فرضیات، انتساب‌های اثبات‌نشده یا تحلیل‌هایی که فاقد پشتوانه تخصصی هستند.
درخصوص تسهیلات دریافتی مدیرعامل شرکت خدمات انفورماتیک، مطرح شده در مطلب منتشره نیز چنانچه مستندات و شواهدی در دسترس است حتما نسبت به انتشار آن اقدام نمایید.

شرکت خدمات انفورماتیک بدین وسیله مراتب اعتراض رسمی خود را اعلام می دارد و ضمن تکذیب قاطع محتوای مذکور، حق قانونی خود را برای پیگیری قضائی موضوع در مراجع صالحه و طرح شکایت علیه ناشر به دلیل نشر اکاذیب و تشویش اذهان عمومی محفوظ می دارد.

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.