با عنایت به نفوذ و تاثیرگذاری روزافزون فضای مجازی در زندگی مردم و جوامع امروزی و همچنین مخاطرات و تهدیدات این فضا در عرصههای مختلف از قبیل اقتصاد، فرهنگ، سیاست و … ، ضرورت دارد به منظور صیانت از جامعه در برابر تهدیدات احتمالی، حکومتها امنیت کامل و جامع این فضا را مدنظر قرار دهند.
در جمهوری اسلامی ایران نیز به منظور ایفای نقشِ حاکمیت در تامین امنیتِ این حوزه و حفظ زیرساختهای حیاتی کشور در مقابل حملات الکترونیکی، مرکز مدیریت راهبردی افتای ریاست جمهوری با مجوز رئیسجمهور وقت تشکیل شده و ماموریت یافته است در تعامل با دستگاههای ذیربط، نسبت به امنسازی زیرساختهای دستگاههای حیاتی اقدام کند.
نقش مرکز
این مرکز نقش حلقه واسط بین سه بخش اصلی یعنی مراجع حاکمیتی، دستگاههای اجرایی و بخش خصوصی را در حوزه افتا برعهده دارد. در زمینه هماهنگی با بخش حاکمیتی، این مرکز با شورای عالی و مرکز ملی فضای مجازی و نیز شورای عالی امنیت ملی مرتبط است. از سوی دیگر، کلیه دستگاه های اجرایی کشور، به عنوان حوزه مصرف محصولات فتا و خدمات افتا، و بخش خصوصی نیز به عنوان حوزه تولید محصولات و خدمات مذکور با این مرکز مرتبط میباشند.ماموریتهای مرکز
ماموریتهای راهبردی-تدوین راهبردها، راهکارها و سیاستهای اجرایی مورد نظر در چارچوب سیاستهای حاکمیتی
این مرکز نقش حلقه واسط بین سه بخش اصلی یعنی مراجع حاکمیتی، دستگاههای اجرایی و بخش خصوصی را در حوزه افتا برعهده دارد. در زمینه هماهنگی با بخش حاکمیتی، این مرکز با شورای عالی و مرکز ملی فضای مجازی و نیز شورای عالی امنیت ملی مرتبط است. از سوی دیگر، کلیه دستگاه های اجرایی کشور، به عنوان حوزه مصرف محصولات فتا و خدمات افتا، و بخش خصوصی نیز به عنوان حوزه تولید محصولات و خدمات مذکور با این مرکز مرتبط میباشند.ماموریتهای مرکز
ماموریتهای راهبردی-تدوین راهبردها، راهکارها و سیاستهای اجرایی مورد نظر در چارچوب سیاستهای حاکمیتی
- تدوین و ابلاغ طرح امن سازی زیرساخت های حیاتی
- تدوین نظام ارزیابی امنیتی محصولات فتا و خدمات افتا
- بومی سازی استانداردهای ارزیابی امنیتی
- تدوین بخشنامه ها، دستورالعمل ها و آئین نامه های ارتقاء امنیت
- تدوین نظام پیشگیری و مقابله با حوادث فضای مجازی
- ارزیابی راهبردی سیاست های کلی نظام در حوزه افتا
نظارتی- نظارت بر حسن اجرای بخشنامهها، دستورالعملها و راهکارهای ابلاغی
- ممیزی سامانه های مدیریت امنیت اطلاعات (ISMS)
- نظارت در اجرای طرح امن سازی زیرساخت های حیاتی
- نظارت بر عملکرد آزمایشگاه های ارزیابی امنیتی و شرکت ها
عملیاتی –پیشگیری و مدیریت حوادث سایبری در دستگاههای اجرایی کشور
- راه اندازی تیم امداد رایانه برای زیرساخت ها
- اجرای عملیات ارزیابی امنیتی و رصد آسیب پذیری زیرساخت ها
- ارایه خدمات تخصصی فارنزیکی و تحلیلی حوزه بدافزار برای زیرساخت ها
- ارتقاء توان شناسایی و مقابله با بدافزارهای ناشناخته در زیرساخت ها
حمایتی و فرهنگ سازی– با هدف تکیه بر فناوری بومی و توانمندی های تخصصی داخلی
- برگزاری همایشها، کارگاه های آموزشی و جلسات توجیهی برای مدیران بخش خصوصی و نیز مدیران دستگاه ها در سطح کشور به منظور فرهنگ سازی
- برگزاری دوره های توجیهی امنیتی برای صیانت از مدیران و کارشناسان بخش خصوصی
- آگاهی رسانی از طریق تهیه و توزیع خبرنامه و سامانه پیام رسان
- مشارکت در تأمین هزینه های آزمایشگاهی ارزیابی امنیتی محصولات
- تسهیل فرایند اداری برای بخش خصوصی جهت انجام پروژه های فاوایی
- تاسیس مراکز استانی جهت حمایت از ظرفیت های استانی