متاسفانه سامانه سوخت رسانی که بتازگی هک شد، چند تا نکته خیلی ابتدائی امنیت در اون نادیده گرفته شده و باعث ایجاد بحران در چنین سطحی شده:.
اول - استفاده از ویندوز سرور 2012 روی یکی از مهمترین و حیاتی ترین سامانه های کشور که فکر می کنم حداقل یکسال هست که ماکروسافت اون رو نه پشتیبانی میکنه و نه واسش آپدیت و patch آماده می کنه.
دوم - خود همون ویندوز سرور 2012 حتی اکتیویت هم نشده بوده و مثلا چهار نفر از سی دی فروشی سر کوچه یه ویندوز بدون لایسنس روش نصب کردن و به امان خدا رهاش کردن
سوم - مساله نیروی متخصص انسانی و فرار مغزها در این نوع هکها بشدت خودش رو نشون میده، افرادی که بشدت بیسواد یا کم سواد هستند و اصول امنیت شبکه، سیستمها و اپلیکیشن ها رو نمی دونند، مدیر سامانه های حیاتی کشور هستند و مغزهای متفکر یا مهاجرت کرده اند یا از توانمندی هاشون به هیچ عنوان استفاده نمیشه و رابطه، فامیل بازی و دهها ارتباط غلط آدمهائی رو در مشاغلی قرار میده که الفبای اون کار رو هم بلد نیستند.
خوب نتیجه این میشه که هر شخص با هر رویکرد مخالف براحتی می تونه مهمترین سامانه های حیاتی و زیرساختهای مهم کشورمون رو با اندک دانش و تخصصی هک کنه و آسیب های جبران ناپذیری به منابع کشورمون بزنه.
#امنیت
#حک