TOOBABIGDATASCIENCE Telegram 1079
متخصصان علم داده ها data scientists
https://www.linkedin.com/posts/khoshnoodiiust_nist-sp-800-18r2-ipd-2025-activity-7337719062287769600-KtcE?utm_source=share&utm_medium=member_android&rcm=ACoAABJytlwBtzZe9vFCGnAnWMDnSjRU2wSsbEc استانداردهای امنیت اطلاعات۲۰۲۵ مدیریت ریسک و امنیت سایبری در زنجیره…
چرا امنیت ِ اطلاعاتِ زنجیره های تامین اینقدر مهم است؟
قطعا یکی از راهکارهای ایجاد _خرابی های صنعتی_ در محصولات، قطعات و...وارداتی به کشور ها، اطلاعات حیاتی زنجیره تامین آنهاست!

مثال۱ :اتفاق رخ داده در غائله ی #پیجر ها در کشور لبنان توسط رژیم اشغالگر صهیونی.

مثال۲: بعد از شرکت مخابرات ایران، گسترده ترین شبکه مخابراتی کشور، اداره کل ارتباطات ( و علائم الکتریکی) شرکت راه آهن است‼️
بر اساس برآوردهای _پدافند غیر عامل_ این سیستم مخابراتی گسترده( تا دورافتاده ترین نقاط کشور) می تواند، در صورت ِ لزوم و بوقوع پیوستن جنگ ها، حوادث تروريستي، حوادث طبیعی و... تا تعمیر و بازیابی مراکز و خطوط آسیب دیده ،جایگزین بخش های از‌ کار افتاده مخابرات شوند، ولی مثلا اگر اطلاعات مربوط به زنجیره های تامین بی سیم های اورکا_اکسل رایج که دست هر مامور سیر و حرکتی از بخش مانور تا مسافری و باری هست، لو برود، آنها که مترصد فرصت اند خواهند توانست نفوذ کنند
فرض محال .: مثلا معاون ِ تشکیلات ارتباطات_ شبانه، بی اطلاع، با جا گذاشتن حقوق ،مزایا، ۲۰ سال سابقه، خانه سازمانی و... و پنهانی، خانوادگی مهاجرت کند
کسی که دسترسی های ویژه داشته است به همه اطلاعات! زنجیره تامین ارتباطاتی
هیچ محدودیتی هم در خروج از کشور نداشته است( در حالیکه کارمند، کربلا بخواهد برود هم باید قبلش خبر بدهد!)
بدونِ خداحافظی، یک هوع!...
اینجا خلا مهمی در
سطوح کنترل دسترسی، و کنترل های شدید سلسله مراتبی آنها، دیده می شود
Mandatory Control
...
اطلاعات زنجیره تامین، خیلی راحت تر ازین هم می تواند لو برود...
مثلا: ماموران خدمات! وقتی کیس ها(چه سرور و چه کلاینت) را برای عملیات رفت و روب‼️ توی سالن ادارات می چینند و با جاروبرقی، بجان خاک و خل شان می افتند...
گاها عامل نفوذی می تواند اطلاعات کیس ها را به سرقت ببرد، حتی خودِ کیس ها را😱 و قس علیهذا
سهل انگاری های ابلهانه، در موارد حیاتی و مهم.و سخت گیری های احمقانه،در موارد بی اهمیت، یک بوروکراسی ِ ضد امنیتی را در سازمان های ما ایجاد کرده است‼️
♨️داده ها را از ترس ایجاد شفافیت،از دسترس متخصصان بومی و دانشگاهی خودمان خارج می کنیم و در همان حال، حساس ترین اطلاعات مان را دو دستی تقدیم می کنیم گاها به کسانی که حتی یکسال هم در شرکت، طرف قرارداد ما، نمی مانند‼️.
🏷این بی خردی هاست که #ناترازی ایجاد می کند، بالاخص ناترازی در عقل و فهم و منطق...
خِرَد چشم جان است، اگر بنگری
تو بی چشم، شادان، جهان نسپری

#infosec
#cybersecurity
@toobabigdatascience



tgoop.com/toobabigdatascience/1079
Create:
Last Update:

چرا امنیت ِ اطلاعاتِ زنجیره های تامین اینقدر مهم است؟
قطعا یکی از راهکارهای ایجاد _خرابی های صنعتی_ در محصولات، قطعات و...وارداتی به کشور ها، اطلاعات حیاتی زنجیره تامین آنهاست!

مثال۱ :اتفاق رخ داده در غائله ی #پیجر ها در کشور لبنان توسط رژیم اشغالگر صهیونی.

مثال۲: بعد از شرکت مخابرات ایران، گسترده ترین شبکه مخابراتی کشور، اداره کل ارتباطات ( و علائم الکتریکی) شرکت راه آهن است‼️
بر اساس برآوردهای _پدافند غیر عامل_ این سیستم مخابراتی گسترده( تا دورافتاده ترین نقاط کشور) می تواند، در صورت ِ لزوم و بوقوع پیوستن جنگ ها، حوادث تروريستي، حوادث طبیعی و... تا تعمیر و بازیابی مراکز و خطوط آسیب دیده ،جایگزین بخش های از‌ کار افتاده مخابرات شوند، ولی مثلا اگر اطلاعات مربوط به زنجیره های تامین بی سیم های اورکا_اکسل رایج که دست هر مامور سیر و حرکتی از بخش مانور تا مسافری و باری هست، لو برود، آنها که مترصد فرصت اند خواهند توانست نفوذ کنند
فرض محال .: مثلا معاون ِ تشکیلات ارتباطات_ شبانه، بی اطلاع، با جا گذاشتن حقوق ،مزایا، ۲۰ سال سابقه، خانه سازمانی و... و پنهانی، خانوادگی مهاجرت کند
کسی که دسترسی های ویژه داشته است به همه اطلاعات! زنجیره تامین ارتباطاتی
هیچ محدودیتی هم در خروج از کشور نداشته است( در حالیکه کارمند، کربلا بخواهد برود هم باید قبلش خبر بدهد!)
بدونِ خداحافظی، یک هوع!...
اینجا خلا مهمی در
سطوح کنترل دسترسی، و کنترل های شدید سلسله مراتبی آنها، دیده می شود
Mandatory Control
...
اطلاعات زنجیره تامین، خیلی راحت تر ازین هم می تواند لو برود...
مثلا: ماموران خدمات! وقتی کیس ها(چه سرور و چه کلاینت) را برای عملیات رفت و روب‼️ توی سالن ادارات می چینند و با جاروبرقی، بجان خاک و خل شان می افتند...
گاها عامل نفوذی می تواند اطلاعات کیس ها را به سرقت ببرد، حتی خودِ کیس ها را😱 و قس علیهذا
سهل انگاری های ابلهانه، در موارد حیاتی و مهم.و سخت گیری های احمقانه،در موارد بی اهمیت، یک بوروکراسی ِ ضد امنیتی را در سازمان های ما ایجاد کرده است‼️
♨️داده ها را از ترس ایجاد شفافیت،از دسترس متخصصان بومی و دانشگاهی خودمان خارج می کنیم و در همان حال، حساس ترین اطلاعات مان را دو دستی تقدیم می کنیم گاها به کسانی که حتی یکسال هم در شرکت، طرف قرارداد ما، نمی مانند‼️.
🏷این بی خردی هاست که #ناترازی ایجاد می کند، بالاخص ناترازی در عقل و فهم و منطق...
خِرَد چشم جان است، اگر بنگری
تو بی چشم، شادان، جهان نسپری

#infosec
#cybersecurity
@toobabigdatascience

BY متخصصان علم داده ها data scientists


Share with your friend now:
tgoop.com/toobabigdatascience/1079

View MORE
Open in Telegram


Telegram News

Date: |

The Channel name and bio must be no more than 255 characters long Add the logo from your device. Adjust the visible area of your image. Congratulations! Now your Telegram channel has a face Click “Save”.! While some crypto traders move toward screaming as a coping mechanism, many mental health experts have argued that “scream therapy” is pseudoscience. Scientific research or no, it obviously feels good. Among the requests, the Brazilian electoral Court wanted to know if they could obtain data on the origins of malicious content posted on the platform. According to the TSE, this would enable the authorities to track false content and identify the user responsible for publishing it in the first place. The court said the defendant had also incited people to commit public nuisance, with messages calling on them to take part in rallies and demonstrations including at Hong Kong International Airport, to block roads and to paralyse the public transportation system. Various forms of protest promoted on the messaging platform included general strikes, lunchtime protests and silent sit-ins.
from us


Telegram متخصصان علم داده ها data scientists
FROM American