مصاحبه با مدیرعامل شرکت آسیاتک در مورد حملات سایبری به شرکت ابرآروان
محمدعلی یوسفی زاده مدیرعامل شرکت آسیاتک در راستای حملات سایبری پیشآمده به شرکت ابرآروان و گزارش منتشر شده این شرکت اظهار داشت: در راستای راهبرد اصلی شرکت آسیاتک که ارائه خدمات امن و پایدار در کنار پشتیبانی حرفهای و بهموقع است و با توجه بهضرورت شفافسازی که یکی از اصول اساسی در حفظ و نگهداشت مشتریان و جلب رضایت آنها میباشد، ضروری میدانم تا نکاتی مهم و کلیدی را در حوزه ارائه خدمات کو لوکیشن (هم مکانی) در دیتاسنترهای آسیاتک و اتفاقات پیشآمده برای شرکت ابرآروان ارائه کنم.
وی افزود: در اسفندماه سال 1399، متأسفانه شاهد حملات سایبری به شرکت ابرآروان که یکی از مشتریان خدمات کو لوکیشن شرکت آسیاتک میباشد، بودهایم که منجر به ایجاد اختلالات زیادی در سرویسهای این شرکت در آسیاتک شد که در گزارشی که این شرکت در 17 فروردینماه سال 1400 منتشر کرده است بهصورت مبسوط بررسی و شرح داده شده است. در این راستا، در حوزه خدمات کو لوکیشن ارائه شده توسط شرکت آسیاتک به مشتریان، نکاتی کلیدی وجود دارد که باید به آنها اشاره شود.
مدیرعامل آسیاتک در حوزه خدمات کو لوکیشن آسیاتک اینطور ادامه داد: شرکت آسیاتک بهعنوان بزرگترین و پرظرفیتترین مجموعه مراکز داده در کشور، مشغول به ارائه خدمات کولوکیشن بهعنوان یکی از چندین محصول ارائه شده خود در حوزه خدمات دیتاسنتر به سازمانهای بزرگ و متوسط خصوصی و دولتی میباشد. خدمات ارائه شده در این حوزه شامل نگهداری زیرساختهای دیتاسنتر مشتریان با ضریب اطمینان و امنیت بسیار بالا و ارائه توافقنامه سطح خدمات 99.9 درصد است. تا جایی که در بین سایر شرکتهای ارائهدهنده خدمات دیتاسنتر، آسیاتک بهعنوان بزرگترین مجموعه دیتاسنتر محتوایی کشور قرار گرفته است. ویژگیهای اصلی و متمایز امنیتی که منجر به رسیدن به این سطح از خدماتدهی شده است به شرح زیر میباشد:
- تأمین برق بدون وقفه از دو مسیر شهری با پشتیبانی دیزل ژنراتور
- برخورداری از سیستمهای اعلام و اطفاء حریق
- تأمین استانداردهای محیطی دما و رطوبت
- خدمات پشتیبانی بیوقفه ۲۴*۷ در تمامی ایام سال
- تأمین امنیت فیزیکی و راهکار احراز هویت به طور ۲۴ ساعته
- بهرهمندی از سرویسهای DDos protection و DDos mitigation جهت حفاظت از پایداری سرویس در مقابل حملات سایبری
- برخورداری از شیلد الکترومغناطیسی جهت تأمین نیازهای پدافند غیرعامل
- ارائه Safety Box اختصاصی بنا به نیاز مشتری
وی افزود: علاوه بر موارد ذکر شده به جهت تسهیل و ایجاد رضایتمندی بیشتر مشتریان سازمانی، آسیاتک در صورت اعلام نیاز مشتریان، خدمات نگهداری و مدیریت پلتفرمهای مشتریان و تأمین امنیت آنها را ارائه میکند.
مدیرعامل آسیاتک در خصوص تأمین امنیت خدمات میزبانی ابرآروان اینطور ادامه داد: طبق قراردادهای منعقد شده با شرکت ابرآروان خدمات ارائه شده از سوی شرکت آسیاتک فاقد مدیریت سرویس و امنیت پلت فرم سرورهای این شرکت بوده است؛ بنابراین تمام مسائل مطرح شده در حوزه امنیت مربوط به سرورهای میزبانی شده شرکت ابرآروان، برعهده این شرکت بوده است.
وی افزود: لازم به ذکر است که بهصورت کلی حملات سایبری به دیتاسنترها آزمی توانند از نوع حملات ترافیکی مانند حملات DDos ویا حملات با قصد نفوذ به سیستم عامل ها و ساختار پلتفرم های روی سرورهای میزبانی شده در دیتاسنتر باشند. شرکت آسیاتک در حوزه حملات ترافیکی، انواع تاکتیک ها و مکانیزم های لازم به منظور محافظت از حملات ترافیکی و مراقبت از IP های تعریف شده را با توجه به استانداردهای روز دنیا به کار می برد تا مشتریان با اطمینان خاطر میزبانی سرورهای خود را به ما بسپارند. اما متاسفانه حملات نفوذ به شرکت ابرآروان از این نوع حملات نبوده و هکرها مستقیما پلتفرمها، سیستم عاملها و سوئیچهای این شرکت را هدف گرفتند که منجر به بروز مشکلاتی روی دادههای ذخیره شده در این سرورها گردیده است.
یوسفی زاده در مورد مقابله با نفوذ انجام شده از سوی آسیاتک در این حوزه ادامه داد: شرکت آسیاتک بهمحض مطلع شدن از حملات رخداده به سرورهای شرکت ابرآروان، در چارچوب تعهدات خدمات کولوکیشن خود تمام همکاریهای لازم به جهت دسترسی کامل به سرورهای این شرکت را در دیتاسنتر خود انجام داده است، تا متخصصین این شرکت بتوانند مشکلات پیشآمده را در کوتاهترین زمان ممکن مرتفع نمایند.
وی همچنین در حوزه خدمات دیتاسنتر ارائه شده توسط آسیاتک تأکید کرد: در حال حاضر شرکت آسیاتک خدمات کولوکیشن، اجاره سرورهای آنی و اختصاصی و همچنین خدمات ابری خود را در دیتاسنترهای برج میلاد، آزادگان، شیراز و تبریز ارائه میکند و با توجه به تکمیل ظرفیت این دیتاسنترها اقدام به افتتاح 2 دیتاسنتر جدید در تراز منفی 10 برج میلاد و ساختمان میرعماد خودکرده است که سازمانهای دولتی و کسبوکارهای خصوصی میتوانند به فراخور نیازهای خود در حوزه دیتاسنتر از خدمات آسیاتک در بستری امن و پایدار بهرهمند شوند.
مدیرعامل آسیاتک در پایان اشاره کرد: شرکت آسیاتک برترین اپراتور خدمات ارتباطات ثابت در کشور، جامعترین و کاملترین خدمات موردنیاز سازمانها و شرکتها را به مشتریان خود عرضه میدارد. ارائه خدماتی همچون خدمات مراکز داده شامل سرور اختصاصی، میزبانی سرور و سرور مجازی در مجموعه دیتاسنترهای آسیاتک و همچنین ارائه خدمات زیرساخت ابری، تلفنهای سازمانی بر بستر اینترنت (آسیاتل) و خدمات پهنای باند اختصاصی موجب گشته تا مشتریان آسیاتک بتوانند تمامی نیازهای ارتباطی خود را بهصورت یکجا تهیه نموده و از مزایای آن بهرهمند گردند. مشتریان میتوانند برای کسب اطلاعات بیشتر و راهنماییهای لازم با شمارهتلفن 1544 یا 91010000 و داخلی 1470 (راهکارهای جامع سازمانی) تماس حاصل فرمایند.