Fariran cctv
Статистика√ √ سیستم های حفاظتی و دوربین های مداربسته √ آدرس:تهران-میدان توحید-خیابان توحید-نبش کوچه شهید حاج رضایی-پلاک ۷۵-طبقه راه های ارتباطی: @Pharoscctv 021 66949666 سایت www.Fariran.co
- Последний пост
- 17 июл.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- арабский
- В каталоге с
- 14 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
без подписи
💜 @MegaSaverBot
без подписи
💜 @MegaSaverBot
وقتی تعداد فریم دوربین در ثانیه با سرعت ملخک هلیکوپتر یکسان باشد! !! #اطلاع_رسانی ➖➖➖➖➖➖ Www.Fariran.co https://t.me/joinchat/AAAAAD-9o5qYh1GTPK-Eiw
без подписи
без подписи
без подписи
راهاندازی سامانه ملی هشدار/ گامی راهبردی در تقویت امنیت کسب و کارهای سایبری رکنا: امروز در حاشیه نمایشگاه بینالمللی ایپاس 1404، رئیس پلیس فتا فراجا از سامانه ملی هشدار با هدف ارتقای امنیت سایبری و افزایش تابآوری دیجیتال کشور رونمایی کردبه گزارش رکنا، سردار وحید مجید اظهار کرد: سامانه ملی هشدار براساس دستور العمل های ابلاغی مرکز ملی فضای مجازی به عنوان یکی از پروژههای ملی در حوزه مدیریت آسیبپذیریها و تهدیدات سایبری کسب و کارهای بخش خصوصی، با همکاری پلیس فتا، بخش خصوصی، شرکتهای دانشبنیان و آزمایشگاههای مورد تأیید سازمان افتا توسعه یافته استرئیس پلیس فتا ادامه داد: این سامانه که از محصولات شرکت فناوران توسعه امن ناجی به شمار میرود، با رعایت کامل چارچوبهای نظارتی و الزامات امنیتی پلیس فتا طراحی و پیادهسازی شده و بهعنوان یک مرجع قابل اعتماد و دانشبنیان آغاز به کار کرده و هدف آن جمعآوری، تحلیل و اشتراکگذاری آسیبپذیریهای نرمافزاری، ارائه مشاورههای امنیتی به کسبوکارها و کمک به کاهش تهدیدات و مخاطرات سایبری استوی افزود: از جمله ویژگیهای کلیدی سامانه ملی هشدار میتوان به بانک جامع آسیبپذیریهای بهروز، تحلیل بدافزارها و ارائه راهکارهای مقابلهای، ارائه هشدارهای آنی از طریق پیامک، ایمیل و پنل کاربری، و خدمات 24 ساعته در بستر شبکه ملی اشاره کرد. رئیس پلیس فتا فراجا ادامه داد: اهداف کلان سامانه ملی هشدار شامل ایجاد مرجع جامع گزارشات امنیتی کشور، بومیسازی راهنماها و توصیهنامههای امنیتی، شناسایی و بهرهگیری از متخصصان حوزه امنیت در راستای افزایش آمادگی کسب و کارها در برابر تهدیدات نوین سایبری می باشد. سردار وحید مجید در پایان گفت: راهاندازی سامانه ملی هشدار به نشانی hoshdar.ir گامی مؤثر در جهت ایجاد یک شبکه ملی برای رصد و مدیریت آسیبپذیریها است. این سامانه با تکیه بر ظرفیتهای داخلی و توان شرکتهای دانشبنیان، زمینهساز ارتقای امنیت سایبری کشور و خودکفایی در این حوزه خواهد بود. با بهرهبرداری از سامانه ملی هشدار، کشور گامی مهم در مسیر ایجاد مرجع واحد برای هشدارها و گزارشات امنیتی سایبری و همافزایی میان نهادهای حاکمیتی و بخش خصوصی برداشته است.
без подписи
без подписи
*امنیت سایبری چیست؟* امنیت سایبری به مجموعه اقدامات، فناوریها، سیاستها، روشها و فرآیندهایی اطلاق میشود که با هدف محافظت از سیستمها، شبکهها، دادهها و زیرساختهای فناورانه در برابر تهدیدات، حملات، نفوذها و سوءاستفادههای غیرمجاز طراحی و اجرا میشوند. هدف اصلی این حوزه، تضمین امنیت، حریم خصوصی، و تداوم فعالیتهای دیجیتال است و جلوگیری از از دست رفتن، تغییر یا افشای اطلاعات حساس و حیاتی را هدف دارد. --- *اهداف تخصصی در حوزههای مختلف امنیت سایبری* 1. *حفظ محرمانگی (Confidentiality):* اطمینان از اینکه اطلاعات حساس تنها در اختیار افراد یا سیستمهای مجاز قرار میگیرد و از افشاء شدن ناخواسته جلوگیری میشود. 2. *حفظ یکپارچگی (Integrity):* تضمین صحت و کامل بودن دادهها و جلوگیری از تغییر، دستکاری یا تخریب غیرمجاز اطلاعات. 3. *حفظ در دسترس بودن (Availability):* اطمینان از اینکه سرویسها، سیستمها و دادهها همواره در دسترس و عملیاتی هستند و در مقابل حملات یا خطاهای فنی، عملیات بازیابی سریع انجام میشود. 4. *احراز هویت و کنترل دسترسی (Authentication & Authorization):* تضمین هویت صحیح کاربران و محدود کردن دسترسیها بر اساس سطح نیاز، برای جلوگیری از فعالیتهای غیرمجاز. 5. *شناسایی و پاسخ به تهدیدات (Detection & Response):* تشخیص سریع حملات سایبری و واکنش مناسب برای کاهش خسارت و پیشگیری از گسترش آسیبها. 6. *مدیریت ریسک سایبری (Risk Management):* شناسایی، ارزیابی و کاهش ریسکهای امنیتی با بهکارگیری راهکارهای فنی و مدیریتی. 7. *آموزش و آگاهی (Training & Awareness):* افزایش سطح آگاهی کارکنان و کاربران درباره تهدیدات، و ترویج فرهنگ امنیت در سازمانها. --- *استانداردهای جهانی امنیت سایبری* در سطح بینالمللی، چندین استاندارد اصلی و معتبر در حوزه امنیت سایبری وجود دارد که غالباً به عنوان مرجعهای عملیاتی و فنی استفاده میشوند، از جمله: - *ISO/IEC 27001:* استاندارد مدیریت امنیت اطلاعات، که چارچوبی برای پیادهسازی و نگهداری سیستمهای مدیریت امنیت اطلاعات (ISMS) است. - *ISO/IEC 27002:* راهنمای راهکارهای امنیتی و کنترلهای فنی و مدیریتی برای حفاظت از اطلاعات. - *IEC 62443:* استاندارد جامع برای امنیت شبکههای صنعتی و سیستمهای کنترلی، بسیار کارآمد در حوزه زیرساختهای حیاتی و صنعت. - *NIST Cybersecurity Framework:* چارچوبی از سازمان ملی استاندارد و فناوری آمریکا (NIST) که راهنماییهایی برای بهبود امنیت سایبری سازمانها ارائه میدهد. - *CIS Controls:* مجموعهای از کنترلهای فنی مهم برای مقابله با تهدیدات سایبری، که توسط مرکز عملیات امنیتی (CIS) تدوین شده است. - *COBIT:* استانداردهای مدیریتی و امنیت فناوری اطلاعات برای حاکمیت و مدیریت فناوری اطلاعات سازمانی. --- و در نهایت امنیت سایبری حوزهای گسترده و چندجانبه است که با بهرهگیری از استانداردهای جهانی، فناوریهای نوین و سیاستهای مناسب، نقش کلیدی در پاسداری از داراییهای دیجیتال و ایجاد فضای امن برای فعالیتهای سازمانی و فردی ایفا میکند. این استانداردها راهنمای کلان، فنی و مدیریتی برای پیادهسازی امنیت مؤثر و سازگار با بهترین روشهای بینالمللی هستند.
🔵 پایان دوران ویندوز کرکشده؟! کاربران KMS38 با پیام خرید لایسنس روبهرو شدند 🔹مایکروسافت در بهروزرسانی ماه نوامبر ۲۰۲۵، یکی از محبوبترین روشهای فعالسازی غیرقانونی ویندوز و آفیس را مسدود کرد. 🔹این روش که با ابزار متنباز KMS38 و توسط گروهی به نام Massgrave توسعه یافته بود، به کاربران اجازه میداد بدون خرید لایسنس رسمی، ویندوز و آفیس را فعال کرده و حتی بهروزرسانیهای رسمی را دریافت کنند. اما حالا پس از این آپدیت، بسیاری از سیستمهایی که با این روش فعال شده بودند، پیامهایی مبنی بر نیاز به خرید لایسنس قانونی دریافت میکنند. 🔹جالب اینکه فایلهای این ابزار حتی روی پلتفرمهای متعلق به مایکروسافت مانند گیتهاب و آژور DevOps نیز میزبانی میشدند. 🔹توسعهدهندگان این ابزار اعلام کردهاند که گزینه KMS را حذف کردهاند و کاربران را به استفاده از روشهای جایگزین مانند HWID یا TSforge دعوت کردهاند. این اقدام نشاندهنده تغییر رویکرد مایکروسافت در برخورد با نسخههای کرکشده است. 🔹@ITNA_IR
آرایه منابع معتبر و چارچوب پیشنهادی برای پیادهسازی همزمان استانداردهای IEC 62676، ISO/IEC 27001 و IEC 62443 این چارچوب ، تلفیقی از الزامات امنیتی در سامانههای نظارت تصویری ارائه میشود. آرایه منابع پیشنهادی استانداردها و مستندات رسمی IEC 62676: "Video surveillance systems for use in security applications" – مجموعه استانداردهای بینالمللی برای سیستمهای نظارت تصویری ISO/IEC 27001: "Information security management systems – Requirements" – استاندارد مدیریت امنیت اطلاعات IEC 62443: "Industrial communication networks – Network and system security" – استاندارد امنیت سامانههای کنترل صنعتی کتب و مقالات تخصصی Stouffer, K., Falco, J., & Scarfone, K. (2015). Guide to Industrial Control Systems (ICS) Security. NIST Special Publication 800-82. Chuvakin, A., Schmidt, K., & Phillips, C. (2013). Logging and Log Management: The Authoritative Guide to Understanding the Concepts Surrounding Logging and Log Management. Mavroeidis, V., & Bromander, S. (2017). "Cybersecurity for Industrial Control Systems: A Survey." Computers & Security, 68, 55-81. مقالات علمی و کنفرانسی Alcaraz, C., & Lopez, J. (2013). "Secure SCADA Communications Protocols: A Survey and Comparison." IEEE Communications Surveys & Tutorials. Haddad, S., & Leung, V. C. (2019). "Security and Privacy in Video Surveillance Systems." IEEE Access, 7, 111234-111262. مراجع آنلاین و وبسایتهای رسمی وبسایت رسمی IEC: https://www.iec.ch وبسایت ISO: https://www.iso.org وبسایت NIST: https://www.nist.gov چارچوب پیشنهادی برای پیادهسازی استانداردها در سامانههای نظارت تصویری گام 1: ارزیابی نیازها و تحلیل ریسکها شناسایی اهداف کسبوکار و الزامات فنی سامانه نظارت تصویری مطابق با IEC 62676 (کیفیت تصویر، قابلیت اطمینان، ذخیرهسازی، انتقال دادهها) تحلیل ریسکهای امنیتی سایبری بر اساس مدلهای تهدید و آسیبپذیریها تعیین دامنه سیستم و نقاط حساس که نیازمند محافظت بیشتر هستند گام 2: طراحی سیستم با رویکرد یکپارچه کیفیت و امنیت طراحی زیرساخت سختافزاری و نرمافزاری مطابق با الزامات IEC 62676 تدوین سیاستها و کنترلهای امنیتی بر اساس استاندارد ISO/IEC 27001 شامل مدیریت دسترسی، رمزنگاری دادهها، کنترل تغییرات پیادهسازی تدابیر امنیتی صنعتی مطابق IEC 62443 شامل تقسیمبندی شبکه، کنترل دسترسی شبکه، تشخیص نفوذ و پاسخ به حادثه گام 3: پیادهسازی و تست سیستم نصب و راهاندازی تجهیزات و نرمافزارهای سامانه نظارت تصویری با رعایت استاندارد IEC 62676 راهاندازی سیستم مدیریت امنیت اطلاعات (ISMS) بر مبنای ISO/IEC 27001 اجرای اقدامات امنیتی عملیاتی و تست نفوذ بر اساس IEC 62443 برای اطمینان از مقاومت در برابر تهدیدات سایبری گام 4: آموزش و فرهنگسازی آموزش کارکنان در زمینه اهمیت کیفیت و امنیت سامانه ایجاد آگاهی نسبت به سیاستها و رویههای امنیتی تمرینهای واکنش به حادثه و سناریوهای نفوذ گام 5: نظارت، ارزیابی و بهبود مستمر پایش مداوم عملکرد فنی و امنیتی سامانه ممیزیهای داخلی و خارجی برای اطمینان از انطباق با استانداردها بهروزرسانی مستمر سیاستها، کنترلها و فناوریهای امنیتی براساس تغییرات تهدیدات و فناوریها جمعبندی این چارچوب، تلفیقی از الزامات کیفیتی IEC 62676 و الزامات امنیتی ISO/IEC 27001 و IEC 62443 است که به سازمانها کمک میکند تا سامانههای نظارت تصویری خود را به صورت امن و با کیفیت بالا پیادهسازی و مدیریت نمایند. اجرای همزمان و هماهنگ این استانداردها، به عنوان بهترین رویکرد، تضمینکننده عملکرد بهینه و حفاظت جامع در برابر تهدیدات فنی و سایبری است.
با سلام و احترام، به منتقدان اجرای استاندارد تخصصی IEC/62676 نکتهای که مطرح فرمودید بسیار مهم است و جای تأمل دارد. البته هدف از بررسیها و نقدها، نفی استانداردهای جهانی نباید باشد ، استانداردهای جهانی در حوزه امنیت سایبری و سامانههای نظارت تصویری ارائه میکنم: 1. ماهیت استانداردهای IEC 62676 در حوزه نظارت تصویری استاندارد IEC 62676 که بهطور اختصاصی برای سامانههای نظارت تصویری تدوین شده، شامل پنج بخش اصلی است: مشخصات سیستمهای ویدئویی نظارتی مشخصات رابطها و پروتکلها کیفیت تصویر ویدئویی روشهای تست و ارزیابی راهنمای کاربرد این استاندارد با هدف تضمین کیفیت عملکرد و بینعملکردپذیری تجهیزات و سامانههای نظارت تصویری تدوین شده است و بهعنوان یک استاندارد فنی، اطمینان میدهد که تجهیزات تولید شده مطابق با معیارهای تعریف شده عمل کنند. 2. امنیت سایبری در چارچوب استانداردهای جهانی استاندارد IEC 62676 به صورت مشخص و جامع الزامات امنیت سایبری را پوشش نمیدهد و عمدتاً بر عملکرد و کیفیت ویدئو تمرکز دارد. در حوزه امنیت سایبری تجهیزات فناوری اطلاعات و ارتباطات (ICT)، استانداردهای جامعتر و تخصصیتری مانند ISO/IEC 27001 (مدیریت امنیت اطلاعات)، IEC 62443 (امنیت سامانههای کنترل صنعتی)، و NIST Cybersecurity Framework وجود دارند. استانداردهای بینالمللی امنیت سایبری معمولاً به صورت تخصصی و جداگانه تدوین میشوند و با استانداردهای عملکردی مانند IEC 62676 تکمیل میگردند. 3. رویکرد صحیح در اجرای استانداردها همپوشانی و مکمل بودن استانداردها: استانداردهای IEC 62676 و استانداردهای امنیت سایبری مانند IEC 62443 یا ISO/IEC 27001، مکمل یکدیگرند و اجرای هر دو برای تضمین کیفیت و امنیت سامانههای نظارت تصویری ضروری است. عدم جایگزینی بلکه تکمیل: استاندارد IEC 62676 نشاندهنده این است که این استاندارد به تنهایی کافی نیست ولی یک استاندارد تخصصی اسث و باید در کنار استانداردهای امنیت سایبری به کار گرفته شود. پروتکلها و دستورالعملهای جهانی: سازمانهای استاندارد جهانی این اصل را پذیرفتهاند که برای سامانههای پیچیده چندبعدی، مجموعهای از استانداردهای تخصصی لازم است و هر استاندارد در حوزه تخصصی خود عمل میکند. 4. نتیجهگیری منطبق بر استانداردهای جهانی استاندارد IEC 62676 به عنوان یک استاندارد فنی و عملکردی معتبر و شناخته شده بینالمللی، پایه و اساس تضمین کیفیت سامانههای نظارت تصویری است. برای تضمین امنیت سایبری این سامانهها،با استاندارد های تخصصی خودشان باید کار شود ، استاندارد در واقع به مجوزی برای قواعد، راهنماییها و یا ویژگیهایی برای فعالیتها گفته میشود که جهت استفاده مکرر تصویب میشود و هدف آن، رسیدن به میزان مطلوبی از نظم و رعایت قوانین میباشد که مطابق وظیفه انجام تحقیقات بهمنظور تدوین و بهروزرسانی استانداردها، بهبود روشها و سامانهها با بهرهگیری از توانمندیهای بخشهای درون و برونسازمانی و اقدام به بومیسازی استانداردهای بینالمللی بر پایه الگوی اسلامی ـ ایرانی پیشرفت تبصره ـ پژوهشگاه استاندارد بهعنوان بازوی تحقیقاتی سازمان باید از طریق آزمایشگاههای مرجع و تأیید صلاحیتشده نسبت به انجام پژوهش در زمینه بهبود استانداردهای ملی و بومیسازی استانداردهای منطقهای و بینالمللی اقدام کند
🟪 حمایت از شرکت های دانش بنیان برای دریافت خدمات آزمایشگاهی ↩️ شرکتهای دانشبنیان برای انجام آزمونهای تخصصی مورد نیاز در مسیر توسعه محصولات خود، میتوانند از حمایت بلاعوض صندوق نوآوری و شکوفایی بهرهمند شوند. --------------------------------------------------------- 🟣 متن کامل خبر در سایت شبکه آزمایشگاهی: 🌐 https://labsnet.ir/news/71264 #شبکه_آزمایشگاهی
نشریه 110/3 استاندارد اجرای سازمان برنامه بودجه بر اساس استاندارد تدوین شده سازمان ملی استاندارد ایران
без подписи
استاندارد ایزو 17025 (ISO/IEC 17025) مربوط به صلاحیت آزمایشگاههای آزمایش و کالیبراسیون است و داشتن این استاندارد برای آزمایشگاهها اهمیت زیادی دارد. دلایل اصلی این اهمیت عبارتند از: اعتبار و اعتمادپذیری نتایج آزمایشها: ایزو 17025 تضمین میکند که آزمایشگاه روشهای استاندارد و معتبر را برای انجام آزمایشها به کار میگیرد و نتایج به دست آمده دقیق، قابل اعتماد و تکرارپذیر هستند. بهبود کیفیت خدمات آزمایشگاهی: این استاندارد چارچوبی برای مدیریت کیفیت، کنترل کیفیت و بهبود مستمر فرآیندهای آزمایشگاهی فراهم میکند که باعث افزایش کیفیت خدمات و رضایت مشتریان میشود. پذیرش بینالمللی نتایج آزمایشها: داشتن ایزو 17025 باعث میشود نتایج آزمایشگاه در سطح بینالمللی پذیرفته شود و نیاز به تکرار آزمایشها در کشورهای مختلف کاهش یابد. مطابقت با الزامات قانونی و مقرراتی: بسیاری از سازمانها، نهادهای نظارتی و قراردادها داشتن ایزو 17025 را به عنوان پیشنیاز برای همکاری و تأیید صلاحیت آزمایشگاه میدانند. کاهش هزینهها و افزایش بهرهوری: با بهبود فرآیندها و کاهش خطاها، آزمایشگاهها میتوانند هزینههای ناشی از اصلاح نتایج نادرست یا دوبارهکاری را کاهش دهند. افزایش رقابتپذیری: آزمایشگاههایی که استاندارد ایزو 17025 را دارند، در بازار رقابتی بهتر دیده میشوند و میتوانند مشتریان بیشتری جذب کنند. آزمایشگاهها باید ایزو 17025 داشته باشند تا اطمینان حاصل شود که نتایج آزمایشها دقیق، معتبر و قابل اعتماد هستند، کیفیت خدمات بهبود یابد و نتایج آزمایشها در سطح ملی و بینالمللی پذیرفته شوند. این استاندارد همچنین به آزمایشگاهها کمک میکند تا فرآیندهای خود را بهبود داده و در بازار رقابتی موفقتر باشند.
без подписи