خبرگزاری مهر: به گفته مدیرکل ارزیابی امنیتی محصولات معاونت امنیت فضای تولید و تبادل اطلاعات در سازمان فناوری اطلاعات ایران، سند ارزیابی تجهیزات امنیتی مورد استفاده در شبکه‌های کامپیوتری دستگاه‌های اجرایی تدوین شد که با تصویب این سند در شورای‌ عالی فضای مجازی، تمام دستگاه‌ها ملزم به دریافت گواهی تایید امنیت می‌شوند. محمدرضا فروزنده‌دوست گفت: هم‌اکنون در شبکه‌های کامپیوتری در کشور محصولات امنیتی داخلی و خارجی استفاده می‌شوند و مطابق با الزامات راهبردی سند افتا (امنیت فضای تبادل اطلاعات) مصوب سال ۸۷ تمامی تجهیزات امنیتی اعم از سخت‌افزاری و نرم‌افزاری که وارد کشور می‌شوند باید ارزیابی امنیتی شوند. وی گفت: در مورد اجرای این سند، ممکن است بخش‌خصوصی آزادانه عمل کند اما اگر محصولی در بخش امنیت شبکه دستگاه‌های اجرایی و حکومتی قرار گیرد، باید این محصول از نظر امنیتی ارزیابی شده و گواهی ارزیابی دریافت کند.

فروزنده‌دوست با اشاره به اینکه مرجع دریافت این گواهی سازمان فناوری‌اطلاعات است، افزود: در این زمینه سه سند را برای تصویب نهایی در شورای‌عالی فضای مجازی آماده کرده‌ایم که مراحل ویرایش نهایی را می‌گذرانند و در صورت تصویب در این شورا در آینده نزدیک، تمامی محصولاتی که در شبکه‌های بخش‌های دولتی مورد استفاده قرار می‌گیرند، باید ارزیابی امنیتی شده و گواهی دریافت کنند. وی گفت: در حال‌حاضر هر محصول امنیتی فناوری اطلاعات که وارد کشور می‌شود، توسط رگولاتوری مورد تست‌های کارآیی و مطابقت برای ورود به کشور قرار می‌گیرد، اما با اجرای این سند و با هدف جلوگیری از آسیب‌پذیری شبکه‌های کامپیوتری دستگاه‌های اجرایی، سازمان فناوری اطلاعات نیز به این محصولات در صورت استفاده در شبکه‌های دستگاه‌های دولتی، باید گواهی ارزیابی امنیتی بدهد. این مقام مسوول در سازمان فناوری اطلاعات درمورد ارزیابی امنیتی محصولات تولیدی داخل کشور نیز گفت: تاکنون حدود ۳۰۰ محصول داخلی برای ارزیابی امنیتی به ما ارجاع شده است که از این تعداد به چند ده محصول، گواهی تایید امنیت دادیم و دستگاه‌های اجرایی ملزم شده‌اند که به دلیل وجود مشابه این محصولات درداخل کشور، از این تجهیزات در شبکه‌های خود استفاده کنند.