بـرنـــامـــه      زمــــانـی






وابستگی به سخت‌افزارهای وارداتی، پاشنه آشیل امنیت اینترنت اشیاست


1405/6/12

همزمان با روند رو به رشد به‌کارگیری فناوری اینترنت اشیا (IoT) در کشور، حمید مهدی، دبیر پنل تخصصی هوش مصنوعی و اینترنت اشیا در رویداد اینوتکس ۲۰۲۶، وابستگی به سخت‌افزارها و ریزتراشه‌های وارداتی را یکی از گلوگاه‌های اصلی امنیت در این حوزه برشمرد. وی با تأکید بر اینکه اگرچه دانش طراحی بومی در کشور وجود دارد، اما بهره‌گیری گسترده از سخت‌افزارهای خارجی بدون وجود یک نظام اصالت‌سنجی دقیق، می‌تواند امنیت داده‌ها و زیرساخت‌های حیاتی را در برابر حملات سایبری و نفوذهای احتمالی با مخاطرات جدی مواجه کند.

به گزارش ستاد خبری اینوتکس 2026، حمید مهدی، دبیر پنل هوش مصنوعی و اینترنت اشیا با موضوع «امنیت در اینترنت اشیا»، درباره نقش این پنل‌ها اظهار کرد: در سمینارها و کنفرانس‌ها معمولاً بخشی از برنامه‌ها به آگاهی‌سازی و انتقال تجربه دانشگاهی و بدنه دانش کشور اختصاص دارد و هدف ما نیز در این پنل، انتقال تجربه و دانش میان متخصصان، استادان و دانشجویان بود.

وی افزود: برخی از حاضران در این پنل از صنایع مختلف بودند و برخی استادانی هستند که در حوزه صنعت فعالیت می‌کنند و مشاوره‌های صنعتی می‌دهند؛ بنابراین دانشی که دارند به‌صورت به‌روز مورد استفاده قرار می‌گیرد. رسالت هر کنفرانس، انتقال تجربه و دانش است و ما نیز همین هدف را دنبال کردیم.

تهدیدهای امنیتی اینترنت اشیا از داده تا زیرساخت

مهدی درباره مهم‌ترین تهدیدهای امنیتی در حوزه اینترنت اشیا گفت: مهم‌ترین تهدیدها مربوط به داده‌ها و زیرساخت‌هایی است که ما تسلطی بر تولید و دانش آنها نداریم و با فناوری وارداتی مواجه هستیم.

وی ادامه داد: اگر داده‌های ما در دسترس افرادی خارج از چارچوب و خارج از مرزهای جغرافیایی کشور قرار بگیرد، خطر بسیار جدی ایجاد می‌شود. با این حال، یکی از جدی‌ترین تهدیدها از سوی خود ماست، یعنی اینکه امنیت را به اندازه ضرورت آن جدی نگیریم.

دبیر پنل هوش مصنوعی و اینترنت اشیا درباره ریسک اتصال گسترده تجهیزات اینترنت اشیا به یکدیگر اظهار کرد: یکی از چالش‌های کشور این است که هنوز اپراتور مشخص و رسمی برای حوزه اینترنت اشیا نداریم. ممکن است گفته شود فلان اپراتور متولی این حوزه است، اما زیرساخت مشخصی که تجهیزات اینترنت اشیا روی آن قرار بگیرند، هنوز ایجاد نشده است.

وی افزود: اگر قرار باشد تجهیزات اینترنت اشیا روی زیرساخت فعلی مانند شبکه موبایل قرار بگیرند، خطرات بیشتری ایجاد خواهد شد. تجربیات یک سال اخیر در حوزه زیرساخت‌های موبایل و آشکارشدن نقاط ضعف این شبکه‌ها نشان می‌دهد که برای حرکت به سمت اینترنت اشیا، زیرساخت باید امن‌تر شود.

مهدی تصریح کرد: حتی ممکن است لازم باشد زیرساخت اینترنت اشیا به‌صورت پیش‌فرض بر بستر فیبر و دسترسی‌های محدودتر قرار گیرد و ارتباطات صرفاً از طریق یک بک‌بون مانند فیبر نوری انجام شود. این زیرساخت هنوز به‌صورت دقیق در کشور مشخص نشده و نبود آن خود می‌تواند به یک تهدید تبدیل شود.

هوش مصنوعی؛ فرصت و تهدید همزمان

وی با اشاره به ارتباط هوش مصنوعی و اینترنت اشیا گفت: چت‌بات‌ها اکنون به یکی از ابزارهای جدی حملات اینترنتی علیه منابع اطلاعاتی در دنیا تبدیل شده‌اند. اگر پیش از این یک مجموعه به‌طورمیانگین ۱۰۰ حمله در ماه داشت، با کمک این ابزارها ممکن است این تعداد به هزار حمله برسد.

مهدی افزود: با دانش اندک و کمک این ابزارها، رسیدن به سطحی که یک هکر یا نفوذگر پیشرفته دارد، ساده‌تر شده و این موضوع اکنون یک معضل جدی در حوزه امنیت در دنیاست.

وی گفت: از سوی دیگر، می‌توان از ایجنت‌ها و ابزارهای هوش مصنوعی به‌عنوان دستیارهای کمکی در کنار متخصصان امنیت استفاده کرد. به همان اندازه که یک هکر می‌تواند از این ابزار برای حمله استفاده کند، متخصص امنیت شبکه نیز می‌تواند از آن برای مقابله با حملات بهره بگیرد.

دبیر پنل هوش مصنوعی و اینترنت اشیا درباره تبدیل‌شدن هوش مصنوعی به یک تهدید در زیرساخت اینترنت اشیا توضیح داد: اینترنت اشیا در واقع یک زیرساخت جمع‌آوری اطلاعات است که می‌تواند داده‌ها را تحلیل و آمار ارائه کند. در مرحله‌ای، انسان بر اساس این اطلاعات تصمیم می‌گیرد، اما با ورود هوش مصنوعی، بخشی از تصمیم‌گیری نیز به این سامانه‌ها واگذار می‌شود.

وی ادامه داد: اگر هوش مصنوعی در معرض خطر قرار بگیرد، ممکن است تصمیم‌های نادرست بگیرد. نفوذ به سیستم یا واردکردن داده‌های غلط برای رسیدن به تصمیم اشتباه، امکان‌پذیر است. بنابراین هوش مصنوعی در کنار اینترنت اشیا، در صورت حفاظت مناسب می‌تواند مفید باشد و در صورت ضعف امنیتی، به همان میزان آسیب‌زا شود.

احراز هویت و مدیریت تجهیزات؛ حلقه مهم امنیت

مهدی درباره اهمیت احراز هویت و مدیریت هویت تجهیزات در معماری امنیت اینترنت اشیا اظهار کرد: تجهیزات شبکه هنگام اتصال به یکدیگر تبادل اطلاعات دارند و برای اتصال یک سنسور به گیت یا سرور، فرآیندهای احراز هویت انجام می‌شود، اما این موضوع در برخی تجهیزات جدی گرفته نمی‌شود یا فعال نیست.

وی افزود: رمزهای مورد استفاده باید پیچیده باشند، رمزنگاری به‌درستی انجام شود و این موارد نیز به‌صورت مستمر به‌روزرسانی شوند. همچنین لازم است متولی مشخصی برای بررسی امنیت تجهیزات وجود داشته باشد تا مشخص شود محصولات داخلی اصالت دارند و از نظر امنیتی به‌روزرسانی می‌شوند یا خیر.

دبیر پنل هوش مصنوعی و اینترنت اشیا ادامه داد: هنوز در کشور متولی رسمی مشخصی نداریم که برای تجهیزات اینترنت اشیا درجه‌بندی امنیتی تعیین کند؛ برای مثال، مشخص شود کدام تجهیزات می‌توانند در ساختارهای دولتی، کدام در بخش خصوصی و کدام برای عموم جامعه استفاده شوند.

وی گفت: در حوزه تقسیم‌بندی تجهیزات اینترنت اشیا، اهمیت رمزنگاری و بررسی امنیت آنها، همچنان به متولی مشخصی نیاز داریم.

ظرفیت بومی و ضرورت تعیین متولی

مهدی درباره وضعیت تولید تجهیزات و راهکارهای بومی اینترنت اشیا در کشور اظهار کرد: اینترنت اشیا هنوز به سطح توزیع گسترده در کشور نرسیده و به همین دلیل بسیاری از چالش‌های امنیتی آن نیز هنوز به‌صورت جدی بروز نکرده‌اند. بسیاری از موضوعاتی که امروز درباره آنها صحبت می‌کنیم، مربوط به دو یا سه سال آینده است.

وی افزود: در کشور، طراحی بسیاری از تجهیزات ممکن است داخلی باشد و بردها نیز در داخل طراحی شوند، اما میکروها و تجهیزات سخت‌افزاری مورد استفاده عمدتاً خارجی هستند. در بحث اصالت‌سنجی دیوایس‌ها، قطعات و تراشه‌ها نیز هنوز زیرساخت و سازوکار مشخصی نداریم.

مهدی با تأکید بر ظرفیت علمی کشور گفت: متخصصان و دانش خوبی در کشور وجود دارد، اما مسئله اصلی، متولیان قانونی و تعیین مسیر است. تا زمانی که اهمیت موضوع و متولی مشخص ایجاد نشود، توسعه و توزیع اینترنت اشیا نیز به سطح مورد انتظار نمی‌رسد.

وی درباره خروجی مورد انتظار از پنل‌های تخصصی اینوتکس ۲۰۲۶ گفت: ما به‌عنوان بخش دانشی کشور وظیفه داریم دانش را ارائه و اشاعه دهیم و شرایطی ایجاد کنیم تا متخصصان، تجربیات خود را منتقل کنند.

مهدی افزود: وقتی تجربه یک مدیر که ۱۵ یا ۲۰ سال در این حوزه فعالیت کرده است در اختیار دانشجویان و استادان قرار می‌گیرد، آنها می‌توانند بر اساس آن برای کار روی پروژه، ادامه تحصیل یا فعالیت در یک مجموعه تصمیم بگیرند و دیدشان بازتر شود.

وی در پایان خاطرنشان کرد: نقطه بهبود کنفرانس‌ها همین است که یک دانشجو مجبور نباشد تجربه ۲۰ ساله یک مدیر را دوباره از نقطه صفر طی کند. تجربه‌ای که یک مدیر طی سال‌ها به دست آورده، در اختیار دانشجو قرار می‌گیرد تا او مسیر را از نقطه‌ای جلوتر آغاز کند. انتظار من از این کنفرانس نیز همین آگاهی‌سازی بود تا دانشجویان بدانند چه اتفاقاتی در حوزه تخصصی آنها در حال رخ‌دادن است.






ما کجا هستیم

دبیرخانه: تهران،پارک فناوری پردیس، ساختمان سراج، واحد 125

کد پستی : 1657163871

تماس با ما


دبیرخانه: 021-88503030

ایمیل: secretary@inotex.com

برگزار کننده


نماد اعتماد




copyright INOTEX Express - Privacy policy
طراحی و توسعه توسط گروه نرم افزاری زرین پرتال