اطلاعیه رسمی فراگستر در خصوص هشدار امنیتی!
در راستای انتشار مطلبی در شبکه مجازی از سوی گروه غیررسمی در خصوص ادعای وجود آسیب پذیری امنیتی در برخی از نسخ سامانه اتوماسیون اداری فراگستر و پس از بررسی موضوع در جلسات تخصصی با فعالان حوزه امنیت فناوری اطلاعات کشور، تصمیم بر آن شد تا پیش از اتخاذ هر گونه موضعگیری تدافعی، با درک دغدغه ها و نگرانیهای احتمالی، در کنار مشتریان خود قرار بگیریم و با جدی گرفتن هشدارهای امنیتی، موضوع را با نگاهی واقعبینانه بررسی کنیم.
در نتیجه به دلیل اهمیت حیاتی مقوله امنیت در حوزه فناوری اطلاعات و جایگاه حساس سازمانهای بهره بردار، این موضوع را با حداکثر دقت بررسی کردیم که در این راستا نکات زیر به استحضار می رسد:
- اکثر قریب به اتفاق نسخه هایی که در خبر مذکور به آنها اشاره شده، مربوط به نسلهای قدیمی سامانه اتوماسیون اداری فراگستر بوده که بعضاً به ۴ تا ۵ سال قبل باز میگردند. این احتمال در بدبینانهترین سناریو مورد توجه قرار گرفته که ممکن است خبر مذکور به هر نحوی بر امنیت سامانه تاثیرگذار باشد. لذا فراگستر اعلام آمادگی نمود تا در کوتاه ترین زمان ممکن نسبت به بروزرسانی سامانه سازمانهای بهرهبردار به آخرین پچ پایدار و امن اقدام نماید.
- جدیدترین پچ سامانه سری 7.0.2.3xx می باشد که در همین راستا فراگستر با کلیه سازمان های بهره بردار در تعامل بوده تا نسبت به بررسی های امنیتی و مقاوم سازی های لازم اقدام نماید. نظر به اینکه در برخی مواقع ضعفهای مرتبط با زیرساخت، تنظیمات بهرهبرداری، سیاستهای دسترسی و رویههای عملیاتی سازمانها میتواند منشأ مخاطرات امنیتی باشد؛ تیم فنی فراگستر اعلام آمادگی می نماید تا با ممیزی زیرساخت عملیاتی سازمانهای بهره بردار، پیشنهادهای لازم جهت ارتقای سطح امنیت مرتبط با سامانه را ارائه نماید، تا یک بسته جامع ارتقای امنیتی در اختیار سازمانها قرار گیرد.
- پچ پایدار و فعلی سامانه اتوماسیون اداری فراگستر، مطابق با آخرین نمایههای حفاظتی و دستورالعملهای مرکز مدیریت راهبردی افتا، به قابلیتهای امنیتی پیشرفته تری مجهز شده است. از جمله میتوان به موارد زیر اشاره کرد:
-
- تقویت زیرساخت ثبت و نگهداری لاگها و رکوردهای ممیزی
- توسعه سازوکارهای احراز هویت و اعتبارسنجی کاربران
- اعمال مدیریت پیشرفته در تغییر مشخصههای امنیتی
- بهبود و توسعه الگوریتمهای رمزنگاری دادههای حساس
- افزایش دامنه اعتبارسنجی در تغییر دادههای حساس
- و …
در پایان، تصریح میشود که شرکت فراگستر خود را همواره شریک تجاری مشتریان دانسته و همواره تلاش میکند با نگاهی حرفهای، مسئولانه و به دور از هیجانات رسانهای، در مسیر ارائه خدمات شایسته و پایدار به سازمانها و کسب و کارهای کشور عزیزمان ایران پیشگام باشد.











