اخذ مجوز افتا توسط شرکت رسیس؛ گامی استراتژیک در ارتقای امنیت و کیفیت محصولات
شرکت رسیس با تکیه بر دانش تخصصی، توان فنی و رویکردی مبتنی بر استانداردهای جهانی، موفق شد مجوز افتا را برای خدمات منتخب خود دریافت کند. اخذ این مجوز، بهعنوان یکی از معتبرترین تأییدیههای ملی در حوزه امنیت فضای تولید و تبادل اطلاعات، نشان دهنده انطباق کامل راهکارهای امنیتی ressis با معیارهای تعیین شده توسط مرکز مدیریت راهبردی افتاست.
این پروانه خدمات فتا، برای فعالیت در حوزه نصب و پشتیبانی محصولات فتا (تجهیزات شبکه) با هدف افزایش توانمندی و اثربخشی صنعت بومی افتا در ارتقای امنیت فضای مجازی کشور صادر شدهاست.
این موفقیت، گامی مهم در توسعه سبد محصولات امنیتی و تقویت اعتماد سازمانها و نهادهای کشور به توانمندیهای رسیس محسوب میشود.
افتا چیست؟ چرا مهم است؟
با توجه به گسترش نقش فضای مجازی در ابعاد اقتصادی، سیاسی، فرهنگی و اجتماعی، کشورهای مختلف ناگزیر به ایجاد ساختارهای حاکمیتی برای تأمین امنیت این فضا هستند.
در ایران نیز مرکز مدیریت راهبردی افتای ریاست جمهوری با هدف تأمین امنیت زیرساختهای حیاتی کشور و صیانت از فضای مجازی شکل گرفت و بهعنوان مرجع رسمی سیاست گذاری، تنظیم مقررات، ارزیابی و نظارت در حوزه امنیت اطلاعات فعالیت میکند.
نقش و جایگاه مرکز در اکوسیستم امنیت کشور
این مرکز حلقه اتصال میان سه بخش اصلی است:
- مراجع حاکمیتی
- دستگاههای اجرایی
- بخش خصوصی و صنعت امنیت
بههمین دلیل، تمامی سازمانهای مصرف کننده خدمات امنیتی و همچنین شرکتهای تولید کننده محصولات افتا، در چرخه فعالیت این مرکز قرار دارند.
چرا مجوز افتا برای سازمانها اهمیت دارد؟
مجوز افتا، تأیید رسمی انطباق امنیتی یک محصول یا خدمت با استانداردهای ملی است. این مجوز تضمین میکند که محصول مورد ارزیابی:
- از نظر امنیتی در برابر تهدیدات رایج و پیشرفته مقاوم است.
- فرایند توسعه، تست و بهرهبرداری آن مبتنی بر چارچوبهای استاندارد است.
- توسط مرجع رسمی کشور ارزیابی و تأیید شدهاست.
به همین دلیل، بسیاری از سازمانهای دولتی و خصوصی، انتخاب راهکارهای دارای مجوز افتا را پیش نیاز همکاری و استقرار سیستمهای حیاتی قرار میدهند.
انواع مجوز افتا
مجوزهای افتا در سه دسته اصلی صادر میشوند:
- گواهینامه خدمات
- گواهینامه محصولات
- گواهینامه آزمایشگاه
گواهینامه خدمات برای ارزیابی توانمندی شرکتها در ارائه خدمات مشاورهای، ممیزی و ارزیابی امنیتی صادر میشود.
گواهینامه محصولات، امنیت و انطباق نرمافزارها و سختافزارهای فناوری اطلاعات را بررسی و تأیید میکند تا اطمینان حاصل شود این محصولات در برابر تهدیدات سایبری مقاوم هستند.
همچنین گواهینامه آزمایشگاه افتا به آزمایشگاههای تخصصی اعطا میشود که مسئول ارزیابی فنی، آزمون و اعتبارسنجی محصولات و خدمات امنیتی براساس معیارهای رسمی افتا هستند.
این دستهبندی به سازمانها کمک میکند متناسب با نیاز خود، نوع مناسب گواهینامه را انتخاب و از اعتبار رسمی آن بهرهمند شوند.
مراحل استعلام مجوز افتا
برای استعلام مجوز افتا کافیست مراحل زیر را دنبال کنید:
گام ۱، مراجعه به سایت رسمی افتا
ابتدا به وب سایت رسمی سازمان فناوری اطلاعات ایران مراجعه کنید.
گام ۲، انتخاب نوع مجوز
مجوزها در حوزههای مختلف (خدمات فنی، خدمات عملیاتی امنیتی، خدمات آموزشی امنیتی و غیره) دستهبندی شدهاند. بسته به نوع مجوز، گزینه مربوطه را انتخاب کنید.
گام ۳، وارد کردن اطلاعات مورد نیاز
در بخش فرم استعلام، باید اطلاعاتی مانند:
- محل ثبت شرکت
- گرایش
- شماره گواهی
- وضعیت پروانه
- نام شرکت
را وارد و جستجو مجوز را انجام دهید.
گام ۴، مشاهده نتایج استعلام
پس از ثبت اطلاعات، نتیجه استعلام نمایش داده میشود. این نتیجه شامل موارد زیر است:
- شماره پروانه
- تاریخ اعتبار
- حوزه مجوز (خدمات فنی امنیتی، خدمات عملیاتی امنیتی و غیره)
- گرایش (نصب و پشتیبانی محصولات فتا، امنسازی و مقاومسازی سامانهها و غیره
گام ۵ ، تأیید صحت اطلاعات
در صورت نیاز میتوانید با مرکز افتا یا واحد صدور مجوز تماس بگیرید تا صحت اطلاعات نمایش داده شده تأیید شود.
نکات تکمیلی
- مجوز افتا هر دو سال یکبار تمدید میشود، بنابراین بررسی تاریخ اعتبار ضروری است.
- همیشه از وبسایت رسمی افتا به آدرس https://ito.gov.ir/page/certificates برای استعلام استفاده کنید تا اطلاعات دقیق و رسمی دریافت شود.
معیارهای ارزیابی در صدور مجوز افتا
در فرآیند صدور مجوز افتا، محصولات و خدمات فناوری اطلاعات تحت مجموعهای از ارزیابیهای امنیتی و فنی قرار میگیرند. این ارزیابیها شامل بررسی آسیب پذیریها، اجرای تست نفوذ، تحلیل معماری امنیتی، سنجش پایداری و کیفیت محصول و همچنین بررسی انطباق آن با استانداردهای بومی سازی شده امنیتی است. هدف این فرآیند، اطمینان از مقاومت محصول در برابر تهدیدات سایبری و تأیید رعایت الزامات تعیین شده توسط مرکز مدیریت راهبردی افتا است.
مزایای دریافت مجوز افتا برای مشتریان و سازمانها
اخذ این مجوز به معنای تحقق مجموعهای از استانداردهای امنیتی، فنی و سازمانی است که ارزش قابل توجهی برای مشتریان سازمانی و زیرساختی ایجاد میکند:
- افزایش اعتماد مشتریان و سازمانها
- تضمین کیفیت امنیتی و فنی محصول
- انطباق با استانداردهای ملی امنیت اطلاعات
- کاهش ریسک بهرهبرداری از محصول در محیطهای حیاتی و حساس
- ارزیابی و آزمایش محصول توسط نهادهای معتبر امنیتی کشور
- تأیید رسمی قابلیت اتکا در برابر تهدیدات سایبری
نقش مجوز افتا در تقویت معماری امنیتی و مسیر توسعه رسیس
رسیس اخذ این مجوز را صرفاً یک نقطه موفقیت مقطعی نمیداند؛ بلکه آن را گامی اساسی در مسیر بلندمدت توسعه فناوریهای بومی امنیت سایبری میداند.
این موفقیت، جایگاه رسیس را بهعنوان یکی از شرکتهای فعال و معتبر در صنعت امنیت اطلاعات کشور تثبیت میکند و نشان میدهد که:
- محصول شرکت از استانداردهای امنیتی سطح بالا پشتیبانی میکند.
- شرکت بهصورت جدی به استانداردهای ملی و بینالمللی پایبند است.
- برنامه توسعه محصولات آینده، مبتنی بر الزامات افتا طراحی خواهد شد.














