اخذ مجوز افتا توسط شرکت رسیس

اخذ مجوز افتا توسط شرکت رسیس؛
گامی استراتژیک در ارتقای امنیت و کیفیت محصولات

شرکت رسیس با تکیه بر دانش تخصصی، توان فنی و رویکردی مبتنی بر استانداردهای جهانی، موفق شد مجوز افتا را برای خدمات منتخب خود دریافت کند. اخذ این مجوز، به‌عنوان یکی از معتبرترین تأییدیه‌های ملی در حوزه امنیت فضای تولید و تبادل اطلاعات، نشان‌ دهنده انطباق کامل راهکارهای امنیتی ressis با معیارهای تعیین‌ شده توسط مرکز مدیریت راهبردی افتاست. 

این پروانه خدمات فتا، برای فعالیت در حوزه نصب و پشتیبانی محصولات فتا (تجهیزات شبکه) با هدف افزایش توانمندی و اثربخشی صنعت بومی افتا در ارتقای امنیت فضای مجازی کشور صادر شده‌است.

این موفقیت، گامی مهم در توسعه سبد محصولات امنیتی و تقویت اعتماد سازمان‌ها و نهادهای کشور به توانمندی‌های رسیس محسوب می‌شود.

افتا چیست؟ چرا مهم است؟

با توجه به گسترش نقش فضای مجازی در ابعاد اقتصادی، سیاسی، فرهنگی و اجتماعی، کشورهای مختلف ناگزیر به ایجاد ساختارهای حاکمیتی برای تأمین امنیت این فضا هستند.
در ایران نیز مرکز مدیریت راهبردی افتای ریاست جمهوری با هدف تأمین امنیت زیرساخت‌های حیاتی کشور و صیانت از فضای مجازی شکل گرفت و به‌عنوان مرجع رسمی سیاست‌ گذاری، تنظیم مقررات، ارزیابی و نظارت در حوزه امنیت اطلاعات فعالیت می‌کند.

 

نقش و جایگاه مرکز در اکوسیستم امنیت کشور

این مرکز حلقه اتصال میان سه بخش اصلی است:

  • مراجع حاکمیتی
  • دستگاه‌های اجرایی
  • بخش خصوصی و صنعت امنیت

به‌همین دلیل، تمامی سازمان‌های مصرف‌ کننده خدمات امنیتی و همچنین شرکت‌های تولید کننده محصولات افتا، در چرخه فعالیت این مرکز قرار دارند.

چرا مجوز افتا برای سازمان‌ها اهمیت دارد؟

مجوز افتا، تأیید رسمی انطباق امنیتی یک محصول یا خدمت با استانداردهای ملی است. این مجوز تضمین می‌کند که محصول مورد ارزیابی:

  • از نظر امنیتی در برابر تهدیدات رایج و پیشرفته مقاوم است.
  • فرایند توسعه، تست و بهره‌برداری آن مبتنی بر چارچوب‌های استاندارد است.
  • توسط مرجع رسمی کشور ارزیابی و تأیید شده‌است.

به همین دلیل، بسیاری از سازمان‌های دولتی و خصوصی، انتخاب راهکارهای دارای مجوز افتا را پیش‌ نیاز همکاری و استقرار سیستم‌های حیاتی قرار می‌دهند.

انواع مجوز افتا

مجوزهای افتا در سه دسته اصلی صادر می‌شوند:

  • گواهینامه خدمات
  • گواهینامه محصولات
  • گواهینامه آزمایشگاه

گواهینامه خدمات برای ارزیابی توانمندی شرکت‌ها در ارائه خدمات مشاوره‌ای، ممیزی و ارزیابی امنیتی صادر می‌شود. 

گواهینامه محصولات، امنیت و انطباق نرم‌افزارها و سخت‌افزارهای فناوری اطلاعات را بررسی و تأیید می‌کند تا اطمینان حاصل شود این محصولات در برابر تهدیدات سایبری مقاوم هستند.

همچنین گواهینامه آزمایشگاه افتا به آزمایشگاه‌های تخصصی اعطا می‌شود که مسئول ارزیابی فنی، آزمون و اعتبارسنجی محصولات و خدمات امنیتی براساس معیارهای رسمی افتا هستند.

این دسته‌بندی به سازمان‌ها کمک می‌کند متناسب با نیاز خود، نوع مناسب گواهینامه را انتخاب و از اعتبار رسمی آن بهره‌مند شوند.

 

مراحل استعلام مجوز افتا

برای استعلام مجوز افتا کافی‌ست مراحل زیر را دنبال کنید:

 

گام ۱، مراجعه به سایت رسمی افتا

ابتدا به وب‌ سایت رسمی سازمان فناوری اطلاعات ایران مراجعه کنید. 

 

 

گام ۲، انتخاب نوع مجوز

مجوزها در حوزه‌های مختلف (خدمات فنی، خدمات عملیاتی امنیتی، خدمات آموزشی امنیتی و غیره) دسته‌بندی شده‌اند. بسته به نوع مجوز، گزینه مربوطه را انتخاب کنید.

 

گام ۳، وارد کردن اطلاعات مورد نیاز

در بخش فرم استعلام، باید اطلاعاتی مانند:

  • محل ثبت شرکت
  • گرایش
  • شماره گواهی
  • وضعیت پروانه
  • نام شرکت

را  وارد و جستجو مجوز را انجام دهید. 

 

 

گام ۴، مشاهده نتایج استعلام

پس از ثبت اطلاعات، نتیجه استعلام نمایش داده می‌شود. این نتیجه شامل موارد زیر است:

  • شماره پروانه
  • تاریخ اعتبار
  • حوزه مجوز  (خدمات فنی امنیتی، خدمات عملیاتی امنیتی و غیره)
  • گرایش (نصب و پشتیبانی محصولات فتا، امن‌سازی و مقاوم‌سازی سامانه‌ها و غیره 

 

گام ۵ ، تأیید صحت اطلاعات

در صورت نیاز می‌توانید با مرکز افتا یا واحد صدور مجوز تماس بگیرید تا صحت اطلاعات نمایش داده شده تأیید شود.

نکات تکمیلی

  • مجوز افتا هر دو سال یکبار تمدید می‌شود، بنابراین بررسی تاریخ اعتبار ضروری است.
  • همیشه از وب‌سایت رسمی افتا به آدرس https://ito.gov.ir/page/certificates برای استعلام استفاده کنید تا اطلاعات دقیق و رسمی دریافت شود.

 

معیارهای ارزیابی در صدور مجوز افتا 

در فرآیند صدور مجوز افتا، محصولات و خدمات فناوری اطلاعات تحت مجموعه‌ای از ارزیابی‌های امنیتی و فنی قرار می‌گیرند. این ارزیابی‌ها شامل بررسی آسیب‌ پذیری‌ها، اجرای تست نفوذ، تحلیل معماری امنیتی، سنجش پایداری و کیفیت محصول و همچنین بررسی انطباق آن با استانداردهای بومی‌ سازی‌ شده امنیتی است. هدف این فرآیند، اطمینان از مقاومت محصول در برابر تهدیدات سایبری و تأیید رعایت الزامات تعیین‌ شده توسط مرکز مدیریت راهبردی افتا است.

مزایای دریافت مجوز افتا برای مشتریان و سازمان‌ها

اخذ این مجوز به‌ معنای تحقق مجموعه‌ای از استانداردهای امنیتی، فنی و سازمانی است که ارزش قابل‌ توجهی برای مشتریان سازمانی و زیرساختی ایجاد می‌کند:

  • افزایش اعتماد مشتریان و سازمان‌ها
  • تضمین کیفیت امنیتی و فنی محصول
  • انطباق با استانداردهای ملی امنیت اطلاعات
  • کاهش ریسک بهره‌برداری از محصول در محیط‌های حیاتی و حساس
  • ارزیابی و آزمایش محصول توسط نهادهای معتبر امنیتی کشور
  • تأیید رسمی قابلیت اتکا در برابر تهدیدات سایبری

نقش مجوز افتا در تقویت معماری امنیتی و مسیر توسعه رسیس

رسیس اخذ این مجوز را صرفاً یک نقطه موفقیت مقطعی نمی‌داند؛ بلکه آن را گامی اساسی در مسیر بلندمدت توسعه فناوری‌های بومی امنیت سایبری می‌داند.

این موفقیت، جایگاه رسیس را به‌عنوان یکی از شرکت‌های فعال و معتبر در صنعت امنیت اطلاعات کشور تثبیت می‌کند و نشان می‌دهد که:

  • محصول شرکت از استانداردهای امنیتی سطح بالا پشتیبانی می‌کند.
  • شرکت به‌صورت جدی به استانداردهای ملی و بین‌المللی پایبند است.
  • برنامه توسعه محصولات آینده، مبتنی بر الزامات افتا طراحی خواهد شد.