گزارش گفتگو
نگاهي گذرا به وب ميل سازمان
irib.ir @امور ارتباطات ديتا
زمان زيادي از ارسال نامههاي كاغذي نگذشته است، همان نامههايي كه گوشه بالاي سمت راستش نام فرستنده و گوشه پايين سمت چپش نام گيرنده را مينوشتيم. نامههايي كه با پست سفارشي 24 ساعتي نيز در راه ميماندند. اما سرعت پيشرفت دانش بشري از زمان ارسال نامهها بيشتر است و امروزه قلم جاي خود را به كيبرد داده و كاغذ جايش را به صفحه مانيتور و پست اينترنتي هم سرعت نور دارد. چند سالي است در سازمان ما هم استفاده از اين خدمات رايج شده است. اداره امور ارتباطات ديتا از يكي از زير مجموعههاي معاونت توسعه و فناوري است و وظيفه تامين اينترنت 21 هزار كاربر سازمان را بر عهده دارد و در ضمن سرويس ايميل سازمان به نام «جمميل» را هم مديريت ميكند.
براي آشنايي بيشتر با سرويس ايميل سازمان گفتوگوي ما را با مديران اين واحد بخوانيد.
غلامحسن كشاورز افشاري
مدير امور ارتباطات ديتا
- هدف از ايجاد ايميل سازماني چيست؟
ايميل سازمان صدا و سيما از سال 83 براي بهرهبرداري همكاران راهاندازي شد. ضروري است كه همكاران سازمان صداوسيما به عنوان فعالان يكي از بزرگترين نهادهاي جمهوري اسلامي ايران از سرويس اختصاصي ايميل سازمان استفاده كنند. اين ايميل در سالهاي اوليه كمبودهايي داشت كه همكاران امور ارتباطات ديتا براي رفع مشكلات و كاملسازي خدمات گزينههايي را به ايميل جديد سازمان اضافه كردند. در سال 90 بنا به ضرورت و براي افزايش امكانات، پلتفرم آن تغيير كرد و ايميل جديد فعال شد. اين ايميل هلوگرام و كارت شناسايي سازمان است. استفاده از ايميلهايي مثل ياهو، جيميل (Gmail)، مثل اين است كه كليد منزل خود را به دست فردي غريبه بدهيد، وقتي از سرويسهاي اين ايميلها استفاده ميكنيم، رونوشت(BACK UP) اطلاعات ميل براي آنها فرستاده ميشود. همكاران سازمان اغلب از iPhone و iPod،YouTube استفاده ميكنند، بيتوجه به اين كه هربار به iTunes و يا سرور اين سايتها وصل ميشوند رونوشتي از اطلاعات موجود در حافظه آنها در ابرداده اين شركتها ميماند! اما استفاده از ايميلهاي سازماني علاوه بر حفظ وجهه و شأن سازمان، و امنيت لازم را نير براي كاربران درپي دارد.
- وبميل در حال حاضر چند كاربر دارد؟
هماكنون 13 هزار همكار سازماني از ايميل استفاده ميكنند كه تا آخر سال همه همكاران قادر به استفاده از اين سرويس هستند.
- اين ايميل با ايميل قبلي سازمان چه تفاوتي دارد؟
اين ايميل سازماني است ميتواند با سرويسهاي خارجي رقابت كند. ايميل جديد علاوه بر زبان فارسي چند زبانه نيز هست. حجم ضميمه اين ايميل MB 50 است كه در قياس با سرويس ياهو MB 25 بيشتر است. مونيتورينگ، امضا، تايپ همزمان فارسي و انگليسي، تقويم ميلادي و شمسي، افزايش حجم صندوق دريافت، SPAM گارد (رد ايميلهاي ناخوسته)، جستوجو و CHAT از سرويسهايي هستند كه به ايميل جديد اضافه شده است. در سيستم قبلي اطلاعات بر روي هارد نگهداري ميشد، اما در سيستم جديد اطاعات بر روي storage area network (SAN) نگهداري ميشود. از ديگر كارهاي بزرگي كه براي امنيت ايميل سازمان انجام شده HTTPS كردن آن است. قبلا اگر نفوذگري (هكري) در نزديكي سازمان فعاليت ميكرد ميتوانست به اطلاعات ايميلها دسترسي پيدا كند، اما با اين شيوه ضريب امنيت ايميل سازمان افزايش پيدا كرد. اين ضريب امنيت باعث شد اين وبميل اولين سايت سازماني دريافت كننده گواهينامه SSL شود.
- تا به حال حملهاي به وبميل صورت گرفته است؟
قطعا چون هلوگرام اين وبميل IRIB است و بيش از 35 زبان را پوشش ميدهد بارها به آن حمله شده، اما تا به حال هك نشده است. زماني كه به سايت حمله ميشود صفحه كند ميشود، ولي كار فلج نميشود. چون زير ساخت و ديوار آتش (FIRE WALL) سايت قوي است، اما اين وبميل و سايت زياد مورد حمله قرار گرفته است. متاسفانه یکی از مشكلات مهم در این سیستم، بيتوجهي برخي از كاربران به رعایت موارد امنیتی است. برخی از کاربران ما با انتخاب رمزعبور ضعیف و یا دادن رمز عبور خود به ديگران، باعث لو رفتن account خود ميشود. که این امر میتواند باعث سوء استفاده هکرها و یا Spammer ها از Account آنها شود.
Spammer ها در واقع روبوتهای هستند که با سوء استفاده از سیستم های ایمیل غیرامن و یا Account های لو رفته، ایمیلهای تبلیغاتی و یا غیراخلاقی را در سطح گستردهاي ارسال ميكنند. ایمیل راه اندازی شده با دراختیار داشتن سامانههای تشخیص و امحاي Spammer ، اینگونه حملات را خنثی میسازد، اما کاربران محترم این سامانه نیز باید با رعایت موارد ایمنی ، ما را در این مهم یاری كنند. البته هيچ وبميل سازماني را در كشور سراغ نداريم كه به تعداد اين وبميل كاربر داشته باشد.
اين ميل را خود ما نوشتهايم و پلتفرم اين سايت، ميكروسافتي نيست، به همين دليل ميزان حفاظت از آن بالاست.
- تا چه زماني همه همكاران از اين وب ميل استفاده ميكنند؟
همه همكاران براي استفاده سايتهاي مختلف، ايميل و اينترنت به رمزهاي عبور متفاوتي نياز دارند؛ حفظ اين رمزها كار پيچيدهاي است و به همين منظور قصد داريم با استفاده از سيستم SSO (SINGLE SIGN ON) همكاران تنها با يك رمزعبور احراز هويت شوند و به همه بخشها دسترسي پيدا كنند. با توجه به اين اجبار SSO بايد همه همكاران تا آخر سال عضو وبميل شوند. براي هر بخش نيز زماني را در نظر گرفتهايم تا كاركنان بخشها و معاونتهاي مختلف در بازه تعريف شده عضو ايميل سازمان شوند.
- نظارت بر ايميلها و محتويات به چه صورت است؟
هدف از ايجاد وبميل، نظارت و كنترل نيست و صرفا برايSSO و يكسانسازي نام كاربري و رمز عبور است. نام كاربري و رمز عبور در ايميل توسط ADMIN قابل ديدن و خواندن نيست. در سازمان سعي شده حريم خصوصي افراد حفظ شود.
- آيا شما رمز عبور ايميلها را نداريد؟
رمز عبور را سيستم ميدهد نه ما! اگر ما بخواهيم ايميلي را بخوانيم و از محتويات آن آگاه شويم بايد رمز عبور را عوض كنيم كه در اين صورت كاربر مطلع ميشود. اين كار هم انجام نميشود مگر با حكم قضايي. يعني از نهادهاي نظارتي نامهاي به ما بدهند كه محتويات ايميل اين فرد را به اين دليل خاص به ما بدهيد.
- كلام آخر...
ما به دنبال اين هستيم كه همه كاربران سازمان از ترابري و مهد كودك تا مهندسان فني و متخصص با دانش روز جهان در اين حوزه آشنا و همگام شوند. ضروري است كه همكاران سازمان دانش خود را در اين حوزه افزايش دهند و همكاران ما هم در بخش پشتيباني پاسخگويي سوالات آنها هستند.
در پايان بايد از تلاش همكارانم در اين بخش قدرداني كنم. Irib نهاد سخنگوي كشور است همكاران ما در اين بخش براي حفظ امينت و پشتيباني اين سايتها تلاش ميكنند؛ تلاشي كه شايد براي همه ملموس و مشهود نباشد.
روحاله شاطر پور
مدير بخش سرويس
- چرا ايجاد ايميل براي كاركنان در گرو تائيديه مديران است؟
بايد هويت افراد مشخص شود. البته تا چندي پيش اين تاييديه ضروري بود، اما چون امروزه داشتن ايميل براي هر فرد لازم است، وقتي حسابكاربري فرد ايجاد ميشود، دسترسي ايميلشان به صورت پيش فرض فعال ميشود و در صورتي كه تا دو ماه از آن استفاده نكنند بسته ميشود. اما دسترسي بازنشستگان يا كساني از سازمان خارج ميشوند قطع خواهد شد.
- آيا يك نفر ميتواند چند آدرس ايميل سازمان داشته باشد؟
در حال حاضر همه همكاران بر اساس شماره پرسنلي يك حساب كاربري دريافت ميكنند. اما اين امكان وجود دارد، و گزينه تكميلي اين خدمت اين است كه همه ايميلهاي رسيده به همه نشانيها را در يك صندوق دريافت كنيم. براي مثال من چهار نشاني دارم و در تنظيمات تعريف كردهام كه هر ايميلي به هر كدام از نشانيها ميآيد تا همه در يك صندوق دريافتي قابل رؤيت باشد.
- ايميلي كه هر برنامه براي ارتباط با مخاطبان ايجاد ميكند، به چه صورت راهاندازي ميشود؟
بر اساس مصوبه شورای عالی سیاستگذاری اینترنت و اینترانت، در برنامههای رادیو و تلویزیونی سازمان باید از آدرس ایمیلهای با دامنه irib استفاده شود. قبلاً فرآیند ایجاد ایمیل برای مراکز بدین صورت بود که ابتدا مدیر کل مرکز نامه درخواست ایجاد ایمیل را برای مدیر کل فناوری اطلاعات در تهران ارسال میکرد. این نامه بهدست امور ارتباطات دیتا میرسید و آدرس درخواستی توسط اپراتور مستقر در این امور ایجاد میشد. این روند طولانی مدت، بعضاً پاسخگوی نیازهای آنی مراکز بهخصوص در برنامههای مناسبتی و کوتاه مدت نبود چرا که گاهي اوقات قبل از طي شدن اين روند، آن مناسبت خاص به پايان میرسید. بههمین دلیل براي تسریع در کار، زیردامنهاي برای هر مراکز ایجاد شد و مدیریت این زیر دامنه در اختیار مدیر فناوری اطلاعات مراكز گذاشته شد تا خود مرکز بهصورت مستقیم آدرسهای ایمیل مورد نیازش را در زیردامنه تخصیص یافته ایجاد كند. بهعنوان مثال اگر مرکز قم بخواهد آدرس ایمیلي به نام Ramazan بسازد بهجای [email protected] از [email protected] استفاده میکند.
ایجاد این زیردامنهها ( Subdomain) واگذاري نظارت و مدیریت آنها به مراکز و یا معاونتها، ضمن حفظ یکپارچگی و فراهم آوردن نظارت مرکزی بر روی سامانه، چرخه کاری مراکز و معاونتها را در این زمینه تسریع كرده است.
چهار واحد اصلي امور ارتباطات ديتا
واحد مانیتورینگ و پشتیبانی : پشتيباني 21 هزار كاربر اینترنت سازمان از ساعت 8 صبح تا ساعت 11 شب برعهده این بخش است. همه اين كاربران نام كاربري و رمز عبورشان متصل به بانك اطلاعات پرسنلی سازمان است و به همین دلیل مدیریت اطلاعات و پشتیبانی کاربران اینترنت پيچيده شده و براي رفع اين مشكل کاربران با ميزان سرعت دريافتي و ميزان دسترسي، دستهبندی شدهاند. رفع مشكلات اينترنت و شبکه و آنتيويروس همه دستگاههاي سازمان بر عهده اين بخش است. متخصصان اين بخش، روزانه از طريق تلفن 4960 پاسخگوي مشكلات كاربران هستند. اين بخش علاوه بر سايت جامجم، وظيفه تامين و پشتيباني بيش از 60 ساختمان زير مجموعه سازمان را در تهران عهدهدار است.
واحد شبكه :(network) در سازمان بيش از هزار سوئيچ داريم و همه سوئیچها پس از اتصال به (CORE SWITCH) سوئيچ مركزي به اين بخش وصل ميشوند. مديريت، مونيتورينگ، میزبانی، هماهنگي و دفع حملات از جمله وظايف اين بخش محسوب ميشود. تامين اينترنت و اینترانت 32 استان نيز بر عهده اين واحد است.
واحد ((Hosting: مدیریت و پشتیبانی 500 وب سایت فعال و اعلام استانداردهای
فنی راه اندازی وب سایتها در سطح سازمان ،اعلام توصیههای امنیتی به مدیران وب سایتها، پشتیبانی و نگهداری پخش زنده شبکه های رادیویی و تلویزیونی بر روی اینترنت، ثبت دامنههای .com ، .org ، .net ، گرفتن نمایندگی ثبت دامنه های .ir و ثبت آن از جمله وظايف اين واحد به شمار ميرود.
واحد مدیریت منابع دیتاسنتر :تامين تلفن اينترنتي برای همه مراکز استانها و دفاتر خارج از کشور، فراهم آوردن زیرساخت اتوماسيون اداري، راهاندازی و نگهداری زیرساختهای سرورهای مرکز داده، مدیریت منابع مرکز داده، پشتیبانی و نگهداری سرویسهای زیرساختی مانند Mail و SSO و Directory Services و ... جزء وظایف این واحد است.
تعريف واژهها:
Storage area network (SAN): SAN فناوری منحصر به فردی است که مجموعهای از سرورها را پوشش میدهد. در این فناوري فضای Hosting منحصر به یک سرور نخواهد بود و اطلاعات روی Hard Driveهای داخلی سرور ذخیره نمیشوند، بلکه این فضای ذخیرهسازی در خارج از سرور ورودی یک شبکه ذخیره اطلاعات قرار میگیرد. این فناوري، علاوه بر اینکه به سادگی قابلیت گسترش فضا و پهنای باند مصرفی را ایجاد میکند به دلیل استفاده از سرورهای مختلفي که شبکه ذخیره دادهها را کنترل میکنند امکان استفاده از سرویسهای ناهمگن را در یک Plan واحد امکانپذیر میسازد.
Hypertext Transfer Protocol Secure (HTTPS): اطلاعاتی که به طور معمول در صفحات وب رد و بدل میشوند در بستر پروتکل HTTP یاHyper Text Transfer Protocol انتقال مییابند. این پروتکل استانداردی تعریف شده است که با آن متن ساده یا plain text را منتقل میکنند. از طرفی این دادهها به دلیل رمزنگاری نشدن، برای افراد سوم شخص نيز قابل خواندن هستند. مثلا اگر پسورد خود را در بستر این پروتکل به سروری منتقل کنید، ممکن است از طریق سرویس دهنده اینترنت، قابل روئیت باشد. لذا http از لحاظ امنیتی برای کارهایی که به اطلاعات حساس از جمله حسابهای بانکی و رمزهای مشتریان مربوط میشود اصلا مناسب نیست. از این رو بانکها و فروشگاههای اینترنتی و در کل سایتهایی که امنیت کاربران برایشان اهمیت زیادی دارد، از پروتکلی دیگر به نام HTTPS یاHyper Text Transfer Protocol Secure استفاده میکنند. در HTTPS رمزنگاری داده ها با SSL انجام می شود.
SSL: مخففی است از سرواژههای Secure Sockets Layer و در اصطلاح به سیستم امن و رمزی انتقال داده اطلاق میشود، SSL را ابتدا شرکت Netscape به منظور نقل و انتقال امن و رمزی اطلاعات ایجاد نمود و اکنون تقریبا تمام مرورگرهای استاندارد از جمله فایر فاکس، اینترنت اکسپلورر، اپرا، گوگل کروم و سافاری آن را پشتیبانی میکنند؛ البته شرکتهایی نيز هستند که گواهی SSL ارائه میکنند.
- ايميل سازمان چه مزيتهايي دارد
جم ميل علاوه بر امكان ذخیره پیغامها در پوشههای مختلف، جستوجو در نامههاي رسيده، پاسخ به سوالات كاربران امكانات ديگري نيز دارد. فقط كافي است عضو ايميل سازمان شويد، به زودي سرعت و سادگي آن شما را جذب خواهد كرد.
همه امكانات جيميل و ياهو اينجا هم هست، البته بهتر و قويتر. جم ميل را ميتوانيد هر طور كه ميخواهيد تنظيم كنيد.
جمميل امكان پيوست فايل (ATTACH) تا 50 مگابايت را ميدهد؛ اما در ايميلهاي ديگر، خبري از اين حجم نيست.
ديگر ميخواهيد جمميل برايتان چي كار كند؟ پس همين حالا دست به كار شويد و به نام خودتان يك جمميل با نشاني [email protected] باز كنيد.
مطالب مشابه :
افتتاح 18 پروژه زیربنایی در صدا و سیمای مرکز گلستان
ایرانست 26 - افتتاح 18 پروژه زیربنایی در صدا و سیمای مرکز گلستان - رادیو و تلویزیون - ایرانست 26
واگذاری اینترانت ملی به کاربران خانگی
واگذاری اینترانت ملی به کاربران خانگی - - معاونت توسعه مدیریت و سرمایه انسانی صدا
گزارش گفتگو
ايميل سازمان صدا و سيما از و اینترانت، در برنامه و یا معاونتها، ضمن حفظ
تمدید مهلت ثبت نام در جشنواره فاوا
ثبت نام کنندگان در روزهای آخر و عدم امکان ثبت نام از طریق اینترانت معاونت پژوهشی صدا
برچسب :
اینترانت معاونت صدا