تاریخ انتشار : سه‌شنبه ۱۰ شهریور ۱۴۰۵ - ۱۵:۴۵
کد خبر : 24638

مدنی زاده: بانک‌ها برای مقابله با حملات سایبری آماده‌تر شده‌اند

مدنی زاده: بانک‌ها برای مقابله با حملات سایبری آماده‌تر شده‌اند

مدنی زاده، وزیر امور اقتصادی و دارایی با تشریح اقدامات انجام‌شده برای افزایش تاب‌آوری شبکه بانکی در برابر حملات سایبری و اختلالات خدمات الکترونیکی اعلام کرد که اطلاعات بانکی و دارایی‌های مردم نزد شبکه بانکی محفوظ است و اقدامات جدیدی برای جلوگیری از تکرار قطعی خدمات در دستور کار قرار گرفته است.

ه گزارش پایگاه خبری سرمایه و بورس، وزیر امور اقتصادی و دارایی با تشریح اقدامات انجام‌شده برای افزایش تاب‌آوری شبکه بانکی در برابر حملات سایبری و اختلالات خدمات الکترونیکی اعلام کرد که اطلاعات بانکی و دارایی‌های مردم نزد شبکه بانکی محفوظ است و اقدامات جدیدی برای جلوگیری از تکرار قطعی خدمات در دستور کار قرار گرفته است.

سیدعلی مدنی‌زاده، وزیر امور اقتصادی و دارایی، در جلسه علنی مجازی امروز سه‌شنبه ۱۰ شهریور مجلس و در جریان بررسی گزارش کمیسیون اقتصادی درباره تدابیر و اقدامات دستگاه‌های مسئول برای پایداری خدمات الکترونیکی بانک‌ها و تأمین امنیت سایبری شبکه بانکی کشور، گفت حضور وی در وزارت اقتصاد هم‌زمان با جنگ ۱۲ روزه و اختلال در برخی بانک‌ها همراه شد و همین مسئله ضرورت اقدام سریع در جایگاه سیاست‌گذار کلان و رئیس مجامع برخی بانک‌ها را ایجاد کرد.

به گفته مدنی‌زاده، بررسی‌های کارشناسی پس از جنگ ۱۲ روزه نشان داد بخشی از اختلالات، ریشه‌ای‌تر از مشکلات فنی بوده و در برخی موارد برای بازگرداندن داده‌ها از سامانه‌های موازی استفاده شده است. پس از پایان جنگ نیز جلسات کارشناسی و فنی با بانک‌ها برگزار و مجموعه‌ای از اقدامات اصلاحی به آنها ابلاغ شد.

وزارت اقتصاد چه تکالیفی برای افزایش تاب‌آوری بانک‌ها تعیین کرد؟

وزیر اقتصاد اعلام کرد وزارت امور اقتصادی و دارایی در جایگاه ریاست مجمع بانک‌های دولتی و مدیریت سهام دولت در بانک‌های خصوصی‌شده، مجموعه‌ای از تکالیف را برای افزایش تاب‌آوری زیرساخت‌های بانکی تعیین و اجرای آنها را به‌صورت مستمر پایش کرده است.

ایجاد سامانه‌های بانکداری حداقلی یا «مینی‌کور»، ارتقای تاب‌آوری زیرساخت‌ها، ایجاد مراکز داده پشتیبان، پشتیبان‌گیری امن در خارج از شهر تهران، ایجاد سایت بحران، پشتیبان‌گیری از داده‌ها و تدوین طرح تداوم کسب‌وکار از جمله این اقدامات بوده است.

همچنین تأمین زیرساخت‌های مورد نیاز و تشکیل کمیته امنیت فناوری اطلاعات با حضور نماینده وزارت امور اقتصادی و دارایی از دیگر اقداماتی است که برای بانک‌ها در نظر گرفته شده است.

حملات سایبری به شبکه بانکی به روزانه ۱۰ هزار مورد رسید

مدنی‌زاده با اشاره به حملات صورت‌گرفته علیه زیرساخت‌های بانکی کشور گفت هم‌زمان با آغاز جنگ، دشمنان درصدد ایجاد اختلال در خدمات‌رسانی عمومی بودند و زیرساخت‌های پولی و بانکی کشور نیز مورد هدف قرار گرفتند.

به گفته وزیر اقتصاد، حملات سایبری در طول جنگ در برخی مقاطع به حدود ۱۰ هزار مورد در روز رسید، اما اقداماتی که برخی بانک‌ها پیش از این برای افزایش آمادگی و تاب‌آوری انجام داده بودند، باعث شد شبکه بانکی در برابر این حملات مقاومت قابل‌توجهی داشته باشد.

وی همچنین با اشاره به حمله به بانک سپه گفت خدمات این بانک در مدت کوتاهی بازیابی و پایدار شد. با این حال، به گفته مدنی‌زاده، برخی بانک‌ها در اجرای تکالیف تعیین‌شده قصور داشتند که با آنها برخورد مقتضی صورت گرفت.

بانک‌ها ملزم به ایجاد مینی‌کور و مراکز داده پشتیبان شدند

یکی از محورهای اصلی برنامه وزارت اقتصاد، کاهش وابستگی بانک‌ها به یک زیرساخت واحد و افزایش امکان تداوم خدمات در شرایط بحرانی است.

ایجاد سامانه بانکداری حداقلی یا مینی‌کور، مراکز داده پشتیبان، سایت بحران و پشتیبان‌گیری امن از اطلاعات در خارج از تهران از جمله اقداماتی است که می‌تواند در زمان بروز حملات سایبری یا اختلالات گسترده، امکان ادامه فعالیت بانکی را افزایش دهد.

وزارت اقتصاد همچنین بانک‌ها را به تدوین برنامه تداوم کسب‌وکار و ایجاد زیرساخت‌های لازم برای بازگشت سریع خدمات در شرایط بحرانی ملزم کرده است.

بانک‌های دولتی آسیب‌پذیرتر از بانک‌های غیردولتی هستند؟

وزیر اقتصاد با اشاره به آسیب‌شناسی انجام‌شده پس از جنگ، اظهار کرد هرچه ساختارها به سمت بروکراسی دولتی پیش می‌روند، محدودیت‌ها و مشکلات فرآیند تصمیم‌گیری بیشتر می‌شود.

مدنی‌زاده گفت این جمع‌بندی با ارزیابی‌های مرکز ملی فضای مجازی درباره آسیب‌پذیری بیشتر بانک‌های دولتی در مقایسه با بانک‌های غیردولتی نیز همخوانی دارد.

به گفته وی، بخشی از مشکلات موجود ریشه در فرآیندها، قوانین و مقررات گذشته دارد و با توجه به سرعت تغییرات فناوری اطلاعات، اصلاح این ساختارها ضروری است.

اصلاح قوانین برای جذب نیروهای متخصص فناوری اطلاعات

وزارت اقتصاد برای تقویت زیرساخت‌های فناوری شبکه بانکی، اصلاح فرآیندهای حقوقی و زیرساختی تأمین تجهیزات مورد نیاز را نیز در دستور کار قرار داده است.

مدنی‌زاده همچنین بر ضرورت اصلاح قوانین و دستورالعمل‌ها برای جذب و نگهداشت نیروهای متخصص فناوری اطلاعات تأکید کرد. به گفته وی، با توجه به اهمیت روزافزون امنیت سایبری، شبکه بانکی باید از نیروی انسانی متخصص و توانمند در حوزه فناوری اطلاعات برخوردار باشد.

وی همچنین اعلام کرد مقرر شده با هماهنگی بانک مرکزی، یکی از اعضای هیأت‌مدیره بانک‌ها از میان افراد باتجربه و متخصص حوزه فناوری اطلاعات انتخاب شود.

بانک‌ها موظف به تدوین نقشه راه تحول فناوری شدند

وزیر اقتصاد با اشاره به برنامه‌های جدید این وزارتخانه در جایگاه رئیس مجامع بانکی گفت بانک‌ها ملزم شده‌اند برنامه جامع معماری فناوری اطلاعات و نقشه راه تحول فناوری خود را ارائه کنند.

ارائه برنامه پیشنهادی درباره هسته بانکداری متمرکز اصلی و جایگزین، ارائه راهکار برای کاهش وابستگی به تجهیزات خاص و همچنین صیانت از حقوق مشتریان و جبران خسارت‌ها از دیگر تکالیف تعیین‌شده برای بانک‌هاست.

مدنی‌زاده تأکید کرد به دلیل مسائل امنیتی و شرایط جنگ اقتصادی، امکان ارائه جزئیات فنی برخی اختلالات در جلسه علنی مجلس وجود ندارد و بانک مرکزی توضیحات فنی و آسیب‌شناسی مربوط به چهار بانک آسیب‌دیده را ارائه خواهد کرد.

وزیر اقتصاد: اطلاعات و دارایی مردم در شبکه بانکی امن است

مدنی‌زاده با تأکید بر امنیت اطلاعات بانکی گفت اطلاعات و دارایی‌های مردم نزد سیستم بانکی و خدمات مرتبط با آن همچنان در جای خود قرار دارد.

وی با اشاره به سیستم‌های جدید طراحی‌شده برای حفاظت از داده‌ها اظهار کرد مردم می‌توانند نسبت به امنیت شبکه بانکی اطمینان داشته باشند و منابع پولی آنها در نظام بانکی در معرض تجاوز قرار نخواهد گرفت.

وزیر اقتصاد افزود در حال حاضر موضوع اصلی، تضمین تداوم خدمات بانکی است و بانک مرکزی و وزارت اقتصاد راهبردهایی را برای جلوگیری از تکرار اختلالات در این زمینه دنبال می‌کنند.

حمله به بانک ملی گسترده‌تر از حمله به بانک سپه بود

وزیر اقتصاد با اشاره به حمله اخیر به بانک ملی گفت این حمله از حمله‌ای که یک سال قبل به بانک سپه انجام شده بود، گسترده‌تر بوده است.

به گفته مدنی‌زاده، حمله مستقیماً متوجه بانک ملی نبوده و شرکتی که به چهار بانک کشور خدمات ارائه می‌کرد هدف حمله قرار گرفته است. وی بر همین اساس، جداسازی رگولاتور از تصدی‌گر و تنوع‌بخشی به نظام ارائه خدمات فناوری اطلاعات بانکی را یکی از اقدامات ضروری دانست.

پنج محور اصلی برای افزایش امنیت شبکه بانکی

مدنی‌زاده پنج محور اصلی را برای آسیب‌شناسی و اصلاح وضعیت امنیت و تداوم خدمات بانکی تشریح کرد. استفاده از سیستم‌های غیرمتمرکز، تقویت زیرساخت‌های نرم‌افزاری و فنی، پشتیبان‌گیری از داده‌ها، تأمین تجهیزات و اصلاح فرآیندها از جمله محورهای مورد توجه در این برنامه است.

وی همچنین بر حرکت به سمت بانکداری متمرکز اما مستقل تأکید کرد و گفت این موضوع در دستور کار قرار گرفته و برای بانک‌هایی که اکنون با وزارت اقتصاد همکاری دارند، اقدامات مربوط به آن انجام شده است.

تأمین تجهیزات بانکی نباید سال‌ها زمان ببرد

وزیر اقتصاد یکی از مشکلات جدی شبکه بانکی را طولانی بودن فرآیند تأمین تجهیزات و فناوری‌های مورد نیاز دانست.

به گفته وی، در برخی موارد فرآیند خرید تجهیزات دولتی ممکن است تا چهار سال طول بکشد و حتی برخی بانک‌ها یک سال برای دریافت مجوز خرید یک دستگاه منتظر مانده‌اند. مدنی‌زاده تأکید کرد این روند باید با کمک مجلس اصلاح شود.

وی گفت بانکداری الکترونیکی برای مقابله با حملات سایبری جدید باید به‌روز باشد و نمی‌توان از یک بانک انتظار داشت برای خرید تجهیزات یا نرم‌افزارهای مورد نیاز، دو سال منتظر بماند.

تفکیک رگولاتور از تصدی‌گر و اصلاح وضعیت نیروی انسانی

مدنی‌زاده تفکیک رگولاتور از تصدی‌گر را یکی دیگر از محورهای مهم اصلاح نظام فناوری اطلاعات بانکی عنوان کرد.

وی همچنین به مسئله نیروی انسانی در دو سطح مدیران و کارشناسان اشاره کرد و گفت برای جلوگیری از مهاجرت نیروهای متخصص از بخش دولتی به بخش خصوصی، باید نظام پرداخت و شرایط کاری نیروهای فناوری اطلاعات در شبکه بانکی و سایر بخش‌های دولت اصلاح شود.

تجربه جنگ ۱۲ روزه و تقویت پدافند سایبری بانک‌ها

وزیر اقتصاد با اشاره به تجربیات حاصل از جنگ ۱۲ روزه گفت در آن مقطع، یکی از مشکلات اصلی شبکه بانکی آسیب دیدن داده‌ها و طولانی شدن فرآیند بازگردانی آنها بود. اما در دوره بعدی و با وجود حملات گسترده، اقدامات انجام‌شده در زمینه پشتیبان‌گیری باعث شد داده‌های بانکی با مشکل مشابه مواجه نشوند.

مدنی‌زاده با اشاره به حملات متعدد سایبری تأکید کرد هدف اصلی باید جلوگیری از تکرار قطعی خدمات بانکی برای مردم باشد.

وی در پایان گفت پدافند باید در همه حوزه‌ها، از جمله زیرساخت‌های بانکی و فناوری اطلاعات، مورد توجه قرار گیرد تا شبکه بانکی بتواند در برابر حملات احتمالی، ضمن حفظ اطلاعات و دارایی‌های مردم، خدمات خود را نیز بدون وقفه ادامه دهد.

ارسال نظر شما
مجموع نظرات : 0 در انتظار بررسی : 0 انتشار یافته : ۰
  • نظرات ارسال شده توسط شما، پس از تایید توسط مدیران سایت منتشر خواهد شد.
  • نظراتی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
  • نظراتی که به غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نخواهد شد.