اقتدار سایبری نظام بانکی در جنگ رمضان؛ بانک مرکزی در خط مقدم دفاع از اطلاعات مالی شهروندان

مدیرعامل شرکت «کاشف» تاکید کرد: سطح تابآوری شبکه بانکی هنوز باید بهصورت نظاممندتر و متناسب با لایه تهدیدات ارتقا یابد؛ چرا که این مخاطرات با ثبات اقتصادی و امنیت ملی گره خوردهاند.
به گزارش نسیم اقتصاد به نقل از ایبنا، یکی از حیاتیترین برههها در تاریخ امنیت داده کشور، تقابل سایبری سنگین در پنجره زمانی موسوم به «جنگ 40 روزه» بود. در این بازه، زیرساختهای مالی کشور هدف شدیدترین حملات سایبری پیشرفته با منشأ خارجی قرار گرفتند؛ شبیخونی که هدف اساسی آن، پاک کردن سوابق مالی، ایجاد فلج روانی در جامعه و ضربه به ثبات اقتصادی بود.
فرماندهی هوشمند بانک مرکزی در سدسازی امنیتی
بدون شک، این تابآوری ساختاری محصول سیاستگذاریهای کلان و پافشاریهای ناظر پولی کشور بر الزامات پدافند غیرعامل است. بانک مرکزی در سالهای اخیر با ایفای نقشی پیشرو و حاکمیتی، از یک سو مدیریت هوشمند تهدیدات را از طریق مرکز «کاشف» پیش برده که وظیفه هدایت عملیات امنیتی، رصد دائم مخاطرات و الزام شبکه بانکی به رعایت دقیقترین پروتکلهای لایهبندی داده را بر عهده دارد؛ و از سوی دیگر، با توسعه الزامی مراکز داده پشتیبان، بانکها را به ایجاد و همگامسازی لحظهای اطلاعات در مراکز داده جایگزین مکلف کرده است تا پایداری و تداوم سرویسدهی در شرایط بحران کاملاً تضمین شود.
تحلیل ابعاد شبیخون سایبری از زبان مدیرعامل شرکت کاشف
برای تبیین دقیقتر ابعاد فنی این تقابل، ریشهیابی سناریوی مهاجمان و بررسی لایههای پنهان این دفاع سایبری، «خبرنگار ایبنا» به سراغ وحید خدابخشی، مدیرعامل شرکت «کاشف» و مدیر پیشین ریسک و امنیت شرکت «شاپرک» رفته است تا در گفتگوی تخصصی، نظام رگولاتوری و تابآوری شبکه بانکی را از زاویه نگاه این کارشناس ارشد امنیت اطلاعات به چالش بکشد.
خدابخشی در ابتدای این گفتوگو با اشاره به اینکه حملات آن دوره از نظر شدت و پیچیدگی کاملاً متفاوت از رخدادهای متعارف بود، اعلام کرد: «هدف اصلی این شبیخون، تخریب دادهها و از کار انداختن سرویسهای حیاتی برای تضعیف اعتماد عمومی نسبت به نظام مالی و ایجاد ناامنی اجتماعی در جامعه بود.»
سرعت بازیابی خدمات مالی در بحران سایبری اخیر
مدیرعامل شرکت کاشف تصریح کرد: «تمرکز حملات بر دو بانک خاص، هرگز به معنای ناامنی مطلق آنها یا امنیت کامل سایر بانکها نیست؛ چرا که در فضای واقعی، سناریو و انگیزه مهاجمان تفاوت دارد. ارزیابی امنیت باید مبتنی بر شواهد فنی و سنجش تابآوری باشد، نه اینکه کدام سازمان در یک مقطع خاص هدف قرار گرفته است.»
به گفته این کارشناس امنیت اطلاعات، نقطه قابل تقدیر آن دوره، سرعت بازیابی خدمات بود؛ چرا که در بحرانهای سایبری، مسئله کلیدی توانایی سازمان در محدود کردن دامنه رخداد و فعالسازی سریع فرایند بازیابی است.
وی با تأکید بر اینکه تداوم سرویسها نشاندهنده وجود ظرفیتهای مناسب پشتیبانگیری و کنترل دسترسی در لایههایی از شبکه بانکی بود، افزود: «حفاظت از دادههای مردم به مجموعهای از کنترلها مانند تفکیک دسترسیها، مدیریت دسترسیهای ممتاز و سختسازی سامانهها وابسته است. همین لایهها دفاعی هستند که در زمان بحران، مانع تخریب گسترده دادهها و بیاعتبار شدن سوابق مالی مردم میشوند.»
ضرورت حرکت به سمت نظام پایدار تابآوری
این کارشناس ارشد امنیت اطلاعات با هشدار نسبت به پرهیز از خوشبین بودن مفرط، تاکید کرد: «سطح تابآوری شبکه بانکی هنوز باید بهصورت نظاممندتر و متناسب با لایه تهدیدات ارتقا یابد؛ چرا که این مخاطرات با ثبات اقتصادی و امنیت ملی گره خوردهاند. با افزایش وابستگی مردم به خدمات پرداخت دیجیتال، اهمیت پایداری این زیرساخت حیاتی چندین برابر میشود.»
مدیر پیشین ریسک و امنیت شرکت «شاپرک» تاکید کرد: «باید از نگاه پروژهای و مقطعی عبور کنیم و به سمت یک نظام پایدار برای تابآوری سایبری حرکت کنیم؛ نظامی که شامل مانورهای واقعی، سنجش بلوغ امنیتی بانکها و مدیریت زنجیره تأمین باشد.»
خدابخشی در پایان گفت: «مهمترین درس آن دوره این بود که امنیت در نظام بانکی یعنی حفظ اعتماد؛ مردم باید مطمئن باشند که دارایی و سوابق مالی آنها، حتی در شدیدترین شرایط فشار و حمله، با بالاترین سطح مسئولیتپذیری حفاظت میشود.»
لینک کوتاه
اخبار مرتبط
جزئیاتی از دستورالعمل جدید بانک مرکزی برای...
بنابر اعلام بانک مرکزی، امسال نیز به هر زائر بالای پنج سال تا سقف 200 هزار دینار عراق ارز... 31 خرداد 1405
جنگ رمضان باعث اتحاد آریایی ها شد/ انتقال...
وزیر نیرو، پس از دیدار با امامعای رحمانف رئیس جمهور تاجیکستان در دوشنبه، با قدردانی از... 5 خرداد 1405
حمایت از بنگاههای آسیبدیده از جنگ رمضان...
علی ابدالی، مدیرعامل بانک سینا در نشست خبری به مناسبت چهلویکمین سالروز تأسیس این... 5 خرداد 1405
در جنگ رمضان چرخه تأمین مالی و تأمین کالا...
دبیرکل کانون کارگزاران بورس و اوراق بهادار گفت: کارگزاریها در ایام جنگ فعال بودند و... 8 اردیبهشت 1405
تکلیف 300 واحد مسکونی آسیبدیده جنگ رمضان در...
رئیس سازمان مدیریت بحران شهر تهران با اشاره به بازگشایی معابر و ایمنسازی محدودههای... 29 فروردین 1405
بسته ای جدید برای احداث مساکن آسیب دیده در...
یک مقام مسئول گفت: پیشنهاد جدیدی برای بازسازی و احداث واحدهای مسکونی آسیب دیده در بافت... 23 فروردین 1405
پرداخت ودیعه مسکن و اجارهبها برای...
عضو شورای شهر میگوید که به آسیبدیدگان در جنگ رمضان ودیعه مسکن و اجارهبها پرداخت... 22 فروردین 1405
بانک مرکزی هشدار داد؛ شناسایی پرونده...
بانک مرکزی اعلام کرد فردی 24 ساله که به پولشویی مظنون است و گردش مالی او به 13 هزار... 25 آذر 1404



نظرات شما