به گزارش اخبارکار، ابوالفضل روحانی، رئیس کانون افتای کشور، در گفتوگو با خبرنگار سیتنا با تشیح مهمترین تهدیدهای سایبری پیش روی شبکه بانکی اظهار کرد: برای آسیبشناسی دقیق وضعیت موجود، باید تهدیدها را در سه لایه «نیروی انسانی»، «فرایند و حکمرانی» و «فناوری» بررسی کرد، زیرا ضعف در هر یک از این بخشها میتواند امنیت شبکه بانکی را با مخاطره مواجه کند.
وی با اشاره به نقش کلیدی سرمایه انسانی در امنیت سایبری گفت: مهمترین مسئله در این بخش، بحران مهاجرت و کاهش انگیزه متخصصان امنیت سایبری است. طی چهار تا پنج سال اخیر، بخشی از نیروهای نخبه این حوزه از کشور مهاجرت کردهاند و بخشی دیگر نیز به دلیل اختلاف درآمدی، حوزه فعالیت خود را تغییر داده یا بهصورت فریلنس برای شرکتهای خارجی کار میکنند.
روحانی افزود: نتیجه این روند، کمبود جدی نیروی انسانی متخصص در دستگاههای حاکمیتی و بهویژه در شبکه بانکی است؛ مسئلهای که مستقیما بر توان دفاع سایبری بانکها اثر میگذارد.
این اظهارات در حالی مطرح میشود که بازار کار فناوری و امنیت اطلاعات در سالهای اخیر با شکاف فزاینده میان نیاز سازمانها و تعداد نیروهای ماندگار و متخصص روبهرو شده است. در چنین شرایطی، بانکها به عنوان یکی از حساسترین بخشهای اقتصادی، بیش از دیگر حوزهها از کمبود نیروی انسانی حرفهای آسیب میبینند؛ زیرا کوچکترین اختلال در این بخش، علاوه بر تبعات فنی، میتواند اعتماد عمومی و ثبات اقتصادی را نیز تحت تاثیر قرار دهد.
رئیس کانون افتای کشور، ضعف جایگاه سازمانی مدیران امنیت سایبری را دومین چالش این حوزه دانست و گفت: در بسیاری از بانکها، مدیران امنیت اطلاعات از جایگاه متناسب با مسئولیت خود برخوردار نیستند و معمولا در سطح کارشناسی تعریف شدهاند، اما هنگام وقوع بحران، انتظار پاسخگویی کامل از آنان وجود دارد.
وی تاکید کرد: ساختار سازمانی بانکها باید به گونهای اصلاح شود که مسئول امنیت سایبری به عنوان یک واحد مستقل و در ارتباط مستقیم با مدیرعامل فعالیت کند.
روحانی در ادامه، تمرکز زیرساختهای بانکی را یکی از مهمترین نقاط ضعف شبکه بانکی برشمرد و اظهار کرد: در معماری فعلی، بسیاری از زیرساختها به صورت متمرکز طراحی شدهاند و همین موضوع باعث ایجاد «نقطه شکست واحد» شده است؛ بهگونهای که آسیب به یک هسته بانکی میتواند به طور همزمان چند بانک را دچار اختلال کند.
وی افزود: در برخی موارد، چند بانک بزرگ از یک هسته بانکی مشترک استفاده میکنند و هرگونه اختلال در آن هسته، خدمات چند بانک را به طور همزمان تحت تاثیر قرار میدهد.
رئیس کانون افتای کشور، غلبه رویکرد گزارشمحور بر ممیزی عملیاتی را از دیگر مشکلات این حوزه عنوان کرد و گفت: بسیاری از بخشنامههای امنیتی بدون بررسی قابلیت اجرا، به بانکها ابلاغ میشود و در عمل نیز بخشی از ممیزیها، تستهای نفوذ و مانورهای امنیتی بهصورت صوری انجام میشود.
وی تاکید کرد: بانکها باید به شکل مستمر از ظرفیت شرکتهای مستقل ممیزی امنیت و ارائهدهندگان خدمات امنیت مدیریتشده برای انجام تستهای واقعی نفوذ و ارزیابیهای عملیاتی استفاده کنند.
روحانی همچنین از نبود فرماندهی واحد در زمان وقوع حملات سایبری انتقاد کرد و گفت: در برخی حوادث اخیر، تعدد نهادهای مسئول باعث شد هماهنگی لازم در مدیریت بحران وجود نداشته باشد. این مسئله باید اصلاح شود تا در زمان بحران، مسئولیتها شفاف و پاسخگویی مشخص باشد.
وی در بخش دیگری از سخنان خود، استفاده از محصولات بومی امنیت سایبری را ضروری دانست، اما تاکید کرد که این محصولات باید از بلوغ فنی کافی برخوردار باشند. به گفته او، اجبار بانکها به استفاده از محصولات داخلی فاقد کیفیت، همانقدر آسیبزاست که وابستگی کامل به نمونههای خارجی.
رئیس کانون افتای کشور، فرسودگی تجهیزات زیرساختی را نیز از دیگر چالشهای مهم این حوزه دانست و افزود: به دلیل تحریمها، بخشی از تجهیزات و مینفریمهای بانکی قدیمی یا دستدوم هستند و همین موضوع، مدیریت امنیت را دشوارتر کرده است.
روحانی درباره اقدامات ضروری برای افزایش تابآوری بانکها گفت: در زمان وقوع حملات سایبری، مدیریت افکار عمومی و اطلاعرسانی شفاف اهمیت بالایی دارد و بانک مرکزی باید به سرعت اطلاعرسانی رسمی و دقیق انجام دهد، زیرا سکوت یا انتشار پیامهای متناقض، زمینهساز شایعه و بیاعتمادی خواهد شد.
وی اطمینانبخشی درباره امنیت سپردههای مردم، جلوگیری از چندصدایی میان بانکها، حفظ انسجام تیمهای مدیریت بحران و راهاندازی سریع خدمات پایه بانکی را از دیگر اقدامات فوری برشمرد و تاکید کرد: در زمان بحران نباید مدیران فناوری اطلاعات بانکها تغییر کنند، زیرا این جابهجاییها روند مدیریت حادثه را مختل میکند.
رئیس کانون افتای کشور، ساماندهی نظام منابع انسانی، تدوین استانداردهای شایستگی مدیران امنیت، حذف انحصار در ارائه خدمات کلیدی بانکی، اجرای ممیزیهای مستقل، استفاده از شرکتهای MSSP و ارتقای آموزش نیروی انسانی را از مهمترین برنامههای میانمدت برای بهبود وضعیت امنیت شبکه بانکی عنوان کرد.
وی همچنین حرکت به سمت معماری بانکداری توزیعشده، توسعه مراکز بازیابی بحران، تدوین برنامههای تداوم کسبوکار و سرمایهگذاری هدفمند در توسعه محصولات راهبردی بومی را از مهمترین راهکارهای بلندمدت برای کاهش ریسک حملات سایبری دانست.
روحانی در پایان با تاکید بر نقش بانک مرکزی گفت: این نهاد باید در حوزه تنظیمگری، نظارت، ممیزی امنیتی، الزام بانکها به اجرای استانداردها و نظارت بر عملکرد پیمانکاران، نقش فعالتری ایفا کند و در زمان بحران نیز پاسخگوی کیفیت نظارت و اجرای الزامات امنیتی باشد.








