برنامه هشتمحوری برای پایداری خدمات و امنیت سایبری شبکه بانکی

به گزارش بورس امروز؛ امنیت سایبری بانکها و تداوم خدمات الکترونیکی، پس از اختلالات رخداده در جریان جنگ ۱۲روزه، در دستور کار وزارت امور اقتصادی و دارایی قرار گرفته است.
سیدعلی مدنیزاده، وزیر امور اقتصادی و دارایی، در صحن علنی مجلس در خصوص امنیت سایبری بانکها اعلام کرد بررسیهای کارشناسی پس از جنگ نشان داد اختلالات ایجادشده علاوه بر مشکلات فنی، ریشههای عمیقتری داشته و در برخی موارد برای بازگرداندن دادهها از سامانههای موازی استفاده شده است.
وی افزود پس از برگزاری جلسات کارشناسی و فنی با تکتک بانکها، برنامهای شامل ایجاد سامانههای بانکداری حداقلی یا «مینیکور»، ارتقای تابآوری زیرساختها، ایجاد مراکز داده پشتیبان، پشتیبانگیری امن خارج از شهر تهران، ایجاد سایت بحران، پشتیبانگیری از دادهها، تدوین طرح تداوم کسبوکار و تشکیل کمیته امنیت فناوری اطلاعات به بانکها ابلاغ شد.
مدنیزاده با اشاره به حملات سایبری گسترده در جریان جنگ گفت تعداد حملات در برخی روزها به ۱۰ هزار مورد رسید؛ با این حال، برخی بانکها به دلیل اجرای تدابیر پیشین توانستند مقاومت قابلتوجهی داشته باشند. وی همچنین اظهار کرد خدمات بانک سپه پس از تهاجم موشکی در مدت کوتاهی بازیابی و پایدار شد، هرچند برخی بانکها در اجرای تکالیف ابلاغی قصور کردند و با برخورد جدی مواجه شدند.
وزیر اقتصاد گفت پس از جنگ، اصلاح فرآیندهای حقوقی و زیرساختی برای تأمین تجهیزات، تسهیل جذب و نگهداشت نیروهای متخصص فناوری اطلاعات و حضور دستکم یک عضو متخصص این حوزه در هیئتمدیره بانکها در دستور کار قرار گرفت. همچنین بانکها ملزم شدهاند برنامه جامع معماری فناوری اطلاعات، نقشه راه تحول فناوری، برنامه هسته اصلی و جایگزین بانکداری متمرکز، راهکار کاهش وابستگی به تجهیزات خاص و برنامه صیانت از حقوق مشتریان و جبران خسارتها را ارائه کنند.
وی با اشاره به حمله اخیر به بانک ملی اظهار کرد این حمله از حمله سال گذشته به بانک سپه گستردهتر بود و به شرکتی وارد شد که به چهار بانک کشور خدمات ارائه میکرد. مدنیزاده، جداسازی رگولاتور از تصدیگر و تنوعبخشی به ارائهدهندگان خدمات فناوری اطلاعات را از اقدامات ضروری دانست.
مدنیزاده پنج محور اصلی آسیبشناسی و راهحلها را استفاده از سامانههای غیرمتمرکز، تقویت پشتیبانگیری و حفاظت از دادهها، تأمین تجهیزات و سختافزار، اصلاح فرآیندهای تداوم کسبوکار و رفع موانع اقتصادی و اداری عنوان کرد. وی گفت فرآیند خرید تجهیزات در برخی موارد تا چهار سال طول میکشد و شماری از بانکها برای دریافت مجوز یک دستگاه دولتی، یک سال منتظر ماندهاند.
وی در پایان تأکید کرد اطلاعات بانکی و داراییهای مردم محفوظ است و اقدامات انجامشده برای صیانت از دادهها، از دسترسی غیرمجاز به منابع پولی جلوگیری میکند. به گفته وی، اصلاح نظام پرداخت نیروی انسانی متخصص نیز برای جلوگیری از مهاجرت کارکنان فناوری اطلاعات از بخش دولتی به خصوصی ضروری است.
منبع خبر: خبرگزاری تسنیم





