دلار آمریکا۲۱۴,۰۰۰• ۰.۰٪یورو۲۴۸,۳۵۰• ۰.۰٪سکه بهار آزادی۲۲۱,۵۰۵,۰۰۰• ۰.۰٪طلای ۱۸ عیار۲۲,۱۹۵,۸۰۰• ۰.۰٪شاخص کل بورس تهران۶,۵۸۳,۹۳۲▲ ۰.۵٪نفت برنت۹۵٫۲۷▲ ۵.۳٪انس طلا۴,۳۷۴٫۷▼ ۱.۳٪بیت‌کوین۷۷,۲۴۴▼ ۱.۷٪تتر۲۱۳,۲۹۶▼ ۰.۳٪شاخص S&P ۵۰۰۷,۶۳۱▼ ۰.۷٪
دیلی‌فیدروزنامهٔ اقتصاد و بازار
سه‌شنبه ۱۰ شهریور ۱۴۰۵
به‌روزرسانی بازار ساعت ۰۲:۴۷
دیلی‌فید / بانک
بانک

ابلاغ ۸ تکلیف برای افزایش تاب‌آوری شبکه بانکی در برابر حملات سایبری

منبع: بانک مسکن۱۹ دی ۱۴۰۴
ابلاغ ۸ تکلیف برای افزایش تاب‌آوری شبکه بانکی در برابر حملات سایبری

وزیر اقتصاد در مجلس اعلام کرد

به گزارش پایگاه خبری بانک مسکن - هیبنا به نقل از شادا، سیدعلی مدنیزاده وزیر امور اقتصادی و دارایی در جریان بررسی گزارش کمیسیون اقتصادی مجلس در نشست مجازی مجلس شورای اسلامی، درباره تدابیر و اقدامات دستگاه‌های مسئول برای پایداری خدمات الکترونیکی و تأمین امنیت سایبری شبکه بانکی کشور، با اشاره به تجربه اختلالات ایجادشده در برخی بانک‌ها، اظهار کرد: حضور بنده در وزارت امور اقتصادی و دارایی همزمان با جنگ ۱۲ روزه و اختلالات در برخی بانک‌های کشور همراه شد و ضرورت داشت وزارت اقتصاد هم در جایگاه سیاست‌گذار کلان و هم به عنوان رئیس مجمع برخی بانک‌ها، اقدامات لازم را در دستور کار قرار دهد.

وی افزود: بررسی‌های کارشناسی پس از جنگ ۱۲ روزه نشان داد که بخشی از اختلالات، ریشهایتر از مشکلات فنی بوده و در برخی موارد برای بازگرداندن داده‌ها از سامانه‌های موازی استفاده شده است؛ از این رو، پس از برگزاری جلسات کارشناسی و فنی با بانک‌ها، مجموعه‌ای از اقدامات مشخص و به بانک‌ها ابلاغ شد.

ابلاغ و پایش هشت محور برای افزایش تاب‌آوری بانک‌ها

وزیر اقتصاد با اشاره به نقش این وزارتخانه در ریاست مجامع بانک‌های دولتی و مدیریت سهام دولت در بانک‌های خصوصی‌شده گفت: ایجاد سامانه‌های بانکداری حداقلی یا «مینیکور»، ارتقای تاب‌آوری زیرساخت‌ها، ایجاد مراکز داده پشتیبان، پشتیبان‌گیری امن خارج از شهر تهران، ایجاد سایت بحران، پشتیبان‌گیری از داده‌ها، تدوین طرح تداوم کسبوکار و تأمین زیرساخت‌های مورد نیاز و تشکیل کمیته امنیت فناوری اطلاعات با حضور نماینده وزارت اقتصاد، از جمله تکالیفی بود که برای بانک‌ها تعیین و به صورت مستمر پایش شد.

مدنیزاده با اشاره به گستردگی حملات سایبری علیه زیرساخت‌های پولی و بانکی کشور در دوره جنگ گفت: برخی بانک‌ها به دلیل اقداماتی که پیش از این برای افزایش تاب‌آوری انجام داده بودند، توانستند در برابر حملات بسیار گسترده مقاومت کنند و خدمات خود را حفظ یا در کوتاهترین زمان بازیابی کنند.

وی در عین حال تصریح کرد که برخی بانک‌ها در اجرای بخشی از تکالیف ابلاغی قصور داشتند که با آن‌ها برخورد مقتضی و جدی صورت گرفت.

اصلاح ساختار و فرآیندهای امنیت فناوری اطلاعات در شبکه بانکی

وزیر امور اقتصادی و دارایی با اشاره به آسیبشناسی انجام‌شده پس از جنگ، یکی از مسائل اساسی را محدودیت‌های ناشی از فرآیندهای حقوقی، اداری و مقرراتی در حوزه فناوری اطلاعات دانست و گفت: هرچه ساختارهای بروکراتیک دولتی بیشتر باشد، محدودیت‌ها و مشکلات فرآیند تصمیم‌گیری نیز افزایش می‌یابد.

وی افزود: در همین چارچوب، وزارت اقتصاد اصلاح فرآیندهای حقوقی و زیرساختی مربوط به تأمین تجهیزات مورد نیاز بانک‌ها و تسهیل حداکثری این فرآیند را در دستور کار قرار داده است.

مدنیزاده همچنین از پیشنهاد اصلاح قوانین و مقررات برای جذب و نگهداشت نیروهای متخصص فناوری اطلاعات خبر داد و گفت: با توجه به اهمیت ریسک فناوری اطلاعات و سرعت تغییرات این حوزه، یکی از اعضای هیأتمدیره بانک‌ها باید از افراد باتجربه و متخصص حوزه فناوری اطلاعات باشد؛ موضوعی که با هماهنگی بانک مرکزی و با توجه به تأکید مرکز ملی فضای مجازی دنبال شده است.

الزام بانک‌ها به ارائه نقشه راه تحول فناوری

وزیر اقتصاد در ادامه با اشاره به اقدامات جدید این وزارتخانه در جایگاه رئیس مجمع بانک‌ها گفت: بانک‌ها ملزم شدهاند برنامه‌های مشخصی برای ارتقای تاب‌آوری خود ارائه کنند.

به گفته وی، اجرای پروژه جامع معماری فناوری اطلاعات و تدوین نقشه راه تحول فناوری، ارائه برنامه پیشنهادی درباره هسته اصلی و جایگزین بانکداری متمرکز، ارائه راهکار برای کاهش وابستگی به تجهیزات خاص و همچنین صیانت از حقوق مشتریان و جبران خسارت‌ها، از جمله محورهای مورد تأکید وزارت اقتصاد است.

مدنیزاده تأکید کرد: به دلیل مسائل امنیتی، به‌ویژه در شرایط جنگ اقتصادی، امکان طرح جزئیات برخی موضوعات در جلسه علنی وجود ندارد.

صیانت از داده‌های بانکی و تمرکز بر تداوم خدمات

وزیر امور اقتصادی و دارایی با اشاره به تجربه جنگ ۱۲ روزه و آسیب‌هایی که در آن مقطع به داده‌های برخی بانک‌ها وارد شد، اظهار کرد: در فاصله پس از جنگ ۱۲ روزه تا جنگ ۴۰ روزه، اقدامات جدی در زمینه پشتیبان‌گیری و حفاظت از داده‌ها انجام شد و در جنگ ۴۰ روزه، با وجود حملات گسترده به تعداد زیادی از بانک‌ها، شبکه بانکی از نظر دادهای با مشکل مشابه مواجه نشد.

وی با اشاره به افزایش قابل توجه حملات سایبری در این دوره گفت: آنچه اهمیت دارد این است که اجازه داده نشود قطعی خدمات بانکی به مردم دوباره تکرار شود.

مدنیزاده همچنین با اطمینانبخشی درباره امنیت اطلاعات و دارایی‌های مردم در شبکه بانکی اظهار کرد: اطلاعات بانکی و دارایی‌های مردم نزد سیستم بانکی و خدمات آن‌ها سر جای خود است و با سیستم‌هایی که طراحی شده، نباید اجازه داده شود داده‌ها مورد تجاوز قرار گیرند.

وی افزود: در کنار صیانت از داده‌ها، تداوم خدمات بانکی نیز از موضوعات اصلی است که با راهبردهای در پیش گرفته‌شده از سوی بانک مرکزی و وزارت امور اقتصادی و دارایی دنبال می‌شود.

حرکت به سمت بانکداری متمرکز اما مستقل

وزیر اقتصاد با اشاره به آسیبشناسی حمله اخیر به زیرساخت ارائهدهنده خدمات فناوری اطلاعات به چند بانک، یکی از راهکارهای اساسی را کاهش تمرکز در ارائه خدمات فناوری اطلاعات بانکی عنوان کرد.

مدنیزاده گفت: یکی از محورهای مهم در این زمینه، استفاده از سیستم‌های دیگر و غیرمتمرکز و همچنین تقویت پشتیبان‌گیری از داده‌ها و سامانههاست که اقدامات لازم در این حوزه انجام شده است.

وی افزود: پیشنهاد حرکت به سمت «بانکداری متمرکز ولی مستقل» نیز در دستور کار قرار گرفته و در مورد بانک‌هایی که وزارت اقتصاد با آن‌ها کار می‌کند، این موضوع دنبال شده است.

مدنیزاده تأمین تجهیزات و سختافزارهای مورد نیاز را محور دیگر برنامه‌های اصلاحی دانست و گفت: تأمین تجهیزات به دلیل شرایط اقتصادی و افزایش قیمت‌ها، خود به یک مسئله جدی تبدیل شده و باید با تمهیدات لازم، فرآیند تأمین آن با سرعت بیشتری انجام شود.

اصلاح فرآیند خرید تجهیزات؛ از سال‌ها انتظار تا واکنش سریع

وزیر اقتصاد با انتقاد از طولانی بودن فرآیندهای تأمین تجهیزات فناوری اطلاعات در برخی موارد اظهار کرد: فرآیند خرید برخی تجهیزات در مواردی تا چهار سال طول میکشد و برخی بانک‌ها برای دریافت مجوز یک دستگاه، یک سال در انتظار میمانند.

وی تأکید کرد: اگر قرار است بانک‌ها از بانکداری الکترونیکی روز برخوردار باشند و بتوانند در برابر حملات سایبری بهروز واکنش نشان دهند، سیستم‌ها، تجهیزات و نرمافزارهای آن‌ها نیز باید بهروز باشد و نمیتوان بانک را سال‌ها درگیر فرآیند خرید تجهیزات یا نرمافزار کرد.

مدنیزاده اصلاح فرآیندها، جداسازی رگولاتور از تصدیگر در حوزه خدمات فناوری اطلاعات بانکی و کاهش وابستگی به یک ارائهدهنده خاص را از دیگر محورهای اصلاحی عنوان کرد.

نیروی انسانی متخصص؛ حلقه تکمیل‌کننده تاب‌آوری بانکی

وزیر امور اقتصادی و دارایی در بخش دیگری از سخنان خود، نیروی انسانی را یکی از محورهای اصلی ارتقای امنیت فناوری اطلاعات دانست و گفت: این موضوع هم در سطح مدیران و هم کارشناسان باید مورد توجه قرار گیرد.

وی خاطرنشان کرد: اصلاح سازوکارهای مربوط به نیروی انسانی متخصص با کمک مجلس دنبال خواهد شد تا بدنه فناوری اطلاعات در نظام بانکی و سایر بخش‌های دولت بتواند با نظام پرداخت و شرایط کاری مناسبتری فعالیت کند و روند مهاجرت نیروهای متخصص از بخش دولتی به بخش خصوصی تکرار نشود.

مدنیزاده در پایان با تأکید بر اینکه اختلالات ایجادشده، نافی تلاش کارکنان شبکه بانکی نیست، اظهار کرد: کارکنان شبکه بانکی در دوره جنگ برای تداوم ارائه خدمات به مردم تلاش کردند و اقدامات انجام‌شده طی ماه‌های گذشته با هدف آن است که تاب‌آوری شبکه بانکی در برابر تهدیدات، به‌ویژه تهدیدات سایبری، بیش از گذشته تقویت شود.

این خبر از بانک مسکن بازنشر شده و متن کامل آن در منبع در دسترس است.
مشاهدهٔ خبر در منبع