بانکداری و پرداخت الکترونیک

فناوری اطلاعات

March 20, 0621
۱۵:۱۸ سه‌شنبه، ۳۰ام تیرماه ۱۴۰۵
کد خبر: 225777

رئیس کمیسیون فاوای اتاق ایران: کارگروه بررسی بحران بانک‌ها تشکیل می‌شود

منبع: پیوست

رئیس کمیسیون فاوای اتاق ایران از تشکیل کارگروهی برای بررسی عملکرد بانک‌ها، شرکت‌های فناوری و نهادهای حاکمیتی در جریان مشکلات اخیر بانک‌ها خبر داد و تاکید کرد امنیت سایبری محصول یک فناوری یا برند نیست بلکه حاصل حکمرانی، معماری مناسب، نیروی انسانی متخصص، مدیریت مستمر و تعامل همه بازیگران اکوسیستم فناوری و بانکی است.

علی مسعودی رئیس کمیسیون فاوای اتاق ایران در جلسه کمیسیون فاوا اتاق ایران با موضوع نقش فناوری در بانکداری با اشاره به پیامدهای اختلال بانک‌ها در مدت اخیر، گفت: «این موضوع آثار مستقیم و غیرمستقیمی بر فعالیت‌های اقتصادی گذاشته و حتی می‌تواند از منظر «فورس ماژور» نیز قابل بررسی باشد. شورای گفت‌وگوی دولت و بخش خصوصی در حال بررسی این موضوع است و پس از نهایی شدن نتایج، جمع‌بندی‌ها در اختیار فعالان این حوزه قرار خواهد گرفت. هدف این است که عملکرد همه طرف‌ها به‌صورت دوطرفه بررسی شود. هم اینکه بخش خصوصی چه اقداماتی می‌توانسته انجام دهد و انجام نداده و هم اینکه بانک‌ها و نهادهای ارائه‌دهنده خدمات تا چه اندازه توانسته‌اند در شرایط بحران به مردم خدمت‌رسانی کنند.

مسعودی همچنین از آمادگی مرکز پژوهش‌های اتاق ایران برای تدوین یک سند کارشناسی در این حوزه خبر داد و گفت: «پیشنهاد تشکیل یک کارگروه تخصصی نیز مطرح شده است. کارگروهی که با حضور نمایندگان دستگاه‌های مختلف، از جمله مرکز ملی فضای مجازی و سایر نهادهای مرتبط، ماموریت خواهد داشت خلاها و نقاط ضعف موجود را بررسی کرده و راهکارهای لازم برای افزایش تاب‌آوری خدمات بانکی و زیرساخت‌های فناوری کشور را تدوین کند. بخشی از این بررسی‌ها به ارزیابی عملکرد خود شرکت‌های بخش خصوصی نیز اختصاص دارد تا مشخص شود در جریان بحران اخیر چه مشکلاتی وجود داشته و چرا در برخی حوزه‌ها آمادگی لازم برای مواجهه با شرایط بحرانی شکل نگرفته است.»

معیار عملکرد و پشتیبانی است
رضا بیات‌ترک، مدیرکل فناوری اطلاعات بانک مرکزی، با اشاره به اهمیت سطح خدمت‌رسانی بانک‌ها توضیح داد: «شاید در هر سازمان ساعت‌ها خدمات قطع باشد اما خدمات بانکی و اهمیت آن به اندازه‌ای گسترده است که حتی یک ساعت اختلال نیز می‌تواند آثار قابل توجهی بر زندگی مردم و فعالیت‌های اقتصادی بگذارد. به همین دلیل، انتخاب و به‌کارگیری هر محصول یا فناوری باید با اطمینان از عملکرد و پشتیبانی بلندمدت آن همراه باشد. استفاده از محصولات داخلی در صورت برخورداری از کیفیت و پشتیبانی مناسب می‌تواند مورد توجه و استفاده قرار گیرد، مهم‌ترین معیار در انتخاب تجهیزات، اطمینان از عملکرد پایدار و امکان پشتیبانی آنها در طول زمان است، زیرا تغییر زیرساخت‌های بانکی فرآیندی پیچیده و پرهزینه محسوب می‌شود.»

او ادامه داد: «حمله اخیر به برخی بانک‌ها، حمله‌ای سایبری و بسیار پیچیده بود و همه جزئیات حادثه نیز مشخص نیست پس نباید روایت‌های غیرمستند جایگزین واقعیت شود. ضمنا مسئولیت حفظ امنیت تنها بر عهده شبکه بانکی نیست و سایر بخش‌های اکوسیستم نیز باید در این زمینه همکاری کنند. تجربه جنگ ۱۲ روزه نشان داد که علاوه بر اقدامات فنی، فرهنگ‌سازی و افزایش آگاهی کاربران نیز نقش مهمی در کاهش خسارت‌ها دارد و مردم باید توصیه‌های امنیتی را جدی بگیرند. شبکه بانکی تقریباً هر روز با صدها حمله سایبری مواجه است. با وجود این حجم از تهدیدها، خدمات بانکی در شرایط عادی به شکل پایدار ارائه می‌شود و استمرار خدمات نشان‌دهنده اقدامات گسترده‌ای است که برای ارتقای تاب‌آوری این زیرساخت انجام شده است. کارکنان بانک مرکزی و شبکه بانکی در جریان بحران اخیر به‌صورت شبانه‌روزی برای حفظ تداوم خدمات و جبران مشکلات ایجادشده تلاش کردند. طولانی شدن برخی اختلال‌ها ناشی از تکرار و پیچیدگی حملات بوده و این رخدادها را نمی‌توان با حملات سایبری معمول مقایسه کرد.»

داخلی بودن معادل امن بودن نیست
مازیار نوربخش، رئیس کمیسیون تحول، نوآوری و بهره‌وری اتاق تهران، با انتقاد از بهره‌برداری تبلیغاتی از رخدادهای اخیر امنیت سایبری تاکید کرد: «پس از چنین حوادثی نباید ادعاهای غیرکارشناسی درباره برتری یک فناوری یا محصول خاص مطرح شود. امنیت سایبری حاصل مجموعه‌ای از عوامل شامل حکمرانی، معماری، فرآیندها، نیروی انسانی، مدیریت آسیب‌پذیری، پایش مستمر و آمادگی برای پاسخ به رخداد است و نمی‌توان صرفاً با استناد به داخلی یا خارجی بودن تجهیزات، امنیت را تضمین کرد.»

نوربخش با اشاره به تجربه کشورهای مختلف افزود: «حتی پیشرفته‌ترین زیرساخت‌ها در آمریکا، اروپا، چین و سایر کشورهای صاحب فناوری نیز هدف حملات سایبری قرار می‌گیرند و این موضوع نشان می‌دهد منشا تولید تجهیزات به‌تنهایی ضامن امنیت نیست. توسعه سخت‌افزار بومی، در صورت برخورداری از استانداردهای فنی، کیفیت و ارزیابی مستقل، یک مزیت راهبردی برای کشور است. اما نباید این تصور ایجاد شود که داخلی بودن معادل امن بودن است. امنیت سایبری نباید به ابزار رقابت‌های تجاری یا بازاریابی تبدیل شود و تصمیم‌گیری در این حوزه باید بر پایه تحلیل‌های کارشناسی، شواهد فنی و منافع بلندمدت کشور انجام شود، نه منافع کوتاه‌مدت بازار. امنیت پایدار با شعار محقق نمی‌شود، بلکه نیازمند معماری صحیح، فناوری به‌روز، رقابت سالم و استفاده از بهترین ظرفیت‌های داخلی و بین‌المللی است.»

طباطبایی، نماینده وزارت صنعت، معدن و تجارت هم با اشاره به سیاست‌های این وزارتخانه در حوزه تجهیزات فناوری اطلاعات گفت: « با وجود محدودیت‌های عمومی واردات در ماه‌های اخیر، تجهیزات مورد نیاز شبکه بانکی از این محدودیت‌ها مستثنی بوده‌اند. بانک‌ها برای واردات تجهیزات امنیتی، سرورها، ذخیره‌سازها و سایر تجهیزات زیرساختی با مانعی از سوی وزارت صمت مواجه نبوده‌اند و تمامی درخواست‌های مرتبط با این حوزه پیگیری و تسهیل شده است. البته تاکید می‌کنم واردات تجهیزاتی که مشابه داخلی دارند، مطابق مقررات با محدودیت مواجه است و وزارت صمت در اجرای این قوانین سخت‌گیری می‌کند. حتی در مواردی که شرکت‌ها مقررات را رعایت نکنند، برخوردهای قانونی نیز انجام می‌شود و در برخی پرونده‌ها مدیران شرکت‌ها به مراجع قضایی معرفی شده‌اند. اگر بانکی مدعی باشد که به دلیل محدودیت‌های وزارت صمت نتوانسته تجهیزات یا نرم‌افزار مورد نیاز خود را وارد کند، این موضوع قابل پیگیری است. تاکنون هیچ موردی وجود نداشته که بانک‌ها برای واردات تجهیزات مورد نیاز خود به این وزارتخانه مراجعه کرده باشند و درخواست آنها به دلیل محدودیت‌های این وزارتخانه رد شده باشد.»

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.