همتی بابت اختلالات بانکی از مردم عذرخواهی کرد؛ جبران خسارت‌های حملات سایبری در دست بررسی است
کد خبر : ۹۵۹۱۹۸
|
تاریخ : ۱۴۰۵/۰۶/۱۰
-
زمان : ۱۸:۰۵
|
دسته بندی: اخبار فناوری

همتی بابت اختلالات بانکی از مردم عذرخواهی کرد؛ جبران خسارت‌های حملات سایبری در دست بررسی است

رئیس کل بانک مرکزی با عذرخواهی بابت اختلال خدمات بانکی اعلام کرد خسارت‌های مالی مردم بررسی و معماری شبکه بانکی بازطراحی می‌شود.

رئیس کل بانک مرکزی با عذرخواهی بابت اختلال خدمات بانکی اعلام کرد خسارت‌های مالی مردم بررسی و معماری شبکه بانکی بازطراحی می‌شود.

عبدالناصر همتی، رئیس کل بانک مرکزی، با عذرخواهی از مردم به‌دلیل اختلال‌های ایجادشده در خدمات بانکی اعلام کرد بررسی خسارت‌های مالی ناشی از این اختلال‌ها ادامه دارد و در صورت اثبات وارد شدن آسیب به افراد، باید برای جبران آن اقدام شود.

او در نشست علنی مجازی امروز (۱۰ شهریور) مجلس که به بررسی گزارش کمیسیون اقتصادی درباره اختلال‌های سایبری شبکه بانکی اختصاص داشت، شبکه بانکی را یکی از مهم‌ترین زیرساخت‌های حیاتی کشور و امانت‌دار دارایی‌ها و اعتماد مردم دانست.

رئیس کل بانک مرکزی با اشاره به حجم تراکنش‌های بانکی توضیح داد که تنها در سال ۱۴۰۴، در ۶ سامانه مهم حاکمیت شامل شتاب، شاپرک، پایا، ساتنا، چکاوک و پل، حدود ۲۰۳ میلیارد تراکنش پردازش شده و ارزش مبالغ تصفیه شده در آن‌ها بیش از ۲۰۰ هزار همت بوده است. او اضافه کرد:

رئیس کل بانک مرکزی درباره ابعاد حملات سایبری به شبکه بانکی اظهار کرد: «از ابتدای سال ۱۴۰۳ تاکنون، سرویس‌های حاکمیتی بیش از ۱۲۲ هزار بار هدف حملات سایبری قرار گرفته‌اند که همگی مدیریت شده‌اند» گفت: «با این حال، حملات اخیر به تعدادی از بانک‌ها نشان داد که سطح تهدید تغییر کرده و نه‌تنها سامانه اصلی، بلکه زیرساخت جایگزین و حتی فرایند بازیابی را نیز هدف قرار داده است.»

او درباره اختلال ایجادشده در زیرساخت‌های بانکی نیز گفت: «در جریان بحران اخیر، بخشی از زیرساخت بانکداری متمرکز چهار بانک دچار اختلال شد و پس از فعالسازی ظرفیت جایگزین و برقراری تدریجی خدمات پایه، همان سامانه جایگزین نیز مورد هدف حمله قرار گرفت. این تجربه نشان داد که صرف داشتن سایت پشتیبان یا برنامه تداوم کسب‌وکار کافی نیست و ظرفیت جایگزین باید مستقل، امن، عملیاتی و به‌طور مستمر آزموده شود.»

همتی هم‌چنین تاکید کرد تشخیص منشأ و چگونگی وقوع حملات برعهده مرکز افتا و دیگر مراجع مسئول است و بانک مرکزی صلاحیت اعلام جزئیات مربوط به مبدأ حملات را ندارد. او درباره شدت حملات سایبری هم گفت:

وی با تاکید بر ضرورت جایگزین کردن رویکرد پیشگیرانه به‌جای واکنش پس از وقوع بحران گفت شبکه بانکی باید پیش از حادثه برای استمرار خدمات، حفاظت از اطلاعات و پاسخ‌گویی به مردم آماده باشد. جمع‌بندی بانک مرکزی از اتفاقات اخیر نیز ضرورت عبور از «امنیت سامانه» به «تاب‌آوری کارکردهای حیاتی» است.

رئیس کل بانک مرکزی گفت معماری آینده شبکه بانکی نباید با این فرض طراحی شود که هیچ حمله موفقی رخ نخواهد داد؛ بلکه باید احتمال وقوع حمله را پذیرفت و شبکه را به‌گونه‌ای طراحی کرد که حتی در صورت موفقیت بخشی از حمله، دارایی‌های مردم محفوظ بماند، خدمات حیاتی متوقف نشود و بازیابی سامانه‌ها در زمانی مشخص و قابل‌آزمایش انجام گیرد.

در برنامه جدید بانک مرکزی، ایمن‌سازی و ممیزی دوباره زیرساخت‌های حاکمیتی و بازطراحی برنامه‌های تداوم کسب‌وکار بانک‌ها پیش‌بینی شده است. هر بانک باید در آزمون‌های منظم نشان دهد که در صورت خارج شدن مرکز اصلی از دسترس، چه خدماتی را با چه ظرفیتی و در چه مدت‌زمانی می‌تواند به مردم ارائه کند.

به گفته همتی، مسئولیت این آمادگی مستقیما برعهده مدیرعامل و هیئت‌مدیره هر بانک خواهد بود. بانک‌ها نیز از نظر امنیت سایبری، پدافند غیرعامل، ریسک فناوری و پایداری خدمات رتبه‌بندی خواهند شد و بانک‌هایی که الزامات تاب‌آوری را رعایت نکنند، بدون اصلاح وضعیت نمی‌توانند فعالیت خود را در سطح فعلی ادامه دهند.

بانک مرکزی همچنین بازنگری در معماری نظام پرداخت و کاهش نقاط شکست واحد را دنبال می‌کند. به گفته همتی، تمرکز بالای تراکنش‌ها بر شبکه کارت و وابستگی چند بانک به زیرساخت‌ها و تامین‌کنندگان مشترک باید به‌طور جدی بازنگری شود؛ زیرا از کار افتادن یک مولفه نباید به اختلال فراگیر در خدمات حیاتی بانکی منجر شود.

در برنامه بانک مرکزی، توسعه ظرفیت بانک معین، ایجاد مراکز داده مستقل و فراهم کردن مسیرهای ارتباطی جایگزین نیز پیش‌بینی شده است تا حتی با خارج شدن سامانه بانکداری متمرکز یک بانک از مدار، حداقل خدمات ضروری مردم ادامه پیدا کند.

همتی تصریح می‌کند: «بانک مرکزی معتقد است اعتماد عمومی با اطمینان بخشی لفظی حفظ نمی‌شود؛ مردم باید در عمل ببینند که دارایی‌هایشان محفوظ است، خدمات ضروری استمرار دارد و در برابر اختلال، پاسخ روشن و مسئولانه دریافت می‌کنند.»

او افزود پاسخ بانک مرکزی به بحران اخیر به خرید تجهیزات یا صدور بخشنامه‌های جدید محدود نمی‌شود. اصلاح معماری نظام پرداخت، کاهش نقاط شکست مشترک، بازطراحی برنامه‌های تداوم کسب‌وکار، تقویت نظارت و ممیزی، توسعه ظرفیت‌های جایگزین و حفظ نیروهای متخصص، اجزای برنامه فوری و الزام‌آور بانک مرکزی برای افزایش تاب‌آوری شبکه بانکی هستند.

به گفته رئیس کل بانک مرکزی، مدیریت بحران شبکه بانکی نیز باید از وضعیت موقت و موردی خارج شود و با مسئولیت‌ها و اختیارات مشخص، به‌صورت دائمی ادامه پیدا کند. حفظ نیروهای متخصص حوزه فناوری، امنیت و زیرساخت نیز بخشی از امنیت ملی و اقتصادی کشور است و بانک‌های دولتی برای تحقق آن به همکاری وزارت اقتصاد و حمایت مجلس نیاز دارند.

رئیس کل بانک مرکزی با پذیرش مشکلاتی که اختلال‌های اخیر برای مردم ایجاد کرده است، گفت: »در این مدت بخش مهمی از مردم دچار مشکل شدند و من به‌عنوان رئیس بانک مرکزی، از طرف همکارانم، بخش فناوری اطلاعات، بانک ملی، بانک صادرات و بانک تجارت از مردم عزیز عذرخواهی می‌کنم؛ مردم اذیت شدند و این حداقل کاری است که ما می‌توانیم انجام دهیم.»

او از احتمال جبران خسارت‌های مالی نیز خبر داد: «بررسی‌هایی در حال انجام است و اگر به افرادی آسیب مالی وارد شده باشد، باید به نحوی جبران شود. هم‌چنین درباره کارهایی که به دلیل عقب‌افتادگی یا اختلالات ممکن است موجب ضرر مردم شده باشد نیز اعلام کرده‌ایم که موضوع پیگیری شود.»

همتی هم‌چنین به راه‌اندازی کیف پول و تلاش برای فراهم کردن امکان انتقال پول از طریق این ابزار و کدهای USSD اشاره کرد. او گفت نزدیک به ۹۰ میلیون کیف پول ایجاد شده و حدود ۸۸ میلیون نفر از جمعیت کشور عضو آن هستند.

رئیس کل بانک مرکزی با تاکید بر این که این ابزار جایگزین دیگر خدمات بانکی نخواهد شد، گفت: «این به مفهوم آن نیست که سایر خدمات الکترونیکی محدود شود، بلکه آن‌ها جای خود را دارند. مهم این است که یکپارچگی داشته باشیم و اگر به یک بخش حمله شد، سایر بخش‌ها دچار مشکل نشوند.»

خانواده ما

تبلیغات


اشتراک گذاری

دیدگاه‌ها


ارسال دیدگاه