رئیس کل بانک مرکزی با عذرخواهی بابت اختلال خدمات بانکی اعلام کرد خسارتهای مالی مردم بررسی و معماری شبکه بانکی بازطراحی میشود.
عبدالناصر همتی، رئیس کل بانک مرکزی، با عذرخواهی از مردم بهدلیل اختلالهای ایجادشده در خدمات بانکی اعلام کرد بررسی خسارتهای مالی ناشی از این اختلالها ادامه دارد و در صورت اثبات وارد شدن آسیب به افراد، باید برای جبران آن اقدام شود.
او در نشست علنی مجازی امروز (۱۰ شهریور) مجلس که به بررسی گزارش کمیسیون اقتصادی درباره اختلالهای سایبری شبکه بانکی اختصاص داشت، شبکه بانکی را یکی از مهمترین زیرساختهای حیاتی کشور و امانتدار داراییها و اعتماد مردم دانست.
رئیس کل بانک مرکزی با اشاره به حجم تراکنشهای بانکی توضیح داد که تنها در سال ۱۴۰۴، در ۶ سامانه مهم حاکمیت شامل شتاب، شاپرک، پایا، ساتنا، چکاوک و پل، حدود ۲۰۳ میلیارد تراکنش پردازش شده و ارزش مبالغ تصفیه شده در آنها بیش از ۲۰۰ هزار همت بوده است. او اضافه کرد:
رئیس کل بانک مرکزی درباره ابعاد حملات سایبری به شبکه بانکی اظهار کرد: «از ابتدای سال ۱۴۰۳ تاکنون، سرویسهای حاکمیتی بیش از ۱۲۲ هزار بار هدف حملات سایبری قرار گرفتهاند که همگی مدیریت شدهاند» گفت: «با این حال، حملات اخیر به تعدادی از بانکها نشان داد که سطح تهدید تغییر کرده و نهتنها سامانه اصلی، بلکه زیرساخت جایگزین و حتی فرایند بازیابی را نیز هدف قرار داده است.»
او درباره اختلال ایجادشده در زیرساختهای بانکی نیز گفت: «در جریان بحران اخیر، بخشی از زیرساخت بانکداری متمرکز چهار بانک دچار اختلال شد و پس از فعالسازی ظرفیت جایگزین و برقراری تدریجی خدمات پایه، همان سامانه جایگزین نیز مورد هدف حمله قرار گرفت. این تجربه نشان داد که صرف داشتن سایت پشتیبان یا برنامه تداوم کسبوکار کافی نیست و ظرفیت جایگزین باید مستقل، امن، عملیاتی و بهطور مستمر آزموده شود.»
همتی همچنین تاکید کرد تشخیص منشأ و چگونگی وقوع حملات برعهده مرکز افتا و دیگر مراجع مسئول است و بانک مرکزی صلاحیت اعلام جزئیات مربوط به مبدأ حملات را ندارد. او درباره شدت حملات سایبری هم گفت:
وی با تاکید بر ضرورت جایگزین کردن رویکرد پیشگیرانه بهجای واکنش پس از وقوع بحران گفت شبکه بانکی باید پیش از حادثه برای استمرار خدمات، حفاظت از اطلاعات و پاسخگویی به مردم آماده باشد. جمعبندی بانک مرکزی از اتفاقات اخیر نیز ضرورت عبور از «امنیت سامانه» به «تابآوری کارکردهای حیاتی» است.
رئیس کل بانک مرکزی گفت معماری آینده شبکه بانکی نباید با این فرض طراحی شود که هیچ حمله موفقی رخ نخواهد داد؛ بلکه باید احتمال وقوع حمله را پذیرفت و شبکه را بهگونهای طراحی کرد که حتی در صورت موفقیت بخشی از حمله، داراییهای مردم محفوظ بماند، خدمات حیاتی متوقف نشود و بازیابی سامانهها در زمانی مشخص و قابلآزمایش انجام گیرد.
در برنامه جدید بانک مرکزی، ایمنسازی و ممیزی دوباره زیرساختهای حاکمیتی و بازطراحی برنامههای تداوم کسبوکار بانکها پیشبینی شده است. هر بانک باید در آزمونهای منظم نشان دهد که در صورت خارج شدن مرکز اصلی از دسترس، چه خدماتی را با چه ظرفیتی و در چه مدتزمانی میتواند به مردم ارائه کند.
به گفته همتی، مسئولیت این آمادگی مستقیما برعهده مدیرعامل و هیئتمدیره هر بانک خواهد بود. بانکها نیز از نظر امنیت سایبری، پدافند غیرعامل، ریسک فناوری و پایداری خدمات رتبهبندی خواهند شد و بانکهایی که الزامات تابآوری را رعایت نکنند، بدون اصلاح وضعیت نمیتوانند فعالیت خود را در سطح فعلی ادامه دهند.
بانک مرکزی همچنین بازنگری در معماری نظام پرداخت و کاهش نقاط شکست واحد را دنبال میکند. به گفته همتی، تمرکز بالای تراکنشها بر شبکه کارت و وابستگی چند بانک به زیرساختها و تامینکنندگان مشترک باید بهطور جدی بازنگری شود؛ زیرا از کار افتادن یک مولفه نباید به اختلال فراگیر در خدمات حیاتی بانکی منجر شود.
در برنامه بانک مرکزی، توسعه ظرفیت بانک معین، ایجاد مراکز داده مستقل و فراهم کردن مسیرهای ارتباطی جایگزین نیز پیشبینی شده است تا حتی با خارج شدن سامانه بانکداری متمرکز یک بانک از مدار، حداقل خدمات ضروری مردم ادامه پیدا کند.
همتی تصریح میکند: «بانک مرکزی معتقد است اعتماد عمومی با اطمینان بخشی لفظی حفظ نمیشود؛ مردم باید در عمل ببینند که داراییهایشان محفوظ است، خدمات ضروری استمرار دارد و در برابر اختلال، پاسخ روشن و مسئولانه دریافت میکنند.»
او افزود پاسخ بانک مرکزی به بحران اخیر به خرید تجهیزات یا صدور بخشنامههای جدید محدود نمیشود. اصلاح معماری نظام پرداخت، کاهش نقاط شکست مشترک، بازطراحی برنامههای تداوم کسبوکار، تقویت نظارت و ممیزی، توسعه ظرفیتهای جایگزین و حفظ نیروهای متخصص، اجزای برنامه فوری و الزامآور بانک مرکزی برای افزایش تابآوری شبکه بانکی هستند.
به گفته رئیس کل بانک مرکزی، مدیریت بحران شبکه بانکی نیز باید از وضعیت موقت و موردی خارج شود و با مسئولیتها و اختیارات مشخص، بهصورت دائمی ادامه پیدا کند. حفظ نیروهای متخصص حوزه فناوری، امنیت و زیرساخت نیز بخشی از امنیت ملی و اقتصادی کشور است و بانکهای دولتی برای تحقق آن به همکاری وزارت اقتصاد و حمایت مجلس نیاز دارند.
رئیس کل بانک مرکزی با پذیرش مشکلاتی که اختلالهای اخیر برای مردم ایجاد کرده است، گفت: »در این مدت بخش مهمی از مردم دچار مشکل شدند و من بهعنوان رئیس بانک مرکزی، از طرف همکارانم، بخش فناوری اطلاعات، بانک ملی، بانک صادرات و بانک تجارت از مردم عزیز عذرخواهی میکنم؛ مردم اذیت شدند و این حداقل کاری است که ما میتوانیم انجام دهیم.»
او از احتمال جبران خسارتهای مالی نیز خبر داد: «بررسیهایی در حال انجام است و اگر به افرادی آسیب مالی وارد شده باشد، باید به نحوی جبران شود. همچنین درباره کارهایی که به دلیل عقبافتادگی یا اختلالات ممکن است موجب ضرر مردم شده باشد نیز اعلام کردهایم که موضوع پیگیری شود.»
همتی همچنین به راهاندازی کیف پول و تلاش برای فراهم کردن امکان انتقال پول از طریق این ابزار و کدهای USSD اشاره کرد. او گفت نزدیک به ۹۰ میلیون کیف پول ایجاد شده و حدود ۸۸ میلیون نفر از جمعیت کشور عضو آن هستند.
رئیس کل بانک مرکزی با تاکید بر این که این ابزار جایگزین دیگر خدمات بانکی نخواهد شد، گفت: «این به مفهوم آن نیست که سایر خدمات الکترونیکی محدود شود، بلکه آنها جای خود را دارند. مهم این است که یکپارچگی داشته باشیم و اگر به یک بخش حمله شد، سایر بخشها دچار مشکل نشوند.»
خانواده ما
دیدگاهها