معاون افتا: به بانک‌های هک‌شده هشدار داده بودیم، جدی نگرفتند/ نیروی انسانی ضعیف و تجهیزات آپدیت‌نشده نفوذ را آسان کرد
کد خبر : ۹۶۰۴۳۶
|
تاریخ : ۱۴۰۵/۰۶/۱۴
-
زمان : ۱۳:۱۰
|
دسته بندی: اخبار فناوری

معاون افتا: به بانک‌های هک‌شده هشدار داده بودیم، جدی نگرفتند/ نیروی انسانی ضعیف و تجهیزات آپدیت‌نشده نفوذ را آسان کرد

معاون سازمان افتا با اشاره به هشدارهای پیش از حملات سایبری به بانک‌ها گفت: این هشدارها ابلاغ شده بود، اما برخی سازمان‌ها آن‌ها را جدی نگرفتند.

معاون سازمان افتا با اشاره به هشدارهای پیش از حملات سایبری به بانک‌ها گفت: این هشدارها ابلاغ شده بود، اما برخی سازمان‌ها آن‌ها را جدی نگرفتند.

زهرا آخودداد در گفت‌وگو با زومیت درباره این موضوع ادامه داد: «سازمان‌های ما وضعیت امنیتی مناسبی ندارند، اما به نظر می‌رسد برخی مدیران، امنیت را یک کالای لوکس می‌بینند و خیلی به آن اهمیت نمی‌دهند.»

برخی مدیران امنیت را یک موضوع لوکس می‌بینند و به آن اهمیت نمی‌دهند

دیگر بخش مهم اظهارات معاونت امنیت فناوری‌های سایبری مرکز راهبردی افتا این بود که «در بخش‌های مختلفی از معماری امنیتی سازمان‌ها تا استفاده از محصولات قدیمی و آپدیت‌نشدن آن‌ها تهدید‌هایی وجود داشت. هم‌چنین، یکی دیگر از مشکلات آن‌ها، مسائل حوزه پرسنلی بود.»

او در توضیح مشکلات پرسنلی که منجر به حملات سایبری به بانک‌های کشور شد به زومیت گفت: «کمبود و ضعف توانمندی فنی نیروی پرسنلی طوری است که نمی‌توانند محصولات امنیتی خریداری‌شده را به‌درستی کانفیگ (پیکربندی) و استفاده کنند. بهره‌برداری درست از محصولات امنیتی نیازمند نیروی انسانی توانمند است که برخی سازمان‌ها در این حوزه ضعف دارند.»

معاون توسعه و ارزیابی صنعت افتا هم‌چنین می‌گوید برخی محصولات به دلیل تحریم‌ها و مشکلات موجود، به‌روزرسانی نشده‌اند. دریافت و به‌دست‌آوردن آپدیت‌ها کار آسانی نیست و این موضوع تاثیر دارد.

آخودداد در پاسخ به این که آیا به‌روزنبودن نرم‌افزارها و محصولات قدیمی می‌تواند منشأ چنین خلل‌های بزرگی باشد؟ به زومیت توضیح داد:

او درباره منشأ حملات توضیح داد: «حملاتی که در این مدت به وبسایت‌ها شده هم منشاء خارجی داشته و هم شاهد هک‌های داخلی توسط گروه‌های درون کشور بوده‌ایم. سازمان‌هایی داشته‌ایم که به دلیل آسیب‌پذیری‌های بسیار کوچک دچار حادثه شده‌اند و در مقابل، مواردی هم بوده که پشت آن گروه‌های قوی و هکرهای دولتی خارجی حضور داشته‌اند.»

به گفته او افتا «به الگوی مشترک کلی در حملات بانکی نرسیده، حتی نمی‌توان یک دولت پشت آن بوده» اما برای هر سازمان توصيه‌های لازم به همان سازمان داده شده است.

سازمان‌هایی داشته‌ایم که به دلیل آسیب‌پذیری‌های بسیار کوچک دچار حادثه شده‌اند و مواردی هم بوده که پشت آن گروه‌های قوی و هکرهای دولتی خارجی حضور داشته‌اند

معاون سازمان افتا درباره اینکه آیا درباره راه‌های نفوذ به سیستم بانکداری کشور هشدار داده شده بود گفت: «هشدار‌های زیادی پیش از حادثه به سازمان‌هایی که دچار مشکل شدند ابلاغ شده که مستنداتش هم موجود است ولی به نظر می‌رسد خیلی جدی گرفته نشده بود.»

خانواده ما

تبلیغات


اشتراک گذاری

دیدگاه‌ها


ارسال دیدگاه