⬇️ رئیس کل بانک مرکزی گفت: در یک سال گذشته سرویسهای حاکمیتی بیش از ۱۲۲ هزار بار هدف حملات سایبری قرار گرفتند.
عبدالناصر همتی، رئیس کل بانک مرکزی، در نشست علنی امروز مجلس سه شنبه ۱۰ شهریور ماه که به صورت مجازی برگزار شد، در خصوص گزارش کمیسیون اقتصادی مجلس پیرامون بررسی اختلالات شبکه سایبری در شبکه بانکی پرداخت و با تأکید بر اهمیت راهبردی شبکه بانکی کشور گفت:
- شبکه بانکی یکی از مهمترین زیرساختهای حیاتی کشور و امانتدار داراییها و اعتماد مردم است. زندگی روزمره میلیونها شهروند، فعالیت بنگاههای اقتصادی، پرداخت حقوق و تعهدات و جریان پول در کشور به استمرار و امنیت این شبکه وابسته است؛ بنابراین پایداری شبکه بانکی در شرایط بحران، صرفاً موضوع فنی نیست، بلکه مستقیماً با ثبات اقتصادی، امنیت مالی و اعتماد عمومی مردم ارتباط دارد.
- وی با اشاره به حجم عظیم تراکنشهای شبکه بانکی، تصریح کرد: تنها در سال ۱۴۴، در شش سامانه مهم حاکمیت شامل شتاب، شاپرک، پایا، ساتنا، چکاوک و پل، حدود ۲۰۳ میلیارد تراکنش پردازش شده و ارزش مبالغ تصفیه شده در آنها بیش از ۲۰۰ هزار همت بوده است. در ۵ ماهه ابتدایی سال جاری نیز ۶۰ میلیارد تراکنش به ارزش ۱۳۴ هزار همت انجام شده است. این ارقام نشان میدهد که در برابر حملات سایبری، موضوع فقط حفاظت از چند سامانه و مرکز داده نیست، بلکه موضوع صیانت از داراییهای مردم، استمرار خدمات مالی، سلامت اطلاعات اقتصادی و تداوم فعالیت کشور است.
- همتی با اشاره به اقدامات پیشگیرانه بانک مرکزی در سالهای گذشته، خاطرنشان کرد: شبکه بانکی بدون آمادگی قبلی وارد این شرایط نشد. طی سالهای گذشته، چارچوب امنیتی و تداوم کسب و کار تدوین و ابلاغ شده و ۲۳ بانک و موسسه اعتباری مورد ممیزی بانک مرکزی قرار گرفته اند. از سال ۱۴۰۲ تا ۱۴۰۵، حداقل ۵۲ بخشنامه تخصصی در حوزه بازآوری سرویس، تداوم کسب و کار و امن سازی شبکه بانکی ابلاغ شده و برای سرویسهای حاکمیتی نیز ۹ کلان پروژه تاب آوری و بازآوری تعریف و آزمون شده است.
- رئیس کل بانک مرکزی با بیان اینکه از ابتدای سال ۱۴۰۳ تاکنون، سرویسهای حاکمیتی بیش از ۱۲۲ هزار بار هدف حملات سایبری قرار گرفته اند که همگی مدیریت شده اند، افزود: با این حال، حملات اخیر به تعدادی از بانکها نشان داد که سطح تهدید تغییر کرده و نه تنها سامانه اصلی، بلکه زیرساخت جایگزین و حتی فرایند بازیابی را نیز هدف قرار داده است. در جریان بحران اخیر، بخشی از زیرساخت بانکداری متمرکز چهار بانک دچار اختلال شد و پس از فعالسازی ظرفیت جایگزین و برقراری تدریجی خدمات پایه، همان سامانه جایگزین نیز مورد هدف حمله قرار گرفت. این تجربه نشان داد که صرف داشتن سایت پشتیبان یا برنامه تداوم کسب و کار کافی نیست و ظرفیت جایگزین باید مستقل، امن، عملیاتی و بهطور مستمر آزموده شود.
همتی با تشریح اقدامات بانک مرکزی در مدیریت بحران اخیر، گفت: بانک مرکزی مسئولیت خود را به سه اصل «مهار دامنه بحران»، «استمرار خدمات حیاتی مردم» و «بازیابی امن سامانه ها» استوار کرد. همزمان با استفاده از ظرفیت تنظیم گری، محدودیتهای انتقال وجه در پایان ساعات کاری و سقف کارت به کارت اعمال شد و برخی دستور پرداختها به مسیرهای جایگزین منتقل گردید. همچنین برای کاهش آثار اختلال بر چکها، ضمانتنامه ها، اقساط تسهیلات و اعتبارات اسنادی، تصمیمات لازم اتخاذ شد.
وی با تأکید بر لزوم عبور از رویکرد واکنشی به رویکرد پیشگیرانه، تصریح کرد: مدیریت بحران نباید فقط به واکنش پس از حادثه محدود شود؛ بانک مرکزی و شبکه بانکی باید پیش از وقوع بحران برای استمرار خدمات، حفاظت از اطلاعات و پاسخگویی به مردم آماده باشند. جمعبندی ما از این تجربه، ضرورت عبور از «امنیت سامانه» به «تاب آوری کارکردهای حیاتی» است. معماری آینده شبکه بانکی نباید بر این فرض بنا شود که هیچ حمله موفقی رخ نخواهد داد؛ فرض درست این است که حمله ممکن است رخ دهد، بنابراین شبکه باید به گونه ای طراحی شود که حتی در صورت موفقیت بخشی از حمله، دارایی های مردم مصون بماند، خدمات حیاتی ادامه یابد و بازیابی در زمان مشخص و قابل آزمون انجام شود.
- رئیس کل بانک مرکزی همچنین برنامههای پیشبینی شده برای افزایش تاب آوری شبکه بانکی را تشریح کرد و گفت: امنسازی و ممیزی مجدد زیرساختهای حاکمیتی؛ همچنین بازطراحی برنامه های تداوم کسب و کار بانکها؛ به گونه ای که هر بانک در آزمونهای منظم اثبات کند در صورت از دسترس خارج شدن مرکز اصلی، اینکه چه خدماتی را با چه ظرفیتی و در چه زمانی میتواند در اختیار مردم قرار دهد. مسئولیت این آمادگی مستقیماً بر عهده مدیرعامل و هیئت مدیره بانک است؛ از سوی دیگر بازنگری معماری نظام پرداخت و کاهش نقاط شکست واحد؛ تمرکز بالای تراکنشها بر شبکه کارت و وابستگی چند بانک به زیرساختها و تأمین کنندگان مشترک باید به طور جدی بازنگری شود.
۱/۳
Post #7393
1.96K