بر اساس گزارش خبرگزاری خبرآنلاین و اطلاعات مندرج در سیتنا، ابوالفضل روحانی، رئیس کانون افتای کشور، به افزایش تهدیدات سایبری متوجه به بانکها اشاره کرده و تنوعسازی در تجهیزات امنیتی و جلوگیری از وابستگی به یک برند مشخص یا تأمینکننده را از ضروریات اصلی امنیت زیرساختهای بانکی عنوان کرده است.
او تصریح کرد که بانکها باید تا حد ممکن از محصولات بومی و معتبر استفاده کنند و در عرصههایی که محصول بومی عملیاتی حضور ندارد، به سراغ گزینههای چندبرندی بروند؛ زیرا آسیبپذیری ناشی از یک برند یا تأمینکننده خاص میتواند تأثیرات گستردهای بر کل شبکه بانکی بگذارد.
روحانی همچنین خواستار بهرهمندی گستردهتر بانکها از خدمات امنیت مدیریتشده (MSSP) شد و اظهار داشت که مسائل امنیتی باید به دست متخصصان مربوطه سپرده شود. او تأکید کرد که ساختار امنیت سایبری بانکها نباید محدود به معاونت فناوری شود و مناسبتر است که بهعنوان یک مدیریت مستقل بهطور مستقیم زیر نظر مدیرعامل فعالیت کند.
ISMS و شبیهسازیهای واقعی؛ راهکار بانکها در روزی اضطراری
رئیس کانون افتا مواردی نظیر اجرای دقیق نظام مدیریت امنیت اطلاعات (ISMS) و برگزاری مانورهای دورهای و واقعی را از دیگر الزامات در زمینه امنیت بانکها عنوان کرد و تصریح کرد که تجارب مربوط به حملات پیشین باید ثبت و بین بانکها تقسیم شود تا یک حمله تکراری، دیگر بانکها را غافلگیر نکند.
او همچنین پیشنهاد تشکیل ISAC در سطح بانکها، بانک مرکزی و کلیه حوزه مالی و پولی را مطرح کرد. در این ساختار دادههای استخراجشده از تجهیزات و نظامهای امنیتی بانکها بهصورت مشترک تجمیع و تحلیل میشود و در صورت شناسایی هرگونه تهدید، هشدار مربوطه به سایر اعضای شبکه ارسال میگردد.
هوش مصنوعی; ابزاری مفید در حمله و دفاع
روحانی هوش مصنوعی را در زمینه امنیت بانکی بهعنوان «شمشیر دولبه» معرفی کرد و بیان داشت که این فناوری میتواند همزمان سرعت، دقت و وسعت حملات سایبری را افزایش دهد و همچنین برای تحلیل دادههای انبوه امنیتی و شناسایی الگوهای حملات مورد استفاده قرار بگیرد.
به گفته او، ترکیب ISAC با هوش مصنوعی میتواند به شکلگیری سیستمی برای هشدار زودهنگام منجر شود؛ بهگونهای که دادههای مربوط به حملات در سطح کل شبکه بانکی گردآوری و با بهرهگیری از هوش مصنوعی تحلیل شوند تا الگوهای مشابه شناسایی و قبل از شدت گرفتن حمله، سایر بانکها را مطلع سازند.
رئیس کانون افتا همچنین به دو روش اصلی شناسایی تهدید اشاره کرد؛ یکی تشخیص مبتنی بر امضای حمله و دیگری شناسایی رفتارهای غیرعادی. این روشها میتوانند در کنار تحلیل هوشمند دادهها، توان بانکها را برای شناسایی حملات ناشناخته و واکنش سریعتر تقویت کنند.
زنجیره تأمین و تجهیزات قدیمی؛ ضعفهای پنهان بانکها
روحانی در بخش دیگری از صحبتهایش به زنجیره تأمین سختافزاری و نرمافزاری بهمثابه یکی از نقاط آسیبپذیر در بانکها اشاره کرد و نسبت به استفاده از سرورها، مینفریمها و تجهیزات قدیمی یا محصولاتی که دسترسیهای امنیتی و مجوزهای آنها بهروز نشده است، هشدار داد.
او همچنین بر لزوم نقش بانک مرکزی در تعیین استانداردهای امنیتی تأکید ورزید و بیان داشت که مشخص کردن دقیق بایدها و نبایدهای امنیتی برای تمامی بانکها میتواند زمینهساز نظارت و ارزیابی یکپارچه امنیت سایبری در شبکه بانکی باشد.
داده؛ زیربنای اصلی بانکداری هوشمند
رئیس کانون افتای کشور همچنین داده را بهعنوان با ارزشترین دارایی بانکداری هوشمند معرفی کرد و بر لزوم مدیریت، پردازش، تحلیل و حکمرانی داده تأکید ورزید.
به گفته روحانی، فناوریهای نوینی از جمله یادگیری ماشین، کلانداده، محاسبات ابری، بلاکچین، اینترنت اشیا و احراز هویت دیجیتال میتوانند نقش کلیدی در پیشرفت بانکداری هوشمند ایفا کنند. او همچنین تصریح کرد که کاربرد هوش مصنوعی در بانکها باید بر اساس نیازهای خاص صنعت بانکی بومیسازی شود و توسعه آن بدون تعیین چشمانداز، نقشه راه و مدل کسبوکار مشخص، نخواهد توانست موثر باشد.
۲۲۷۲۲۷
نظرات کاربران