به نقل از ایسنا عبدالناصر همتی، رئیس کل بانک مرکزی، در جلسه آنلاین امروز (سهشنبه ۱۰ شهریور) مجلس به بررسی گزارش کمیسیون اقتصادی در خصوص اختلالات شبکه سایبری در نظام بانکی پرداخت و بر اهمیت استراتژیک این شبکه تأکید کرد و گفت: بانکداری یکی از ارکان حیاتی کشور بوده و امانتدار سرمایهها و اعتماد مردم است. زندگی روزمره میلیونها نفر، کارکرد بنگاههای اقتصادی، پرداخت حقوق و تعهدات مالی و جریان نقدینگی در کشور به پایداری و ایمنی این شبکه وابسته است؛ از اینرو، استمرار کارکرد شبکه بانکی در شرایط بحرانی تنها یک مسأله فنی نیست، بلکه ارتباط مستقیم با ثبات اقتصادی، امنیت مالی و اعتماد عمومی دارد.
پردازش ۲۰۳ میلیارد تراکنش در سال ۱۴۰۴
همتی به حجم بالای تراکنشهای شبکه بانکی اشاره کرد و اظهار داشت: فقط در سال ۱۴۰۴، در شش سامانه کلیدی دولت شامل شتاب، شاپرک، پایا، ساتنا، چکاوک و پل، نزدیک به ۲۰۳ میلیارد تراکنش پردازش شده و ارزش کل این تراکنشها بیش از ۲۰۰ هزار همت بوده است. همچنین در پنج ماه نخست سال جاری، ۶۰ میلیارد تراکنش معادل ۱۳۴ هزار همت به انجام رسیده است. این اعداد نشان میدهد که در برابر حملات سایبری، موضوع فقط حفاظت از چند سیستم و مرکز داده نیست، بلکه به معنای محافظت از سرمایههای مردم، تداوم خدمات مالی، امنیت اطلاعات اقتصادی و ثبات فعالیتهای کشور است.
رئیس کل بانک مرکزی با اشاره به اقدامات پیشگیرانه این بانک در سالهای اخیر بیان کرد: شبکه بانکی بدون آمادگی برای مواجهه با چنین شرایطی وارد نشده است. در سالهای گذشته، چارچوب امنیتی و تداوم کسب و کار تهیه و به بانکها و مؤسسات اعتباری ابلاغ گردیده و ۲۳ بانک و مؤسسه اعتباری تحت ممیزی بانک مرکزی قرار گرفتهاند. از سال ۱۴۰۲ تا ۱۴۰۵، حداقل ۵۲ بخشنامه تخصصی در زمینه بازآوری خدمات، تداوم کسب و کار و ایمنسازی شبکه بانکی صادر شده و برای خدمات کلیدی نیز ۹ پروژه کلان تابآوری و بازآوری تعریف و آزمود شده است.
سرویسهای کلیدی ۱۲۲ هزار بار هدف حملات سایبری قرار گرفتهاند
همتی با اشاره به اینکه از ابتدای سال ۱۴۰۳ تا اکنون، خدمات کلیدی بیش از ۱۲۲ هزار بار هدف حملات سایبری قرار گرفتهاند و این حملات همگی مدیریت شدهاند، ابراز داشت: اما حملات اخیر به برخی از بانکها نشاندهنده تغییر سطح تهدیدات است و نهتنها سامانه اصلی، بلکه زیرساختهای جایگزین و فرایندهای بازیابی نیز مورد هدف قرار گرفته است.
وی افزود: در این بحران اخیر، بخشهایی از زیرساخت بانکداری متمرکز چهار بانک دچار اختلال شد و پس از راهاندازی ظرفیت جایگزین و برقراری تدریجی خدمات پایه، همان سامانه جایگزین هم مورد حمله قرار گرفت. این تجربه نشان داد که صرف وجود سایتی پشتیبان یا برنامهای برای تداوم کسب و کار کافی نیست و ظرفیت جایگزین باید مستقل، امن و مستمراً آزموده شود.
همتی در تشریح اقدامات بانک مرکزی در مدیریت بحران اخیر گفت: بانک مرکزی مسئولیت خود را بر مبنای سه اصل «مهار دامنه بحران»، «استمرار خدمات ضروری مردم» و «بازیابی امن سامانهها» قرار داد. به موازات استفاده از ظرفیتهای تنظیمگری، محدودیتهای انتقال وجه در پایان ساعات کاری و سقف کارت به کارت اجرایی شد و برخی پرداختها به مسیرهای جایگزین ارجاع داده شد. همچنین برای کاهش آثار اختلالات بر چکها، ضمانتنامهها و اقساط تسهیلات و اعتبارات اسنادی، تدابیر لازم اتخاذ گردید.
شبکه بانکی باید قبل از وقوع بحران برای استمرار خدمات و حفاظت از اطلاعات آماده باشد
وی با تأکید بر لزوم انتقال از رویکرد واکنشی به رویکرد پیشگیرانه تصریح کرد: مدیریت بحران نباید محدود به واکنش پس از بروز حادثه باشد؛ بانک مرکزی و شبکه بانکی باید پیش از وقوع بحران، برای استمرار خدمات، حفاظت از اطلاعات و پاسخگویی به مردم آماده باشند. جمعبندی ما از این تجربه، ضرورت تغییر رویکرد از «امنیت سامانه» به «تابآوری کارکردهای حیاتی» است.
همتی همچنین بیان کرد: ساختار آینده شبکه بانکی نباید بر این مبنا باشد که هیچ حمله موفقی نمیتواند رخ دهد؛ بلکه باید فرض بر این باشد که حملات ممکن است، بنابراین شبکه باید طوری طراحی شود که حتی با موفقیت بخشی از حمله، داراییهای مردم محفوظ بماند و خدمات حیاتی ادامه یابد و در زمان مشخص و قابل آزمون بازیابی صورت گیرد.
رئیس کل بانک مرکزی همچنین برنامههای طرح شده برای افزایش تابآوری در شبکه بانکی را تشریح کرد و گفت: بهبود امنیت و ممیزی مجدد زیرساختهای کلیدی؛ همچنین بازطراحی برنامههای تداوم کسب و کار بانکها به گونهای که هر بانک به طور منظم اثبات کند در صورت از دسترس خارج شدن مرکز اصلی، چه خدماتی با چه ظرفیت و زمانی میتواند به مردم ارائه دهد، الزامی است.
وی با تأکید بر مسئولیت مستقیم این آمادگی بر عهده مدیران عامل و هیئت مدیره بانکهاست، افزود: همچنین بازنگری در ساختار نظام پرداخت و کاهش نقاط ضعف باید به دقت انجام شود؛ جمعشدن حجم بالای تراکنشها بر شبکه کارت و وابستگی چند بانک به زیرساختهای مشابه باید جدی گرفته شود. اصل قطعی بانک مرکزی این است که برای جلوگیری از اختلالات گسترده در خدمات حیاتی نظام بانکی، نباید فقدان هیچ مؤلفهای، منجر به مشکلات جدی گردد.
همتی ادامه داد: ارتقای نظارت، ممیزی و پاسخگویی و رتبهبندی بانکها از نظر امنیت سایبری و ریسک فناوری در دستور کار قرار دارد و بانکهایی که الزامات تابآوری را رعایت نکنند، نمیتوانند به فعالیت خود در سطح فعلی ادامه دهند و مدیران عامل و هیئت مدیره هریک نسبت به سطح تابآوری بانک خود مسئول و پاسخگو خواهند بود؛ همچنین تقویت ظرفیتهای جایگزین در ارائه خدمات باید به گونهای باشد که حتی با خروج کربانکینگ یک بانک از مدار، حداقل خدمت ضروری مردم بدون وقفه ادامه یابد و مردم هزینه کمبود آمادگی بانکها را نپردازند.
رئیس کل بانک مرکزی همچنین تأکید کرد: حفظ سرمایه انسانی متخصص و ایجاد یک سیستم فرماندهی متمرکز دائمی برای مدیریت بحران لازم است؛ زیرا مدیریت بحران باید از حالت مقطعی خارج شده و با مسئولیتها و اختیارات روشن به صورت مستمر پیگیری شود. نگهداری نیروهای متخصص در حوزههای فناوری و امنیت، جزئی از امنیت ملی و اقتصادی است که به همکاری وزارت اقتصاد در بانکهای دولتی نیاز دارد.
مردم نباید از خدمات مالی ضروری محروم شوند
همتی با تأکید بر اینکه درسهای مهمی از این واقعه گرفته شده است، بیان کرد: ساختار آینده شبکه بانکی باید بر اساس احتمال وقوع حملات طراحی شود. اگر یک مرکز داده از دسترس خارج شود، خدمات حیاتی باید بدون وقفه ادامه یابند؛ اگر کربانکینگ یک بانک متوقف شود، مردم حق ندارند که از خدمات ضروری مالی خود محروم گردند و در صورتی که یک زیرساخت یا تأمینکننده مشترک دچار مشکل شود، نباید چند بانک همزمان تحت تأثیر قرار بگیرند. بانک مرکزی بر این باور است که اعتماد عمومی تنها با بیانیههای لفظی حفظ نمیشود؛ مردم باید در عمل مشاهده کنند که داراییهای آنها محفوظ است و خدمات ضروری بدون مشکل ارائه میشود و در پاسخ به اختلالات، پاسخهای شفاف و مسئولانه دریافت کنند.
وی در ادامه بیان کرد: پاسخ بانک مرکزی تنها شامل خرید تجهیزات یا صدور بخشنامههای جدید نیست؛ اصلاح ساختار نظام پرداخت، کاهش نقاط ضعف مشترک، بازطراحی تداوم کسب و کار، تقویت نظام نظارت و ممیزی و حفظ متخصصین، اجزای یک برنامه فوری، یکپارچه و الزامی برای ارتقاء تابآوری نظام بانکی به حساب میآید.
همتی همچنین گفت: ما نمیگوییم که حملات دیگر انجام نخواهد شد، اما شبکه بانکی از این پس به گونهای طراحی و مدیریت خواهد شد که هیچ حملهای به یک جزء، هرچقدر که پیچیده و وسیع باشد، نتواند روند عادی زندگی مالی و پرداخت در کشور را مختل کند و داراییهای مردم در خطر نیفتند.
رئیس کل بانک مرکزی با تأکید بر نیاز به بازطراحی معماری شبکه بانکی کشور اظهار داشت: بانک مرکزی به عنوان نگهدارنده سامانههای حاکمیتی نباید در امور مرتبط با بانکهای عامل دخالت کند و باید بانکها توانایی ارائه خدمات خود به صورت مستقل را داشته باشند.
بخشهای مثبت را نباید نادیده گرفت
عبدالناصر همتی در انتهای جلسه پیگیری گزارش کمیسیون اقتصادی در خصوص تدابیر و اقداماتی که برای پایداری خدمات الکترونیکی بانکی و تأمین امنیت سایبری صورت گرفته، اظهار داشت: نظرات مطرح شده در این جلسه را قبول داریم و واقعیت این است که با مشکلاتی مواجه هستیم، اما نباید نقاط قوت این موضوع یا به اصطلاح قسمت مثبت لیوان را فراموش کنیم.
وی افزود: سال گذشته، ۲۰۰ میلیارد تراکنش ثبت شده و در پنج ماه نخست سال جاری نیز ۶۰ میلیارد تراکنش انجام شده است و همچنین در همین مدت ۱۳۴ هزار همت پول جابهجا شده است.
رئیس کل بانک مرکزی اضافه کرد: دشمنان نه تنها حملات نظامی انجام میدهند، بلکه عملیات اقتصادی، محاصره و حملات سایبری نیز دارند. ما موفق به خنثیسازی بسیاری از این حملات شدهایم، اما در برخی موارد ممکن است موفق به جلوگیری از آنها نشده باشیم. این به معنای ضعف ما نیست؛ بلکه نشاندهنده شدت حملات دشمن است.
همتی تأکید کرد: این تجربه برای ما آموزنده بود و تلاشهای پیشینیان در بانک مرکزی را ادامه خواهیم داد، اما باید ساختار جدیدی را طراحی کنیم.
وی به ضرورت تفکیک وظایف بانک مرکزی از امور بانکهای عامل اشاره کرد و گفت: نکتهای که آقای دکتر حسینی، رئیس کمیسیون اقتصادی مطرح کردند، به شدت مورد قبول من است و من نیز همواره بر این مسئله تأکید داشتهام که بانک مرکزی نباید در امور مربوط به بانکهای عامل دخالت کند.
رئیس کل بانک مرکزی در پایان گفت: باید امکاناتی برای بانکهای عاملی فراهم شود تا بتوانند به صورت مستقل به کار خود ادامه دهند؛ البته چالش در اینجاست که خود بانکها تمایل دارند از خدمات شرکت خدمات انفورماتیک استفاده کنند. ما آمادگی کامل داریم و این موضوع را به صراحت اعلام کردهایم و کاملاً با نظرات آقای حسینی همراستا هستم.
همتی در مورد دلایل حملات سایبری اخیر نیز بیان کرد: علت این حملات باید توسط مرکز افتا اعلام شود؛ ما صلاحیت ابراز اینکه این حمله از کجا آغاز شده و چگونه انجام شده است را نداریم و این موضوع باید توسط مراجع ذیصلاح مشخص شود.
از مردم به خاطر مشکلات عذرخواهی میکنم
وی همچنین به موضوع مشکلاتی که برای مردم در پی اختلالات اخیر ایجاد شد، اشاره کرده و گفت: در این مدت بسیاری از مردم با مشکلاتی مواجه شدند و من به عنوان رئیس بانک مرکزی، از طرف همکاران خود، به ویژه در بخش فناوری اطلاعات، بانک ملی، بانک صادرات و بانک تجارت از مردم عزیز عذرخواهی میکنم؛ مردم رنج کشیدند و این حداقل کاری است که میتوانیم انجام دهیم.
رئیس کل بانک مرکزی افزود: بررسیها در حال انجام است و اگر به افراد خسارات مالی وارد شده باشد، باید به نحوی جبران شود. همچنین در خصوص مسائلی که به دلیل عقبماندگی یا اختلالات میتواند منجر به ضرر مردم شود، تصمیماتی اتخاذ خواهیم کرد تا انشاءالله هیچ مشکلی برای آنان ایجاد نشود.
همتی در بخشی دیگر از سخنانش به کیف پول دیجیتال اشاره کرده و گفت: بر اساس پیشبینیها و با توجه به حملات انجام شده، کیف پول را راهاندازی کردیم و اکنون تقریباً ۹۰ میلیون، حدود ۸۸ میلیون نفر از جمعیت کشور عضو این سیستم هستند و تلاش میکنیم تدریجاً نقل و انتقال پول را از این طریق و بهصورت USSD انجام دهیم. این به معنای محدود کردن سایر خدمات الکترونیکی نیست و سایر خدمات نیز به قوت خود باقی خواهند ماند. مهم این است که میان آنها یکپارچگی وجود داشته باشد تا در صورت حمله به یک بخش، سایر بخشها دچار اختلال نشوند و این موضوع جزئی از بازآرایی معماری جدید ما خواهد بود.
در پایان، رئیس کل بانک مرکزی بر ضرورت حمایت مجلس از نیروی انسانی متخصص تأکید کرد و گفت: امیدوارم مجلس در این زمینه کمک کند تا نیروی انسانی متخصص به صورت مستقل دیده شوند؛ بانکهای دولتی از این منظر با چالشهایی روبرو هستند.
انتهای پیام
نظرات کاربران