کد خبر 678708
۱۴۰۵/۰۵/۳۱ ۱۵:۲۵

بانک‌ها در معرض حملات سایبری / نسخه جدیدی برای تقویت امنیت دیجیتال

ساعت 24 - مدیر کانون افتای کشور با ابراز نگرانی از فزونی تهدیدهای دیجیتال متوجه شبکه بانکی، تعدادی از تدابیر را برای افزایش سطح امنیت بانک‌ها ارائه کرد؛ این تدابیر شامل به کارگیری تجهیزات چندمنظوره و خدمات امنیتی مدیریتی، راه‌اندازی یک مرکز تبادل و به اشتراک‌گذاری اطلاعات امنیتی (ISAC) بین بانک‌ها و بهره‌گیری از هوش مصنوعی به منظور شناسایی الگوهای حمله می‌باشد.
بانک‌ها در تیررس هکرها / نسخه جدید برای دفاع سایبری

بر اساس گزارش خبرگزاری خبرآنلاین و اطلاعات مندرج در سیتنا، ابوالفضل روحانی، رئیس کانون افتای کشور، به افزایش تهدیدات سایبری متوجه به بانک‌ها اشاره کرده و تنوع‌سازی در تجهیزات امنیتی و جلوگیری از وابستگی به یک برند مشخص یا تأمین‌کننده را از ضروریات اصلی امنیت زیرساخت‌های بانکی عنوان کرده است.

او تصریح کرد که بانک‌ها باید تا حد ممکن از محصولات بومی و معتبر استفاده کنند و در عرصه‌هایی که محصول بومی عملیاتی حضور ندارد، به سراغ گزینه‌های چندبرندی بروند؛ زیرا آسیب‌پذیری ناشی از یک برند یا تأمین‌کننده خاص می‌تواند تأثیرات گسترده‌ای بر کل شبکه بانکی بگذارد.

روحانی همچنین خواستار بهره‌مندی گسترده‌تر بانک‌ها از خدمات امنیت مدیریت‌شده (MSSP) شد و اظهار داشت که مسائل امنیتی باید به دست متخصصان مربوطه سپرده شود. او تأکید کرد که ساختار امنیت سایبری بانک‌ها نباید محدود به معاونت فناوری شود و مناسب‌تر است که به‌عنوان یک مدیریت مستقل به‌طور مستقیم زیر نظر مدیرعامل فعالیت کند.

ISMS و شبیه‌سازی‌های واقعی؛ راهکار بانک‌ها در روزی اضطراری

رئیس کانون افتا مواردی نظیر اجرای دقیق نظام مدیریت امنیت اطلاعات (ISMS) و برگزاری مانورهای دورهای و واقعی را از دیگر الزامات در زمینه امنیت بانک‌ها عنوان کرد و تصریح کرد که تجارب مربوط به حملات پیشین باید ثبت و بین بانک‌ها تقسیم شود تا یک حمله تکراری، دیگر بانک‌ها را غافلگیر نکند.

او همچنین پیشنهاد تشکیل ISAC در سطح بانک‌ها، بانک مرکزی و کلیه حوزه مالی و پولی را مطرح کرد. در این ساختار داده‌های استخراج‌شده از تجهیزات و نظام‌های امنیتی بانک‌ها به‌صورت مشترک تجمیع و تحلیل می‌شود و در صورت شناسایی هرگونه تهدید، هشدار مربوطه به سایر اعضای شبکه ارسال می‌گردد.

هوش مصنوعی; ابزاری مفید در حمله و دفاع

روحانی هوش مصنوعی را در زمینه امنیت بانکی به‌عنوان «شمشیر دولبه» معرفی کرد و بیان داشت که این فناوری می‌تواند همزمان سرعت، دقت و وسعت حملات سایبری را افزایش دهد و همچنین برای تحلیل داده‌های انبوه امنیتی و شناسایی الگوهای حملات مورد استفاده قرار بگیرد.

به گفته او، ترکیب ISAC با هوش مصنوعی می‌تواند به شکل‌گیری سیستمی برای هشدار زودهنگام منجر شود؛ به‌گونه‌ای که داده‌های مربوط به حملات در سطح کل شبکه بانکی گردآوری و با بهره‌گیری از هوش مصنوعی تحلیل شوند تا الگوهای مشابه شناسایی و قبل از شدت گرفتن حمله، سایر بانک‌ها را مطلع سازند.

رئیس کانون افتا همچنین به دو روش اصلی شناسایی تهدید اشاره کرد؛ یکی تشخیص مبتنی بر امضای حمله و دیگری شناسایی رفتارهای غیرعادی. این روش‌ها می‌توانند در کنار تحلیل هوشمند داده‌ها، توان بانک‌ها را برای شناسایی حملات ناشناخته و واکنش سریع‌تر تقویت کنند.

زنجیره تأمین و تجهیزات قدیمی؛ ضعف‌های پنهان بانک‌ها

روحانی در بخش دیگری از صحبت‌هایش به زنجیره تأمین سخت‌افزاری و نرم‌افزاری به‌مثابه یکی از نقاط آسیب‌پذیر در بانک‌ها اشاره کرد و نسبت به استفاده از سرورها، مین‌فریم‌ها و تجهیزات قدیمی یا محصولاتی که دسترسی‌های امنیتی و مجوزهای آنها به‌روز نشده است، هشدار داد.

او همچنین بر لزوم نقش بانک مرکزی در تعیین استانداردهای امنیتی تأکید ورزید و بیان داشت که مشخص کردن دقیق بایدها و نبایدهای امنیتی برای تمامی بانک‌ها می‌تواند زمینه‌ساز نظارت و ارزیابی یکپارچه امنیت سایبری در شبکه بانکی باشد.

داده؛ زیربنای اصلی بانکداری هوشمند

رئیس کانون افتای کشور همچنین داده را به‌عنوان با ارزش‌ترین دارایی بانکداری هوشمند معرفی کرد و بر لزوم مدیریت، پردازش، تحلیل و حکمرانی داده تأکید ورزید.

به گفته روحانی، فناوری‌های نوینی از جمله یادگیری ماشین، کلان‌داده، محاسبات ابری، بلاکچین، اینترنت اشیا و احراز هویت دیجیتال می‌توانند نقش کلیدی در پیشرفت بانکداری هوشمند ایفا کنند. او همچنین تصریح کرد که کاربرد هوش مصنوعی در بانک‌ها باید بر اساس نیازهای خاص صنعت بانکی بومی‌سازی شود و توسعه آن بدون تعیین چشم‌انداز، نقشه راه و مدل کسب‌وکار مشخص، نخواهد توانست موثر باشد.

۲۲۷۲۲۷

نظرات کاربران

نظر شما

ساعت 24 از انتشار نظرات حاوی توهین، افترا، لینک، تبلیغات و نوشته‌شده با حروف لاتین معذور است.

هنوز نظری برای این خبر تایید نشده است.