کد خبر 687159
۱۴۰۵/۰۶/۱۰ ۱۳:۱۵

وزیر اقتصاد: قدرت تحمل شبکه بانکی در برابر حملات سایبری بهبود یافته است

ساعت 24 - تهران-ایرنا- وزیر امور اقتصادی و دارایی با بیان اقدامات صورت‌گرفته پس از حملات سایبری و اختلالات موجود در برخی بانک‌ها، از ارسال و نظارت بر مجموعه‌ای از وظایف امنیتی به بانک‌ها خبر داد و افزود: تعدادی از بانک‌ها در اجرای وظایف مشخص کوتاهی کردند که این موضوع با واکنش جدی روبه‌رو شد.
وزیر اقتصاد: تاب‌آوری شبکه بانکی در برابر حملات سایبری افزایش یافت

طبق گزارش ایرنا از مجلس، سید علی مدنی‌زاده وزیر امور اقتصادی و دارایی در صحن علنی امروز (سه‌شنبه ۱۰ شهریورماه) طی بررسی گزارش کمیسیون اقتصادی در خصوص اقدامات و تدابیر نهادهای مربوطه جهت پایداری خدمات الکترونیکی بانک‌ها و تأمین امنیت سایبری شبکه بانکی اظهار داشت: ورود من به وزارت امور اقتصادی و دارایی همزمان با جنگ ۱۲ روزه و بروز اختلالاتی در برخی از بانک‌های کشور بود، که نیازمند ورود و اقدام سریع فارغ از نقش سیاست‌گذاری کلان و هدایت مجمع تعدادی از بانک‌ها بود.

وی ادامه داد: تحلیل‌های کارشناسی بعدی پس از جنگ ۱۲ روزه نشان‌دهنده وجود اختلالات عمیق‌تری بود؛ علاوه بر مشکلات فنی، در برخی موارد به منظور بازگرداندن بخشی از اطلاعات، از سامانه‌های موازی استفاده شد و تلاش بر این بود که خدمات به سرعت به وضعیت عادی برگردد.

وزیر امور اقتصادی و دارایی افزود: پس از جنگ ۱۲ روزه، جلسات فنی و کارشناسی با تک‌تک بانک‌ها برپا شد و برنامه‌ای از اقدامات شناسایی و ابلاغ گردید.

مدنی‌زاده تأکید کرد: این وزارتخانه به عنوان رئیس مجمع بانک‌های دولتی و مدیریت سهام دولت در بانک‌های خصوصی، موارد زیر را در تکالیف مجمع برای هر یک از بانک‌ها به‌طور مداوم پایش و نظارت کرد و برای حل و رفع چالش‌ها، اقدامات جدی انجام داد.

وی در تشریح این اقدامات بیان کرد: ایجاد سامانه‌های بانکداری حداقلی یا همان «مینی‌کور»؛ ارتقای تاب‌آوری زیرساخت‌ها؛ تأسیس مراکز داده پشتیبان؛ انجام پشتیبان‌گیری امن در خارج از مرکز تهران؛ راه‌اندازی سایت بحران؛ پشتیبان‌گیری از داده‌ها؛ تدوین طرح تداوم کسب‌وکار؛ و تأمین زیرساخت‌های لازم و تشکیل کمیته‌ای برای امنیت فناوری اطلاعات با حضور نماینده وزارت امور اقتصادی و دارایی از جمله اقدامات ابلاغ‌شده به بانک‌ها بود.

وزیر امور اقتصادی و دارایی بیان کرد: با شروع جنگ، دشمنان ملت ایران تلاش کردند تا در ارائه خدمات عمومی خلل ایجاد کنند و زیرساخت‌های پولی و بانکی کشور را هدف قرار دهند. آنها حتی از جنگ سایبری به وقوع حملات فیزیکی مستقیم به بانک‌ها پیش رفتند و به برخی از بانک‌ها موشک و بمب‌های سنگرشکن شلیک کردند.

روزانه ۱۰ هزار حمله سایبری به بانک‌ها در طول جنگ رمضان

مدنی‌زاده خاطرنشان کرد: به دلیل پیشبرد تدابیر و تکالیف ابلاغ‌شده قبلی، برخی از بانک‌ها آماده‌سازی‌های مناسبی را برای مواجهه با این چالش‌ها انجام داده بودند که این امر به آن‌ها امکان داد تا با وجود رسیدن حملات سایبری به حدی که گاهی به ۱۰ هزار مورد در روز می‌رسید، از خود پایداری قابل توجهی نشان دهند.

وی تأکید کرد: به‌ویژه با وجود تهاجم موشکی به بانک سپه، خدمات در مدت زمان کوتاهی به حالت بازیابی و پایداری بازگشت. با این حال، برخی از بانک‌ها در اجرای برخی از تکالیف کوتاهی کردند که با برخورد قاطع و جدی روبرو شدند.

وزیر امور اقتصادی و دارایی با اشاره به بررسی‌ها و آسیب‌شناسی انجام‌شده بعد از جنگ و حملات سایبری، گفت: به وضوح مشخص گردید که هرچه به سمت ساختارهای دولتی و بروکراتیک پیش می‌رویم، محدودیت‌ها و مشکلات در فرآیند تصمیم‌گیری بیشتر خواهد شد، که این نتیجه‌گیری نیز با ارزیابی‌های مرکز ملی فضای مجازی هم‌خوانی دارد و نشان‌دهنده آسیب‌پذیری بیشتر بانک‌های دولتی نسبت به بانک‌های غیردولتی است.

مدنی‌زاده بیان کرد: با توجه به نقایص موجود که در فرآیندها و قوانین و مقررات پیشین ریشه دارد و با تأکید بر اهمیت ریسک فناوری اطلاعات و تحولات لحظه‌ای در این حوزه، وزارت امور اقتصادی و دارایی اقداماتی را در دستور کار قرار داده است.

وی در تشریح این اقدامات بیان داشت: نخست، اصلاح فرآیندهای حقوقی و زیرساختی به منظور تأمین ابزار مورد نیاز و تسهیل حداکثری آن؛ دوم، پیشنهاد اقداماتی برای جذب و نگه‌داشت متخصصان فناوری اطلاعات از طریق اصلاح قوانین و مقررات و دستورالعمل‌های مربوطه؛ و سوم، به اعتقاد مرکز ملی فضای مجازی و در هماهنگی با بانک مرکزی، مقرر شد یکی از اعضای هیأت‌مدیره بانک‌ها از میان افراد با تجربه و متخصص در حوزه فناوری اطلاعات انتخاب شود.

الزام بانک‌ها به ارائه برنامه‌های جدید برای ارتقای تاب‌آوری

وزیر امور اقتصادی و دارایی بیان کرد: در مقام رئیس مجمع و با توجه به تجربیات حاصل از گذشته، وزارت اقتصاد به الزام بانک‌ها برای ارائه برنامه‌های زیر توجه کرده است؛ نخست، اجرای پروژه جامع معماری فناوری اطلاعات و تدوین نقشه راه تحول فناوری؛ دوم، ارائه برنامه پیشنهادی برای هسته بانکداری متمرکز اصلی و جایگزین؛ سوم، ارائه راهکارهایی برای عدم وابستگی به تجهیزات خاص؛ و چهارم، صیانت از حقوق مشتریان و جبران خسارت‌ها.

مدنی‌زاده تصریح کرد: البته به دلیل مسائل امنیتی، به خصوص در شرایط جنگ اقتصادی، به بیان برخی از جزئیات و مسائل خاص در جلسات عمومی نمی‌توان پرداخته شد. جزئیات فنی و علل و عوامل اختلالات اخیر در چهار بانک آسیب‌دیده که همگی از زیرساخت شرکت خدمات بهره می‌بردند، توسط بانک مرکزی جمهوری اسلامی ایران به‌زودی ارائه خواهد شد.

مدنی‌زاده خاطرنشان کرد: اختلالات به وجود آمده به زحمات و تلاش‌های کارکنان زحمتکش شبکه بانکی لطمه نمی‌زند؛ چراکه در زمان جنگ، تمامی تلاش خود را برای تداوم ارائه خدمات به مردم عزیز ایران به کار گرفتند.

وی همچنین از نمایندگان مجلس بابت برگزاری این جلسه و پیگیری موضوع قدردانی کرد و اظهار داشت: به‌راستی این جلسه یکی از بهترین گردهمایی‌هایی بود که افتخار شرکت در آن را داشتم و به نظر می‌رسد موضوعات اصلی اقتصادی کشور در این جلسه مورد بررسی قرار گرفت که ان‌شاءالله نتایج مثبت زیادی خواهد داشت.

وی افزود: همان‌طور که در میان سخنان برخی عزیزان بیان شد، بعد از جنگ ۱۲ روزه وضعیت امنیتی به واقعیتی تبدیل شد؛ ما بیشتر از ۱۰ جلسه صرفاً در وزارت امور اقتصادی و دارایی برپا کردیم، ۵۰ جلسه با بانک‌ها داشته‌ایم و مکاتبات متعددی را با بانک‌ها انجام دادیم که منجر به تغییرات قابل توجهی شد.

وزیر امور اقتصادی و دارایی خاطرنشان کرد: یکی از نتایجی که از تجربه جنگ ۱۲ روزه به دست آمد، این بود که در آن جنگ، داده‌ها با آسیب مواجه شدند و زمان طولانی برای بازگشت آن‌ها صرف شد، اما در جنگ ۴۰ روزه، به‌رغم حملات بسیار زیادی که به تعداد زیادی از بانک‌ها وارد شد، از نظر داده‌ها با مشکلی مواجه نشدیم، چراکه در طول آن هفت، هشت ماه، اقدامات جدی برای پشتیبان‌گیری و دیگر اقدامات ضروری انجام شد.

مدنی‌زاده با تأکید بر لزوم وجود سیستم پدافند در تمامی حوزه‌ها، از جمله بخش نظامی، گفت: آقای دکتر همتی به تعداد ۱۳۲ هزار حمله اشاره کردند که در واقع، بسیاری از این حملات به طور پیوسته شدیدتر و سنگین‌تر می‌شد. اما نکته مهم این است که نباید اجازه دهیم دوباره قطعی خدمات به مردم گرانقدرمان تکرار شود.

مردم باید به امنیت شبکه بانکی اطمینان داشته باشند

وی سپس خطاب به مردم اطمینان داد: اطلاعات بانکی و دارایی‌های آنها در سیستم‌های بانکی در امان است و با سیستم‌های طراحی شده، ان‌شاءالله این داده‌ها به هیچ عنوان هدف حمله قرار نخواهد گرفت؛ لذا مردم عزیز ما با اطمینان خاطر به امنیت شبکه بانکی توجه داشته باشند و ان‌شاءالله منابع مالی که در نظام بانکی دارند، در معرض خطر نخواهد بود.

وزیر امور اقتصادی و دارایی یادآور شد: تنها موضوع باقی‌مانده در خصوص تداوم خدمات است که با راهبردهای مقرر از سوی بانک مرکزی و بعد از آن وزارت امور اقتصادی و دارایی، به امید خدا این مسائل حل خواهد شد و خدمات بانکی نیز برای مردم ادامه خواهد یافت.

مدنی‌زاده در مورد حمله اخیر به بانک ملی گفت: این حمله به بانک ملی نسبت به حمله‌ای که یک سال پیش به بانک سپه انجام شد، بسیار وسیع‌تر بود. ما باید آماده می‌بودیم و باید چنین حادثه‌ای به وقوع نمی‌پیوست.

وی افزود: این حمله در واقع به شرکتی بود که به چهار بانک کشور خدمات ارایه می‌داد و مستقیماً به بانک ملی مربوط نمی‌شد؛ همان‌طور که آقای دکتر حسینی به درستی اشاره کردند، یکی از اقداماتی که باید صورت گیرد، تفکیک رگولاتور از تصدی‌گری در این عرصه و تنوع‌بخشی به نظام ارائه خدمات فناوری اطلاعات است.

وزیر امور اقتصادی و دارایی در ادامه به محورهای اصلی آسیب‌شناسی و راهکارهای پیشنهادی اشاره کرد و اظهار داشت: ما پنج محور اصلی برای آسیب‌شناسی و راه‌حل‌ها داریم. نخست، به‌کارگیری سیستم‌هایی با ساختار غیرمتمرکز. دوم، مباحث نرم‌افزاری و فنی در حوزه پشتیبان‌گیری از داده‌ها، که با اقداماتی که انجام شده، حفاظت از داده‌ها و تقویت سامانه‌ها به‌طور جدی دنبال شده است.

مدنی‌زاده خاطرنشان کرد: در پیشنهادات مطرح‌شده در گزارش کمیسیون اقتصادی مجلس نیز، بر این نکته تأکید شده که باید به سمت بانکداری متمرکز اما مستقل حرکت کنیم. این موضوع در حال حاضر در دستور کار است و خوشبختانه به مرحله اجرا درآمده است؛ لذا درباره بانک‌هایی که در حال حاضر با آنها همکاری داریم، این مشکل دیگر وجود ندارد.

وی محور دیگری را تأمین تجهیزات و سخت‌افزارها عنوان کرد و بیان داشت: تأمین این تجهیزات و سخت‌افزارها نیز در دستور کار قرار گرفته است و در حال اجرا است.

وزیر امور اقتصادی و دارایی با تأکید بر این نکته که محور دیگر، بحث اقتصادی است، افزود: واقعاً با نظر به شرایط فعلی و افزایش قیمت‌ها، تأمین تجهیزات یک موضوع جدی به شمار می‌آید و با تدابیر در حال انجام، باید هرچه سریع‌تر این تجهیزات تأمین کنیم؛ حتی تأمین این تجهیزات برای شبکه بانکی هم گاهی با چالش‌هایی رو به رو است.

مدنی‌زاده همچنین به محور فرآیندی اشاره کرد و گفت: در این زمینه، موضوع تداوم خدمات کسب‌وکار را در نظر گرفته‌ایم. درباره فرآیند خرید تجهیزات، بعضی از موارد ممکن است چهار سال طول بکشد و برخی از بانک‌های ما اکنون یک سال است که در انتظار تأمین مجوز از یک دستگاه دولتی هستند. این موارد باید با همکاری مجلس اصلاح شود.

وی تأکید کرد: اگر بانکی خواستار ارائه بانکداری الکترونیکی به‌روز است و می‌خواهد در برابر به‌روزترین حملات سایبری واکنش نشان دهد، باید سیستم‌ها، تجهیزات و نرم‌افزارهای آن هم به‌روز باشند و نمی‌تواند دو سال در انتظار خرید تجهیزات یا نرم‌افزارها بماند.

وزیر امور اقتصادی و دارایی همچنین به موضوع اقتصاد سیاسی و تفکیک رگولاتور از تصدی‌گر پرداخت و گفت: این موضوع نیز یکی از مسائل مهم در این زمینه به شمار می‌آید.

مدنی‌زاده در پایان با اشاره به اهمیت نیروی انسانی اعلام کرد: نکته آخر به نیروی انسانی مربوط می‌شود. چه در سطح مدیران و چه در سطح کارشناسان، این موضوع نیز نیاز به اصلاح دارد که باید با همکاری مجلس بهبود یابد تا بخش فناوری اطلاعات در نظام بانکی و دیگر بخش‌های دولتی توانایی فعالیت با یک نظام پرداخت مناسب را داشته باشد و از تکرار مهاجرت نیروی کار از بخش دولتی به بخش خصوصی جلوگیری شود.

نظرات کاربران

نظر شما

ساعت 24 از انتشار نظرات حاوی توهین، افترا، لینک، تبلیغات و نوشته‌شده با حروف لاتین معذور است.

هنوز نظری برای این خبر تایید نشده است.