وزیر اقتصاد: قدرت تحمل شبکه بانکی در برابر حملات سایبری بهبود یافته است
طبق گزارش ایرنا از مجلس، سید علی مدنیزاده وزیر امور اقتصادی و دارایی در صحن علنی امروز (سهشنبه ۱۰ شهریورماه) طی بررسی گزارش کمیسیون اقتصادی در خصوص اقدامات و تدابیر نهادهای مربوطه جهت پایداری خدمات الکترونیکی بانکها و تأمین امنیت سایبری شبکه بانکی اظهار داشت: ورود من به وزارت امور اقتصادی و دارایی همزمان با جنگ ۱۲ روزه و بروز اختلالاتی در برخی از بانکهای کشور بود، که نیازمند ورود و اقدام سریع فارغ از نقش سیاستگذاری کلان و هدایت مجمع تعدادی از بانکها بود.
وی ادامه داد: تحلیلهای کارشناسی بعدی پس از جنگ ۱۲ روزه نشاندهنده وجود اختلالات عمیقتری بود؛ علاوه بر مشکلات فنی، در برخی موارد به منظور بازگرداندن بخشی از اطلاعات، از سامانههای موازی استفاده شد و تلاش بر این بود که خدمات به سرعت به وضعیت عادی برگردد.
وزیر امور اقتصادی و دارایی افزود: پس از جنگ ۱۲ روزه، جلسات فنی و کارشناسی با تکتک بانکها برپا شد و برنامهای از اقدامات شناسایی و ابلاغ گردید.
مدنیزاده تأکید کرد: این وزارتخانه به عنوان رئیس مجمع بانکهای دولتی و مدیریت سهام دولت در بانکهای خصوصی، موارد زیر را در تکالیف مجمع برای هر یک از بانکها بهطور مداوم پایش و نظارت کرد و برای حل و رفع چالشها، اقدامات جدی انجام داد.
وی در تشریح این اقدامات بیان کرد: ایجاد سامانههای بانکداری حداقلی یا همان «مینیکور»؛ ارتقای تابآوری زیرساختها؛ تأسیس مراکز داده پشتیبان؛ انجام پشتیبانگیری امن در خارج از مرکز تهران؛ راهاندازی سایت بحران؛ پشتیبانگیری از دادهها؛ تدوین طرح تداوم کسبوکار؛ و تأمین زیرساختهای لازم و تشکیل کمیتهای برای امنیت فناوری اطلاعات با حضور نماینده وزارت امور اقتصادی و دارایی از جمله اقدامات ابلاغشده به بانکها بود.
وزیر امور اقتصادی و دارایی بیان کرد: با شروع جنگ، دشمنان ملت ایران تلاش کردند تا در ارائه خدمات عمومی خلل ایجاد کنند و زیرساختهای پولی و بانکی کشور را هدف قرار دهند. آنها حتی از جنگ سایبری به وقوع حملات فیزیکی مستقیم به بانکها پیش رفتند و به برخی از بانکها موشک و بمبهای سنگرشکن شلیک کردند.
روزانه ۱۰ هزار حمله سایبری به بانکها در طول جنگ رمضان
مدنیزاده خاطرنشان کرد: به دلیل پیشبرد تدابیر و تکالیف ابلاغشده قبلی، برخی از بانکها آمادهسازیهای مناسبی را برای مواجهه با این چالشها انجام داده بودند که این امر به آنها امکان داد تا با وجود رسیدن حملات سایبری به حدی که گاهی به ۱۰ هزار مورد در روز میرسید، از خود پایداری قابل توجهی نشان دهند.
وی تأکید کرد: بهویژه با وجود تهاجم موشکی به بانک سپه، خدمات در مدت زمان کوتاهی به حالت بازیابی و پایداری بازگشت. با این حال، برخی از بانکها در اجرای برخی از تکالیف کوتاهی کردند که با برخورد قاطع و جدی روبرو شدند.
وزیر امور اقتصادی و دارایی با اشاره به بررسیها و آسیبشناسی انجامشده بعد از جنگ و حملات سایبری، گفت: به وضوح مشخص گردید که هرچه به سمت ساختارهای دولتی و بروکراتیک پیش میرویم، محدودیتها و مشکلات در فرآیند تصمیمگیری بیشتر خواهد شد، که این نتیجهگیری نیز با ارزیابیهای مرکز ملی فضای مجازی همخوانی دارد و نشاندهنده آسیبپذیری بیشتر بانکهای دولتی نسبت به بانکهای غیردولتی است.
مدنیزاده بیان کرد: با توجه به نقایص موجود که در فرآیندها و قوانین و مقررات پیشین ریشه دارد و با تأکید بر اهمیت ریسک فناوری اطلاعات و تحولات لحظهای در این حوزه، وزارت امور اقتصادی و دارایی اقداماتی را در دستور کار قرار داده است.
وی در تشریح این اقدامات بیان داشت: نخست، اصلاح فرآیندهای حقوقی و زیرساختی به منظور تأمین ابزار مورد نیاز و تسهیل حداکثری آن؛ دوم، پیشنهاد اقداماتی برای جذب و نگهداشت متخصصان فناوری اطلاعات از طریق اصلاح قوانین و مقررات و دستورالعملهای مربوطه؛ و سوم، به اعتقاد مرکز ملی فضای مجازی و در هماهنگی با بانک مرکزی، مقرر شد یکی از اعضای هیأتمدیره بانکها از میان افراد با تجربه و متخصص در حوزه فناوری اطلاعات انتخاب شود.
الزام بانکها به ارائه برنامههای جدید برای ارتقای تابآوری
وزیر امور اقتصادی و دارایی بیان کرد: در مقام رئیس مجمع و با توجه به تجربیات حاصل از گذشته، وزارت اقتصاد به الزام بانکها برای ارائه برنامههای زیر توجه کرده است؛ نخست، اجرای پروژه جامع معماری فناوری اطلاعات و تدوین نقشه راه تحول فناوری؛ دوم، ارائه برنامه پیشنهادی برای هسته بانکداری متمرکز اصلی و جایگزین؛ سوم، ارائه راهکارهایی برای عدم وابستگی به تجهیزات خاص؛ و چهارم، صیانت از حقوق مشتریان و جبران خسارتها.
مدنیزاده تصریح کرد: البته به دلیل مسائل امنیتی، به خصوص در شرایط جنگ اقتصادی، به بیان برخی از جزئیات و مسائل خاص در جلسات عمومی نمیتوان پرداخته شد. جزئیات فنی و علل و عوامل اختلالات اخیر در چهار بانک آسیبدیده که همگی از زیرساخت شرکت خدمات بهره میبردند، توسط بانک مرکزی جمهوری اسلامی ایران بهزودی ارائه خواهد شد.
مدنیزاده خاطرنشان کرد: اختلالات به وجود آمده به زحمات و تلاشهای کارکنان زحمتکش شبکه بانکی لطمه نمیزند؛ چراکه در زمان جنگ، تمامی تلاش خود را برای تداوم ارائه خدمات به مردم عزیز ایران به کار گرفتند.
وی همچنین از نمایندگان مجلس بابت برگزاری این جلسه و پیگیری موضوع قدردانی کرد و اظهار داشت: بهراستی این جلسه یکی از بهترین گردهماییهایی بود که افتخار شرکت در آن را داشتم و به نظر میرسد موضوعات اصلی اقتصادی کشور در این جلسه مورد بررسی قرار گرفت که انشاءالله نتایج مثبت زیادی خواهد داشت.
وی افزود: همانطور که در میان سخنان برخی عزیزان بیان شد، بعد از جنگ ۱۲ روزه وضعیت امنیتی به واقعیتی تبدیل شد؛ ما بیشتر از ۱۰ جلسه صرفاً در وزارت امور اقتصادی و دارایی برپا کردیم، ۵۰ جلسه با بانکها داشتهایم و مکاتبات متعددی را با بانکها انجام دادیم که منجر به تغییرات قابل توجهی شد.
وزیر امور اقتصادی و دارایی خاطرنشان کرد: یکی از نتایجی که از تجربه جنگ ۱۲ روزه به دست آمد، این بود که در آن جنگ، دادهها با آسیب مواجه شدند و زمان طولانی برای بازگشت آنها صرف شد، اما در جنگ ۴۰ روزه، بهرغم حملات بسیار زیادی که به تعداد زیادی از بانکها وارد شد، از نظر دادهها با مشکلی مواجه نشدیم، چراکه در طول آن هفت، هشت ماه، اقدامات جدی برای پشتیبانگیری و دیگر اقدامات ضروری انجام شد.
مدنیزاده با تأکید بر لزوم وجود سیستم پدافند در تمامی حوزهها، از جمله بخش نظامی، گفت: آقای دکتر همتی به تعداد ۱۳۲ هزار حمله اشاره کردند که در واقع، بسیاری از این حملات به طور پیوسته شدیدتر و سنگینتر میشد. اما نکته مهم این است که نباید اجازه دهیم دوباره قطعی خدمات به مردم گرانقدرمان تکرار شود.
مردم باید به امنیت شبکه بانکی اطمینان داشته باشند
وی سپس خطاب به مردم اطمینان داد: اطلاعات بانکی و داراییهای آنها در سیستمهای بانکی در امان است و با سیستمهای طراحی شده، انشاءالله این دادهها به هیچ عنوان هدف حمله قرار نخواهد گرفت؛ لذا مردم عزیز ما با اطمینان خاطر به امنیت شبکه بانکی توجه داشته باشند و انشاءالله منابع مالی که در نظام بانکی دارند، در معرض خطر نخواهد بود.
وزیر امور اقتصادی و دارایی یادآور شد: تنها موضوع باقیمانده در خصوص تداوم خدمات است که با راهبردهای مقرر از سوی بانک مرکزی و بعد از آن وزارت امور اقتصادی و دارایی، به امید خدا این مسائل حل خواهد شد و خدمات بانکی نیز برای مردم ادامه خواهد یافت.
مدنیزاده در مورد حمله اخیر به بانک ملی گفت: این حمله به بانک ملی نسبت به حملهای که یک سال پیش به بانک سپه انجام شد، بسیار وسیعتر بود. ما باید آماده میبودیم و باید چنین حادثهای به وقوع نمیپیوست.
وی افزود: این حمله در واقع به شرکتی بود که به چهار بانک کشور خدمات ارایه میداد و مستقیماً به بانک ملی مربوط نمیشد؛ همانطور که آقای دکتر حسینی به درستی اشاره کردند، یکی از اقداماتی که باید صورت گیرد، تفکیک رگولاتور از تصدیگری در این عرصه و تنوعبخشی به نظام ارائه خدمات فناوری اطلاعات است.
وزیر امور اقتصادی و دارایی در ادامه به محورهای اصلی آسیبشناسی و راهکارهای پیشنهادی اشاره کرد و اظهار داشت: ما پنج محور اصلی برای آسیبشناسی و راهحلها داریم. نخست، بهکارگیری سیستمهایی با ساختار غیرمتمرکز. دوم، مباحث نرمافزاری و فنی در حوزه پشتیبانگیری از دادهها، که با اقداماتی که انجام شده، حفاظت از دادهها و تقویت سامانهها بهطور جدی دنبال شده است.
مدنیزاده خاطرنشان کرد: در پیشنهادات مطرحشده در گزارش کمیسیون اقتصادی مجلس نیز، بر این نکته تأکید شده که باید به سمت بانکداری متمرکز اما مستقل حرکت کنیم. این موضوع در حال حاضر در دستور کار است و خوشبختانه به مرحله اجرا درآمده است؛ لذا درباره بانکهایی که در حال حاضر با آنها همکاری داریم، این مشکل دیگر وجود ندارد.
وی محور دیگری را تأمین تجهیزات و سختافزارها عنوان کرد و بیان داشت: تأمین این تجهیزات و سختافزارها نیز در دستور کار قرار گرفته است و در حال اجرا است.
وزیر امور اقتصادی و دارایی با تأکید بر این نکته که محور دیگر، بحث اقتصادی است، افزود: واقعاً با نظر به شرایط فعلی و افزایش قیمتها، تأمین تجهیزات یک موضوع جدی به شمار میآید و با تدابیر در حال انجام، باید هرچه سریعتر این تجهیزات تأمین کنیم؛ حتی تأمین این تجهیزات برای شبکه بانکی هم گاهی با چالشهایی رو به رو است.
مدنیزاده همچنین به محور فرآیندی اشاره کرد و گفت: در این زمینه، موضوع تداوم خدمات کسبوکار را در نظر گرفتهایم. درباره فرآیند خرید تجهیزات، بعضی از موارد ممکن است چهار سال طول بکشد و برخی از بانکهای ما اکنون یک سال است که در انتظار تأمین مجوز از یک دستگاه دولتی هستند. این موارد باید با همکاری مجلس اصلاح شود.
وی تأکید کرد: اگر بانکی خواستار ارائه بانکداری الکترونیکی بهروز است و میخواهد در برابر بهروزترین حملات سایبری واکنش نشان دهد، باید سیستمها، تجهیزات و نرمافزارهای آن هم بهروز باشند و نمیتواند دو سال در انتظار خرید تجهیزات یا نرمافزارها بماند.
وزیر امور اقتصادی و دارایی همچنین به موضوع اقتصاد سیاسی و تفکیک رگولاتور از تصدیگر پرداخت و گفت: این موضوع نیز یکی از مسائل مهم در این زمینه به شمار میآید.
مدنیزاده در پایان با اشاره به اهمیت نیروی انسانی اعلام کرد: نکته آخر به نیروی انسانی مربوط میشود. چه در سطح مدیران و چه در سطح کارشناسان، این موضوع نیز نیاز به اصلاح دارد که باید با همکاری مجلس بهبود یابد تا بخش فناوری اطلاعات در نظام بانکی و دیگر بخشهای دولتی توانایی فعالیت با یک نظام پرداخت مناسب را داشته باشد و از تکرار مهاجرت نیروی کار از بخش دولتی به بخش خصوصی جلوگیری شود.