رييس كميسيون فاواي اتاق ايران:

كارگروه بررسي بحران بانك‌ها تشكيل مي‌شود

۱۴۰۵/۰۴/۲۹ - ۰۱:۰۷:۴۵
کد خبر: ۳۹۵۷۳۴

رييس كميسيون فاواي اتاق ايران از تشكيل كارگروهي براي بررسي عملكرد بانك‌ها، شركت‌هاي فناوري و نهادهاي حاكميتي در جريان مشكلات اخير بانك‌ها خبر داد و تاكيد كرد امنيت سايبري محصول يك فناوري يا برند نيست بلكه حاصل حكمراني، معماري مناسب، نيروي انساني متخصص، مديريت مستمر و تعامل همه بازيگران اكوسيستم فناوري و بانكي است.

رييس كميسيون فاواي اتاق ايران از تشكيل كارگروهي براي بررسي عملكرد بانك‌ها، شركت‌هاي فناوري و نهادهاي حاكميتي در جريان مشكلات اخير بانك‌ها خبر داد و تاكيد كرد امنيت سايبري محصول يك فناوري يا برند نيست بلكه حاصل حكمراني، معماري مناسب، نيروي انساني متخصص، مديريت مستمر و تعامل همه بازيگران اكوسيستم فناوري و بانكي است. به گزارش پيوست، علي مسعودي رييس كميسيون فاواي اتاق ايران در جلسه كميسيون فاوا اتاق ايران با موضوع نقش فناوري در بانكداري با اشاره به پيامدهاي اختلال بانك‌ها در مدت اخير، گفت: «اين موضوع آثار مستقيم و غيرمستقيمي بر فعاليت‌هاي اقتصادي گذاشته و حتي مي‌تواند از منظر «فورس ماژور» نيز قابل بررسي باشد. شوراي گفت‌وگوي دولت و بخش خصوصي در حال بررسي اين موضوع است و پس از نهايي شدن نتايج، جمع‌بندي‌ها در اختيار فعالان اين حوزه قرار خواهد گرفت. هدف اين است كه عملكرد همه طرف‌ها به‌صورت دوطرفه بررسي شود. هم اينكه بخش خصوصي چه اقداماتي مي‌توانسته انجام بدهد و انجام نداده و هم اينكه بانك‌ها و نهادهاي ارائه‌دهنده خدمات تا چه اندازه توانسته‌اند در شرايط بحران به مردم خدمت‌رساني كنند. مسعودي همچنين از آمادگي مركز پژوهش‌هاي اتاق ايران براي تدوين يك سند كارشناسي در اين حوزه خبر داد و گفت: «پيشنهاد تشكيل يك كارگروه تخصصي نيز مطرح شده است. كارگروهي كه با حضور نمايندگان دستگاه‌هاي مختلف، از جمله مركز ملي فضاي مجازي و ساير نهادهاي مرتبط، ماموريت خواهد داشت خلاها و نقاط ضعف موجود را بررسي كرده و راهكارهاي لازم براي افزايش تاب‌آوري خدمات بانكي و زيرساخت‌هاي فناوري كشور را تدوين كند. بخشي از اين بررسي‌ها به ارزيابي عملكرد خود شركت‌هاي بخش خصوصي نيز اختصاص دارد تا مشخص شود در جريان بحران اخير چه مشكلاتي وجود داشته و چرا در برخي حوزه‌ها آمادگي لازم براي مواجهه با شرايط بحراني شكل نگرفته است.»

   معيار عملكرد  و  پشتيباني است

رضا بيات‌ترك، مديركل فناوري اطلاعات بانك مركزي، با اشاره به اهميت سطح خدمت‌رساني بانك‌ها توضيح داد: «شايد در هر سازمان ساعت‌ها خدمات قطع باشد اما خدمات بانكي و اهميت آن به اندازه‌اي گسترده است كه حتي يك ساعت اختلال نيز مي‌تواند آثار قابل توجهي بر زندگي مردم و فعاليت‌هاي اقتصادي بگذارد. به همين دليل، انتخاب و به‌كارگيري هر محصول يا فناوري بايد با اطمينان از عملكرد و پشتيباني بلندمدت آن همراه باشد. استفاده از محصولات داخلي در صورت برخورداري از كيفيت و پشتيباني مناسب مي‌تواند مورد توجه و استفاده قرار بگيرد، مهم‌ترين معيار در انتخاب تجهيزات، اطمينان از عملكرد پايدار و امكان پشتيباني آنها در طول زمان است، زيرا تغيير زيرساخت‌هاي بانكي فرآيندي پيچيده و پرهزينه محسوب مي‌شود.» او ادامه داد: «حمله اخير به برخي بانك‌ها، حمله‌اي سايبري و بسيار پيچيده بود و همه جزييات حادثه نيز مشخص نيست پس نبايد روايت‌هاي غيرمستند جايگزين واقعيت شود. ضمنا مسووليت حفظ امنيت تنها بر عهده شبكه بانكي نيست و ساير بخش‌هاي اكوسيستم نيز بايد در اين زمينه همكاري كنند. تجربه جنگ ۱۲ روزه نشان داد كه علاوه بر اقدامات فني، فرهنگ‌سازي و افزايش آگاهي كاربران نيز نقش مهمي در كاهش خسارت‌ها دارد و مردم بايد توصيه‌هاي امنيتي را جدي بگيرند. شبكه بانكي تقريبا هر روز با صدها حمله سايبري مواجه است. با وجود اين حجم از تهديدها، خدمات بانكي در شرايط عادي به شكل پايدار ارايه مي‌شود و استمرار خدمات نشان‌دهنده اقدامات گسترده‌اي است كه براي ارتقاي تاب‌آوري اين زيرساخت انجام شده است. كاركنان بانك مركزي و شبكه بانكي در جريان بحران اخير به‌صورت شبانه‌روزي براي حفظ تداوم خدمات و جبران مشكلات ايجادشده تلاش كردند. طولاني شدن برخي اختلال‌ها ناشي از تكرار و پيچيدگي حملات بوده و اين رخدادها را نمي‌توان با حملات سايبري معمول مقايسه كرد.»

   داخلي بودن معادل امن  بودن  نيست

مازيار نوربخش، رييس كميسيون تحول، نوآوري و بهره‌وري اتاق تهران، با انتقاد از بهره‌برداري تبليغاتي از رخدادهاي اخير امنيت سايبري تاكيد كرد: «پس از چنين حوادثي نبايد ادعاهاي غيركارشناسي درباره برتري يك فناوري يا محصول خاص مطرح شود. امنيت سايبري حاصل مجموعه‌اي از عوامل شامل حكمراني، معماري، فرآيندها، نيروي انساني، مديريت آسيب‌پذيري، پايش مستمر و آمادگي براي پاسخ به رخداد است و نمي‌توان صرفا با استناد به داخلي يا خارجي بودن تجهيزات، امنيت را تضمين كرد.» نوربخش با اشاره به تجربه كشورهاي مختلف افزود: «حتي پيشرفته‌ترين زيرساخت‌ها در امريكا، اروپا، چين و ساير كشورهاي صاحب فناوري نيز هدف حملات سايبري قرار مي‌گيرند و اين موضوع نشان مي‌دهد منشأ توليد تجهيزات به‌تنهايي ضامن امنيت نيست. توسعه سخت‌افزار بومي، در صورت برخورداري از استانداردهاي فني، كيفيت و ارزيابي مستقل، يك مزيت راهبردي براي كشور است. اما نبايد اين تصور ايجاد شود كه داخلي بودن معادل امن بودن است. امنيت سايبري نبايد به ابزار رقابت‌هاي تجاري يا بازاريابي تبديل شود و تصميم‌گيري در اين حوزه بايد بر پايه تحليل‌هاي كارشناسي، شواهد فني و منافع بلندمدت كشور انجام شود، نه منافع كوتاه‌مدت بازار. امنيت پايدار با شعار محقق نمي‌شود، بلكه نيازمند معماري صحيح، فناوري به‌روز، رقابت سالم و استفاده از بهترين ظرفيت‌هاي داخلي و بين‌المللي است.» طباطبايي، نماينده وزارت صنعت، معدن و تجارت هم با اشاره به سياست‌هاي اين وزارتخانه در حوزه تجهيزات فناوري اطلاعات گفت: « با وجود محدوديت‌هاي عمومي واردات در ماه‌هاي اخير تجهيزات مورد نياز شبكه بانكي از اين محدوديت‌ها مستثني بوده‌اند. بانك‌ها براي واردات تجهيزات امنيتي، سرورها، ذخيره‌سازها و ساير تجهيزات زيرساختي با مانعي از سوي وزارت صمت مواجه نبوده‌اند و تمامي درخواست‌هاي مرتبط با اين حوزه پيگيري و تسهيل شده است. البته تاكيد مي‌كنم واردات تجهيزاتي كه مشابه داخلي دارند، مطابق مقررات با محدوديت مواجه است و وزارت صمت در اجراي اين قوانين سختگيري مي‌كند. حتي در مواردي كه شركت‌ها مقررات را رعايت نكنند، برخوردهاي قانوني نيز انجام مي‌شود و در برخي پرونده‌ها مديران شركت‌ها به مراجع قضايي معرفي شده‌اند. اگر بانكي مدعي باشد كه به دليل محدوديت‌هاي وزارت صمت نتوانسته تجهيزات يا نرم‌افزار مورد نياز خود را وارد كند، اين موضوع قابل پيگيري است. تاكنون هيچ موردي وجود نداشته كه بانك‌ها براي واردات تجهيزات مورد نياز خود به اين وزارتخانه مراجعه كرده باشند و درخواست آنها به دليل محدوديت‌هاي اين وزارتخانه رد شده باشد.»

بیمه ملت