كارگروه بررسي بحران بانكها تشكيل ميشود
رييس كميسيون فاواي اتاق ايران از تشكيل كارگروهي براي بررسي عملكرد بانكها، شركتهاي فناوري و نهادهاي حاكميتي در جريان مشكلات اخير بانكها خبر داد و تاكيد كرد امنيت سايبري محصول يك فناوري يا برند نيست بلكه حاصل حكمراني، معماري مناسب، نيروي انساني متخصص، مديريت مستمر و تعامل همه بازيگران اكوسيستم فناوري و بانكي است.
رييس كميسيون فاواي اتاق ايران از تشكيل كارگروهي براي بررسي عملكرد بانكها، شركتهاي فناوري و نهادهاي حاكميتي در جريان مشكلات اخير بانكها خبر داد و تاكيد كرد امنيت سايبري محصول يك فناوري يا برند نيست بلكه حاصل حكمراني، معماري مناسب، نيروي انساني متخصص، مديريت مستمر و تعامل همه بازيگران اكوسيستم فناوري و بانكي است. به گزارش پيوست، علي مسعودي رييس كميسيون فاواي اتاق ايران در جلسه كميسيون فاوا اتاق ايران با موضوع نقش فناوري در بانكداري با اشاره به پيامدهاي اختلال بانكها در مدت اخير، گفت: «اين موضوع آثار مستقيم و غيرمستقيمي بر فعاليتهاي اقتصادي گذاشته و حتي ميتواند از منظر «فورس ماژور» نيز قابل بررسي باشد. شوراي گفتوگوي دولت و بخش خصوصي در حال بررسي اين موضوع است و پس از نهايي شدن نتايج، جمعبنديها در اختيار فعالان اين حوزه قرار خواهد گرفت. هدف اين است كه عملكرد همه طرفها بهصورت دوطرفه بررسي شود. هم اينكه بخش خصوصي چه اقداماتي ميتوانسته انجام بدهد و انجام نداده و هم اينكه بانكها و نهادهاي ارائهدهنده خدمات تا چه اندازه توانستهاند در شرايط بحران به مردم خدمترساني كنند. مسعودي همچنين از آمادگي مركز پژوهشهاي اتاق ايران براي تدوين يك سند كارشناسي در اين حوزه خبر داد و گفت: «پيشنهاد تشكيل يك كارگروه تخصصي نيز مطرح شده است. كارگروهي كه با حضور نمايندگان دستگاههاي مختلف، از جمله مركز ملي فضاي مجازي و ساير نهادهاي مرتبط، ماموريت خواهد داشت خلاها و نقاط ضعف موجود را بررسي كرده و راهكارهاي لازم براي افزايش تابآوري خدمات بانكي و زيرساختهاي فناوري كشور را تدوين كند. بخشي از اين بررسيها به ارزيابي عملكرد خود شركتهاي بخش خصوصي نيز اختصاص دارد تا مشخص شود در جريان بحران اخير چه مشكلاتي وجود داشته و چرا در برخي حوزهها آمادگي لازم براي مواجهه با شرايط بحراني شكل نگرفته است.»
معيار عملكرد و پشتيباني است
رضا بياتترك، مديركل فناوري اطلاعات بانك مركزي، با اشاره به اهميت سطح خدمترساني بانكها توضيح داد: «شايد در هر سازمان ساعتها خدمات قطع باشد اما خدمات بانكي و اهميت آن به اندازهاي گسترده است كه حتي يك ساعت اختلال نيز ميتواند آثار قابل توجهي بر زندگي مردم و فعاليتهاي اقتصادي بگذارد. به همين دليل، انتخاب و بهكارگيري هر محصول يا فناوري بايد با اطمينان از عملكرد و پشتيباني بلندمدت آن همراه باشد. استفاده از محصولات داخلي در صورت برخورداري از كيفيت و پشتيباني مناسب ميتواند مورد توجه و استفاده قرار بگيرد، مهمترين معيار در انتخاب تجهيزات، اطمينان از عملكرد پايدار و امكان پشتيباني آنها در طول زمان است، زيرا تغيير زيرساختهاي بانكي فرآيندي پيچيده و پرهزينه محسوب ميشود.» او ادامه داد: «حمله اخير به برخي بانكها، حملهاي سايبري و بسيار پيچيده بود و همه جزييات حادثه نيز مشخص نيست پس نبايد روايتهاي غيرمستند جايگزين واقعيت شود. ضمنا مسووليت حفظ امنيت تنها بر عهده شبكه بانكي نيست و ساير بخشهاي اكوسيستم نيز بايد در اين زمينه همكاري كنند. تجربه جنگ ۱۲ روزه نشان داد كه علاوه بر اقدامات فني، فرهنگسازي و افزايش آگاهي كاربران نيز نقش مهمي در كاهش خسارتها دارد و مردم بايد توصيههاي امنيتي را جدي بگيرند. شبكه بانكي تقريبا هر روز با صدها حمله سايبري مواجه است. با وجود اين حجم از تهديدها، خدمات بانكي در شرايط عادي به شكل پايدار ارايه ميشود و استمرار خدمات نشاندهنده اقدامات گستردهاي است كه براي ارتقاي تابآوري اين زيرساخت انجام شده است. كاركنان بانك مركزي و شبكه بانكي در جريان بحران اخير بهصورت شبانهروزي براي حفظ تداوم خدمات و جبران مشكلات ايجادشده تلاش كردند. طولاني شدن برخي اختلالها ناشي از تكرار و پيچيدگي حملات بوده و اين رخدادها را نميتوان با حملات سايبري معمول مقايسه كرد.»
داخلي بودن معادل امن بودن نيست
مازيار نوربخش، رييس كميسيون تحول، نوآوري و بهرهوري اتاق تهران، با انتقاد از بهرهبرداري تبليغاتي از رخدادهاي اخير امنيت سايبري تاكيد كرد: «پس از چنين حوادثي نبايد ادعاهاي غيركارشناسي درباره برتري يك فناوري يا محصول خاص مطرح شود. امنيت سايبري حاصل مجموعهاي از عوامل شامل حكمراني، معماري، فرآيندها، نيروي انساني، مديريت آسيبپذيري، پايش مستمر و آمادگي براي پاسخ به رخداد است و نميتوان صرفا با استناد به داخلي يا خارجي بودن تجهيزات، امنيت را تضمين كرد.» نوربخش با اشاره به تجربه كشورهاي مختلف افزود: «حتي پيشرفتهترين زيرساختها در امريكا، اروپا، چين و ساير كشورهاي صاحب فناوري نيز هدف حملات سايبري قرار ميگيرند و اين موضوع نشان ميدهد منشأ توليد تجهيزات بهتنهايي ضامن امنيت نيست. توسعه سختافزار بومي، در صورت برخورداري از استانداردهاي فني، كيفيت و ارزيابي مستقل، يك مزيت راهبردي براي كشور است. اما نبايد اين تصور ايجاد شود كه داخلي بودن معادل امن بودن است. امنيت سايبري نبايد به ابزار رقابتهاي تجاري يا بازاريابي تبديل شود و تصميمگيري در اين حوزه بايد بر پايه تحليلهاي كارشناسي، شواهد فني و منافع بلندمدت كشور انجام شود، نه منافع كوتاهمدت بازار. امنيت پايدار با شعار محقق نميشود، بلكه نيازمند معماري صحيح، فناوري بهروز، رقابت سالم و استفاده از بهترين ظرفيتهاي داخلي و بينالمللي است.» طباطبايي، نماينده وزارت صنعت، معدن و تجارت هم با اشاره به سياستهاي اين وزارتخانه در حوزه تجهيزات فناوري اطلاعات گفت: « با وجود محدوديتهاي عمومي واردات در ماههاي اخير تجهيزات مورد نياز شبكه بانكي از اين محدوديتها مستثني بودهاند. بانكها براي واردات تجهيزات امنيتي، سرورها، ذخيرهسازها و ساير تجهيزات زيرساختي با مانعي از سوي وزارت صمت مواجه نبودهاند و تمامي درخواستهاي مرتبط با اين حوزه پيگيري و تسهيل شده است. البته تاكيد ميكنم واردات تجهيزاتي كه مشابه داخلي دارند، مطابق مقررات با محدوديت مواجه است و وزارت صمت در اجراي اين قوانين سختگيري ميكند. حتي در مواردي كه شركتها مقررات را رعايت نكنند، برخوردهاي قانوني نيز انجام ميشود و در برخي پروندهها مديران شركتها به مراجع قضايي معرفي شدهاند. اگر بانكي مدعي باشد كه به دليل محدوديتهاي وزارت صمت نتوانسته تجهيزات يا نرمافزار مورد نياز خود را وارد كند، اين موضوع قابل پيگيري است. تاكنون هيچ موردي وجود نداشته كه بانكها براي واردات تجهيزات مورد نياز خود به اين وزارتخانه مراجعه كرده باشند و درخواست آنها به دليل محدوديتهاي اين وزارتخانه رد شده باشد.»