چهارشنبه ۱۱ شهریور ۱۴۰۵

وزیر اقتصاد اعلام کرد؛ ابلاغ ۸ تکلیف برای افزایش تاب‌آوری شبکه بانکی در برابر حملات سایبری

وزیر امور اقتصادی و دارایی با تشریح اقدامات این وزارتخانه برای ارتقای امنیت و تاب‌آوری شبکه بانکی، از ابلاغ و پایش مجموعه‌ای از تکالیف امنیتی، تقویت زیرساخت‌های پشتیبان، حرکت به سمت بانکداری متمرکز اما مستقل و اصلاح فرآیندهای تأمین تجهیزات و نیروی انسانی متخصص خبر داد.

به گزارش فراسو به نقل از شادا، سیدعلی مدنی‌زاده وزیر امور اقتصادی و دارایی در جریان بررسی گزارش کمیسیون اقتصادی مجلس در نشست مجازی مجلس شورای اسلامی، درباره تدابیر و اقدامات دستگاه‌های مسئول برای پایداری خدمات الکترونیکی و تأمین امنیت سایبری شبکه بانکی کشور، با اشاره به تجربه اختلالات ایجادشده در برخی بانک‌ها، اظهار کرد: حضور بنده در وزارت امور اقتصادی و دارایی همزمان با جنگ ۱۲ روزه و اختلالات در برخی بانک‌های کشور همراه شد و ضرورت داشت وزارت اقتصاد هم در جایگاه سیاست‌گذار کلان و هم به عنوان رئیس مجمع برخی بانک‌ها، اقدامات لازم را در دستور کار قرار دهد.

ابلاغ ۸ تکلیف برای افزایش تاب‌آوری شبکه بانکی در برابر حملات سایبری

وی افزود: بررسی‌های کارشناسی پس از جنگ ۱۲ روزه نشان داد که بخشی از اختلالات، ریشه‌ای‌تر از مشکلات فنی بوده و در برخی موارد برای بازگرداندن داده‌ها از سامانه‌های موازی استفاده شده است؛ از این رو، پس از برگزاری جلسات کارشناسی و فنی با بانک‌ها، مجموعه‌ای از اقدامات مشخص و به بانک‌ها ابلاغ شد.

ابلاغ و پایش هشت محور برای افزایش تاب‌آوری بانک‌ها

وزیر اقتصاد با اشاره به نقش این وزارتخانه در ریاست مجامع بانک‌های دولتی و مدیریت سهام دولت در بانک‌های خصوصی‌شده گفت: ایجاد سامانه‌های بانکداری حداقلی یا «مینی‌کور»، ارتقای تاب‌آوری زیرساخت‌ها، ایجاد مراکز داده پشتیبان، پشتیبان‌گیری امن خارج از شهر تهران، ایجاد سایت بحران، پشتیبان‌گیری از داده‌ها، تدوین طرح تداوم کسب‌وکار و تأمین زیرساخت‌های مورد نیاز و تشکیل کمیته امنیت فناوری اطلاعات با حضور نماینده وزارت اقتصاد، از جمله تکالیفی بود که برای بانک‌ها تعیین و به صورت مستمر پایش شد.

مدنی‌زاده با اشاره به گستردگی حملات سایبری علیه زیرساخت‌های پولی و بانکی کشور در دوره جنگ گفت: برخی بانک‌ها به دلیل اقداماتی که پیش از این برای افزایش تاب‌آوری انجام داده بودند، توانستند در برابر حملات بسیار گسترده مقاومت کنند و خدمات خود را حفظ یا در کوتاه‌ترین زمان بازیابی کنند.

وی در عین حال تصریح کرد که برخی بانک‌ها در اجرای بخشی از تکالیف ابلاغی قصور داشتند که با آنها برخورد مقتضی و جدی صورت گرفت.

اصلاح ساختار و فرآیندهای امنیت فناوری اطلاعات در شبکه بانکی

وزیر امور اقتصادی و دارایی با اشاره به آسیب‌شناسی انجام‌شده پس از جنگ، یکی از مسائل اساسی را محدودیت‌های ناشی از فرآیندهای حقوقی، اداری و مقرراتی در حوزه فناوری اطلاعات دانست و گفت: هرچه ساختارهای بروکراتیک دولتی بیشتر باشد، محدودیت‌ها و مشکلات فرآیند تصمیم‌گیری نیز افزایش می‌یابد.

وی افزود: در همین چارچوب، وزارت اقتصاد اصلاح فرآیندهای حقوقی و زیرساختی مربوط به تأمین تجهیزات مورد نیاز بانک‌ها و تسهیل حداکثری این فرآیند را در دستور کار قرار داده است.

مدنی‌زاده همچنین از پیشنهاد اصلاح قوانین و مقررات برای جذب و نگهداشت نیروهای متخصص فناوری اطلاعات خبر داد و گفت: با توجه به اهمیت ریسک فناوری اطلاعات و سرعت تغییرات این حوزه، یکی از اعضای هیأت‌مدیره بانک‌ها باید از افراد باتجربه و متخصص حوزه فناوری اطلاعات باشد؛ موضوعی که با هماهنگی بانک مرکزی و با توجه به تأکید مرکز ملی فضای مجازی دنبال شده است.

الزام بانک‌ها به ارائه نقشه راه تحول فناوری

وزیر اقتصاد در ادامه با اشاره به اقدامات جدید این وزارتخانه در جایگاه رئیس مجمع بانک‌ها گفت: بانک‌ها ملزم شده‌اند برنامه‌های مشخصی برای ارتقای تاب‌آوری خود ارائه کنند.

به گفته وی، اجرای پروژه جامع معماری فناوری اطلاعات و تدوین نقشه راه تحول فناوری، ارائه برنامه پیشنهادی درباره هسته اصلی و جایگزین بانکداری متمرکز، ارائه راهکار برای کاهش وابستگی به تجهیزات خاص و همچنین صیانت از حقوق مشتریان و جبران خسارت‌ها، از جمله محورهای مورد تأکید وزارت اقتصاد است.

مدنی‌زاده تأکید کرد: به دلیل مسائل امنیتی، به‌ویژه در شرایط جنگ اقتصادی، امکان طرح جزئیات برخی موضوعات در جلسه علنی وجود ندارد.

صیانت از داده‌های بانکی و تمرکز بر تداوم خدمات

وزیر امور اقتصادی و دارایی با اشاره به تجربه جنگ ۱۲ روزه و آسیب‌هایی که در آن مقطع به داده‌های برخی بانک‌ها وارد شد، اظهار کرد: در فاصله پس از جنگ ۱۲ روزه تا جنگ ۴۰ روزه، اقدامات جدی در زمینه پشتیبان‌گیری و حفاظت از داده‌ها انجام شد و در جنگ ۴۰ روزه، با وجود حملات گسترده به تعداد زیادی از بانک‌ها، شبکه بانکی از نظر داده‌ای با مشکل مشابه مواجه نشد.

وی با اشاره به افزایش قابل توجه حملات سایبری در این دوره گفت: آنچه اهمیت دارد این است که اجازه داده نشود قطعی خدمات بانکی به مردم دوباره تکرار شود.

مدنی‌زاده همچنین با اطمینان‌بخشی درباره امنیت اطلاعات و دارایی‌های مردم در شبکه بانکی اظهار کرد: اطلاعات بانکی و دارایی‌های مردم نزد سیستم بانکی و خدمات آنها سر جای خود است و با سیستم‌هایی که طراحی شده، نباید اجازه داده شود داده‌ها مورد تجاوز قرار گیرند.

وی افزود: در کنار صیانت از داده‌ها، تداوم خدمات بانکی نیز از موضوعات اصلی است که با راهبردهای در پیش گرفته‌شده از سوی بانک مرکزی و وزارت امور اقتصادی و دارایی دنبال می‌شود.

حرکت به سمت بانکداری متمرکز اما مستقل

وزیر اقتصاد با اشاره به آسیب‌شناسی حمله اخیر به زیرساخت ارائه‌دهنده خدمات فناوری اطلاعات به چند بانک، یکی از راهکارهای اساسی را کاهش تمرکز در ارائه خدمات فناوری اطلاعات بانکی عنوان کرد.

مدنی‌زاده گفت: یکی از محورهای مهم در این زمینه، استفاده از سیستم‌های دیگر و غیرمتمرکز و همچنین تقویت پشتیبان‌گیری از داده‌ها و سامانه‌هاست که اقدامات لازم در این حوزه انجام شده است.

وی افزود: پیشنهاد حرکت به سمت «بانکداری متمرکز ولی مستقل» نیز در دستور کار قرار گرفته و در مورد بانک‌هایی که وزارت اقتصاد با آنها کار می‌کند، این موضوع دنبال شده است.

مدنی‌زاده تأمین تجهیزات و سخت‌افزارهای مورد نیاز را محور دیگر برنامه‌های اصلاحی دانست و گفت: تأمین تجهیزات به دلیل شرایط اقتصادی و افزایش قیمت‌ها، خود به یک مسئله جدی تبدیل شده و باید با تمهیدات لازم، فرآیند تأمین آن با سرعت بیشتری انجام شود.

اصلاح فرآیند خرید تجهیزات؛ از سال‌ها انتظار تا واکنش سریع

وزیر اقتصاد با انتقاد از طولانی بودن فرآیندهای تأمین تجهیزات فناوری اطلاعات در برخی موارد اظهار کرد: فرآیند خرید برخی تجهیزات در مواردی تا چهار سال طول می‌کشد و برخی بانک‌ها برای دریافت مجوز یک دستگاه، یک سال در انتظار می‌مانند.

وی تأکید کرد: اگر قرار است بانک‌ها از بانکداری الکترونیکی روز برخوردار باشند و بتوانند در برابر حملات سایبری به‌روز واکنش نشان دهند، سیستم‌ها، تجهیزات و نرم‌افزارهای آنها نیز باید به‌روز باشد و نمی‌توان بانک را سال‌ها درگیر فرآیند خرید تجهیزات یا نرم‌افزار کرد.

مدنی‌زاده اصلاح فرآیندها، جداسازی رگولاتور از تصدی‌گر در حوزه خدمات فناوری اطلاعات بانکی و کاهش وابستگی به یک ارائه‌دهنده خاص را از دیگر محورهای اصلاحی عنوان کرد.

نیروی انسانی متخصص؛ حلقه تکمیل‌کننده تاب‌آوری بانکی

وزیر امور اقتصادی و دارایی در بخش دیگری از سخنان خود، نیروی انسانی را یکی از محورهای اصلی ارتقای امنیت فناوری اطلاعات دانست و گفت: این موضوع هم در سطح مدیران و هم کارشناسان باید مورد توجه قرار گیرد.

وی خاطرنشان کرد: اصلاح سازوکارهای مربوط به نیروی انسانی متخصص با کمک مجلس دنبال خواهد شد تا بدنه فناوری اطلاعات در نظام بانکی و سایر بخش‌های دولت بتواند با نظام پرداخت و شرایط کاری مناسب‌تری فعالیت کند و روند مهاجرت نیروهای متخصص از بخش دولتی به بخش خصوصی تکرار نشود.

مدنی‌زاده در پایان با تأکید بر اینکه اختلالات ایجادشده، نافی تلاش کارکنان شبکه بانکی نیست، اظهار کرد: کارکنان شبکه بانکی در دوره جنگ برای تداوم ارائه خدمات به مردم تلاش کردند و اقدامات انجام‌شده طی ماه‌های گذشته با هدف آن است که تاب‌آوری شبکه بانکی در برابر تهدیدات، به‌ویژه تهدیدات سایبری، بیش از گذشته تقویت شود.

همچنین ببینید

دنیای مس کاشان به جمع مشتریان بانک مسکن پیوست

بانک مسکن در راستای حمایت از تولید ملی و توسعه ارائه خدمات بانکی به بنگاه‌های اقتصادی، همکاری‌های استراتژیک خود را با سه مجموعه صنعتی شاخص در حوزه‌های مس، سیم و کابل و فلزات گرانبها آغاز کرد.