۰۷:۲۷:۳۶ پنجشنبه ۸ مرداد ۱۴۰۵
خانهاخبار › بررسی آسیب‌پذیری بانک‌های ایران در برابر حملات سایبری

بررسی آسیب‌پذیری بانک‌های ایران در برابر حملات سایبری

🗓 پنجشنبه ۸ مرداد ۱۴۰۵ ✍️ نرخ روز
کارشناسان حوزه فناوری اطلاعات، عدم آمادگی پیش از بحران و ضعف معماری سامانه‌های بانکی را از دلایل اصلی آسیب‌پذیری در برابر حملات سایبری می‌دانند.
بررسی آسیب‌پذیری بانک‌های ایران در برابر حملات سایبری

به گزارش نرخ روز، یک کارشناس حوزه فناوری اطلاعات با اشاره به تجربه حملات سایبری و اختلالات گسترده در یک سال گذشته، اظهار کرد که در زمان وقوع بحران، فرصتی برای طراحی راهکارهای اساسی وجود ندارد. او تأکید کرد که آمادگی برای مقابله با بحران باید پیش از وقوع آن ایجاد شود، زیرا در غیر این صورت، هزینه‌های اقتصادی و اجتماعی بسیار سنگین خواهد بود.او با بیان اینکه بانکداری یکی از آسیب‌پذیرترین بخش‌های اقتصاد دیجیتال در بحران‌های اخیر بوده است، افزود: هرچند اختلال در اینترنت تأثیر قابل توجهی بر فعالیت‌های اقتصادی دارد، اما مسئله تنها به قطع اینترنت محدود نمی‌شود. از دسترس خارج شدن سامانه‌ها، اختلال در سرویس‌ها و توقف خدمات بانکی، زنجیره فعالیت‌های اقتصادی را با مشکل مواجه می‌کند و در نهایت اعتماد کاربران را از بین می‌برد.این مدیرعامل در ادامه به برخی روایت‌ها درباره منشأ حملات سایبری به بانک‌ها پرداخت و گفت: در برخی موارد، حملات به وجود «بک‌دور» در تجهیزات سخت‌افزاری خارجی نسبت داده شده است، اما چنین تحلیلی بیش از آنکه یک توضیح فنی باشد، نوعی سلب مسئولیت محسوب می‌شود. به گفته او، تاکنون هیچ گزارش معتبر و قابل اتکایی منتشر نشده که نشان دهد شرکت‌های معتبر تولیدکننده تجهیزات شبکه، به‌صورت عمدی در محصولات خود درِ پشتی یا Backdoor تعبیه کرده‌اند.او با تفکیک مفاهیم «بک‌دور»، «آسیب‌پذیری روز صفر» (Zero-day) و «حمله به زنجیره تأمین» توضیح داد که این سه مفهوم نباید با یکدیگر خلط شوند. به گفته وی، آسیب‌پذیری‌های روز صفر به ضعف‌هایی گفته می‌شود که هنوز به‌صورت عمومی افشا نشده‌اند و ممکن است توسط مهاجمان مورد سوءاستفاده قرار گیرند، اما این موضوع با تعبیه عمدی بک‌دور توسط سازنده تفاوت اساسی دارد.این کارشناس تأکید کرد که درباره حملات سایبری رخ‌داده در ایران نیز هیچ سند معتبری وجود ندارد که نشان دهد این حملات از طریق بک‌دور سخت‌افزاری یا آسیب‌پذیری‌های ناشناخته انجام شده‌اند. به اعتقاد او، به جای نسبت دادن حملات به عوامل خارجی، باید بررسی شود که آیا تمامی الزامات و استانداردهای شناخته‌شده امنیت سایبری در سازمان‌ها رعایت شده است یا خیر.وی در همین زمینه به نمونه یکی از بانک‌های آسیب‌دیده اشاره کرد و گفت بررسی‌ها نشان می‌دهد مهاجمان از یک آسیب‌پذیری شناخته‌شده یا One-day برای نفوذ استفاده کرده‌اند؛ ضعفی که اطلاعات آن از قبل منتشر شده بود و امکان برطرف کردن آن وجود داشت.این هم‌بنیان‌گذار، معماری سامانه‌های بانکی را یکی از مهم‌ترین حلقه‌های مفقوده تاب‌آوری در کشور دانست و افزود: بسیاری از بانک‌های دنیا اطلاعات و سرویس‌های خود را تنها در یک مرکز داده نگهداری نمی‌کنند، بلکه از معماری‌های چندناحیه‌ای (Multi-AZ) و چندمنطقه‌ای (Multi-Region) بهره می‌برند تا در صورت بروز حادثه یا حمله، خدمات بدون وقفه ادامه یابد.او توضیح داد که در معماری چندمنطقه‌ای، داده‌ها به‌طور همزمان در مراکز داده‌ای مستقر در شهرهای مختلف ذخیره و پردازش می‌شوند و علاوه بر آن، نسخه‌های پشتیبان غیرقابل تغییر و سامانه‌های ایزوله نیز برای حفظ اطلاعات در نظر گرفته می‌شود. به گفته وی، این استانداردها سال‌هاست در نظام بانکی جهان مورد استفاده قرار می‌گیرد و فناوری رایانش ابری (Cloud) اجرای آنها را با هزینه‌ای کمتر و سهولت بیشتر امکان‌پذیر کرده است.این کارشناس با اشاره به روند جهانی استفاده بانک‌ها از خدمات ابری گفت: در بسیاری از کشورهای توسعه‌یافته، بانک‌ها به‌صورت تدریجی سرویس‌های خود را به زیرساخت‌های ابری منتقل کرده‌اند؛ فرآیندی که ابتدا از خدمات جانبی آغاز می‌شود و در نهایت به سامانه‌های اصلی بانکی می‌رسد.وی در پایان تأکید کرد که اگر بانک‌های ایران برای پنج تا ۱۰ سال آینده برنامه‌ای مشخص برای تحول دیجیتال و ارتقای تاب‌آوری زیرساخت‌های خود نداشته باشند، فاصله آنها با نظام بانکی جهان روزبه‌روز بیشتر خواهد شد. به گفته او، معماری چندمنطقه‌ای، بهره‌گیری از فناوری‌های ابری و بازنگری در برخی محدودیت‌های غیرضروری امنیتی، از مهم‌ترین اقداماتی است که می‌تواند تاب‌آوری شبکه بانکی و اعتماد عمومی به اقتصاد دیجیتال را تقویت کند.جمع‌بندی نرخ روزعدم آمادگی پیش از بحران و ضعف معماری سامانه‌های بانکی از دلایل اصلی آسیب‌پذیری بانک‌های ایران در برابر حملات سایبری است. کارشناسان معتقدند که نسبت دادن حملات به بک‌دورهای سخت‌افزاری، سلب مسئولیت است و باید به رعایت استانداردهای امنیت سایبری توجه شود. استفاده از معماری‌های چندناحیه‌ای و چندمنطقه‌ای و بهره‌گیری از فناوری‌های ابری، راهکارهایی برای افزایش تاب‌آوری و کاهش فاصله با نظام بانکی جهانی است. برنامه‌ریزی برای تحول دیجیتال در پنج تا ۱۰ سال آینده برای بانک‌های ایران ضروری است.

اخبار بیشتر

تازه‌ترین اخبار و تحلیل‌های اقتصادی ایران
همه اخبار