به گزارش بنکر (Banker)، طی یک سال گذشته، شبکه بانکی ایران دستکم سه بار هدف حملات سایبری گسترده قرار گرفته که نهتنها خدمات بانکی را مختل کرد، بلکه زنگ خطری جدی برای امنیت اقتصادی کشور به صدا درآورد.
موج اول با هدف قرار گرفتن زیرساختهای بانکهای پاسارگاد و سپه آغاز شد. این حمله ۱۲ روزه، دسترسی مشتریان به خدمات بانکی را قطع کرد و کسبه و دارندگان چکهای سررسیدشده را با مشکلات جدی مواجه ساخت.
موج دوم اما تلختر بود؛ بانک ملی ایران با بیش از ۴۰ میلیون مشتری هدف حمله قرار گرفت. در روزهای پایانی سال، کارمندان و بازنشستگان دولت برای سادهترین عملیات بانکی ناچار به صفهای طولانی پشت شعب شدند.
موج سوم در ۲۳ خرداد رخ داد؛ اختلال در خدمات چهار بانک ملی، تجارت، صادرات و توسعه صادرات ایران رسانهای شد. شرکت خدمات انفورماتیک روز بعد اعلام کرد که اختلال دو بانک برطرف شده و دو بانک دیگر نیز بهزودی به حالت عادی بازمیگردند.
بانک مرکزی: اطلاعات مشتریان محفوظ است
بانک مرکزی در ۲۹ خرداد با صدور اطلاعیهای اعلام کرد که خدمات پایه مبتنی بر کارت با روشهای جایگزین در اختیار مشتریان قرار گرفته و هیچ آسیبی به اطلاعات مشتریان وارد نشده است.
با این حال، دوم تیرماه بار دیگر شرکت خدمات انفورماتیک برای پیشگیری از دسترسی غیرمجاز، خدمات مبتنی بر کارت بانکهای ملی، صادرات و تجارت را موقتاً از دسترس خارج کرد. سرانجام در سوم تیرماه، رفع کامل اختلال اعلام شد.
مراکز داده؛ هدف جدید جنگهای مدرن
اگر روزگاری نیروگاهها و فرودگاهها نخستین اهداف جنگ بودند، امروز مراکز داده به میدان اصلی نبرد تبدیل شدهاند. کارشناسان امنیت اقتصادی معتقدند حملات سایبری به زیرساختهای بانکی را باید جزئی از جنگ ترکیبی دانست که برای فلج کردن بخشهای مهم اقتصادی بهکار گرفته میشود.
اهداف چندگانه مهاجمان سایبری
بر اساس تحلیل کارشناسان، این حملات سه هدف اصلی را دنبال میکند:
۱- دستیابی به اطلاعات محرمانه و حیاتی بانکها
۲- ایجاد اختلال در شبکه جابجایی پولی برای نارضایتی عمومی
۳- زمینگیر کردن دولت در تأمین اقلام ضروری مردم
منشأ حملات؛ داخلی یا خارجی؟
مدیرعامل شرکت ارتباطات زیرساخت تأکید کرد که سامانههای Core Banking بانکها به اینترنت عمومی متصل نیستند و «ایران اکسس» هستند. این نشان میدهد منشأ حملات احتمالاً داخلی بوده است.
بهزاد اکبری، کارشناس امنیت سایبری، اعلام کرد روزانه حدود ۳۵۰ هزار رخداد امنیتی با منشأ شبکه داخلی و ۲۵۰ هزار رخداد با منشأ اینترنت بینالملل ثبت میشود.
تابآوری؛ پرسش اساسی امروز
پس از تجربه جنگ ۱۲ روزه، انتظار میرفت شبکه بانکی وارد مرحله جدیدی از بازنگری امنیتی شود. اما وقوع مجدد اختلال در بانکهای بزرگ نشان میدهد هنوز فاصله معناداری میان سطح تهدیدات و آمادگی زیرساختها وجود دارد.
هیچ سامانهای در جهان مصونیت ۱۰۰ درصدی ندارد. تفاوت اصلی در سرعت بازیابی خدمات، وجود مراکز پشتیبان و حفظ دسترسی مشتریان به خدمات پایه است. در بسیاری از کشورها، بانکها موظفند در بحران حداقل سطح خدمات حیاتی را حفظ کنند.
وابستگی به پرداخت الکترونیک؛ فرصت یا تهدید؟
کاهش شدید استفاده از پول نقد و وابستگی به ابزارهای پرداخت الکترونیک، در شرایط بحران به نقطه آسیبپذیر تبدیل میشود. نبود سازوکارهای جایگزین میتواند مشکلات فراوانی ایجاد کند.
راهکارهای تقویت امنیت سایبری بانکی
کارشناسان پیشنهاد میکنند بانکها علاوه بر سرمایهگذاری در امنیت سایبری، برنامههای تداوم کسبوکار را بازطراحی کنند. ایجاد مراکز داده پشتیبان، معماری توزیعشده، مانورهای سایبری منظم و اطلاعرسانی بهموقع از جمله اقدامات ضروری است.
هشداری جدی برای نظام بانکی
حفظ اعتماد عمومی به نظام بانکی و تضمین دسترسی مردم به داراییهای خود، دیگر یک موضوع فنی نیست؛ به یکی از مؤلفههای اصلی امنیت ملی تبدیل شده است. موفقیت در این عرصه نیازمند سرمایهگذاری مستمر، نگاه راهبردی و آمادگی دائمی برای تهدیدات پیچیدهتر است.
خبرهای بیشتر را در صفحه بانکداری بخوانید.
منبع: ایرنا

دیدگاهها