پنجشنبه ۲۹ مرداد ۱۴۰۵

از پاسارگاد تا ملی؛ روایت ۳ حمله به قلب اقتصاد ایران

banker

طی یک سال گذشته، سه موج حمله سایبری گسترده به زیرساخت های بانکی ایران، خدمات رسانی به میلیون ها مشتری را مختل کرده و نگرانی ها درباره امنیت دارایی های مردم را افزایش داده است.

به گزارش بنکر (Banker)، طی یک سال گذشته، شبکه بانکی ایران دستکم سه بار هدف حملات سایبری گسترده قرار گرفته که نه‌تنها خدمات بانکی را مختل کرد، بلکه زنگ خطری جدی برای امنیت اقتصادی کشور به صدا درآورد.

موج اول با هدف قرار گرفتن زیرساخت‌های بانک‌های پاسارگاد و سپه آغاز شد. این حمله ۱۲ روزه، دسترسی مشتریان به خدمات بانکی را قطع کرد و کسبه و دارندگان چک‌های سررسیدشده را با مشکلات جدی مواجه ساخت.

موج دوم اما تلخ‌تر بود؛ بانک ملی ایران با بیش از ۴۰ میلیون مشتری هدف حمله قرار گرفت. در روزهای پایانی سال، کارمندان و بازنشستگان دولت برای ساده‌ترین عملیات بانکی ناچار به صف‌های طولانی پشت شعب شدند.

موج سوم در ۲۳ خرداد رخ داد؛ اختلال در خدمات چهار بانک ملی، تجارت، صادرات و توسعه صادرات ایران رسانه‌ای شد. شرکت خدمات انفورماتیک روز بعد اعلام کرد که اختلال دو بانک برطرف شده و دو بانک دیگر نیز به‌زودی به حالت عادی بازمی‌گردند.

بانک مرکزی: اطلاعات مشتریان محفوظ است

بانک مرکزی در ۲۹ خرداد با صدور اطلاعیه‌ای اعلام کرد که خدمات پایه مبتنی بر کارت با روش‌های جایگزین در اختیار مشتریان قرار گرفته و هیچ آسیبی به اطلاعات مشتریان وارد نشده است.

با این حال، دوم تیرماه بار دیگر شرکت خدمات انفورماتیک برای پیشگیری از دسترسی غیرمجاز، خدمات مبتنی بر کارت بانک‌های ملی، صادرات و تجارت را موقتاً از دسترس خارج کرد. سرانجام در سوم تیرماه، رفع کامل اختلال اعلام شد.

مراکز داده؛ هدف جدید جنگ‌های مدرن

اگر روزگاری نیروگاه‌ها و فرودگاه‌ها نخستین اهداف جنگ بودند، امروز مراکز داده به میدان اصلی نبرد تبدیل شده‌اند. کارشناسان امنیت اقتصادی معتقدند حملات سایبری به زیرساخت‌های بانکی را باید جزئی از جنگ ترکیبی دانست که برای فلج کردن بخش‌های مهم اقتصادی به‌کار گرفته می‌شود.

اهداف چندگانه مهاجمان سایبری

بر اساس تحلیل کارشناسان، این حملات سه هدف اصلی را دنبال می‌کند:

۱- دستیابی به اطلاعات محرمانه و حیاتی بانک‌ها

۲- ایجاد اختلال در شبکه جابجایی پولی برای نارضایتی عمومی

۳- زمین‌گیر کردن دولت در تأمین اقلام ضروری مردم

منشأ حملات؛ داخلی یا خارجی؟

مدیرعامل شرکت ارتباطات زیرساخت تأکید کرد که سامانه‌های Core Banking بانک‌ها به اینترنت عمومی متصل نیستند و «ایران اکسس» هستند. این نشان می‌دهد منشأ حملات احتمالاً داخلی بوده است.

بهزاد اکبری، کارشناس امنیت سایبری، اعلام کرد روزانه حدود ۳۵۰ هزار رخداد امنیتی با منشأ شبکه داخلی و ۲۵۰ هزار رخداد با منشأ اینترنت بین‌الملل ثبت می‌شود.

تاب‌آوری؛ پرسش اساسی امروز

پس از تجربه جنگ ۱۲ روزه، انتظار می‌رفت شبکه بانکی وارد مرحله جدیدی از بازنگری امنیتی شود. اما وقوع مجدد اختلال در بانک‌های بزرگ نشان می‌دهد هنوز فاصله معناداری میان سطح تهدیدات و آمادگی زیرساخت‌ها وجود دارد.

هیچ سامانه‌ای در جهان مصونیت ۱۰۰ درصدی ندارد. تفاوت اصلی در سرعت بازیابی خدمات، وجود مراکز پشتیبان و حفظ دسترسی مشتریان به خدمات پایه است. در بسیاری از کشورها، بانک‌ها موظفند در بحران حداقل سطح خدمات حیاتی را حفظ کنند.

وابستگی به پرداخت الکترونیک؛ فرصت یا تهدید؟

کاهش شدید استفاده از پول نقد و وابستگی به ابزارهای پرداخت الکترونیک، در شرایط بحران به نقطه آسیب‌پذیر تبدیل می‌شود. نبود سازوکارهای جایگزین می‌تواند مشکلات فراوانی ایجاد کند.

راهکارهای تقویت امنیت سایبری بانکی

کارشناسان پیشنهاد می‌کنند بانک‌ها علاوه بر سرمایه‌گذاری در امنیت سایبری، برنامه‌های تداوم کسب‌وکار را بازطراحی کنند. ایجاد مراکز داده پشتیبان، معماری توزیع‌شده، مانورهای سایبری منظم و اطلاع‌رسانی به‌موقع از جمله اقدامات ضروری است.

هشداری جدی برای نظام بانکی

حفظ اعتماد عمومی به نظام بانکی و تضمین دسترسی مردم به دارایی‌های خود، دیگر یک موضوع فنی نیست؛ به یکی از مؤلفه‌های اصلی امنیت ملی تبدیل شده است. موفقیت در این عرصه نیازمند سرمایه‌گذاری مستمر، نگاه راهبردی و آمادگی دائمی برای تهدیدات پیچیده‌تر است.

خبرهای بیشتر را در صفحه بانکداری بخوانید.

منبع: ایرنا

لینک کوتاه:
اشتراک‌گذاری:

دیدگاه‌ها


کلیه حقوق مادی و معنوی محفوظ و متعلق به بانکداران ۲۴ می باشد و استفاده از مطالب تنها با ذکر منبع بلامانع است. طراحی: هشت بهشت