موسسه فرهنگی و مطبوعاتی روزنامه جمهوری اسلامی

شماره 13439

در جلسه مجلس با حضور وزير اقتصاد و رئيس بانک مرکزي مطرح شد

طراحي شبکه بانکي کشور بر فرض وقوع حمله سايبري

نمايندگان مجلس ديروز در جلسه‌اي علني که بصورت مجازي برگزار شد، با حضور وزير اقتصاد و رئيس کل بانک مرکزي به بررسي گزارش کميسيون اقتصادي مجلس پيرامون بررسي اختلالات شبکه سايبري در شبکه بانکي پرداختند. وزير اقتصاد و رئيس کل بانک مرکزي در اين نشست اعلام کردند: معماري آينده شبکه بانکي بايد بر فرض وقوع حمله طراحي شود تا دارايي مردم و خدمات حياتي مصون بماند.

* وزير اقتصاد: تاب‌آوري شبکه بانکي در برابر حملات سايبري افزايش يافت

وزير اقتصاد در جلسه علني مجلس با تشريح اقدامات انجام‌شده پس از حملات سايبري و اختلالات ايجادشده در برخي بانک‌هاي کشور، از ابلاغ و پايش مجموعه‌اي از تکاليف امنيتي به بانک‌ها خبر داد و گفت: برخي بانک‌ها در اجراي برخي تکاليف قصور داشتند که با برخورد جدي مواجه شدند.

سيد علي مدني‌زاده افزود: بررسي‌هاي کارشناسي بعدي پس از جنگ 12 روزه از اختلالات ريشه‌اي‌تري حکايت داشت، جدا از اختلالات فني، تا جايي که براي بازگشت بخشي از داده‌ها از سامانه‌هاي موازي کمک گرفته شد و تلاش شد تا خدمات به سرعت به حالت عادي بازگردد.

وي اضافه کرد: با برگزاري جلسات کارشناسي و فني با تک‌تک بانک‌ها پس از ايام جنگ 12 روزه، برنامه‌اي از اقدامات شناسايي و ابلاغ شد.

مدني‌زاده تصريح کرد: با آغاز جنگ، دشمنان ملت ايران درصدد ايجاد اختلال در خدمات‌رساني عمومي بودند و زيرساخت‌هاي پولي و بانکي کشور را هدف قرار دادند. آنها حتي مرز را از جنگ سايبري به تهاجم مستقيم فيزيکي به بانک‌ها رساندند و در يکي از بانک‌ها موشک و بمب‌هاي سنگرشکن زدند.

وزير اقتصاد افزود: به دليل تدابير و تکاليف ابلاغ‌شده قبلي، برخي از بانک‌ها اقدامات خوبي را براي مقابله با اين موضوعات انديشيده بودند که باعث شد عليرغم حملات سايبري بسيار زياد در طول جنگ که بعضاً به 10 هزار مورد در روز نيز مي‌رسيد، مقاومت شايان توجهي از خود نشان دهند.

وي با اشاره به بررسي و آسيب‌شناسي صورت‌گرفته پس از جنگ و حملات سايبري، اظهارداشت: مشخص شد هر چقدر به سمت ساختارهاي بروکراتيک دولتي پيش مي‌رويم، محدوديت‌ها و مشکلات فرآيند تصميم‌گيري بيشتر مي‌شود که اين جمع‌بندي با ارزيابي‌هاي مرکز ملي فضاي مجازي مبتني بر آسيب‌پذيري بيشتر بانک‌هاي دولتي نسبت به غيردولتي نيز تطابق دارد.

مدني زاده در ادامه خطاب به مردم اطمينان داد: اطلاعات بانکي و دارايي‌هاي مردم نزد سيستم بانکي و خدمات آنها سر جاي خود است و با سيستم‌هايي که طراحي شده، به هيچ عنوان اين اتفاق نخواهد افتاد که اين داده‌ها مورد تجاوز قرار بگيرد، لذا مردم عزيز از امنيت شبکه بانکي اطمينان خاطر داشته باشند و به هيچ عنوان منابع پولي که در نظام بانکي دارند مورد تجاوز قرار نخواهد گرفت.

وي تأکيد کرد: اگر بانک بخواهد بانکداري الکترونيکي روز داشته باشد تا بتواند در مقابل به‌روزترين حملات سايبري واکنش نشان دهد، سيستم‌ها، تجهيزات و نرم‌افزارهاي آن نيز بايد به‌روز باشند و نمي‌تواند دو سال معطل خريد تجهيزات يا نرم‌افزارها باشد.

* همتي: معماري آينده شبکه بانکي بر فرض وقوع حمله سايبري طراحي مي‌شود

رئيس کل بانک مرکزي هم در جلسه مجلس با اشاره به حملات اخير سايبري به شبکه بانکي کشور، گفت: در يک سال گذشته سرويس‌هاي حاکميتي بيش از 122 هزار بار هدف حملات سايبري قرار گرفتند که مديريت شدند اما تجربه اخير نشان داد که صرف داشتن سايت پشتيبان کافي نيست و معماري آينده شبکه بانکي بايد بر فرض وقوع حمله طراحي شود تا دارايي مردم و خدمات حياتي مصون بماند.

عبدالناصر همتي با اشاره به حجم عظيم تراکنش‌هاي شبکه بانکي، تصريح کرد: تنها در سال 1404، در شش سامانه مهم حاکميت شامل شتاب، شاپرک، پايا، ساتنا، چکاوک و پل، حدود 203 ميليارد تراکنش پردازش شده و ارزش مبالغ تصفيه شده در آنها بيش از 200 هزار همت بوده است. در 5 ماهه ابتدايي سال جاري نيز 60 ميليارد تراکنش به ارزش 134 هزار همت انجام شده است. اين ارقام نشان مي‌دهد که در برابر حملات سايبري، موضوع فقط حفاظت از چند سامانه و مرکز داده نيست، بلکه موضوع صيانت از داراييهاي مردم، استمرار خدمات مالي، سلامت اطلاعات اقتصادي و تداوم فعاليت کشور است.

وي با اشاره به اقدامات پيشگيرانه بانک مرکزي در سال‌هاي گذشته، تأکيد کرد: شبکه بانکي بدون آمادگي قبلي وارد اين شرايط نشد. طي سالهاي گذشته، چارچوب امنيتي و تداوم کسب و کار تدوين و ابلاغ شده و 23 بانک و موسسه اعتباري مورد مميزي بانک مرکزي قرار گرفته‌اند. از سال 1402 تا 1405، حداقل 52 بخشنامه تخصصي در حوزه بازآوري سرويس، تداوم کسب و کار و امن سازي شبکه بانکي ابلاغ شده و براي سرويس‌هاي حاکميتي نيز 9 کلان پروژه تاب آوري و بازآوري تعريف و آزمون شده است.

رئيس کل بانک مرکزي با بيان اينکه از ابتداي سال 1403 تاکنون، سرويس‌هاي حاکميتي بيش از 122 هزار بار هدف حملات سايبري قرار گرفته‌اند که همگي مديريت شده‌اند، افزود: با اين حال، حملات اخير به تعدادي از بانکها نشان داد که سطح تهديد تغيير کرده و نه تنها سامانه اصلي، بلکه زيرساخت جايگزين و حتي فرايند بازيابي را نيز هدف قرار داده است.

وي گفت: در جريان بحران اخير، بخشي از زيرساخت بانکداري متمرکز چهار بانک دچار اختلال شد و پس از فعالسازي ظرفيت جايگزين و برقراري تدريجي خدمات پايه، همان سامانه جايگزين نيز مورد هدف حمله قرار گرفت. اين تجربه نشان داد که صرف داشتن سايت پشتيبان يا برنامه تداوم کسب و کار کافي نيست و ظرفيت جايگزين بايد مستقل، امن، عملياتي و بهطور مستمر آزموده شود.

همتي با تشريح اقدامات بانک مرکزي در مديريت بحران اخير، گفت: بانک مرکزي مسئوليت خود را به سه اصل "مهار دامنه بحران"، "استمرار خدمات حياتي مردم" و "بازيابي امن سامانه ها" استوار کرد. همزمان با استفاده از ظرفيت تنظيم گري، محدوديتهاي انتقال وجه در پايان ساعات کاري و سقف کارت به کارت اعمال شد و برخي دستور پرداختها به مسيرهاي جايگزين منتقل گرديد. همچنين براي کاهش آثار اختلال بر چکها، ضمانتنامه‌ها، اقساط تسهيلات و اعتبارات اسنادي، تصميمات لازم اتخاذ شد.

رئيس کل بانک مرکزي تأکيد کرد: معماري آينده شبکه بانکي بايد نه بر فرض عدم وقوع حمله، بلکه بر فرض وقوع طراحي شود. اگر يک مرکز داده از دسترس خارج شد، خدمات حياتي بايد ادامه پيدا کند، اگر سرويس بانکي يک بانک متوقف شد، مردم نبايد از خدمات ضروري مالي محروم شوند و اگر يک زيرساخت يا تأمين‌کننده مشترک دچار اختلال شد، چند بانک نبايد همزمان متوقف شوند. بانک مرکزي معتقد است اعتماد عمومي با اطمينان بخشي لفظي حفظ نمي‌شود؛ مردم بايد در عمل ببينند که دارايي هايشان محفوظ است، خدمات ضروري استمرار دارد و در برابر اختلال، پاسخ روشن و مسئولانه دريافت ميکنند.

وي در ادامه با اشاره به مشکلات ايجادشده براي مردم در جريان اختلالات اخير اظهارداشت: در اين مدت بخش مهمي از مردم دچار مشکل شدند و من به عنوان رئيس بانک مرکزي، از طرف همکارانم، بخش فناوري اطلاعات، بانک ملي، بانک صادرات و بانک تجارت از مردم عزيز عذرخواهي مي‌کنم؛ مردم اذيت شدند و اين حداقل کاري است که ما مي‌توانيم انجام دهيم.

رئيس کل بانک مرکزي ادامه داد: بررسي‌هايي نيز درحال انجام است و اگر به افرادي آسيب مالي وارد شده باشد، بايد به نحوي جبران شود. همچنين درباره کارهايي که به دليل عقب‌افتادگي يا اختلالات ممکن است موجب ضرر مردم شده باشد نيز اعلام کرده‌ايم که موضوع پيگيري شود تا مشکلي براي آنها پيش نيايد.