بانک‌ها در تیررس هکرها / نسخه جدید برای دفاع سایبری

رئیس کانون افتای کشور با هشدار نسبت به افزایش تهدیدات سایبری علیه شبکه بانکی، مجموعه‌ای از راهکارها برای تقویت امنیت بانک‌ها پیشنهاد کرد؛ از استفاده از تجهیزات چندبرندی و خدمات امنیت مدیریت‌شده گرفته تا ایجاد مرکز تبادل و اشتراک‌گذاری اطلاعات امنیتی (ISAC) میان بانک‌ها و استفاده از هوش مصنوعی برای شناسایی الگوهای حمله.

به گزارش خبرگزاری خبرآنلاین و براساس گزارش سیتنا، ابوالفضل روحانی، رئیس کانون افتای کشور، با اشاره به افزایش تهدیدات سایبری علیه بانک‌ها، تنوع‌بخشی به تجهیزات امنیتی و پرهیز از وابستگی به یک برند یا تأمین‌کننده را یکی از الزامات مهم امنیت زیرساخت‌های بانکی دانست.

او تأکید کرد بانک‌ها باید تا حد امکان از محصولات بومی قابل قبول استفاده کنند و در حوزه‌هایی که محصول بومی عملیاتی وجود ندارد، سراغ راهکارهای چندبرندی بروند؛ چراکه آسیب‌پذیری یک برند یا تأمین‌کننده واحد می‌تواند بخش بزرگی از شبکه بانکی را تحت تأثیر قرار دهد.

روحانی همچنین خواستار استفاده گسترده‌تر بانک‌ها از خدمات امنیت مدیریت‌شده (MSSP) شد و گفت حوزه امنیت باید به مجموعه‌های تخصصی سپرده شود. به گفته او، ساختار امنیت سایبری بانک‌ها نیز نباید صرفاً زیرمجموعه معاونت فناوری باشد و بهتر است به‌صورت یک مدیریت مستقل مستقیماً زیر نظر مدیرعامل فعالیت کند.

ISMS و مانورهای واقعی؛ نسخه بانک‌ها برای روز حمله

رئیس کانون افتا، اجرای کامل نظام مدیریت امنیت اطلاعات (ISMS) و برگزاری مانورهای دوره‌ای و واقعی را از دیگر الزامات امنیتی بانک‌ها عنوان کرد و گفت تجربه حملات گذشته باید ثبت و میان بانک‌ها به اشتراک گذاشته شود تا یک حمله تکراری، سایر بانک‌ها را غافلگیر نکند.

او همچنین پیشنهاد ایجاد ISAC در سطح بانک‌ها، بانک مرکزی و کل حوزه پولی و مالی را مطرح کرد. در این ساختار، داده‌های حاصل از تجهیزات و سامانه‌های امنیتی بانک‌ها در یک لایه مشترک تجمیع و تحلیل می‌شود و در صورت شناسایی یک تهدید، هشدار آن می‌تواند به سایر اعضای شبکه منتقل شود.

هوش مصنوعی؛ هم سلاح مهاجم، هم ابزار دفاع

روحانی هوش مصنوعی را در امنیت بانکی «شمشیر دولبه» توصیف کرد و گفت این فناوری از یک سو می‌تواند سرعت، دقت و گستره حملات سایبری را افزایش دهد و از سوی دیگر، برای تحلیل حجم عظیم داده‌های امنیتی و شناسایی الگوهای حملات مورد استفاده قرار گیرد.

به گفته او، ترکیب ISAC و هوش مصنوعی می‌تواند به ایجاد سامانه‌ای برای هشدار زودهنگام منجر شود؛ به این معنا که داده‌های حملات در کل شبکه بانکی جمع‌آوری و با استفاده از هوش مصنوعی تحلیل شوند تا الگوهای مشابه شناسایی و پیش از گسترش حمله، به سایر بانک‌ها هشدار داده شود.

رئیس کانون افتا همچنین دو روش اصلی تشخیص تهدید را شناسایی مبتنی بر امضای حمله و تشخیص رفتارهای غیرعادی عنوان کرد؛ روش‌هایی که می‌توانند در کنار تحلیل هوشمند داده‌ها، توان بانک‌ها برای شناسایی حملات ناشناخته و واکنش سریع‌تر را افزایش دهند.

زنجیره تأمین و تجهیزات قدیمی؛ نقاط ضعف پنهان بانک‌ها

روحانی در بخش دیگری از اظهارات خود، زنجیره تأمین سخت‌افزاری و نرم‌افزاری را یکی از نقاط آسیب‌پذیر بانک‌ها دانست و نسبت به استفاده از سرورها، مین‌فریم‌ها و تجهیزات قدیمی یا محصولاتی که وصله‌های امنیتی و مجوزهای آنها به‌روز نشده است، هشدار داد.

او همچنین بر نقش بانک مرکزی در استانداردسازی الزامات امنیتی تأکید کرد و گفت تعیین دقیق بایدها و نبایدهای امنیتی برای تمام بانک‌ها می‌تواند زمینه نظارت و ارزیابی یکپارچه امنیت سایبری شبکه بانکی را فراهم کند.

داده؛ زیرساخت اصلی بانکداری هوشمند

رئیس کانون افتای کشور در ادامه، داده را مهم‌ترین دارایی بانکداری هوشمند دانست و بر ضرورت مدیریت، پردازش، تحلیل و حکمرانی داده تأکید کرد.

به گفته روحانی، فناوری‌هایی مانند یادگیری ماشین، کلان‌داده، رایانش ابری، بلاکچین، اینترنت اشیا و احراز هویت دیجیتال می‌توانند نقش مهمی در توسعه بانکداری هوشمند داشته باشند. او همچنین تأکید کرد استفاده از هوش مصنوعی در بانک‌ها باید متناسب با نیازهای صنعت بانکی بومی‌سازی شود و توسعه آن بدون تعیین چشم‌انداز، معماری و مدل کسب‌وکار مشخص، کافی نخواهد بود.

۲۲۷۲۲۷

کد مطلب 2263798

برچسب‌ها

نظر شما

شما در حال پاسخ به نظر «» هستید.
1 + 3 =

آخرین اخبار

پربیننده‌ترین