به گزارش اطلاع با ما ، با گسترش خدمات بانکداری دیجیتال، امنیت سایبری به یکی از مهمترین دغدغههای صنعت مالی تبدیل شده است. کارشناسان معتقدند تابآوری سامانههای بانکی تنها به تجهیزات امنیتی وابسته نیست و معماری زیرساخت، نحوه مدیریت دادهها و آمادگی برای شرایط بحرانی نیز نقش تعیینکنندهای در جلوگیری از اختلالات گسترده دارد.
به باور متخصصان، هنگام وقوع یک حمله سایبری فرصت چندانی برای طراحی راهکارهای جدید وجود ندارد. سازمانهایی که از پیش برنامه مشخصی برای مدیریت بحران، بازیابی اطلاعات و تداوم خدمات نداشته باشند، ممکن است با اختلالهای گسترده و کاهش اعتماد کاربران روبهرو شوند.
در چنین شرایطی، حتی وقفه کوتاه در ارائه خدمات بانکی میتواند زنجیرهای از مشکلات اقتصادی و عملیاتی را ایجاد کند.
یکی از موضوعاتی که همواره پس از وقوع حملات سایبری مطرح میشود، احتمال وجود درِ پشتی یا Backdoor در تجهیزات سختافزاری است. با این حال، کارشناسان حوزه امنیت سایبری تأکید میکنند که نباید مفاهیمی مانند بکدور، آسیبپذیری روز صفر (Zero-day) و آسیبپذیریهای شناختهشده را با یکدیگر اشتباه گرفت.
به گفته متخصصان، در بسیاری از حملات، مهاجمان از ضعفهایی استفاده میکنند که پیشتر شناسایی و برای آنها راهکار امنیتی یا بهروزرسانی ارائه شده است، اما به دلایل مختلف این اصلاحات در زمان مناسب اجرا نشدهاند.
یکی از مهمترین عوامل افزایش تابآوری در بانکهای پیشرفته، استفاده از مراکز داده متعدد و توزیع اطلاعات در چند منطقه جغرافیایی است. این ساختار باعث میشود در صورت بروز حادثه یا حمله، سرویسها بدون توقف به فعالیت خود ادامه دهند.
در مقابل، تمرکز بخش قابل توجهی از دادهها و سرویسها در یک نقطه، احتمال اختلال گسترده را افزایش میدهد و فرآیند بازیابی خدمات را دشوارتر میکند.
فناوری رایانش ابری در سالهای اخیر به یکی از ابزارهای مهم برای افزایش پایداری زیرساختهای بانکی تبدیل شده است. استفاده از معماریهای چندمنطقهای، نسخههای پشتیبان غیرقابل تغییر و سامانههای بازیابی سریع، از جمله قابلیتهایی است که میتواند ریسک توقف خدمات را کاهش دهد.
کارشناسان معتقدند حرکت تدریجی به سمت زیرساختهای ابری، در کنار رعایت استانداردهای امنیتی، میتواند زمینه افزایش تابآوری بانکها را فراهم کند.
صاحبنظران حوزه فناوری اطلاعات بر این باورند که تحول دیجیتال در نظام بانکی تنها با توسعه خدمات آنلاین محقق نمیشود؛ بلکه سرمایهگذاری مستمر در امنیت سایبری، بهروزرسانی زیرساختها، مدیریت صحیح آسیبپذیریها و طراحی معماری مقاوم، از الزامات اصلی بانکداری نوین به شمار میرود.
در صورت اجرای این اقدامات، علاوه بر کاهش ریسک حملات سایبری، اعتماد کاربران به خدمات دیجیتال نیز تقویت خواهد شد.
کارشناسان امنیت سایبری معتقدند آسیبپذیری برخی سامانههای بانکی بیشتر به ضعف زیرساخت، استفاده نکردن از معماریهای مقاوم، تأخیر در رفع آسیبپذیریهای شناختهشده و نبود برنامه جامع برای مدیریت بحران مربوط است. همچنین استفاده از رایانش ابری و معماری چندمنطقهای از مهمترین راهکارهای افزایش تابآوری شبکه بانکی عنوان میشود.
این گزارش بر پایه بررسیهای تحریریه اطلاع باما و مرور دادههای منتشرشده در رسانههای کشور تنظیم شده است.
Δ