رئیس کانون افتای کشور با اشاره به افزایش تهدیدات سایبری علیه شبکه بانکی، راهکارهایی برای ارتقاء امنیت ارائه کرده است. این راهکارها شامل تنوعبخشی به تجهیزات امنیتی، استفاده از خدمات مدیریتشده، ایجاد مرکز تبادل اطلاعات امنیتی (ISAC) و بهکارگیری هوش مصنوعی برای شناسایی حملات است.
به گزارش مگزین و به نقل از خبر آنلاین، افزایش تهدیدات سایبری علیه شبکه بانکی، لزوم بازنگری و تقویت تدابیر امنیتی را بیش از پیش آشکار ساخته است. در همین راستا، ابوالفضل روحانی، رئیس کانون افتای کشور، مجموعهای از راهکارها را برای مقابله با این چالشها پیشنهاد کرده است.
راهکارهای پیشنهادی برای ارتقاء امنیت بانکی
روحانی بر اهمیت تنوعبخشی به تجهیزات امنیتی تأکید کرد و پرهیز از وابستگی به یک برند یا تأمینکننده واحد را یکی از الزامات کلیدی امنیت زیرساختهای بانکی دانست. وی توصیه کرد بانکها تا حد امکان از محصولات بومی قابل قبول استفاده کنند و در صورت نبودِ محصول بومیِ عملیاتی، به سمت راهکارهای چندبرندی حرکت نمایند. دلیل این امر آن است که آسیبپذیری یک برند یا تأمینکننده واحد میتواند بخش قابل توجهی از شبکه بانکی را تحت تأثیر قرار دهد.
وی همچنین خواستار استفاده گستردهتر بانکها از خدمات امنیت مدیریتشده (MSSP) شد و بیان داشت که حوزه امنیت باید به مجموعههای تخصصی سپرده شود. روحانی معتقد است ساختار امنیت سایبری بانکها نباید صرفاً زیرمجموعه معاونت فناوری باشد و بهتر است به صورت یک مدیریت مستقل، مستقیماً زیر نظر مدیرعامل فعالیت کند.
ISMS و مانورهای واقعی؛ ابزارهای دفاعی بانکها
اجرای کامل نظام مدیریت امنیت اطلاعات (ISMS) و برگزاری مانورهای دورهای و واقعی از دیگر الزامات امنیتی برشمرد. وی تجربه حملات گذشته را باید ثبت و میان بانکها به اشتراک گذاشت تا از تکرار حملات مشابه و غافلگیر شدن سایر بانکها جلوگیری شود. روحانی همچنین پیشنهاد ایجاد ISAC در سطح بانکها، بانک مرکزی و کل حوزه پولی و مالی را مطرح کرد. در این ساختار، دادههای حاصل از تجهیزات و سامانههای امنیتی بانکها در یک لایه مشترک تجمیع و تحلیل شده و در صورت شناسایی یک تهدید، هشدار آن به سایر اعضای شبکه منتقل خواهد شد.
هوش مصنوعی؛ شمشیر دولبه امنیت سایبری
روحانی هوش مصنوعی را در امنیت بانکی «شمشیر دولبه» توصیف کرد. این فناوری از یک سو میتواند سرعت، دقت و گستره حملات سایبری را افزایش دهد و از سوی دیگر، برای تحلیل حجم عظیم دادههای امنیتی و شناسایی الگوهای حملات مورد استفاده قرار گیرد. به گفته وی، ترکیب ISAC و هوش مصنوعی میتواند به ایجاد سامانهای برای هشدار زودهنگام منجر شود. این سامانه با جمعآوری و تحلیل دادههای حملات در کل شبکه بانکی، الگوهای مشابه را شناسایی کرده و پیش از گسترش حمله، به سایر بانکها هشدار میدهد.
رئیس کانون افتا دو روش اصلی تشخیص تهدید را شناسایی مبتنی بر امضای حمله و تشخیص رفتارهای غیرعادی عنوان کرد. این روشها در کنار تحلیل هوشمند دادهها، توان بانکها را برای شناسایی حملات ناشناخته و واکنش سریعتر افزایش میدهند.
نقاط ضعف پنهان و زیرساخت بانکداری هوشمند
روحانی در بخش دیگری از اظهارات خود، زنجیره تأمین سختافزاری و نرمافزاری را یکی از نقاط آسیبپذیر بانکها دانست و نسبت به استفاده از سرورها، مینفریمها و تجهیزات قدیمی یا محصولاتی که وصلههای امنیتی و مجوزهای آنها بهروز نشده است، هشدار داد. وی بر نقش بانک مرکزی در استانداردسازی الزامات امنیتی تأکید کرد و گفت تعیین دقیق بایدها و نبایدهای امنیتی برای تمام بانکها میتواند زمینه نظارت و ارزیابی یکپارچه امنیت سایبری شبکه بانکی را فراهم کند.
وی در ادامه، داده را مهمترین دارایی بانکداری هوشمند دانست و بر ضرورت مدیریت، پردازش، تحلیل و حکمرانی داده تأکید کرد. به گفته روحانی، فناوریهایی مانند یادگیری ماشین، کلانداده، رایانش ابری، بلاکچین، اینترنت اشیا و احراز هویت دیجیتال میتوانند نقش مهمی در توسعه بانکداری هوشمند داشته باشند. او همچنین تأکید کرد استفاده از هوش مصنوعی در بانکها باید متناسب با نیازهای صنعت بانکی بومیسازی شود و توسعه آن بدون تعیین چشمانداز، معماری و مدل کسبوکار مشخص، کافی نخواهد بود.
منبع: khabaronline.ir – کد خبر: 2263798
