رئیس کانون افتای کشور با اشاره به افزایش تهدیدات سایبری علیه شبکه بانکی، راهکارهایی برای ارتقاء امنیت ارائه کرده است. این راهکارها شامل تنوع‌بخشی به تجهیزات امنیتی، استفاده از خدمات مدیریت‌شده، ایجاد مرکز تبادل اطلاعات امنیتی (ISAC) و به‌کارگیری هوش مصنوعی برای شناسایی حملات است.

به گزارش مگزین و به نقل از خبر آنلاین، افزایش تهدیدات سایبری علیه شبکه بانکی، لزوم بازنگری و تقویت تدابیر امنیتی را بیش از پیش آشکار ساخته است. در همین راستا، ابوالفضل روحانی، رئیس کانون افتای کشور، مجموعه‌ای از راهکارها را برای مقابله با این چالش‌ها پیشنهاد کرده است.

راهکارهای پیشنهادی برای ارتقاء امنیت بانکی

روحانی بر اهمیت تنوع‌بخشی به تجهیزات امنیتی تأکید کرد و پرهیز از وابستگی به یک برند یا تأمین‌کننده واحد را یکی از الزامات کلیدی امنیت زیرساخت‌های بانکی دانست. وی توصیه کرد بانک‌ها تا حد امکان از محصولات بومی قابل قبول استفاده کنند و در صورت نبودِ محصول بومیِ عملیاتی، به سمت راهکارهای چندبرندی حرکت نمایند. دلیل این امر آن است که آسیب‌پذیری یک برند یا تأمین‌کننده واحد می‌تواند بخش قابل توجهی از شبکه بانکی را تحت تأثیر قرار دهد.

وی همچنین خواستار استفاده گسترده‌تر بانک‌ها از خدمات امنیت مدیریت‌شده (MSSP) شد و بیان داشت که حوزه امنیت باید به مجموعه‌های تخصصی سپرده شود. روحانی معتقد است ساختار امنیت سایبری بانک‌ها نباید صرفاً زیرمجموعه معاونت فناوری باشد و بهتر است به صورت یک مدیریت مستقل، مستقیماً زیر نظر مدیرعامل فعالیت کند.

ISMS و مانورهای واقعی؛ ابزارهای دفاعی بانک‌ها

اجرای کامل نظام مدیریت امنیت اطلاعات (ISMS) و برگزاری مانورهای دوره‌ای و واقعی از دیگر الزامات امنیتی برشمرد. وی تجربه حملات گذشته را باید ثبت و میان بانک‌ها به اشتراک گذاشت تا از تکرار حملات مشابه و غافلگیر شدن سایر بانک‌ها جلوگیری شود. روحانی همچنین پیشنهاد ایجاد ISAC در سطح بانک‌ها، بانک مرکزی و کل حوزه پولی و مالی را مطرح کرد. در این ساختار، داده‌های حاصل از تجهیزات و سامانه‌های امنیتی بانک‌ها در یک لایه مشترک تجمیع و تحلیل شده و در صورت شناسایی یک تهدید، هشدار آن به سایر اعضای شبکه منتقل خواهد شد.

هوش مصنوعی؛ شمشیر دولبه امنیت سایبری

روحانی هوش مصنوعی را در امنیت بانکی «شمشیر دولبه» توصیف کرد. این فناوری از یک سو می‌تواند سرعت، دقت و گستره حملات سایبری را افزایش دهد و از سوی دیگر، برای تحلیل حجم عظیم داده‌های امنیتی و شناسایی الگوهای حملات مورد استفاده قرار گیرد. به گفته وی، ترکیب ISAC و هوش مصنوعی می‌تواند به ایجاد سامانه‌ای برای هشدار زودهنگام منجر شود. این سامانه با جمع‌آوری و تحلیل داده‌های حملات در کل شبکه بانکی، الگوهای مشابه را شناسایی کرده و پیش از گسترش حمله، به سایر بانک‌ها هشدار می‌دهد.

رئیس کانون افتا دو روش اصلی تشخیص تهدید را شناسایی مبتنی بر امضای حمله و تشخیص رفتارهای غیرعادی عنوان کرد. این روش‌ها در کنار تحلیل هوشمند داده‌ها، توان بانک‌ها را برای شناسایی حملات ناشناخته و واکنش سریع‌تر افزایش می‌دهند.

نقاط ضعف پنهان و زیرساخت بانکداری هوشمند

روحانی در بخش دیگری از اظهارات خود، زنجیره تأمین سخت‌افزاری و نرم‌افزاری را یکی از نقاط آسیب‌پذیر بانک‌ها دانست و نسبت به استفاده از سرورها، مین‌فریم‌ها و تجهیزات قدیمی یا محصولاتی که وصله‌های امنیتی و مجوزهای آن‌ها به‌روز نشده است، هشدار داد. وی بر نقش بانک مرکزی در استانداردسازی الزامات امنیتی تأکید کرد و گفت تعیین دقیق بایدها و نبایدهای امنیتی برای تمام بانک‌ها می‌تواند زمینه نظارت و ارزیابی یکپارچه امنیت سایبری شبکه بانکی را فراهم کند.

وی در ادامه، داده را مهم‌ترین دارایی بانکداری هوشمند دانست و بر ضرورت مدیریت، پردازش، تحلیل و حکمرانی داده تأکید کرد. به گفته روحانی، فناوری‌هایی مانند یادگیری ماشین، کلان‌داده، رایانش ابری، بلاکچین، اینترنت اشیا و احراز هویت دیجیتال می‌توانند نقش مهمی در توسعه بانکداری هوشمند داشته باشند. او همچنین تأکید کرد استفاده از هوش مصنوعی در بانک‌ها باید متناسب با نیازهای صنعت بانکی بومی‌سازی شود و توسعه آن بدون تعیین چشم‌انداز، معماری و مدل کسب‌وکار مشخص، کافی نخواهد بود.

منبع: khabaronline.ir – کد خبر: 2263798