معذرتخواهی همتی از مردم
عذرخواهی همتی از مردم بابت اختلالات بانکی
رئیس کل بانک مرکزی با اشاره به مشکلات ایجادشده برای مردم در جریان اختلالات اخیر گفت: من به عنوان رئیس بانک مرکزی، از طرف همکارانم، بخش فناوری اطلاعات، بانک ملی، بانک صادرات و بانک تجارت از مردم عزیز عذرخواهی میکنم.
به گزارش بانک اول، عبدالناصر همتی، رئیس کل بانک مرکزی، در نشست علنی مجازی امروز (سهشنبه ۱۰ شهریور) مجلس، با تأکید بر اهمیت راهبردی شبکه بانکی، آن را امانتدار داراییها و اعتماد مردم خواند و گفت که استمرار و امنیت این شبکه با زندگی روزمره شهروندان، فعالیت بنگاهها و جریان پول در کشور گره خورده است.
آمارهای ارائهشده از سوی او نشاندهنده حجم عظیم فعالیت این شبکه است. در سال ۱۴۰۴، شش سامانه مهم حاکمیتی شامل شتاب، شاپرک، پایا، ساتنا، چکاوک و پل، حدود ۲۰۳ میلیارد تراکنش را پردازش کردهاند که ارزش مبالغ تصفیهشده در آنها بیش از ۲۰۰ هزار همت بوده است. همچنین در پنج ماه ابتدایی سال جاری نیز ۶۰ میلیارد تراکنش به ارزش ۱۳۴ هزار همت انجام شده است.
در این میان، شبکه بانکی بدون آمادگی قبلی وارد این شرایط نشده بود. به گفته همتی، از سال ۱۴۰۲ تا ۱۴۰۵، حداقل ۵۲ بخشنامه تخصصی در حوزه بازآوری سرویس و تداوم کسبوکار ابلاغ شده و ۲۳ بانک و مؤسسه اعتباری مورد ممیزی بانک مرکزی قرار گرفتهاند.
اما آنکه از ابتدای سال ۱۴۰۳ تاکنون، سرویسهای حاکمیتی بیش از ۱۲۲ هزار بار هدف حملات سایبری قرار گرفتهاند. به گفته همتی، همگی این حملات مدیریت شدهاند، با این حال حملات اخیر به تعدادی از بانکها نشان داد که سطح تهدید تغییر کرده است.
حملات دوگانه و درسهای بحران اخیر
در جریان بحران اخیر، بخشی از زیرساخت بانکداری متمرکز چهار بانک دچار اختلال شد. پس از فعالسازی ظرفیت جایگزین و برقراری تدریجی خدمات پایه، همان سامانه جایگزین نیز مورد هدف حمله قرار گرفت. این تجربه نشان داد که صرف وجود سایت پشتیبان کافی نیست.
بانک مرکزی در مدیریت این بحران، سه اصل را در دستور کار قرار داد: مهار دامنه بحران، استمرار خدمات حیاتی مردم و بازیابی امن سامانهها. محدودیتهایی در انتقال وجه پایان ساعات کاری و سقف کارت به کارت اعمال شد و برخی دستور پرداختها به مسیرهای جایگزین منتقل گردید. همچنین برای کاهش آثار اختلال بر چکها، ضمانتنامهها و اقساط تسهیلات، تصمیمات لازم اتخاذ شد.
آنچه قابلتأمل است اینکه رویکرد بانک مرکزی قرار نیست صرفاً واکنشی باشد. همتی تأکید کرد که شبکه بانکی باید پیش از وقوع بحران برای استمرار خدمات و پاسخگویی به مردم آماده باشد و جمعبندی این تجربه، ضرورت عبور از «امنیت سامانه» به «تابآوری کارکردهای حیاتی» است.
بازطراحی معماری
همتی با صراحت گفت که معماری آینده شبکه بانکی نباید بر این فرض بنا شود که هیچ حمله موفقی رخ نخواهد داد. فرض درست این است که حمله ممکن است رخ دهد؛ بنابراین شبکه باید به گونهای طراحی شود که حتی در صورت موفقیت بخشی از حمله، داراییهای مردم مصون بماند.
برنامههای پیشبینیشده برای افزایش تابآوری شامل امنسازی و ممیزی مجدد زیرساختهای حاکمیتی و بازطراحی برنامههای تداوم کسبوکار بانکهاست. به گونهای که هر بانک بتواند در آزمونهای منظم اثبات کند در صورت از دسترس خارج شدن مرکز اصلی، چه خدماتی را با چه ظرفیتی میتواند در اختیار مردم قرار دهد.
مسئولیت این آمادگی مستقیماً بر عهده مدیرعامل و هیئت مدیره بانک است. آن هم در شرایطی که تمرکز بالای تراکنشها بر شبکه کارت و وابستگی چند بانک به زیرساختها و تأمینکنندگان مشترک، باید به طور جدی بازنگری شود.
رتبهبندی بانکها و مسئولیت مدیران
یکی از اقدامات در دستور کار، رتبهبندی بانکها از نظر امنیت سایبری، پدافند غیرعامل و پایداری خدمات است. همتی هشدار داد که بانکهایی که الزامات تابآوری را رعایت نکنند، بدون اصلاح وضعیت نمیتوانند به فعالیت در سطح فعلی ادامه دهند و مدیرعامل و هیئت مدیره هر بانک در این زمینه پاسخگو خواهند بود.
تأکید ویژه او بر توسعه ظرفیتهای جایگزین ارائه خدمت بود. به گونهای که حتی با خروج کربانکینگ یک بانک از مدار، حداقل خدمت ضروری مردم استمرار یابد و مردم هزینه ضعف طراحی را نپردازند.
همتی همچنین بر حفظ سرمایه انسانی متخصص و ایجاد فرماندهی یکپارچه دائمی مدیریت بحران تأکید کرد و گفت که این موضوع در بانکهای دولتی نیازمند همکاری وزارت اقتصاد است.
عذرخواهی از مردم
در بخش پایانی جلسه، همتی با پذیرش مشکلات موجود، گفت: «نکاتی که دوستان مطرح کردند را قبول داریم، اما نباید قسمت مثبت موضوع را فراموش کنیم.» او با اشاره به آمار ۲۰۳ میلیارد تراکنش در سال گذشته و جابهجایی ۱۳۴ هزار همت پول در پنج ماه امسال، تأکید کرد که علیرغم حملات گسترده، بخش عظیمی از خدمات بانکی با موفقیت ارائه شده است.
… و اینکه دشمنان نه تنها حمله نظامی میکنند، بلکه تهاجم اقتصادی و حملات سایبری نیز دارند. به گفته همتی، ممکن است در برخی موارد موفق به جلوگیری از حمله نشده باشیم، اما این نشاندهنده شدت حملات دشمن است، نه ضعف ما.
با این حال، همتی با اشاره به اذیت شدن مردم در جریان اختلالات اخیر، گفت: «مردم اذیت شدند و من به عنوان رئیس بانک مرکزی از طرف همکارانم از مردم عزیز عذرخواهی میکنم.» او اعلام کرد که بررسیهایی برای جبران آسیبهای مالی احتمالی به مردم در حال انجام است.
کیف پول ۸۸ میلیون نفری
رئیس کل بانک مرکزی درباره کیف پول نیز گفت که حدود ۸۸ میلیون نفر از جمعیت کشور عضو آن هستند و تلاش میشود به تدریج نقل و انتقال پول از این طریق و از طریق USSD انجام شود. اما این به مفهوم محدود شدن سایر خدمات الکترونیکی نیست و هدف، یکپارچگی و جلوگیری از اختلال همزمان بخشهاست.
در پاسخ به این پرسش که چرا علت حملات سایبری مشخص نشده است، همتی گفت که اعلام علت در صلاحیت مرکز افتاست و بانک مرکزی صلاحیت اعلام جزئیات آن را ندارد.
همتی در پایان با اشاره به ضرورت حمایت مجلس از نیروی انسانی متخصص در بانکهای دولتی که به گفته او «از این منظر در رنج هستند»، خواستار توجه ویژه به این موضوع شد. درس اصلی این است که اعتماد عمومی با اطمینانبخشی لفظی حفظ نمیشود و مردم باید در عمل استمرار خدمات و مصونیت داراییهایشان را ببینند.