معذرت‌خواهی همتی از مردم

عذرخواهی همتی از مردم بابت اختلالات بانکی

رئیس کل بانک مرکزی با اشاره به مشکلات ایجادشده برای مردم در جریان اختلالات اخیر گفت: من به عنوان رئیس بانک مرکزی، از طرف همکارانم، بخش فناوری اطلاعات، بانک ملی، بانک صادرات و بانک تجارت از مردم عزیز عذرخواهی می‌کنم.

عذرخواهی همتی از مردم بابت اختلالات بانکی

به گزارش بانک اول، عبدالناصر همتی، رئیس کل بانک مرکزی، در نشست علنی مجازی امروز (سه‌شنبه ۱۰ شهریور) مجلس، با تأکید بر اهمیت راهبردی شبکه بانکی، آن را امانت‌دار دارایی‌ها و اعتماد مردم خواند و گفت که استمرار و امنیت این شبکه با زندگی روزمره شهروندان، فعالیت بنگاه‌ها و جریان پول در کشور گره خورده است.

آمارهای ارائه‌شده از سوی او نشان‌دهنده حجم عظیم فعالیت این شبکه است. در سال ۱۴۰۴، شش سامانه مهم حاکمیتی شامل شتاب، شاپرک، پایا، ساتنا، چکاوک و پل، حدود ۲۰۳ میلیارد تراکنش را پردازش کرده‌اند که ارزش مبالغ تصفیه‌شده در آنها بیش از ۲۰۰ هزار همت بوده است. همچنین در پنج ماه ابتدایی سال جاری نیز ۶۰ میلیارد تراکنش به ارزش ۱۳۴ هزار همت انجام شده است.

در این میان، شبکه بانکی بدون آمادگی قبلی وارد این شرایط نشده بود. به گفته همتی، از سال ۱۴۰۲ تا ۱۴۰۵، حداقل ۵۲ بخشنامه تخصصی در حوزه بازآوری سرویس و تداوم کسب‌وکار ابلاغ شده و ۲۳ بانک و مؤسسه اعتباری مورد ممیزی بانک مرکزی قرار گرفته‌اند.

 اما آنکه از ابتدای سال ۱۴۰۳ تاکنون، سرویس‌های حاکمیتی بیش از ۱۲۲ هزار بار هدف حملات سایبری قرار گرفته‌اند. به گفته همتی، همگی این حملات مدیریت شده‌اند، با این حال حملات اخیر به تعدادی از بانک‌ها نشان داد که سطح تهدید تغییر کرده است.

حملات دوگانه و درس‌های بحران اخیر

در جریان بحران اخیر، بخشی از زیرساخت بانکداری متمرکز چهار بانک دچار اختلال شد. پس از فعالسازی ظرفیت جایگزین و برقراری تدریجی خدمات پایه، همان سامانه جایگزین نیز مورد هدف حمله قرار گرفت. این تجربه نشان داد که صرف وجود سایت پشتیبان کافی نیست.

بانک مرکزی در مدیریت این بحران، سه اصل را در دستور کار قرار داد: مهار دامنه بحران، استمرار خدمات حیاتی مردم و بازیابی امن سامانه‌ها. محدودیت‌هایی در انتقال وجه پایان ساعات کاری و سقف کارت به کارت اعمال شد و برخی دستور پرداخت‌ها به مسیرهای جایگزین منتقل گردید. همچنین برای کاهش آثار اختلال بر چک‌ها، ضمانتنامه‌ها و اقساط تسهیلات، تصمیمات لازم اتخاذ شد.

آنچه قابل‌تأمل است اینکه رویکرد بانک مرکزی قرار نیست صرفاً واکنشی باشد. همتی تأکید کرد که شبکه بانکی باید پیش از وقوع بحران برای استمرار خدمات و پاسخگویی به مردم آماده باشد و جمع‌بندی این تجربه، ضرورت عبور از «امنیت سامانه» به «تاب‌آوری کارکردهای حیاتی» است.

بازطراحی معماری

همتی با صراحت گفت که معماری آینده شبکه بانکی نباید بر این فرض بنا شود که هیچ حمله موفقی رخ نخواهد داد. فرض درست این است که حمله ممکن است رخ دهد؛ بنابراین شبکه باید به گونه‌ای طراحی شود که حتی در صورت موفقیت بخشی از حمله، دارایی‌های مردم مصون بماند.

برنامه‌های پیش‌بینی‌شده برای افزایش تاب‌آوری شامل امن‌سازی و ممیزی مجدد زیرساخت‌های حاکمیتی و بازطراحی برنامه‌های تداوم کسب‌وکار بانک‌هاست. به گونه‌ای که هر بانک بتواند در آزمون‌های منظم اثبات کند در صورت از دسترس خارج شدن مرکز اصلی، چه خدماتی را با چه ظرفیتی می‌تواند در اختیار مردم قرار دهد.

مسئولیت این آمادگی مستقیماً بر عهده مدیرعامل و هیئت مدیره بانک است. آن هم در شرایطی که تمرکز بالای تراکنش‌ها بر شبکه کارت و وابستگی چند بانک به زیرساخت‌ها و تأمین‌کنندگان مشترک، باید به طور جدی بازنگری شود.

رتبه‌بندی بانک‌ها و مسئولیت مدیران

یکی از اقدامات در دستور کار، رتبه‌بندی بانک‌ها از نظر امنیت سایبری، پدافند غیرعامل و پایداری خدمات است. همتی هشدار داد که بانک‌هایی که الزامات تاب‌آوری را رعایت نکنند، بدون اصلاح وضعیت نمی‌توانند به فعالیت در سطح فعلی ادامه دهند و مدیرعامل و هیئت مدیره هر بانک در این زمینه پاسخگو خواهند بود.

تأکید ویژه او بر توسعه ظرفیت‌های جایگزین ارائه خدمت بود. به گونه‌ای که حتی با خروج کربانکینگ یک بانک از مدار، حداقل خدمت ضروری مردم استمرار یابد و مردم هزینه ضعف طراحی را نپردازند.

همتی همچنین بر حفظ سرمایه انسانی متخصص و ایجاد فرماندهی یکپارچه دائمی مدیریت بحران تأکید کرد و گفت که این موضوع در بانک‌های دولتی نیازمند همکاری وزارت اقتصاد است.

عذرخواهی از مردم

در بخش پایانی جلسه، همتی با پذیرش مشکلات موجود، گفت: «نکاتی که دوستان مطرح کردند را قبول داریم، اما نباید قسمت مثبت موضوع را فراموش کنیم.» او با اشاره به آمار ۲۰۳ میلیارد تراکنش در سال گذشته و جابه‌جایی ۱۳۴ هزار همت پول در پنج ماه امسال، تأکید کرد که علیرغم حملات گسترده، بخش عظیمی از خدمات بانکی با موفقیت ارائه شده است.

… و اینکه دشمنان نه تنها حمله نظامی می‌کنند، بلکه تهاجم اقتصادی و حملات سایبری نیز دارند. به گفته همتی، ممکن است در برخی موارد موفق به جلوگیری از حمله نشده باشیم، اما این نشان‌دهنده شدت حملات دشمن است، نه ضعف ما.

با این حال، همتی با اشاره به اذیت شدن مردم در جریان اختلالات اخیر، گفت: «مردم اذیت شدند و من به عنوان رئیس بانک مرکزی از طرف همکارانم از مردم عزیز عذرخواهی می‌کنم.» او اعلام کرد که بررسی‌هایی برای جبران آسیب‌های مالی احتمالی به مردم در حال انجام است.

کیف پول ۸۸ میلیون نفری

رئیس کل بانک مرکزی درباره کیف پول نیز گفت که حدود ۸۸ میلیون نفر از جمعیت کشور عضو آن هستند و تلاش می‌شود به تدریج نقل و انتقال پول از این طریق و از طریق USSD انجام شود. اما این به مفهوم محدود شدن سایر خدمات الکترونیکی نیست و هدف، یکپارچگی و جلوگیری از اختلال همزمان بخش‌هاست.

در پاسخ به این پرسش که چرا علت حملات سایبری مشخص نشده است، همتی گفت که اعلام علت در صلاحیت مرکز افتاست و بانک مرکزی صلاحیت اعلام جزئیات آن را ندارد.

همتی در پایان با اشاره به ضرورت حمایت مجلس از نیروی انسانی متخصص در بانک‌های دولتی که به گفته او «از این منظر در رنج هستند»، خواستار توجه ویژه به این موضوع شد. درس اصلی این است که اعتماد عمومی با اطمینان‌بخشی لفظی حفظ نمی‌شود و مردم باید در عمل استمرار خدمات و مصونیت دارایی‌هایشان را ببینند.

ارسال نظر