به گزارش شادا، سیدعلی مدنیزاده وزیر امور اقتصادی و دارایی در جریان بررسی گزارش کمیسیون اقتصادی مجلس در نشست مجازی مجلس شورای اسلامی، درباره تدابیر و اقدامات دستگاههای مسئول برای پایداری خدمات الکترونیکی و تأمین امنیت سایبری شبکه بانکی کشور، با اشاره به تجربه اختلالات ایجادشده در برخی بانکها، اظهار کرد: حضور بنده در وزارت امور اقتصادی و دارایی همزمان با جنگ ۱۲ روزه و اختلالات در برخی بانکهای کشور همراه شد و ضرورت داشت وزارت اقتصاد هم در جایگاه سیاستگذار کلان و هم به عنوان رئیس مجمع برخی بانکها، اقدامات لازم را در دستور کار قرار دهد.
وی افزود: بررسیهای کارشناسی پس از جنگ ۱۲ روزه نشان داد که بخشی از اختلالات، ریشهایتر از مشکلات فنی بوده و در برخی موارد برای بازگرداندن دادهها از سامانههای موازی استفاده شده است؛ از این رو، پس از برگزاری جلسات کارشناسی و فنی با بانکها، مجموعهای از اقدامات مشخص و به بانکها ابلاغ شد.
ابلاغ و پایش هشت محور برای افزایش تابآوری بانکها
وزیر اقتصاد با اشاره به نقش این وزارتخانه در ریاست مجامع بانکهای دولتی و مدیریت سهام دولت در بانکهای خصوصیشده گفت: ایجاد سامانههای بانکداری حداقلی یا «مینیکور»، ارتقای تابآوری زیرساختها، ایجاد مراکز داده پشتیبان، پشتیبانگیری امن خارج از شهر تهران، ایجاد سایت بحران، پشتیبانگیری از دادهها، تدوین طرح تداوم کسبوکار و تأمین زیرساختهای مورد نیاز و تشکیل کمیته امنیت فناوری اطلاعات با حضور نماینده وزارت اقتصاد، از جمله تکالیفی بود که برای بانکها تعیین و به صورت مستمر پایش شد.
مدنیزاده با اشاره به گستردگی حملات سایبری علیه زیرساختهای پولی و بانکی کشور در دوره جنگ گفت: برخی بانکها به دلیل اقداماتی که پیش از این برای افزایش تابآوری انجام داده بودند، توانستند در برابر حملات بسیار گسترده مقاومت کنند و خدمات خود را حفظ یا در کوتاهترین زمان بازیابی کنند.
وی در عین حال تصریح کرد که برخی بانکها در اجرای بخشی از تکالیف ابلاغی قصور داشتند که با آنها برخورد مقتضی و جدی صورت گرفت.
اصلاح ساختار و فرآیندهای امنیت فناوری اطلاعات در شبکه بانکی
وزیر امور اقتصادی و دارایی با اشاره به آسیبشناسی انجامشده پس از جنگ، یکی از مسائل اساسی را محدودیتهای ناشی از فرآیندهای حقوقی، اداری و مقرراتی در حوزه فناوری اطلاعات دانست و گفت: هرچه ساختارهای بروکراتیک دولتی بیشتر باشد، محدودیتها و مشکلات فرآیند تصمیمگیری نیز افزایش مییابد.
وی افزود: در همین چارچوب، وزارت اقتصاد اصلاح فرآیندهای حقوقی و زیرساختی مربوط به تأمین تجهیزات مورد نیاز بانکها و تسهیل حداکثری این فرآیند را در دستور کار قرار داده است.
مدنیزاده همچنین از پیشنهاد اصلاح قوانین و مقررات برای جذب و نگهداشت نیروهای متخصص فناوری اطلاعات خبر داد و گفت: با توجه به اهمیت ریسک فناوری اطلاعات و سرعت تغییرات این حوزه، یکی از اعضای هیأتمدیره بانکها باید از افراد باتجربه و متخصص حوزه فناوری اطلاعات باشد؛ موضوعی که با هماهنگی بانک مرکزی و با توجه به تأکید مرکز ملی فضای مجازی دنبال شده است.
الزام بانکها به ارائه نقشه راه تحول فناوری
وزیر اقتصاد در ادامه با اشاره به اقدامات جدید این وزارتخانه در جایگاه رئیس مجمع بانکها گفت: بانکها ملزم شدهاند برنامههای مشخصی برای ارتقای تابآوری خود ارائه کنند.
به گفته وی، اجرای پروژه جامع معماری فناوری اطلاعات و تدوین نقشه راه تحول فناوری، ارائه برنامه پیشنهادی درباره هسته اصلی و جایگزین بانکداری متمرکز، ارائه راهکار برای کاهش وابستگی به تجهیزات خاص و همچنین صیانت از حقوق مشتریان و جبران خسارتها، از جمله محورهای مورد تأکید وزارت اقتصاد است.
مدنیزاده تأکید کرد: به دلیل مسائل امنیتی، بهویژه در شرایط جنگ اقتصادی، امکان طرح جزئیات برخی موضوعات در جلسه علنی وجود ندارد.
صیانت از دادههای بانکی و تمرکز بر تداوم خدمات
وزیر امور اقتصادی و دارایی با اشاره به تجربه جنگ ۱۲ روزه و آسیبهایی که در آن مقطع به دادههای برخی بانکها وارد شد، اظهار کرد: در فاصله پس از جنگ ۱۲ روزه تا جنگ ۴۰ روزه، اقدامات جدی در زمینه پشتیبانگیری و حفاظت از دادهها انجام شد و در جنگ ۴۰ روزه، با وجود حملات گسترده به تعداد زیادی از بانکها، شبکه بانکی از نظر دادهای با مشکل مشابه مواجه نشد.
وی با اشاره به افزایش قابل توجه حملات سایبری در این دوره گفت: آنچه اهمیت دارد این است که اجازه داده نشود قطعی خدمات بانکی به مردم دوباره تکرار شود.
مدنیزاده همچنین با اطمینانبخشی درباره امنیت اطلاعات و داراییهای مردم در شبکه بانکی اظهار کرد: اطلاعات بانکی و داراییهای مردم نزد سیستم بانکی و خدمات آنها سر جای خود است و با سیستمهایی که طراحی شده، نباید اجازه داده شود دادهها مورد تجاوز قرار گیرند.
وی افزود: در کنار صیانت از دادهها، تداوم خدمات بانکی نیز از موضوعات اصلی است که با راهبردهای در پیش گرفتهشده از سوی بانک مرکزی و وزارت امور اقتصادی و دارایی دنبال میشود.
حرکت به سمت بانکداری متمرکز اما مستقل
وزیر اقتصاد با اشاره به آسیبشناسی حمله اخیر به زیرساخت ارائهدهنده خدمات فناوری اطلاعات به چند بانک، یکی از راهکارهای اساسی را کاهش تمرکز در ارائه خدمات فناوری اطلاعات بانکی عنوان کرد.
مدنیزاده گفت: یکی از محورهای مهم در این زمینه، استفاده از سیستمهای دیگر و غیرمتمرکز و همچنین تقویت پشتیبانگیری از دادهها و سامانههاست که اقدامات لازم در این حوزه انجام شده است.
وی افزود: پیشنهاد حرکت به سمت «بانکداری متمرکز ولی مستقل» نیز در دستور کار قرار گرفته و در مورد بانکهایی که وزارت اقتصاد با آنها کار میکند، این موضوع دنبال شده است.
مدنیزاده تأمین تجهیزات و سختافزارهای مورد نیاز را محور دیگر برنامههای اصلاحی دانست و گفت: تأمین تجهیزات به دلیل شرایط اقتصادی و افزایش قیمتها، خود به یک مسئله جدی تبدیل شده و باید با تمهیدات لازم، فرآیند تأمین آن با سرعت بیشتری انجام شود.
اصلاح فرآیند خرید تجهیزات؛ از سالها انتظار تا واکنش سریع
وزیر اقتصاد با انتقاد از طولانی بودن فرآیندهای تأمین تجهیزات فناوری اطلاعات در برخی موارد اظهار کرد: فرآیند خرید برخی تجهیزات در مواردی تا چهار سال طول میکشد و برخی بانکها برای دریافت مجوز یک دستگاه، یک سال در انتظار میمانند.
وی تأکید کرد: اگر قرار است بانکها از بانکداری الکترونیکی روز برخوردار باشند و بتوانند در برابر حملات سایبری بهروز واکنش نشان دهند، سیستمها، تجهیزات و نرمافزارهای آنها نیز باید بهروز باشد و نمیتوان بانک را سالها درگیر فرآیند خرید تجهیزات یا نرمافزار کرد.
مدنیزاده اصلاح فرآیندها، جداسازی رگولاتور از تصدیگر در حوزه خدمات فناوری اطلاعات بانکی و کاهش وابستگی به یک ارائهدهنده خاص را از دیگر محورهای اصلاحی عنوان کرد.
نیروی انسانی متخصص؛ حلقه تکمیلکننده تابآوری بانکی
وزیر امور اقتصادی و دارایی در بخش دیگری از سخنان خود، نیروی انسانی را یکی از محورهای اصلی ارتقای امنیت فناوری اطلاعات دانست و گفت: این موضوع هم در سطح مدیران و هم کارشناسان باید مورد توجه قرار گیرد.
وی خاطرنشان کرد: اصلاح سازوکارهای مربوط به نیروی انسانی متخصص با کمک مجلس دنبال خواهد شد تا بدنه فناوری اطلاعات در نظام بانکی و سایر بخشهای دولت بتواند با نظام پرداخت و شرایط کاری مناسبتری فعالیت کند و روند مهاجرت نیروهای متخصص از بخش دولتی به بخش خصوصی تکرار نشود.
مدنیزاده در پایان با تأکید بر اینکه اختلالات ایجادشده، نافی تلاش کارکنان شبکه بانکی نیست، اظهار کرد: کارکنان شبکه بانکی در دوره جنگ برای تداوم ارائه خدمات به مردم تلاش کردند و اقدامات انجامشده طی ماههای گذشته با هدف آن است که تابآوری شبکه بانکی در برابر تهدیدات، بهویژه تهدیدات سایبری، بیش از گذشته تقویت شود.