به گزارش خبرگزاری خبرآنلاین و براساس گزارش سیتنا، ابوالفضل روحانی، رئیس کانون افتای کشور، با اشاره به افزایش تهدیدات سایبری علیه بانکها، تنوعبخشی به تجهیزات امنیتی و پرهیز از وابستگی به یک برند یا تأمینکننده را یکی از الزامات مهم امنیت زیرساختهای بانکی دانست.
او تأکید کرد بانکها باید تا حد امکان از محصولات بومی قابل قبول استفاده کنند و در حوزههایی که محصول بومی عملیاتی وجود ندارد، سراغ راهکارهای چندبرندی بروند؛ چراکه آسیبپذیری یک برند یا تأمینکننده واحد میتواند بخش بزرگی از شبکه بانکی را تحت تأثیر قرار دهد.
روحانی همچنین خواستار استفاده گستردهتر بانکها از خدمات امنیت مدیریتشده (MSSP) شد و گفت حوزه امنیت باید به مجموعههای تخصصی سپرده شود. به گفته او، ساختار امنیت سایبری بانکها نیز نباید صرفاً زیرمجموعه معاونت فناوری باشد و بهتر است بهصورت یک مدیریت مستقل مستقیماً زیر نظر مدیرعامل فعالیت کند.
ISMS و مانورهای واقعی؛ نسخه بانکها برای روز حمله
رئیس کانون افتا، اجرای کامل نظام مدیریت امنیت اطلاعات (ISMS) و برگزاری مانورهای دورهای و واقعی را از دیگر الزامات امنیتی بانکها عنوان کرد و گفت تجربه حملات گذشته باید ثبت و میان بانکها به اشتراک گذاشته شود تا یک حمله تکراری، سایر بانکها را غافلگیر نکند.
او همچنین پیشنهاد ایجاد ISAC در سطح بانکها، بانک مرکزی و کل حوزه پولی و مالی را مطرح کرد. در این ساختار، دادههای حاصل از تجهیزات و سامانههای امنیتی بانکها در یک لایه مشترک تجمیع و تحلیل میشود و در صورت شناسایی یک تهدید، هشدار آن میتواند به سایر اعضای شبکه منتقل شود.
هوش مصنوعی؛ هم سلاح مهاجم، هم ابزار دفاع
روحانی هوش مصنوعی را در امنیت بانکی «شمشیر دولبه» توصیف کرد و گفت این فناوری از یک سو میتواند سرعت، دقت و گستره حملات سایبری را افزایش دهد و از سوی دیگر، برای تحلیل حجم عظیم دادههای امنیتی و شناسایی الگوهای حملات مورد استفاده قرار گیرد.
به گفته او، ترکیب ISAC و هوش مصنوعی میتواند به ایجاد سامانهای برای هشدار زودهنگام منجر شود؛ به این معنا که دادههای حملات در کل شبکه بانکی جمعآوری و با استفاده از هوش مصنوعی تحلیل شوند تا الگوهای مشابه شناسایی و پیش از گسترش حمله، به سایر بانکها هشدار داده شود.
رئیس کانون افتا همچنین دو روش اصلی تشخیص تهدید را شناسایی مبتنی بر امضای حمله و تشخیص رفتارهای غیرعادی عنوان کرد؛ روشهایی که میتوانند در کنار تحلیل هوشمند دادهها، توان بانکها برای شناسایی حملات ناشناخته و واکنش سریعتر را افزایش دهند.
زنجیره تأمین و تجهیزات قدیمی؛ نقاط ضعف پنهان بانکها
روحانی در بخش دیگری از اظهارات خود، زنجیره تأمین سختافزاری و نرمافزاری را یکی از نقاط آسیبپذیر بانکها دانست و نسبت به استفاده از سرورها، مینفریمها و تجهیزات قدیمی یا محصولاتی که وصلههای امنیتی و مجوزهای آنها بهروز نشده است، هشدار داد.
او همچنین بر نقش بانک مرکزی در استانداردسازی الزامات امنیتی تأکید کرد و گفت تعیین دقیق بایدها و نبایدهای امنیتی برای تمام بانکها میتواند زمینه نظارت و ارزیابی یکپارچه امنیت سایبری شبکه بانکی را فراهم کند.
داده؛ زیرساخت اصلی بانکداری هوشمند
رئیس کانون افتای کشور در ادامه، داده را مهمترین دارایی بانکداری هوشمند دانست و بر ضرورت مدیریت، پردازش، تحلیل و حکمرانی داده تأکید کرد.
به گفته روحانی، فناوریهایی مانند یادگیری ماشین، کلانداده، رایانش ابری، بلاکچین، اینترنت اشیا و احراز هویت دیجیتال میتوانند نقش مهمی در توسعه بانکداری هوشمند داشته باشند. او همچنین تأکید کرد استفاده از هوش مصنوعی در بانکها باید متناسب با نیازهای صنعت بانکی بومیسازی شود و توسعه آن بدون تعیین چشمانداز، معماری و مدل کسبوکار مشخص، کافی نخواهد بود.
۲۲۷۲۲۷



ثبت نظر