بانکهای ایران در مسیر بازسازی امنیت سایبری
پس از حمله سایبری خردادماه به زیرساخت ارتباطی چهار بانک بزرگ ایران، روند بازیابی خدمات بانکی با استفاده از مسیرهای جایگزین آغاز شد؛ با این حال، جزئیات فنی درباره میزان بهروزرسانی تجهیزات، وصلههای امنیتی و آزمونهای نفوذ بانکها همچنان بهصورت عمومی منتشر نشده است.
به گزارش سیتنا، حملات سایبری خردادماه به زیرساخت ارتباطی بانکهای ملی، تجارت، صادرات و توسعه صادرات، زنگ هشدار تازهای درباره سطح آمادگی و تابآوری شبکه بانکی ایران به صدا درآورد.
یکی از مهمترین درسهای این حمله، ضرورت کاهش وابستگی شبکه بانکی به یک مسیر ارتباطی یا زیرساخت مشترک است.
بازگردانی خدمات از مسیرهای جایگزین نشان داد که تابآوری ارتباطی، افزونگی زیرساخت و امکان جابهجایی سریع سرویسها در کنار امنیت نرمافزاری، به یکی از اولویتهای اصلی بانکها تبدیل شده است.
با این حال، اطلاعات عمومی موجود هنوز نشان نمیدهد که بانکهای ایران تا چه میزان اقدام به بهروزرسانی سیستمعاملها، تجهیزات شبکه، سامانههای امنیتی، نرمافزارهای بانکی و تجهیزات مرزی خود کردهاند.
همچنین گزارشی رسمی درباره نتایج آزمونهای نفوذ، ارزیابی آسیبپذیری یا میزان نصب وصلههای امنیتی پس از این حمله منتشر نشده است.
در چنین شرایطی، ارتقای امنیت بانکها صرفاً به «بهروزرسانی نرمافزار» محدود نمیشود و مجموعهای از اقدامات شامل تفکیک شبکههای حساس، افزایش نظارت بر ترافیک، تقویت سامانههای تشخیص و جلوگیری از نفوذ، تهیه نسخههای پشتیبان، ایجاد مراکز داده و مسیرهای ارتباطی جایگزین و اجرای مستمر آزمونهای امنیتی را دربرمیگیرد.
از سوی دیگر، گزارشهای منتشرشده درباره حمله نشان میدهد زیرساخت ارتباطی مشترک چهار بانک درگیر این حادثه بوده است؛ موضوعی که اهمیت معماری شبکه و نقاط تمرکز ریسک را در زیرساخت بانکی کشور برجسته میکند.
بنابراین، اگرچه خدمات بانکی پس از حملات بهتدریج پایدار شده و اقدامات حفاظتی و مسیرهای جایگزین مورد استفاده قرار گرفتهاند، اما هنوز نمیتوان بر اساس دادههای عمومی اعلام کرد که تمام بانکهای ایران بهطور کامل بهروزرسانی و مقاومسازی شدهاند.
انتشار گزارشهای فنی و قابل سنجش از سوی بانکها و نهادهای ناظر میتواند تصویر دقیقتری از سطح آمادگی شبکه بانکی در برابر حملات بعدی ارائه کند.
انتهای پیام
افزودن دیدگاه جدید