عبدالناصر همتی، رئیس کل بانک مرکزی، با عذرخواهی از مردم بهدلیل اختلالهای ایجادشده در خدمات بانکی اعلام کرد بررسی خسارتهای مالی ناشی از این اختلالها ادامه دارد و در صورت اثبات وارد شدن آسیب به افراد، باید برای جبران آن اقدام شود.
او در نشست علنی مجازی امروز (۱۰ شهریور) مجلس که به بررسی گزارش کمیسیون اقتصادی درباره اختلالهای سایبری شبکه بانکی اختصاص داشت، شبکه بانکی را یکی از مهمترین زیرساختهای حیاتی کشور و امانتدار داراییها و اعتماد مردم دانست.
پردازش ۲۰۳ میلیارد تراکنش بانکی در سال ۱۴۰۴
رئیس کل بانک مرکزی با اشاره به حجم تراکنشهای بانکی توضیح داد که تنها در سال ۱۴۰۴، در ۶ سامانه مهم حاکمیت شامل شتاب، شاپرک، پایا، ساتنا، چکاوک و پل، حدود ۲۰۳ میلیارد تراکنش پردازش شده و ارزش مبالغ تصفیه شده در آنها بیش از ۲۰۰ هزار همت بوده است. او اضافه کرد:
در ۵ ماهه ابتدایی سال جاری نیز ۶۰ میلیارد تراکنش به ارزش ۱۳۴ هزار همت انجام شده است. این ارقام نشان میدهد که در برابر حملات سایبری، موضوع فقط حفاظت از چند سامانه و مرکز داده نیست، بلکه موضوع صیانت از داراییهای مردم، استمرار خدمات مالی، سلامت اطلاعات اقتصادی و تداوم فعالیت کشور است.- عبدالناصر همتی، رئیس کل بانک مرکزی
۱۲۲ هزار حمله سایبری به سرویسهای حاکمیتی
رئیس کل بانک مرکزی درباره ابعاد حملات سایبری به شبکه بانکی اظهار کرد: «از ابتدای سال ۱۴۰۳ تاکنون، سرویسهای حاکمیتی بیش از ۱۲۲ هزار بار هدف حملات سایبری قرار گرفتهاند که همگی مدیریت شدهاند» گفت: «با این حال، حملات اخیر به تعدادی از بانکها نشان داد که سطح تهدید تغییر کرده و نهتنها سامانه اصلی، بلکه زیرساخت جایگزین و حتی فرایند بازیابی را نیز هدف قرار داده است.»
او درباره اختلال ایجادشده در زیرساختهای بانکی نیز گفت: «در جریان بحران اخیر، بخشی از زیرساخت بانکداری متمرکز چهار بانک دچار اختلال شد و پس از فعالسازی ظرفیت جایگزین و برقراری تدریجی خدمات پایه، همان سامانه جایگزین نیز مورد هدف حمله قرار گرفت. این تجربه نشان داد که صرف داشتن سایت پشتیبان یا برنامه تداوم کسبوکار کافی نیست و ظرفیت جایگزین باید مستقل، امن، عملیاتی و بهطور مستمر آزموده شود.»
همتی همچنین تاکید کرد تشخیص منشأ و چگونگی وقوع حملات برعهده مرکز افتا و دیگر مراجع مسئول است و بانک مرکزی صلاحیت اعلام جزئیات مربوط به مبدأ حملات را ندارد. او درباره شدت حملات سایبری هم گفت:
دشمنان نهتنها حمله نظامی میکنند، بلکه تهاجم اقتصادی، محاصره و حملات سایبری نیز دارند. ما قطعا جلوی بسیاری از این حملات را گرفتهایم، اما ممکن است در برخی موارد موفق به جلوگیری از حمله نشده باشیم؛ این ضعف ما نیست، بلکه نشاندهنده شدت حملات دشمن است.- عبدالناصر همتی، رئیس کل بانک مرکزی
وی با تاکید بر ضرورت جایگزین کردن رویکرد پیشگیرانه بهجای واکنش پس از وقوع بحران گفت شبکه بانکی باید پیش از حادثه برای استمرار خدمات، حفاظت از اطلاعات و پاسخگویی به مردم آماده باشد. جمعبندی بانک مرکزی از اتفاقات اخیر نیز ضرورت عبور از «امنیت سامانه» به «تابآوری کارکردهای حیاتی» است.
بازطراحی معماری شبکه بانکی با فرض وقوع حمله
رئیس کل بانک مرکزی گفت معماری آینده شبکه بانکی نباید با این فرض طراحی شود که هیچ حمله موفقی رخ نخواهد داد؛ بلکه باید احتمال وقوع حمله را پذیرفت و شبکه را بهگونهای طراحی کرد که حتی در صورت موفقیت بخشی از حمله، داراییهای مردم محفوظ بماند، خدمات حیاتی متوقف نشود و بازیابی سامانهها در زمانی مشخص و قابلآزمایش انجام گیرد.
در برنامه جدید بانک مرکزی، ایمنسازی و ممیزی دوباره زیرساختهای حاکمیتی و بازطراحی برنامههای تداوم کسبوکار بانکها پیشبینی شده است. هر بانک باید در آزمونهای منظم نشان دهد که در صورت خارج شدن مرکز اصلی از دسترس، چه خدماتی را با چه ظرفیتی و در چه مدتزمانی میتواند به مردم ارائه کند.
به گفته همتی، مسئولیت این آمادگی مستقیما برعهده مدیرعامل و هیئتمدیره هر بانک خواهد بود. بانکها نیز از نظر امنیت سایبری، پدافند غیرعامل، ریسک فناوری و پایداری خدمات رتبهبندی خواهند شد و بانکهایی که الزامات تابآوری را رعایت نکنند، بدون اصلاح وضعیت نمیتوانند فعالیت خود را در سطح فعلی ادامه دهند.
بانک مرکزی همچنین بازنگری در معماری نظام پرداخت و کاهش نقاط شکست واحد را دنبال میکند. به گفته همتی، تمرکز بالای تراکنشها بر شبکه کارت و وابستگی چند بانک به زیرساختها و تامینکنندگان مشترک باید بهطور جدی بازنگری شود؛ زیرا از کار افتادن یک مولفه نباید به اختلال فراگیر در خدمات حیاتی بانکی منجر شود.
خدمات ضروری بانکی نباید متوقف شوند
در برنامه بانک مرکزی، توسعه ظرفیت بانک معین، ایجاد مراکز داده مستقل و فراهم کردن مسیرهای ارتباطی جایگزین نیز پیشبینی شده است تا حتی با خارج شدن سامانه بانکداری متمرکز یک بانک از مدار، حداقل خدمات ضروری مردم ادامه پیدا کند.
معماری آینده شبکه بانکی باید نه بر فرض عدم وقوع حمله، بلکه بر فرض وقوع طراحی شود. اگر یک مرکز داده از دسترس خارج شد، خدمات حیاتی باید ادامه پیدا کند؛ اگر کربانکینگ یک بانک متوقف شد، مردم نباید از خدمات ضروری مالی محروم شوند؛ و اگر یک زیرساخت یا تامینکننده مشترک دچار اختلال شد، چند بانک نباید همزمان متوقف شوند.- عبدالناصر همتی، رئیس کل بانک مرکزی
همتی تصریح میکند: «بانک مرکزی معتقد است اعتماد عمومی با اطمینان بخشی لفظی حفظ نمیشود؛ مردم باید در عمل ببینند که داراییهایشان محفوظ است، خدمات ضروری استمرار دارد و در برابر اختلال، پاسخ روشن و مسئولانه دریافت میکنند.»
او افزود پاسخ بانک مرکزی به بحران اخیر به خرید تجهیزات یا صدور بخشنامههای جدید محدود نمیشود. اصلاح معماری نظام پرداخت، کاهش نقاط شکست مشترک، بازطراحی برنامههای تداوم کسبوکار، تقویت نظارت و ممیزی، توسعه ظرفیتهای جایگزین و حفظ نیروهای متخصص، اجزای برنامه فوری و الزامآور بانک مرکزی برای افزایش تابآوری شبکه بانکی هستند.
به گفته رئیس کل بانک مرکزی، مدیریت بحران شبکه بانکی نیز باید از وضعیت موقت و موردی خارج شود و با مسئولیتها و اختیارات مشخص، بهصورت دائمی ادامه پیدا کند. حفظ نیروهای متخصص حوزه فناوری، امنیت و زیرساخت نیز بخشی از امنیت ملی و اقتصادی کشور است و بانکهای دولتی برای تحقق آن به همکاری وزارت اقتصاد و حمایت مجلس نیاز دارند.
عذرخواهی رئیس کل بانک مرکزی از مردم
رئیس کل بانک مرکزی با پذیرش مشکلاتی که اختلالهای اخیر برای مردم ایجاد کرده است، گفت: »در این مدت بخش مهمی از مردم دچار مشکل شدند و من بهعنوان رئیس بانک مرکزی، از طرف همکارانم، بخش فناوری اطلاعات، بانک ملی، بانک صادرات و بانک تجارت از مردم عزیز عذرخواهی میکنم؛ مردم اذیت شدند و این حداقل کاری است که ما میتوانیم انجام دهیم.»
او از احتمال جبران خسارتهای مالی نیز خبر داد: «بررسیهایی در حال انجام است و اگر به افرادی آسیب مالی وارد شده باشد، باید به نحوی جبران شود. همچنین درباره کارهایی که به دلیل عقبافتادگی یا اختلالات ممکن است موجب ضرر مردم شده باشد نیز اعلام کردهایم که موضوع پیگیری شود.»
کیف پول جایگزین خدمات الکترونیکی نمیشود
همتی همچنین به راهاندازی کیف پول و تلاش برای فراهم کردن امکان انتقال پول از طریق این ابزار و کدهای USSD اشاره کرد. او گفت نزدیک به ۹۰ میلیون کیف پول ایجاد شده و حدود ۸۸ میلیون نفر از جمعیت کشور عضو آن هستند.
رئیس کل بانک مرکزی با تاکید بر این که این ابزار جایگزین دیگر خدمات بانکی نخواهد شد، گفت: «این به مفهوم آن نیست که سایر خدمات الکترونیکی محدود شود، بلکه آنها جای خود را دارند. مهم این است که یکپارچگی داشته باشیم و اگر به یک بخش حمله شد، سایر بخشها دچار مشکل نشوند.»