عبدالناصر همتی، رئیس کل بانک مرکزی، با عذرخواهی از مردم به‌دلیل اختلال‌های ایجادشده در خدمات بانکی اعلام کرد بررسی خسارت‌های مالی ناشی از این اختلال‌ها ادامه دارد و در صورت اثبات وارد شدن آسیب به افراد، باید برای جبران آن اقدام شود.

او در نشست علنی مجازی امروز (۱۰ شهریور) مجلس که به بررسی گزارش کمیسیون اقتصادی درباره اختلال‌های سایبری شبکه بانکی اختصاص داشت، شبکه بانکی را یکی از مهم‌ترین زیرساخت‌های حیاتی کشور و امانت‌دار دارایی‌ها و اعتماد مردم دانست.

پردازش ۲۰۳ میلیارد تراکنش بانکی در سال ۱۴۰۴

رئیس کل بانک مرکزی با اشاره به حجم تراکنش‌های بانکی توضیح داد که تنها در سال ۱۴۰۴، در ۶ سامانه مهم حاکمیت شامل شتاب، شاپرک، پایا، ساتنا، چکاوک و پل، حدود ۲۰۳ میلیارد تراکنش پردازش شده و ارزش مبالغ تصفیه شده در آن‌ها بیش از ۲۰۰ هزار همت بوده است. او اضافه کرد:

در ۵ ماهه ابتدایی سال جاری نیز ۶۰ میلیارد تراکنش به ارزش ۱۳۴ هزار همت انجام شده است. این ارقام نشان میدهد که در برابر حملات سایبری، موضوع فقط حفاظت از چند سامانه و مرکز داده نیست، بلکه موضوع صیانت از دارایی‌های مردم، استمرار خدمات مالی، سلامت اطلاعات اقتصادی و تداوم فعالیت کشور است.
- عبدالناصر همتی، رئیس کل بانک مرکزی

۱۲۲ هزار حمله سایبری به سرویس‌های حاکمیتی

رئیس کل بانک مرکزی درباره ابعاد حملات سایبری به شبکه بانکی اظهار کرد: «از ابتدای سال ۱۴۰۳ تاکنون، سرویس‌های حاکمیتی بیش از ۱۲۲ هزار بار هدف حملات سایبری قرار گرفته‌اند که همگی مدیریت شده‌اند» گفت: «با این حال، حملات اخیر به تعدادی از بانک‌ها نشان داد که سطح تهدید تغییر کرده و نه‌تنها سامانه اصلی، بلکه زیرساخت جایگزین و حتی فرایند بازیابی را نیز هدف قرار داده است.»

او درباره اختلال ایجادشده در زیرساخت‌های بانکی نیز گفت: «در جریان بحران اخیر، بخشی از زیرساخت بانکداری متمرکز چهار بانک دچار اختلال شد و پس از فعالسازی ظرفیت جایگزین و برقراری تدریجی خدمات پایه، همان سامانه جایگزین نیز مورد هدف حمله قرار گرفت. این تجربه نشان داد که صرف داشتن سایت پشتیبان یا برنامه تداوم کسب‌وکار کافی نیست و ظرفیت جایگزین باید مستقل، امن، عملیاتی و به‌طور مستمر آزموده شود.»

همتی هم‌چنین تاکید کرد تشخیص منشأ و چگونگی وقوع حملات برعهده مرکز افتا و دیگر مراجع مسئول است و بانک مرکزی صلاحیت اعلام جزئیات مربوط به مبدأ حملات را ندارد. او درباره شدت حملات سایبری هم گفت:

دشمنان نه‌تنها حمله نظامی می‌کنند، بلکه تهاجم اقتصادی، محاصره و حملات سایبری نیز دارند. ما قطعا جلوی بسیاری از این حملات را گرفته‌ایم، اما ممکن است در برخی موارد موفق به جلوگیری از حمله نشده باشیم؛ این ضعف ما نیست، بلکه نشان‌دهنده شدت حملات دشمن است.
- عبدالناصر همتی، رئیس کل بانک مرکزی

وی با تاکید بر ضرورت جایگزین کردن رویکرد پیشگیرانه به‌جای واکنش پس از وقوع بحران گفت شبکه بانکی باید پیش از حادثه برای استمرار خدمات، حفاظت از اطلاعات و پاسخ‌گویی به مردم آماده باشد. جمع‌بندی بانک مرکزی از اتفاقات اخیر نیز ضرورت عبور از «امنیت سامانه» به «تاب‌آوری کارکردهای حیاتی» است.

بازطراحی معماری شبکه بانکی با فرض وقوع حمله

رئیس کل بانک مرکزی گفت معماری آینده شبکه بانکی نباید با این فرض طراحی شود که هیچ حمله موفقی رخ نخواهد داد؛ بلکه باید احتمال وقوع حمله را پذیرفت و شبکه را به‌گونه‌ای طراحی کرد که حتی در صورت موفقیت بخشی از حمله، دارایی‌های مردم محفوظ بماند، خدمات حیاتی متوقف نشود و بازیابی سامانه‌ها در زمانی مشخص و قابل‌آزمایش انجام گیرد.

در برنامه جدید بانک مرکزی، ایمن‌سازی و ممیزی دوباره زیرساخت‌های حاکمیتی و بازطراحی برنامه‌های تداوم کسب‌وکار بانک‌ها پیش‌بینی شده است. هر بانک باید در آزمون‌های منظم نشان دهد که در صورت خارج شدن مرکز اصلی از دسترس، چه خدماتی را با چه ظرفیتی و در چه مدت‌زمانی می‌تواند به مردم ارائه کند.

به گفته همتی، مسئولیت این آمادگی مستقیما برعهده مدیرعامل و هیئت‌مدیره هر بانک خواهد بود. بانک‌ها نیز از نظر امنیت سایبری، پدافند غیرعامل، ریسک فناوری و پایداری خدمات رتبه‌بندی خواهند شد و بانک‌هایی که الزامات تاب‌آوری را رعایت نکنند، بدون اصلاح وضعیت نمی‌توانند فعالیت خود را در سطح فعلی ادامه دهند.

بانک مرکزی همچنین بازنگری در معماری نظام پرداخت و کاهش نقاط شکست واحد را دنبال می‌کند. به گفته همتی، تمرکز بالای تراکنش‌ها بر شبکه کارت و وابستگی چند بانک به زیرساخت‌ها و تامین‌کنندگان مشترک باید به‌طور جدی بازنگری شود؛ زیرا از کار افتادن یک مولفه نباید به اختلال فراگیر در خدمات حیاتی بانکی منجر شود.

خدمات ضروری بانکی نباید متوقف شوند

در برنامه بانک مرکزی، توسعه ظرفیت بانک معین، ایجاد مراکز داده مستقل و فراهم کردن مسیرهای ارتباطی جایگزین نیز پیش‌بینی شده است تا حتی با خارج شدن سامانه بانکداری متمرکز یک بانک از مدار، حداقل خدمات ضروری مردم ادامه پیدا کند.

معماری آینده شبکه بانکی باید نه بر فرض عدم وقوع حمله، بلکه بر فرض وقوع طراحی شود. اگر یک مرکز داده از دسترس خارج شد، خدمات حیاتی باید ادامه پیدا کند؛ اگر کربانکینگ یک بانک متوقف شد، مردم نباید از خدمات ضروری مالی محروم شوند؛ و اگر یک زیرساخت یا تامین‌کننده مشترک دچار اختلال شد، چند بانک نباید هم‌زمان متوقف شوند.
- عبدالناصر همتی، رئیس کل بانک مرکزی

همتی تصریح می‌کند: «بانک مرکزی معتقد است اعتماد عمومی با اطمینان بخشی لفظی حفظ نمی‌شود؛ مردم باید در عمل ببینند که دارایی‌هایشان محفوظ است، خدمات ضروری استمرار دارد و در برابر اختلال، پاسخ روشن و مسئولانه دریافت می‌کنند.»

او افزود پاسخ بانک مرکزی به بحران اخیر به خرید تجهیزات یا صدور بخشنامه‌های جدید محدود نمی‌شود. اصلاح معماری نظام پرداخت، کاهش نقاط شکست مشترک، بازطراحی برنامه‌های تداوم کسب‌وکار، تقویت نظارت و ممیزی، توسعه ظرفیت‌های جایگزین و حفظ نیروهای متخصص، اجزای برنامه فوری و الزام‌آور بانک مرکزی برای افزایش تاب‌آوری شبکه بانکی هستند.

به گفته رئیس کل بانک مرکزی، مدیریت بحران شبکه بانکی نیز باید از وضعیت موقت و موردی خارج شود و با مسئولیت‌ها و اختیارات مشخص، به‌صورت دائمی ادامه پیدا کند. حفظ نیروهای متخصص حوزه فناوری، امنیت و زیرساخت نیز بخشی از امنیت ملی و اقتصادی کشور است و بانک‌های دولتی برای تحقق آن به همکاری وزارت اقتصاد و حمایت مجلس نیاز دارند.

عذرخواهی رئیس کل بانک مرکزی از مردم

رئیس کل بانک مرکزی با پذیرش مشکلاتی که اختلال‌های اخیر برای مردم ایجاد کرده است، گفت: »در این مدت بخش مهمی از مردم دچار مشکل شدند و من به‌عنوان رئیس بانک مرکزی، از طرف همکارانم، بخش فناوری اطلاعات، بانک ملی، بانک صادرات و بانک تجارت از مردم عزیز عذرخواهی می‌کنم؛ مردم اذیت شدند و این حداقل کاری است که ما می‌توانیم انجام دهیم.»

او از احتمال جبران خسارت‌های مالی نیز خبر داد: «بررسی‌هایی در حال انجام است و اگر به افرادی آسیب مالی وارد شده باشد، باید به نحوی جبران شود. هم‌چنین درباره کارهایی که به دلیل عقب‌افتادگی یا اختلالات ممکن است موجب ضرر مردم شده باشد نیز اعلام کرده‌ایم که موضوع پیگیری شود.»

کیف پول جایگزین خدمات الکترونیکی نمی‌شود

همتی هم‌چنین به راه‌اندازی کیف پول و تلاش برای فراهم کردن امکان انتقال پول از طریق این ابزار و کدهای USSD اشاره کرد. او گفت نزدیک به ۹۰ میلیون کیف پول ایجاد شده و حدود ۸۸ میلیون نفر از جمعیت کشور عضو آن هستند.

رئیس کل بانک مرکزی با تاکید بر این که این ابزار جایگزین دیگر خدمات بانکی نخواهد شد، گفت: «این به مفهوم آن نیست که سایر خدمات الکترونیکی محدود شود، بلکه آن‌ها جای خود را دارند. مهم این است که یکپارچگی داشته باشیم و اگر به یک بخش حمله شد، سایر بخش‌ها دچار مشکل نشوند.»