زهرا آخودداد در گفتوگو با زومیت درباره این موضوع ادامه داد: «سازمانهای ما وضعیت امنیتی مناسبی ندارند، اما به نظر میرسد برخی مدیران، امنیت را یک کالای لوکس میبینند و خیلی به آن اهمیت نمیدهند.»
برخی مدیران امنیت را یک موضوع لوکس میبینند و به آن اهمیت نمیدهند
دیگر بخش مهم اظهارات معاونت امنیت فناوریهای سایبری مرکز راهبردی افتا این بود که «در بخشهای مختلفی از معماری امنیتی سازمانها تا استفاده از محصولات قدیمی و آپدیتنشدن آنها تهدیدهایی وجود داشت. همچنین، یکی دیگر از مشکلات آنها، مسائل حوزه پرسنلی بود.»
نیروی انسانی ضعیف به هک سازمانها دامن زد
او در توضیح مشکلات پرسنلی که منجر به حملات سایبری به بانکهای کشور شد به زومیت گفت: «کمبود و ضعف توانمندی فنی نیروی پرسنلی طوری است که نمیتوانند محصولات امنیتی خریداریشده را بهدرستی کانفیگ (پیکربندی) و استفاده کنند. بهرهبرداری درست از محصولات امنیتی نیازمند نیروی انسانی توانمند است که برخی سازمانها در این حوزه ضعف دارند.»
معاون توسعه و ارزیابی صنعت افتا همچنین میگوید برخی محصولات به دلیل تحریمها و مشکلات موجود، بهروزرسانی نشدهاند. دریافت و بهدستآوردن آپدیتها کار آسانی نیست و این موضوع تاثیر دارد.
آخودداد در پاسخ به این که آیا بهروزنبودن نرمافزارها و محصولات قدیمی میتواند منشأ چنین خللهای بزرگی باشد؟ به زومیت توضیح داد:
موضوع به این سادگی نیست، اما برخی محصولات به دلیل تحریمها و مشکلات موجود، بهروزرسانی نشدهاند. دریافت و بهدستآوردن آپدیتها کار آسانی نیست و این موضوع تاثیر دارد، اما قطعاً کمبود اطلاعات فنی نیروی انسانی نیز در این مسئله تأثیرگذار بوده است.- زهرا آخودداد، معاونت امنیت فناوریهای سایبری مرکز راهبردی افتا
او درباره منشأ حملات توضیح داد: «حملاتی که در این مدت به وبسایتها شده هم منشاء خارجی داشته و هم شاهد هکهای داخلی توسط گروههای درون کشور بودهایم. سازمانهایی داشتهایم که به دلیل آسیبپذیریهای بسیار کوچک دچار حادثه شدهاند و در مقابل، مواردی هم بوده که پشت آن گروههای قوی و هکرهای دولتی خارجی حضور داشتهاند.»
حملات بانکی الگوی مشترکی نداشته است
به گفته او افتا «به الگوی مشترک کلی در حملات بانکی نرسیده، حتی نمیتوان یک دولت پشت آن بوده» اما برای هر سازمان توصيههای لازم به همان سازمان داده شده است.
سازمانهایی داشتهایم که به دلیل آسیبپذیریهای بسیار کوچک دچار حادثه شدهاند و مواردی هم بوده که پشت آن گروههای قوی و هکرهای دولتی خارجی حضور داشتهاند
معاون سازمان افتا درباره اینکه آیا درباره راههای نفوذ به سیستم بانکداری کشور هشدار داده شده بود گفت: «هشدارهای زیادی پیش از حادثه به سازمانهایی که دچار مشکل شدند ابلاغ شده که مستنداتش هم موجود است ولی به نظر میرسد خیلی جدی گرفته نشده بود.»