بانکها در تیررس هکرها

بانکها در تیررس هکرها

پی اچ پی و جی کوئری: رییس کانون افتای کشور با هشدار نسبت به افزایش تهاجمات سایبری مقابل شبکه بانکی، مجموعه ای از راه حل ها برای تقویت امنیت بانکها پیشنهاد کرد؛ از استفاده از تجهیزات چندبرندی و خدمات امنیت مدیریت شده گرفته تا ایجاد مرکز تبادل و اشتراک گذاری اطلاعات امنیتی (ISAC) میان بانکها و استفاده از هوش مصنوعی برای شناسایی الگوهای حمله.


به گزارش پی اچ پی و جی کوئری به نقل از خبر آنلاین و برپایه گزارش سیتنا، ابوالفضل روحانی، رئیس کانون افتای کشور، ضمن اشاره به افزایش تهاجمات سایبری ضد بانک ها، تنوع بخشی به تجهیزات امنیتی و پرهیز از وابستگی به یک برند یا تأمین کننده را یکی از الزامات مهم امنیت زیرساخت های بانکی دانست.
او تاکید کرد بانکها باید تا حد امکان از محصولات بومی قابل قبول بهره گیرند و در حوزه هایی که محصول بومی عملیاتی وجود ندارد، سراغ راهکارهای چندبرندی بروند؛ چونکه ضعف یک برند یا تأمین کننده واحد می تواند بخش بزرگی از شبکه بانکی را تحت تاثیر قرار دهد.
روحانی همینطور خواهان استفاده گسترده تر بانکها از خدمات امنیت مدیریت شده (MSSP) شد و گفت حوزه امنیت باید به مجموعه های تخصصی سپرده شود. به قول او، ساختار امنیت سایبری بانکها هم نباید صرفا زیرمجموعه معاونت فناوری باشد و بهتر است به شکل یک مدیریت مستقل مستقیماً زیر نظر مدیرعامل فعالیت کند.
ISMS و مانورهای واقعی؛ نسخه بانکها برای روز حمله رئیس کانون افتا، اجرای کامل نظام مدیریت امنیت اطلاعات (ISMS) و برگزاری مانورهای دوره ای و حقیقی را از دیگر الزامات امنیتی بانکها مطرح کرد و گفت تجربه حملات گذشته باید ثبت و میان بانکها به اشتراک گذاشته شود تا یک حمله تکراری، سایر بانکها را غافلگیر نکند.
او همین طور پیشنهاد ایجاد ISAC در سطح بانک ها، بانک مرکزی و کل حوزه پولی و مالی را بیان نمود. در این ساختار، داده های حاصل از تجهیزات و سامانه های امنیتی بانکها در یک لایه مشترک تجمیع و تحلیل می شود و در صورت شناسایی یک تهدید، اخطار آن می تواند به دیگر اعضای شبکه منتقل شود.
هوش مصنوعی؛ هم سلاح مهاجم، هم ابزار دفاع روحانی هوش مصنوعی را در امنیت بانکی «شمشیر دولبه» توصیف کرد و گفت این فناوری از یک سو می تواند سرعت، دقت و گستره اقدامات مخرب سایبری را افزایش دهد و از طرف دیگر، برای تحلیل حجم عظیم داده های امنیتی و شناسایی الگوهای حملات مورد استفاده قرار گیرد.
به قول او، ترکیب ISAC و هوش مصنوعی می تواند به ایجاد سامانه ای برای اخطار سریع منجر شود؛ به این معنا که داده های حملات در کل شبکه بانکی جمع آوری و با بهره گیری از هوش مصنوعی تحلیل شوند تا الگوهای مشابه شناسایی و قبل از گسترش حمله، به سایر بانکها اخطار داده شود.
رئیس کانون افتا همینطور دو روش اصلی تشخیص تهدید را شناسایی مبتنی بر امضای حمله و تشخیص رفتارهای غیرعادی عنوان کرد؛ روش هایی که می توانند در کنار تحلیل هوشمند داده ها، توان بانکها برای شناسایی حملات ناشناخته و واکنش سریع تر را بالا برند.
زنجیره تأمین و تجهیزات قدیمی؛ نقاط ضعف پنهان بانکها روحانی در قسمت دیگری از اظهارات خود، زنجیره تأمین سخت افزاری و نرم افزاری را یکی از نقاط صدمه پذیر بانکها دانست و نسبت به استفاده از سرورها، مین فریم ها و تجهیزات قدیمی یا محصولاتی که وصله های امنیتی و مجوزهای آنها به روز نشده است، اخطار داد.
او همین طور بر نقش بانک مرکزی در استانداردسازی الزامات امنیتی تاکید کرد و گفت تعیین دقیق بایدها و نبایدهای امنیتی برای تمام بانکها می تواند زمینه نظارت و ارزیابی یکپارچه امنیت سایبری شبکه بانکی را فراهم آورد.
داده؛ زیرساخت اصلی بانکداری هوشمند رئیس کانون افتای کشور در ادامه، داده را مهم ترین دارایی بانکداری هوشمند دانست و بر لزوم مدیریت، پردازش، تحلیل و حکمرانی داده تاکید کرد.
به قول روحانی، فناوری هایی مانند یادگیری ماشین، کلان داده، رایانش ابری، بلاکچین، اینترنت اشیا و احراز هویت دیجیتال می توانند نقش برجسته ی در توسعه بانکداری هوشمند داشته باشند. او همین طور تاکید کرد استفاده از هوش مصنوعی در بانکها باید متناسب با نیازهای صنعت بانکی بومی سازی شود و توسعه آن بدون تعیین چشم انداز، معماری و مدل کسب وکار مشخص، کافی نخواهد بود.

1405/06/03
12:25:18
5.0 / 5
18
تگهای خبر: امنیت , اینترنت , اینترنت اشیا , تخصص
این مطلب را می پسندید؟
(1)
(0)
X

تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
لطفا شما هم نظر دهید
= ۱ بعلاوه ۵
پی اچ پی جی کوئری
پربیننده ترین ها

پربحث ترین ها

جدیدترین ها

پی اچ پی PHP