اگر به شاپرک حمله شود، مردم توان خرید نان را هم نخواهند داشت/ هنوز کسی پیامد هک شدن بانک ها را بیان نکرده است
مشکلات در کشور ما حل نمی شوند بلکه اولویت را تغییر می دهند
رویداد توسعه زیرساخت دیجیتال با هدف آگاه سازی رگولاتور در بحث ضرورت و اهمیت زیرساخت دیجیتال برگزار شد. در پنل نیازسنجی اکوسیستم مالی و بانکی کشور موضوعاتی مثل امنیت سایبری مورد بحث قرار گرفت.
به گزارش تین نیوز به نقل از تجارت نیوز، حوزه توسعه زیرساخت موضوعی بود که در رویداد «توسعه زیرساخت دیجیتال» که در تاریخ ۲۱ آبان ماه در محل کتابخانه ملی به میزبانی کارخانه نوآوری رسانه راه کار برگزار می شد، مورد بحث قرار گرفت. در پنل نیازسنجی اکوسیستم مالی و بانکی کشور که با حضور معاونان فناوری اطلاعات بانک های مسکن و سپه و همین طور مدیرعامل نبض افزار برگزار می شد، نکات مهمی با چنین موضوعی مطرح شد که در این گزارش به آن خواهیم پرداخت.
پیش از این در گزارشی مجزا به بخش دیگری از مسائل بازگوشده در این پنل پرداختیم. مسائلی که از زبان رسول لطفی، معاون فناوری اطلاعات بانک مسکن مطرح شد.
در کشور ما مشکلات حل نمی شوند؛ بلکه اولویت تغییر می کند!
مدیریت توسعه یکی از مهم ترین ارکان توسعه است. بدون این مدیریت، کار کردن اجزا بهینه سازی نمی شود و نمی توان برنامه ریزی های کلان داشت. بحث در مورد شیوه مدیریت یکی از موضوعاتی بود که در پنل نیازسنجی اکوسیستم مالی و بانکی کشور به میان کشیده شد.
بهزاد صفری معاون فناوری اطلاعات بانک سپه با حضور در این پنل و ارائه نظرات خود، به نکات جالب توجهی پرداخت که بخشی از این صحبت ها به شرح زیر است:
ما در کشور یک قاعده ای داریم، شما مشکلی را می بینید که حل بشود؟ ما در کشور مشکلات را حل نمی کنیم؛ اولویت را عوض می کنیم. مثلاً در تابستان مشکل برق را حل نمی کنیم. با گذر زمان هوا خنک می شود و معضل برق بدین ترتیب حل می شود. واقعیت این است که ما به مشکلات عادت کرده ایم.
در زمینه زیرساخت ها به شدت اقتضایی عمل کرده ایم/ زیرساخت ها در خطر است
صفری با گذر از مقدمه خود به بحث در مورد شیوه مدیریت زیرساخت پرداخت و گفت:
در زمینه زیرساخت به شدت اقتضایی عمل کرده ایم. بدین معنا که خیلی کم برنامه ریزی و طراحی کرده ایم. بانک ها در زمینه زیرساخت دیجیتال هزینه های بسیاری کرده اند. حالا اقتصاد دیجیتال و صنعت دیجیتال مدیون بانک هاست. ما در کشور حجم بسیار بالایی تراکنش خرد داریم و بدون زیرساخت های بانکی چنین چیزی ممکن نبود.
در این کشور کسی نمی خواهد چیزی را گردن بگیرد
معاون فناوری اطلاعات بانک سپه در اشاره ای به یک درخواست از سوی نهاد بالادستی به این سیستم مدیریتی در حوزه توسعه زیرساخت، نقد خود را بدین شکل وارد کرد:
یک مساله دیگر هم داریم که کسی در این کشور نمی خواهد چیزی را گردن بگیرد. زمانی به من ابلاغ شد طی یک مدت مشخص سه عدد دیتاسنتر داشته باشید. سوال اینجاست که آیا می دانید معنی سه عدد دیتاسنتر چیست؟ نمی توان ضعف در زیرساخت را بدین روش حل کرد. در یک مدت 9ماهه نمی توان سه عدد دیتاسنتر تجهیز کرد. کسی که این درخواست را می کند نمی داند این کار اصلاً در 9 ماه ممکن نیست؟
دوستان می دانند که طبق قواعد بالادستی، هر بانک موظف است سه عدد دیتاسنتر داشته باشد. ما زمانی بررسی کردیم که بانک سپه برای اجرا کردن این قاعده به پنج سال زمان نیاز دارد.
زیرساخت در خطر است/ جای یک مدیر که اقتضایی عمل نکند خالی است
صفری در ادامه صحبت خود راهکاری برای حل این مشکل مدیریتی طرح کرد و گفت:
جای خالی یک مدیر که اقتضایی عمل نکند بسیار خالی است. یعنی یک نفر که درگیر کارهای روتین مثل بالا نگه داشتن سیستم نباشد و بتواند غیراقتضایی مدیریت و برنامه ریزی کند. در این وضعیت انگار ما همه چیز داریم ولی در واقع هیچ چیزی نداریم. باید بدانیم که زیرساخت در خطر است.
صفری در بخش پایانی از صحبت خود، درباره وضعیت کنونی زیرساخت دیجیتال هشدار داد:
خطر در بحث هایی مانند سوخت رسانی و دیجیتال شدن سرویس های پمپ بنزین ها بسیار جدی است. یک بار وزارت نفت هک می شود و یک بار دیگر سیستم ها در معرض خطر قرار می گیرند. خب یک بار هم سرویس های بانک سپه یا بانک مرکزی مختل می شود و این اختلالات دوباره پیش می آیند.
اگر شاپرک هدف حمله قرار بگیرد، مردم حتی توان خرید نان را هم نخواهند داشت/ زیرساخت دیجیتال کشور فرسوده است
رضا قربانی مدیرعامل کارخانه نوآوری رسانه به راهکاری برای بسط موضوع به ریسک ها و خطرات موجود در این حوزه پرداخت. او در سخنرانی خود به این مساله اشاره کرد که حرکت گسترده حاکمیت به سمت اقتصاد دیجیتال از سال ها قبل آغاز شده است. اما در این حرکت رو به جلو، شاهد تک نقطه شکست هایی هستیم که رضا قربانی در صحبت خود به آنها اشاره ای داشت. نکات مطرح شده او از این قرار بود:
این حرکت یکسری سایدافکت هم داشته است. اقتصاد دیجیتال در چند سال گذشته بسیار حمایت شد و حالا شاهد تک نقطه شکست هایی هستیم که مثلاً در صنعت برق خود را نشان می دهد.
اگر شاپرک در این کشور هدف حمله قرار بگیرد، مردم حتی توان خرید نان را نخواهند داشت. حالا همه می دانند که سیستمی در دنیا وجود ندارد که هک نشود. ما جامعه را به سمت اقتصاد دیجیتال برده ایم.
حملات پیشرفته امروزی اجازه قدرت گرفتن را به شما نمی دهند
رسول لطفی معاون فناوری اطلاعات بانک مسکن، پیرو صحبت در مورد امنیت دیجیتال به حملات سایبری مدرن امروزی اشاره کرد و گفت:
الان حملات m2m در حال شکل گیری است- یعنی حملات ماشین به ماشین. حملات پیشرفته ای که به شما اجازه قدرت گرفتن را نمی دهد. واقعیت این است که در دنیا مفاهیم جدیدی در این موضوع در حال پیدایش است.
امنیت سایبری مفهوم بزرگی است. ما این مفهوم را توسعه نداده ایم. اتفاقات بدی در این مدت افتاده که اختلال در خدمات یا سرویس ها را به همراه داشته است.
هنوز کسی پیامد هک بانک ها را تشریح نکرده است/ لو رفتن نحوه رمزگذاری حساب های ایرانی می تواند زمینه حمله بعدی باشد
رسول لطفی ضمن تعریف وضعیت کنونی جهان در مساله امنیت سایبری به اتفاقات اخیری که در این حوزه در داخل کشور رقم خورد پرداخت:
پیامد اتفاقاتی را که اخیراً در مورد هک بانک ها رخ داده هنوز کسی تشریح نکرده است. ما یکسری از داده هایمان را از دست داده ایم. مثل نحوه پسوردگذاری کاربران ایرانی و این مساله می تواند زمینه حملات بعدی باشد.
در کابینه ترامپ یک نفر متخصص تضعیف اقتصاد دیجیتال کشورهای دیگر است
رسول لطفی پیرو صحبت خود پیرامون اهمیت امنیت سایبری در توسعه زیرساخت دیجیتال و به طور کلی اقتصاد دیجیتال گفت:
ما دیگر در دوران جنگ سخت نیستیم. در کابینه ترامپ یک نفر متخصص تضعیف اقتصاد دیجیتال کشورهاست. در کشور ما در حوزه امنیت سایبری همه در حال موازی کاری هستند. اگر یک فکر برتر تمام این فعالیت ها را سازماندهی کند خیلی کار بهینه می شود. ما حتی یک هاب نداریم تا حملات را بهتر مدیریت کند. جایی که آپدیت های حملات سایبری را به دیگران اطلاع دهد.
اطلاعات در مورد این حملات آپدیت نمی شود. شکست در این حوزه به صورت پی درپی اتفاق می افتد. در این شرایط ما نمی توانیم سرویس جدیدی را لانچ کنیم.
ما در تامین امنیت دیجیتال موفق نبوده ایم
رضا لطفی در پایان صحبت های خود درباره ضعف ساختاری در مورد تامین زیرساخت دیجیتال و امنیت سایبری گفت:
ما در کشور امنیت سایبری را محافظت از داده ها تعریف کرده ایم که در همان هم موفق نبوده ایم. بنابراین هماهنگی ای بین اصناف در مورد تشکیل یک هاب امنیتی وجود ندارد تا هزینه ها بهینه شود. به طور کلی کمبودهای زیادی در کشور داریم.
سیستم آموزشی ما هنوز همان شکل سنتی خود را دارد. در این اکوسیستم نیاز داریم کار رسانه ای و مفهومی انجام شود. تشریح اصطلاحات و هم افزایی یک ضرورت است برای رسیدن به امنیت.