وزیر امور اقتصادی و دارایی در نشست مجازی مجلس شورای اسلامی از ابلاغ و پایش هشت تکلیف راهبردی برای ارتقای امنیت سایبری و پایداری خدمات بانکها خبر داد. سیدعلی مدنیزاده با اشاره به تحولات و اختلالات ناشی از جنگهای ۱۲ و ۴۰ روزه، ضرورت اصلاح ساختارها، تجهیزات و نیروهای متخصص را تبیین کرد. این اقدامات با هدف جلوگیری از قطعی خدمات، صیانت از دادههای مردم و انتقال سیستمها به سمت بانکداری متمرکز اما مستقل عملیاتی میشود.
ارتقای پایداری شبکه بانکی با الزامات هشتگانه
وزارت امور اقتصادی و دارایی هشت محور کلیدی را برای ارتقای تابآوری سیستمهای پولی به بانکها ابلاغ کرده است. راه اندازی سامانههای مینیکور، توسعه زیرساختهای پشتیبان، ایجاد مراکز داده بیرون از تهران و احداث سایت بحران از جمله این تکالیف هستند. همچنین تدوین طرح تداوم کسبوکار، پشتیبانگیری منظم و تشکیل کمیته امنیت فناوری اطلاعات با حضور نماینده وزارت اقتصاد بهطور مستمر پایش میشود.
تغییر ساختار اجرایی و جذب متخصصان سایبری
اصلاح فرآیندهای حقوقی و اداری برای تأمین سریعتر تجهیزات فنی در دستور کار سیاستگذاران اقتصادی قرار دارد. وزارت اقتصاد پیشنهادی را برای حضور حداقل یک متخصص فناوری اطلاعات در هیأتمدیره هر بانک با هماهنگی بانک مرکزی ارائه کرده است. اصلاح قوانین پرداخت و بهبود شرایط کاری نیروهای متخصص، مانع از خروج سرمایه انسانی و مهاجرت متخصصان از بخش دولتی میشود.
تدوین نقشه راه تحول و کاهش وابستگی زیرساختی
بانکها ملزم به ارائه نقشه راه جامع تحول فناوری و معماری جدید اطلاعات برای بازآفرینی سامانههای اصلی شدهاند. وزارت اقتصاد راهکارهایی را برای کاهش وابستگی به تجهیزات خاص و خروج از انحصار ارائهدهندگان خدمات IT پیگیری میکند. همچنین الزام بانکها به صیانت از حقوق مشتریان و جبران خسارتهای احتمالی، بخشی از فرآیند تحول در شبکه بانکی است.
صیانت از دادهها و حرکت به سمت بانکداری مستقل
تجربه حملات سایبری در جنگ ۴۰ روزه نشان داد که تقویت سامانههای پشتیبان مانع از دست رفتن دادههای بانکی کشور شد. اجرای مدل «بانکداری متمرکز ولی مستقل» و کاهش تمرکز در ارائه خدمات فناوری اطلاعات، ریسک قطعیهای سراسری را برطرف میسازد. وزارت اقتصاد اطمینان میدهد که داراییها و اطلاعات حسابهای مردم در بالاترین سطح امنیتی قرار دارند.
کاهش زمان تأمین تجهیزات و تسریع در بهروزرسانی
فرآیندهای طولانی خرید سختافزار که گاهی تا چهار سال به طول میانجامید، اصلاح و تسهیل میشود. جداسازی وظایف رگولاتوری از تصدیگری در حوزه فناوری اطلاعات، امکان واکنش سریع سیستم بانکی را در برابر تهدیدات جدید فراهم میآورد. بهروزرسانی مداوم نرمافزارها و زیرساختها، شرط اصلی مقاومت در برابر حملات سایبری گسترده خواهد بود.
***
رویکرد جدید وزارت امور اقتصادی و دارایی در الزام بانکها به اجرای تکالیف هشتگانه سایبری، ریسکهای عملیاتی و ساختاری شبکه بانکی را به میزان چشمگیری کاهش میدهد. خروج از وابستگی به ارائهدهندگان متمرکز خدمات فناوری و تسریع در تأمین سختافزارها، از توقف مبادلات مالی و آسیب به بدنه تجارت کشور جلوگیری میکند. صیانت از دادههای پولی و حفظ تداوم کسبوکارها، ثبات اقتصادی و اعتماد عمومی به ابزارهای پرداخت الکترونیک را تقویت خواهد کرد. سرمایهگذاری در زیرساختهای امنیتی، هزینههای ناشی از بحرانهای احتمالی را در بازار سرمایه و پول بهشدت کنترل مینماید.