به گزارش ایسنا سیدعلی مدنیزاده، وزیر امور اقتصادی و دارایی، در جلسه علنی مجازی امروز ( سه شنبه ۱۰ شهریور) مجلس و در جریان بررسی گزارش کمیسیون اقتصادی در خصوص تدابیر و اقدامات دستگاههای مسئول برای پایداری خدمات الکترونیکی بانکها و تأمین امنیت سایبری شبکه بانکی کشور گفت: حضور بنده در وزارت امور اقتصادی و دارایی همزمان با جنگ ۱۲ روزه و اختلالات در برخی از بانکهای کشور همراه شد که ضرورت داشت هم به عنوان سیاستگذار کلان و هم به عنوان رئیس مجمع برخی از بانکها دست به عمل شویم.
وی در ادامه اظهار کرد: بررسیها کارشناسی بعدی پس از جنگ ۱۲ روزه از اختلالات ریشهایتری حکایت داشت؛ جدا از اختلالات فنی، تا جایی که برای بازگشت بخشی از دادهها از سامانههای موازی کمک گرفته شد و تلاش شد تا خدمات به سرعت به حالت عادی بازگردد.با برگزاری جلسات کارشناسی و فنی با تکتک بانکها پس از ایام جنگ ۱۲ روزه، برنامهای از اقدامات شناسایی و ابلاغ شد.
وزیر امور اقتصادی و دارایی در ادامه تصریح کرد: این وزارتخانه در مقام ریاست مجمع بانکهای دولتی و مدیریت سهام دولت در بانکهای خصوصیشده، موارد ذیل را در تکالیف مجمع برای هر یک از بانکها مشخص کرد و آنها را به صورت مستمر پایش و نظارت نمود و برای رفع و حل مشکلات آنها اقدامات جدی را صورت داد.
وزارت اقتصاد ارتقای تاب آوری زیرساخت ها را به بانک ها ابلاغ کرد
مدنی زاده در ادامه گفت: نخست، ایجاد سامانههای بانکداری حداقلی یا اصطلاحاً «مینیکور»؛ دوم، ارتقای تابآوری زیرساختها؛ سوم، ایجاد مراکز داده پشتیبان؛ چهارم، پشتیبانگیری امن در خارج از شهر تهران؛ پنجم، ایجاد سایت بحران؛ ششم، پشتیبانگیری از دادهها؛ هفتم، تدوین طرح تداوم کسبوکار و هشتم، تأمین زیرساختهای مورد نیاز و تشکیل کمیته امنیت فناوری اطلاعات با حضور نماینده وزارت امور اقتصادی و دارایی و موارد مشابه از جمله اقداماتی بود که به بانکها ابلاغ شد.
دشمنان در صدد ایجاد اختلال در خدمات رسانی بودند
وزیر امور اقتصادی و دارایی با تاکید بر اینکه با آغاز جنگ، دشمنان ملت ایران درصدد ایجاد اختلال در خدماترسانی عمومی بودند افزود: دشمنان زیرساختهای پولی و بانکی کشور را هدف قرار دادند. آنها حتی مرز را از جنگ سایبری به تهاجم مستقیم فیزیکی به بانکها رساندند و در یکی از بانکها موشک و بمبهای سنگرشکن زدند.
وزیر امور اقتصاد و دارایی در ادامه تصریح کرد: به دلیل تدابیر و تکالیف ابلاغشده قبلی، برخی از بانکها اقدامات خوبی را برای مقابله با این موضوعات اندیشیده بودند که باعث شد علی رغم حملات سایبری بسیار زیاد در طول جنگ که بعضاً به ۱۰ هزار مورد در روز نیز میرسید، مقاومت شایان توجهی از خود نشان دهند.
در مدت کوتاهی خدمات بازیابی و پایدار شد
مدنیزاده در ادامه بیان کرد: کما اینکه با وجود تهاجم موشکی دشمن در مورد بانک سپه، در زمان کوتاهی خدمات بازیابی و پایدار شد. با این وجود، برخی از بانکها نیز در انجام برخی از تکالیف قصور داشتند که با برخورد مقتضی و جدی روبهرو و مواجه شدند.
وزیر امور اقتصادی و دارایی با اشاره به بررسی و آسیبشناسی صورتگرفته پس از جنگ و حملات سایبری بیان کرد: مشخص شد هر چقدر به سمت ساختارهای بروکراتیک دولتی پیش میرویم، محدودیتها و مشکلات فرآیند تصمیمگیری بیشتر میشود که این جمعبندی با ارزیابیهای مرکز ملی فضای مجازی مبتنی بر آسیبپذیری بیشتر بانکهای دولتی نسبت به غیردولتی نیز تطابق دارد.
مدنیزاده در ادامه بیان کرد: در جایگاه سیاستگذار کلان و با توجه به برخی کاستیها که ریشه در فرآیندها و قوانین و مقررات گذشته دارد و با عنایت به اهمیت ریسک فناوری اطلاعات و پیشرفت و تغییرات لحظهای در حوزه فناوری اطلاعات، وزارت امور اقتصادی و دارایی برخی از اقدامات را در دستور کار قرار داد.
وی در ادامه گفت: نخست، اصلاح فرآیندهای حقوقی و زیرساختی در خصوص تأمین تجهیزات مورد نیاز و تسهیل حداکثری آن؛ دوم، پیشنهاد اقداماتی برای جذب و نگهداشت نیروهای متخصص فناوری اطلاعات از طریق اصلاح قوانین و مقررات و دستورالعملهای مربوطه؛ و سوم، با توجه به تأکید مرکز ملی فضای مجازی و ضمن هماهنگی با بانک مرکزی، مقرر شد یکی از اعضای هیأتمدیره بانکها از افراد با تجربه و متخصص حوزه فناوری اطلاعات باشد.
بانک ها ملزم به ارائه برنامه در زمینه صیانت از مشتریان شدند
مدنی زاده با اشاره به الزام بانک ها به تدوین نقشه راه تحول فناوری افزود: در جایگاه رئیس مجمع و با توجه به تجربیات به دست آمده از گذشته، وزارت اقتصاد الزام بانکها به ارائه برنامههای زیر را در دستور کار قرار داد؛ نخست، اجرای پروژه جامع معماری فناوری اطلاعات و تدوین نقشه راه تحول فناوری؛ دوم، ارائه برنامه پیشنهادی در خصوص هسته بانکداری متمرکز اصلی و جایگزین؛ سوم، ارائه راهکار در خصوص عدم وابستگی به تجهیزات خاص؛ و چهارم، صیانت از حقوق مشتریان و جبران خسارتها.
وی در ادامه بیان کرد: البته به دلیل مسائل امنیتی، بهخصوص در شرایط جنگ اقتصادی، بیان برخی از مسائل و بهخصوص جزئیات در جلسات علنی قابل ذکر نیست. توضیحات فنی و آسیبشناسی علل و عوامل اختلالات اخیر در چهار بانک آسیبدیده که همگی از زیرساخت شرکت خدمات بهره میبردند، توسط بانک مرکزی جمهوری اسلامی ایران ارائه خواهد شد.
مدنیزاده با تاکید بر اینکه اختلالات به وجود آمده نافی زحمات و تلاشهای کارکنان خدوم شبکه بانکی نیست افزود: به طوری که در زمان جنگ همه تلاش خود را برای تداوم ارائه خدمات به مردم عزیز ایران به کار بستند.
مدنیزاده در ادامه با تشکر از نمایندگان مجلس بابت تشکیل این جلسه و پیگیری موضوع بیان کرد: حقیقتاً یکی از بهترین جلساتی بود که افتخار داشتم در آن در خدمت نمایندگان باشم و به نظرم یکی از مسائل اصلی اقتصادی کشور در این جلسه مورد بررسی قرار گرفت که انشاءالله برکات زیادی خواهد داشت.
بعد از جنگ ۱۲ روزه وارد آرایش جنگی شدیم
وزیر امور اقتصادی و دارایی افزود: چون در لابهلای صحبتهای بعضی از عزیزان مطرح شد، بعد از جنگ ۱۲ روزه حقیقتاً آرایش جنگی واقعیت گرفته است؛ ما بیش از ۱۰ جلسه فقط در مجموعه وزارت امور اقتصادی و دارایی داشتیم، ۵۰ جلسه با بانکها برگزار شد و مکاتبات بسیار زیادی با بانکها انجام گرفت و تغییرات شگرفی اتفاق افتاد.
وی ادامه داد: یکی از نتایجی که از تجربه جنگ ۱۲ روزه به دست آمد این بود که در آن جنگ، آسیبی که خوردیم این بود که دادهها دچار مشکل شد و زمان طولانی برد تا این دادهها بتواند برگردد، ولی در جنگ ۴۰ روزه، علیرغم حملات بسیار زیادی که به تعداد بسیار زیادی از بانکهای ما اتفاق افتاد، به هیچ عنوان از لحاظ داده با مشکل مواجه نشدیم؛ چراکه طی تمام آن بازه هفت، هشت ماهه اقدامات جدی در حوزه پشتیبانگیری و اقداماتی که لازم بود، صورت گرفت.
مدنیزاده با بیان اینکه سیستم پدافند در همه حوزهها، از جمله بخش نظامی، وجود دارد گفت: آقای دکتر همتی گفتند ۱۳۲ هزار حمله اتفاق افتاد که برخی از این حملهها طبیعتاً مستمراً سنگینتر و سنگینتر بوده است، ولی چیزی که مهم است این است که نباید اجازه دهیم مجدداً قطعی خدمات به مردم عزیزمان تکرار شود.
اطلاعات و دارایی های مردم نزد سیستم بانکی سرجای خود است
وزیر امور اقتصادی و دارایی با بیان اینکه اطلاعات بانکی و داراییهای مردم نزد سیستم بانکی و خدمات آنها سر جای خود است افزود: با سیستمهایی که طراحی شده، انشاءالله به هیچ عنوان و به فضل الهی این اتفاق نخواهد افتاد که این دادهها مورد تجاوز قرار بگیرد؛ لذا مردم عزیزمان از امنیت شبکه بانکی اطمینان خاطر داشته باشند و انشاءالله به هیچ عنوان منابع پولی که در نظام بانکی دارند مورد تجاوز قرار نخواهد گرفت.
وی در ادامه بیان کرد: فقط بحث تداوم خدمات باقی میماند که با راهبردهایی که بانک مرکزی و سپس وزارت امور اقتصادی و دارایی در پیش گرفتهاند، انشاءالله این مسائل حل خواهد شد و ما خدمات بانکی را هم خواهیم داشت.حمله اخیری که به بانک ملی انجام شد، از آنچه یک سال قبل به بانک سپه انجام شد، بسیار گستردهتر بود. این آمادگی وجود داشت و نباید اتفاق میافتاد.
مدنیزاده در ادامه بیان کرد: حمله در واقع به شرکتی که به چهار بانک کشور خدمات میرساند، اتفاق افتاد و مستقیماً به بانک ملی مرتبط نمیشد؛ همان نکتهای که آقای دکتر حسینی بهدرستی فرمودند و یکی از اقداماتی که باید انجام شود، بحث جداسازی رگولاتور از تصدیگر در این حوزه و تنوعبخشی به نظام ارائه خدمات فناوری اطلاعات است.
وی در ادامه با اشاره به محورهای اصلی آسیبشناسی و راهکارهای مورد نظر اظهار کرد: ما پنج محور اصلی برای بحث آسیبشناسی و راهحلها داریم. محور اول، استفاده از سیستمهای دیگری است که غیرمتمرکز هستند. یک بعد دیگر، بحث نرمافزاری و فنی است که پشتیبانگیری از دادهها در این حوزه قرار میگیرد و با اقداماتی که انجام شده، صیانت از دادهها و تقویت سامانهها به صورت جدی اتفاق افتاده است.
وزیر اقتصاد تصریح کرد: در پیشنهاداتی که در گزارش کمیسیون اقتصادی مجلس هم بود، ذکر شده بود که به سمت بانکداری متمرکز ولی مستقل برویم. این موضوع در دستور کار است و الحمدلله اتفاق افتاده است؛ لذا در مورد بانکهایی که ما الان با آنها کار میکنیم، این مسئله دیگر وجود ندارد. تأمین تجهیزات و سختافزارها نیز در دستور کار قرار گرفته و در حال انجام است.
مدنیزاده با تاکید بر اینکه محور دیگر، بحث اقتصادی است گفت: حقیقتاً با توجه به شرایط و بالا رفتن قیمتها، مسئله تأمین تجهیزات خودش یک موضوع جدی است که با تمهیداتی که در حال انجام است، باید هرچه سریعتر بتوانیم این تجهیزات را تأمین کنیم؛ حتی تأمین این تجهیزات برای شبکه بانکی هم بعضاً سنگین است.
وزیر امور اقتصاد و دارایی در ادامه بیان کرد: در بحث فرایندی، موضوع تداوم خدمات کسبوکار را داریم. در خصوص فرایند خرید تجهیزات نیز اشاره شد که بعضاً چهار سال طول میکشد و بعضی از بانکهای ما الان یک سال است که معطل یک دستگاه دولتی هستند تا بتوانند مجوز بگیرند. این موارد باید با کمک مجلس محترم اصلاح شود.اگر بانک بخواهد بانکداری الکترونیکی به روز داشته باشد تا بتواند در مقابل بهروزترین حملات سایبری واکنش نشان دهد، سیستمها، تجهیزات و نرمافزارهای آن نیز باید بهروز باشند و نمیتواند دو سال معطل خرید تجهیزات یا نرمافزارها باشد.
مدنیزاده در ادامه با اشاره به موضوع اقتصاد سیاسی و جداسازی رگولاتور از تصدیگر بیان کرد: بحث جداسازی رگولاتور از تصدیگر نیز یکی از موضوعات مهم در این حوزه است. نکته آخر، بحث نیروی انسانی است؛ چه در لایه مدیران و چه در لایه کارشناسان. این موضوع نیز با کمک مجلس باید انشاءالله اصلاح شود تا بدنه فناوری اطلاعات در نظام بانکی و سایر بخشهای دولت بتواند با یک نظام پرداخت دیگر فعالیت کند و مهاجرتی که از بخش دولتی به بخش خصوصی اتفاق افتاده، دیگر تکرار نشود.
انتهای پیام