به گفته یک کارشناس امنیت شبکه، فقدان دسترسی به دانش و ابزارهای روز دنیا در کنار عواملی چون فیلترینگ و تحریم، عامل اصلی آسیبپذیری بانکها در برابر حملات سایبری هستند.
به گزارش تجارت نیوز، شبکه بانکی ایران، در روزهای گذشته و همزمان با جنگ ایران و اسرائیل، هدف چند حمله سایبری قرار گرفت که باعث اختلالهای گسترده در شبکه بانکی، بهویژه بانکهای سپه و پاسارگاد شد. همچنین ادعاهایی پیرامون هک شدن چند بانک دیگر مطرح شد که البته مورد تایید قرار نگرفت.
البته این تهدیدهای امنیتی علیه بانکها به زمان جنگ ایران و اسرائیل محدود نمیشود و پیش از این نیز شبکه بانکی ایران، بارها هدف حملات سایبری قرار گرفته بود. حال سوال مهم اینجاست که علت آسیبپذیر بودن بانکهای ایران در مقابل حملات سایبری چیست؟ هک بانک ها، مشتریان آنها را با چه خطرات امنیتی مواجه میکند و بانکها باید برای مقابله با این حملات سایبری، چه اقداماتی را در دستور کار خود قرار دهند؟
هک بانک ها نیازمند فرآیندها و اقدامات مداوم است
سوزنگر در ابتدا به تجارتنیوز گفت: «قطعا نمیتوان تنها یک عامل را در بروز این حملات سایبری موثر دانست و دلایل مختلفی برای وقوع این نوع حملات وجود دارد. ضمن اینکه این حملات صرفا محدود به دوره جنگ ایران و اسرائیل نیست، بلکه دسترسیها از پیش وجود داشته و اینگونه نبوده که تنها در یک بازه زمانی خاص و همزمان با جنگ، حملهای صورت گرفته باشد و تمام شود. این نوع حملات نیازمند فرآیندها و اقدامات مداومی است.»
ما از جهان جدا افتادیم و به دانش روز دسترسی نداریم
این کارشناس امنیت شبکه با اشاره به چند عامل اصلی هک بانک ها، توضیح داد: «نخست، فقدان دسترسی به دانش و ابزارهای روز دنیا است. ما از جهان جدا افتادهایم و نه به دانش روز دسترسی داریم و نه ابزارهای در اختیار ما، بهروز و کارآمد هستند. دومین عامل، فیلترینگ داخلی است که باعث ایجاد اختلالهای گسترده در زیرساختهای ارتباطی شده و در نتیجه، بخش زیادی از پروتکلها و راهکارهای امنیتی یا بهدرستی عمل نمیکنند یا بهطور کامل غیرفعال شدهاند.»
او ادامه داد: «عامل سوم، کمبود منابع انسانی متخصص بهویژه در نهادهای دولتی و سیستمهای بزرگی مانند بانکها است. شرکتهای چابکتر در این زمینه وضعیت بهتری دارند و میتوانند نیروی انسانی متخصص را جذب کنند. البته تحریمها نیز بهعنوان یک عامل موثر، محدودیتهای زیادی در دسترسی به برخی تکنولوژیها ایجاد کردهاند.»
اطلاعات نشت شده از هک بانک ها میتوانند مورد سوء استفاده قرار بگیرند
سوزنگر در مورد آثار هک بانک ها بر مردم گفت: «اطلاعات متعددی از کاربران تاکنون افشا شده و همچنان این افشاگریها ادامه دارد. به مرور، این دادهها تصویر بزرگتری را شکل میدهند. اطلاعاتی نظیر سوابق سفر، تراکنشهای بانکی، شماره کارتها، اطلاعات هویتی و… که میتواند برای اجرای حملات مهندسی اجتماعی، اخاذی، کلاهبرداری و حتی تهدیدات امنیتی فیزیکی و شخصی مورد سوء استفاده قرار گیرد.»
2073 | ۰۴/۰۹/۱۱
2072 | ۰۴/۰۹/۱۰
2071 | ۰۴/۰۹/۰۹