بانکها در تیررس هکرها

بانکها در تیررس هکرها به گزارش می هاست، رییس کانون افتای کشور با هشدار نسبت به افزایش تهاجمات سایبری ضد شبکه بانکی، مجموعه ای از راه حل ها برای تقویت امنیت بانکها پیشنهاد کرد؛ از استفاده از تجهیزات چندبرندی و خدمات امنیت مدیریت شده گرفته تا ایجاد مرکز تبادل و اشتراک گذاری اطلاعات امنیتی (ISAC) میان بانکها و استفاده از هوش مصنوعی برای شناسایی الگوهای حمله.


به گزارش می هاست به نقل از خبر آنلاین و برپایه گزارش سیتنا، ابوالفضل روحانی، رییس کانون افتای کشور، ضمن اشاره به افزایش تهاجمات سایبری مقابل بانک ها، تنوع بخشی به تجهیزات امنیتی و پرهیز از وابستگی به یک برند یا تامین کننده را یکی از الزامات مهم امنیت زیرساخت های بانکی دانست.
او تاکید کرد بانکها باید تا حد امکان از محصولات بومی قابل قبول بهره گیرند و در حوزه هایی که محصول بومی عملیاتی وجود ندارد، سراغ راهکارهای چندبرندی بروند؛ چونکه ضعف یک برند یا تامین کننده واحد می تواند بخش بزرگی از شبکه بانکی را تحت تأثیر قرار دهد.
روحانی همینطور خواهان استفاده گسترده تر بانکها از خدمات امنیت مدیریت شده (MSSP) شد و گفت حوزه امنیت باید به مجموعه های تخصصی سپرده شود. به قول او، ساختار امنیت سایبری بانکها نیز نباید صرفا زیرمجموعه معاونت فناوری باشد و بهتر است به شکل یک مدیریت مستقل مستقیماً زیر نظر مدیرعامل فعالیت کند.
ISMS و مانورهای واقعی؛ نسخه بانکها برای روز حمله رییس کانون افتا، اجرای کامل نظام مدیریت امنیت اطلاعات (ISMS) و برگزاری مانورهای دوره ای و حقیقی را از دیگر الزامات امنیتی بانکها مطرح کرد و گفت تجربه حملات گذشته باید ثبت و میان بانکها به اشتراک گذاشته شود تا یک حمله تکراری، سایر بانکها را غافلگیر نکند.
او همین طور پیشنهاد ایجاد ISAC در سطح بانک ها، بانک مرکزی و کل حوزه پولی و مالی را بیان نمود. در این ساختار، داده های حاصل از تجهیزات و سیستم های امنیتی بانکها در یک لایه مشترک تجمیع و تحلیل می شود و در صورت شناسایی یک تهدید، اخطار آن می تواند به بقیه اعضای شبکه منتقل شود.
هوش مصنوعی؛ هم اسلحه مهاجم، هم ابزار دفاع روحانی هوش مصنوعی را در امنیت بانکی «شمشیر دولبه» توصیف کرد و گفت این فناوری از یک سو می تواند سرعت، دقت و گستره اقدامات مخرب سایبری را افزایش دهد و از طرف دیگر، برای تحلیل حجم عظیم داده های امنیتی و شناسایی الگوهای حملات مورد استفاده قرار گیرد.
به قول او، ترکیب ISAC و هوش مصنوعی می تواند به ایجاد سامانه ای برای اخطار زودهنگام منجر شود؛ به این معنا که داده های حملات در کل شبکه بانکی جمع آوری و با بهره گیری از هوش مصنوعی تحلیل شوند تا الگوهای مشابه شناسایی و قبل از گسترش حمله، به سایر بانکها اخطار داده شود.
رییس کانون افتا همینطور دو روش اصلی تشخیص تهدید را شناسایی مبتنی بر امضای حمله و تشخیص رفتارهای غیرعادی عنوان کرد؛ روش هایی که می توانند در کنار تحلیل هوشمند داده ها، توان بانکها برای شناسایی حملات ناشناخته و واکنش سریع تر را بالا برند.
زنجیره تامین و تجهیزات قدیمی؛ نقاط ضعف پنهان بانکها روحانی در قسمت دیگری از اظهارات خود، زنجیره تامین سخت افزاری و نرم افزاری را یکی از نقاط لطمه پذیر بانکها دانست و نسبت به استفاده از سرورها، مین فریم ها و تجهیزات قدیمی یا محصولاتی که وصله های امنیتی و مجوزهای آنها به روز نشده است، اخطار داد.
او همین طور بر نقش بانک مرکزی در استانداردسازی الزامات امنیتی تاکید کرد و گفت تعیین دقیق بایدها و نبایدهای امنیتی برای تمام بانکها می تواند زمینه نظارت و ارزیابی یکپارچه امنیت سایبری شبکه بانکی را فراهم آورد.
داده؛ زیرساخت اصلی بانکداری هوشمند رییس کانون افتای کشور در ادامه، داده را مهم ترین دارایی بانکداری هوشمند دانست و بر لزوم مدیریت، پردازش، تحلیل و حکمرانی داده تاکید کرد.
به قول روحانی، فناوری هایی مانند یادگیری ماشین، کلان داده، رایانش ابری، بلاکچین، اینترنت اشیا و احراز هویت دیجیتال می توانند نقش برجسته ی در توسعه بانکداری هوشمند داشته باشند. او همین طور تاکید کرد استفاده از هوش مصنوعی در بانکها باید متناسب با نیازهای صنعت بانکی بومی سازی شود و توسعه آن بدون تعیین چشم انداز، معماری و مدل کسب و کار مشخص، کافی نخواهد بود.
12
0.0 از 5
1405/06/02
11:33:07
تگهای خبر: ابزار , امنیت , اینترنت , تخصص
این مطلب را می پسندید؟
(0)
(0)
تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
نظر شما در مورد این مطلب می هاست برایمان مهمه
نام:
ایمیل:
نظر:
سوال:
= ۲ بعلاوه ۱
هاست و دامین

هاست و دامین

mihost.ir - حقوق مادی و معنوی سایت می هاست محفوظ است

می هاست

هاست ارزان

می هاست: دروازه ورود شما به دنیای وب، از هاست و دامین مطمئن تا سرورهای قدرتمند و اخبار روز دنیای IT