بانکها در تیررس هکرها

بانکها در تیررس هکرها

به گزارش الف دانلود، رئیس کانون افتای کشور با اخطار نسبت به افزایش تهاجمات سایبری ضد شبکه بانکی، مجموعه ای از راه حل ها برای تقویت امنیت بانکها پیشنهاد کرد؛ از استفاده از تجهیزات چندبرندی و خدمات امنیت مدیریت شده گرفته تا ایجاد مرکز تبادل و اشتراک گذاری اطلاعات امنیتی (ISAC) میان بانکها و استفاده از هوش مصنوعی برای شناسایی الگوهای حمله.


به گزارش الف دانلود به نقل از خبر آنلاین و بر طبق گزارش سیتنا، ابوالفضل روحانی، رییس کانون افتای کشور، با اشاره به افزایش تهدیدات سایبری مقابل بانک ها، تنوع بخشی به تجهیزات امنیتی و پرهیز از وابستگی به یک برند یا تامین کننده را یکی از الزامات مهم امنیت زیرساخت های بانکی دانست.
او تاکید کرد بانکها باید تا حد امکان از محصولات بومی قابل قبول بهره گیرند و در عرصه هایی که محصول بومی عملیاتی وجود ندارد، سراغ راهکارهای چندبرندی بروند؛ چونکه آسیب پذیری یک برند یا تامین کننده واحد می تواند بخش بزرگی از شبکه بانکی را تحت تأثیر قرار دهد.
روحانی همین طور خواهان استفاده گسترده تر بانکها از خدمات امنیت مدیریت شده (MSSP) شد و گفت حوزه امنیت باید به مجموعه های تخصصی سپرده شود. بگفته او، ساختار امنیت سایبری بانکها نیز نباید فقط زیرمجموعه معاونت فناوری باشد و بهتر است بصورت یک مدیریت مستقل مستقیماً زیر نظر مدیرعامل فعالیت کند.
ISMS و مانورهای واقعی؛ نسخه بانکها برای روز حمله رییس کانون افتا، اجرای کامل نظام مدیریت امنیت اطلاعات (ISMS) و برگزاری مانورهای دوره ای و واقعی را از دیگر الزامات امنیتی بانکها عنوان نمود و گفت تجربه حملات گذشته باید ثبت و میان بانکها به اشتراک گذاشته شود تا یک حمله تکراری، سایر بانکها را غافلگیر نکند.
وی همینطور پیشنهاد ایجاد ISAC در سطح بانک ها، بانک مرکزی و کل حوزه پولی و مالی را بیان نمود. در این ساختار، داده های حاصل از تجهیزات و سامانه های امنیتی بانکها در یک لایه مشترک تجمیع و تحلیل می شود و در صورت شناسایی یک تهدید، هشدار آن می تواند به دیگر اعضای شبکه منتقل شود.
هوش مصنوعی؛ هم اسلحه مهاجم، هم ابزار دفاع روحانی هوش مصنوعی را در امنیت بانکی «شمشیر دولبه» توصیف کرد و گفت این فناوری از یک سو می تواند سرعت، دقت و گستره اقدامات مخرب سایبری را افزایش دهد و از طرف دیگر، برای تحلیل حجم عظیم داده های امنیتی و شناسایی الگوهای حملات مورد استفاده قرار گیرد.
بگفته او، ترکیب ISAC و هوش مصنوعی می تواند به ایجاد سیستم ای برای هشدار زودهنگام منجر شود؛ به این معنا که داده های حملات در کل شبکه بانکی جمع آوری و با استفاده از هوش مصنوعی تحلیل شوند تا الگوهای مشابه شناسایی و قبل از گسترش حمله، به سایر بانکها هشدار داده شود.
رییس کانون افتا همین طور دو روش اصلی تشخیص تهدید را شناسایی مبتنی بر امضای حمله و تشخیص رفتارهای غیرعادی عنوان کرد؛ روش هایی که می توانند در کنار تحلیل هوشمند داده ها، توان بانکها برای شناسایی حملات ناشناخته و واکنش سریع تر را بالا برند.
زنجیره تامین و تجهیزات قدیمی؛ نقاط ضعف پنهان بانکها روحانی در بخش دیگری از اظهارات خود، زنجیره تامین سخت افزاری و نرم افزاری را یکی از نقاط لطمه پذیر بانکها دانست و نسبت به استفاده از سرورها، مین فریم ها و تجهیزات قدیمی یا محصولاتی که وصله های امنیتی و مجوزهای آنها به روز نشده است، گوشزد نمود.
وی همینطور بر نقش بانک مرکزی در استانداردسازی الزامات امنیتی تاکید کرد و گفت تعیین دقیق بایدها و نبایدهای امنیتی برای تمام بانکها می تواند زمینه نظارت و ارزیابی یکپارچه امنیت سایبری شبکه بانکی را فراهم آورد.
داده؛ زیرساخت اصلی بانکداری هوشمند رییس کانون افتای کشور در ادامه، داده را مهم ترین دارایی بانکداری هوشمند دانست و بر ضرورت مدیریت، پردازش، تحلیل و حکمرانی داده تاکید کرد.
بگفته روحانی، فناوری هایی مانند یادگیری ماشین، کلان داده، رایانش ابری، بلاکچین، اینترنت اشیا و احراز هویت دیجیتال می توانند اهمیت بالای ی در توسعه بانکداری هوشمند داشته باشند. وی همینطور تاکید کرد استفاده از هوش مصنوعی در بانکها باید متناسب با نیازهای صنعت بانکی بومی سازی شود و توسعه آن بدون تعیین چشم انداز، معماری و مدل کسب وکار مشخص، کافی نخواهد بود.

به طور خلاصه، بگفته او، ترکیب ISAC و هوش مصنوعی می تواند به ایجاد سیستم ای برای اخطار زودهنگام منجر شود؛ به این معنا که داده های حملات در کل شبکه بانکی جمع آوری و با بهره گیری از هوش مصنوعی تحلیل شوند تا الگوهای مشابه شناسایی و پیش از گسترش حمله، به سایر بانک ها اخطار داده شود. زنجیره تأمین و تجهیزات قدیمی؛ نقاط ضعف پنهان بانک ها روحانی در قسمت دیگری از اظهارات خود، زنجیره تأمین سخت افزاری و نرم افزاری را یکی از نقاط لطمه پذیر بانک ها دانست و نسبت به استفاده از سرورها، مین فریم ها و تجهیزات قدیمی یا محصولاتی که وصله های امنیتی و مجوزهای آنها به روز نشده است، گوشزد نمود. وی همچنین اصرار کرد استفاده از هوش مصنوعی در بانک ها باید متناسب با نیازهای صنعت بانکی بومی سازی شود و توسعه آن بدون تعیین چشم انداز، معماری و مدل کسب و کار مشخص، کافی نخواهد بود.


منبع:

1405/06/02
13:34:08
0.0 / 5
3
تگهای خبر: اینترنت , تجربه , تخصص , توسعه
این پست الف دانلود را می پسندید؟
(0)
(0)
X

تازه ترین پستهای مرتبط
نظرات خوانندگان الف دانلود در مورد این مطلب
لطفا شما هم نظر دهید
= ۶ بعلاوه ۲
پربیننده ترین ها

پربحث ترین ها

جدیدترین ها

الف دانلود