شرکت «کاشف» در آزمون تاب‌آوری شبکه بانکی؛ سامانه‌ بسیار، امنیت اندک

حملات سایبری به بانک‌ها دو حادثه محدود در اتاق‌های سرور نبودند و دامنه آنها به زندگی و مبادلات میلیون‌ها مشتری کشیده شد. اکنون مساله فقط چگونگی نفوذ مهاجمان نیست. باید پرسید چرا مجموعه کاملی از حلقه‌های اجرایی و نظارتی نتوانست از تبدیل نقص‌های امنیتی به اختلال‌هایی با فراگیری چندمیلیونی جلوگیری کند یا دست‌کم شواهد روشنی از کشف، مهار و بازیابی موثر ارائه دهد.

حملات سایبری به بانک‌ها دو حادثه محدود در اتاق‌های سرور نبودند و دامنه آنها به زندگی و مبادلات میلیون‌ها مشتری کشیده شد. اکنون مساله فقط چگونگی نفوذ مهاجمان نیست. باید پرسید چرا مجموعه کاملی از حلقه‌های اجرایی و نظارتی نتوانست از تبدیل نقص‌های امنیتی به اختلال‌هایی با فراگیری چندمیلیونی جلوگیری کند یا دست‌کم شواهد روشنی از کشف، مهار و بازیابی موثر ارائه دهد.

به گزارش پیوست، حمله سایبری به بانک‌ها در شبکه‌ای اتفاق افتادند که امنیت آن میان نهاد تخصصی کاشف، بانک مرکزی، مدیران بانک‌ها، شرکت‌های زیرساختی، پیمانکاران، نهادهای امنیتی و قضایی و ساختارهای ملی فضای مجازی توزیع شده است. طی بیش از یک دهه برای امنیت مقررات نوشته شده، سامانه‌های پایش توسعه پیدا کرده و آزمون‌های امنیتی متعدد و سازوکارهای گزارش رخداد ایجاد شده است.

منبع  : ماهنامه پیوست

برای مشاهده کامل مطلب کلیک کنید

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *