تحلیل حمله سایبری به چهار بانک/ فرزانی: این نفوذ فقط مختص به زیرساختهای ارتباطی بوده و به منابع و دادهها آسیب نرسانده است / در خلال این نبرد، یکی از دیتاسنترهای بانکی مورد حمله قرار گرفت

امیرعباس آذرموند: از تاریخ ۲۳ خرداد ماه سال جاری، چهار بانک ملی، تجارت، صادرات و توسعه صادرات تحت تأثیر یک حمله سایبری قرار گرفتند. شورای هماهنگی بانکها با انتشار یک بیانیه در همان روز، اطلاعاتی درباره این حادثه ارائه کرد و در بخشی از آن توضیح داد: بررسیهای فنی دقیق نشان میدهد که این اختلال ناشی از یک حمله سایبری مختص به این چهار بانک بوده و به لطف خدا، هیچ دسترسی غیرمجاز به دادههای مشتریان صورت نگرفته و نشت اطلاعاتی نیز رخ نداده است. در حال حاضر، تمامی زیرساختها تحت نظارت کامل کارشناسان فنی قرار دارد و فعالیتهای ایمنسازی و بازیابی سیستمها بهسرعت در حال انجام است.
با گذشت چهار روز از وقوع این حمله و بازگشت به فعالیت سه بانک صادرات، تجارت و توسعه صادرات، مشتریان بانک ملی همچنان با محدودیتهایی روبهرو هستند. ادامه این محدودیتها این تصور را به وجود آورده که حمله اخیر، از لحاظ مقیاس و شدت بزرگتر از حملات سال گذشته بوده است، در حالی که این تصور درست نیست.
حجت الله فرزانی، کارشناس حوزه بانکی در گفتوگو با خبرآنلاین اظهار داشت: حملات سایبری به شبکه بانکی در سالهای اخیر به طور چشمگیری افزایش یافته است. در این نوع حملات، سرعت عمل بانکها در پاسخگویی تعیینکننده است؛ به این معنا که هر بانکی که سریعتر خود را بهروز کرده و مطابق با الزامات بانک مرکزی عمل کند، قادر خواهد بود سریعتر مشکل را برطرف نماید و ارتباط خود را با دیتاسنترها برقرار کند.
فرزانی در ادامه توضیح داد: به بیان سادهتر، چابکی بانکها به معنای این است که کدام بانک توانسته در زمینه امنیت اطلاعات و بهویژه پوشش ریسک فناوری اطلاعات پیشرو باشد. بانکی که در این حوزه زودتر الزامات را رعایت کرده باشد، با سهولت بیشتری فعالیتهای خود را از سر خواهد گرفت و بانکهایی که به هر دلیلی با تأخیر مواجه شدهاند، به تدریج موفق به دفع حمله و بازگشت به روال عادی خواهند شد.
او بر این نکته تأکید کرد که یکی از مشکلات اصلی حمله سایبری اخیر، مسدود شدن دسترسی به دادهها و ارتباط با دیتاسنترها بود و افزود: طبق الزامات بانک مرکزی، بانکها موظف به داشتن چندین دیتاسنتر مختلف هستند و باید اقداماتی انجام دهند که در صورت بروز حملات سایبری بزرگ، از امنیت دادهها حفاظت کنند و به سرعت از دیتاسنترهای پشتیبان استفاده کنند. برخی از بانکها در این زمینه با کندی عمل کردند.
این تحلیلگر حوزه بانکی در پاسخ به شایعهای مبنی بر اینکه بانک ملی نسبت به دیگر بانکهای مورد حمله، به الزامات کمتری پایبند بوده است، گفت: این به معنای آن نیست که بانک ملی به الزامات تن نداده باشد. منظور من این است که دیگر بانکها همزمان چندین بک آپ از اطلاعات خود را در مکانهای مختلف ذخیره کردند و هنگام بروز حمله توانستند به این بک آپها منتقل شوند و به ارائه خدمات ادامه دهند. احتمالاً بانک ملی نسبت به این مؤسسات دیگر با سرعت کمتری در راستای بهروز رسانی خود اقدام کرده و به تعبیر عامیانه، چابک عمل نکرده است.
فرزانی در خصوص ویژگیهای این حمله نسبت به دیگر حملات بیان کرد: این حمله نسبت به حملات پیشینی که در طول جنگ ۱۲ روزه و جنگ ۴۰ روزه شاهد آن بودیم، آسیبرسانی کمتری داشت. در این حمله تنها اتصال خدمات به دیتاسنترها تحت تأثیر قرار گرفت، در حالی که دادهها و دیتاسنترها در وضعیت خود باقی ماندند. این حمله فقط به خطوط ارتباطی آسیب رسانده است، نه به خود منابع و مخازن، و با بازسازی خطوط ارتباطی، مشکل قابل حل خواهد بود.
او در ادامه افزود: ما در طول جنگ ۱۲ روزه و همچنین جنگ رمضان، حملات سایبری بسیار مخربی را تجربه کردهایم. دشمن نه تنها به حملات سایبری بسنده نکرد بلکه یکی از دیتاسنترهای بانکی را به طور فیزیکی مورد حمله قرار داد. بنابراین، حجم حمله اخیر در مقایسه با حملات تاریخی که شبکه بانکی در یک سال گذشته با آنها مواجه شده، به مراتب کوچکتر به نظر میرسد.
۲۲۳۲۲۹



