معاون فناوری اطلاعات بانک سرمایه: مشکل را اشتباه تشخیص دادهایم
۳ شهریور ۱۴۰۵
زمان مطالعه : ۱۷ دقیقه
شماره ۱۴۸
حملات سایبری به بانکهای ایرانی از خرداد ۱۴۰۴ و پس از جنگ شدت گرفته و هنوز مدت زیادی از هک چهار بانک ایرانی در همین خرداد ۱۴۰۵ نگذشته است. گرچه اغلب سرویسهای این بانکها به حالت عادی بازگشتهاند، اما کمتر کسی میپذیرد که خطر رفع شده باشد. در همین روزها، در استودیو پیوست پای صحبتهای سعید ایثاری، معاون فناوری اطلاعات بانک سرمایه، نشستیم. صحبتی که از موضوع کربنکینگ آغاز شد، اما خیلی زود به مسالهای عمیقتر رسید: زنجیره تامین. [aparat id="ovpv03f"] اخیراً حمله به چهار بانک که مشتریان شرکت خدمات انفورماتیک بودند را پشت سر گذاشتیم و اکنون تا حدی سرویسهای آنها برگشته است. پیرو همین مشکلات، دوباره بحث قدیمی Core داخلی و Core خارجی، اینکه کدام بهتر است و اصلاً آیا باید از Core داخلی استفاده کنیم یا نه داغ شده است. در موقعیت فعلی، اصلاً بحث بر سر کربنکینگ است؟ در ابتدا یادآور میشوم که حوزه فناوریهای بانکی و همکارانی که در آن فعال هستند بسیار محدود است و کوچکترین اتفاق روی کل شبکه تاثیر مستقیم میگذارد، بابت این اتفاقات همکاران همه بانکها متاثر و نگران هستند. با توجه به اطلاعاتی که از حملات سایبری اخیر به چند بانک کشور به دست آمده، به نظر میرسد موضوع در لایه زیرساخت، سختافزار و تجهیزات بوده، اینجاست که باید از خود بپرسیم چرا ابتدا به لایه نرمافزار پرداخته شده، درحالیکه زنجیره تامین سخت افزار بهطور کامل فراموش شده است. زنجیره تامین موضوعی حاکمیتی و فراتر از بانکها یا سازمانهاست. مطابق قوانین موجود و آییننامه معاملات در بانکها، تهیه سختافزار مورد نیاز باید از طریق بارگذاری اسناد در مبادی رسمی که برای مناقصات پیشبینی شدهاند انجام شود. بانک ناچار است تمام جزئیات حتی پارتنامبر و کشور تولیدکننده تجهیزاتی که نیاز دارد را اعلام کند. فقط کافی است کسی به این سامانهها دسترسی داشته باشد تا بتواند تمام زیرساختهایی را که دستگاههای...
شما وارد سایت نشدهاید. برای خواندن ادامه مطلب و ۵ مطلب دیگر از ماهنامه پیوست به صورت رایگان باید عضو سایت شوید.
وارد شویدعضو نیستید؟ عضو شوید