
چرا زیرساختهای بانکی ایران به هدفی برای حملات سایبری تبدیل شدهاند؟
اختلال همزمان در خدمات چند بانک بزرگ ایران بار دیگر موضوع امنیت سایبری شبکه بانکی کشور را به صدر اخبار بازگرداند.
به گزارش نماد اقتصاد، با توجه به آن که در طی دو روز اخیر به زیرساختهای چند بانک بزگ کشور حمله شده و آحادی از مردم را در امور روزمره دچار مشکل ساخته بر آن شدیم تا بررسی کنیم که چرا سیستمهای بانکی کشور در سالهای اخیر به خصوص از زمان جنگ ۱۲ روزه دچار حملات سایبری میشوند؟
مقامهای رسمی وقوع حمله سایبری به بخشی از زیرساختهای ارتباطی مشترک میان چند بانک را تأیید کردهاند؛ رخدادی که اگرچه بنا بر اعلام مسئولان منجر به سرقت اطلاعات مشتریان نشده، اما پرسشهای جدی درباره میزان تابآوری شبکه بانکی در برابر حملات پیچیده سایبری ایجاد کرده است.
کارشناسان امنیت سایبری معتقدند پرسش اصلی این نیست که چرا بانکهای ایران هدف حمله قرار میگیرند، بلکه این است که چرا این حملات در برخی موارد میتوانند موجب اختلال گسترده در خدمات شوند.
بانکها؛ هدفی جذاب برای مهاجمان
در سراسر جهان، بانکها از مهمترین اهداف حملات سایبری محسوب میشوند. دلیل این موضوع تنها وجود منابع مالی نیست؛ بانکها حجم عظیمی از دادههای حساس شهروندان، اطلاعات تراکنشها و زیرساختهای حیاتی اقتصادی را در اختیار دارند.
به گفته کارشناسان، مهاجمان در بسیاری از موارد حتی به دنبال سرقت پول نیستند. ایجاد اختلال در خدمات بانکی، کاهش اعتماد عمومی و نمایش آسیبپذیری زیرساختهای حیاتی میتواند به اندازه سرقت اطلاعات برای مهاجمان ارزشمند باشد.
ماجراهای پیچیدگی شبکه بانکی و چالش دائمی امنیت
شبکه بانکی ایران مانند بسیاری از کشورهای دیگر از هزاران دستگاه خودپرداز، صدها شعبه، سامانههای بانکداری اینترنتی، اپلیکیشنهای موبایلی، مراکز داده و شبکههای ارتباطی گسترده تشکیل شده است.
هرچه این شبکه گستردهتر و پیچیدهتر باشد، نقاط بالقوه نفوذ نیز افزایش مییابد. متخصصان امنیت اطلاعات تأکید میکنند که در چنین ساختاری حفاظت کامل از تمامی اجزا تقریباً غیرممکن است و مهاجم تنها به یافتن یک نقطه ضعف نیاز دارد.
بررسیهای اولیه درباره حمله اخیر نشان میدهد بخشی از اختلالها ناشی از هدف قرار گرفتن زیرساختهای ارتباطی مشترک میان چند بانک بوده است.
استفاده از زیرساختهای مشترک هزینهها را کاهش داده و هماهنگی میان بانکها را تسهیل میکند، اما در مقابل یک خطر مهم نیز به همراه دارد: آسیبپذیری یک بخش مشترک میتواند به طور همزمان خدمات چندین بانک را تحت تأثیر قرار دهد.
به همین دلیل بسیاری از کشورها در سالهای اخیر به سمت ایجاد سامانههای پشتیبان مستقل و مراکز داده جایگزین حرکت کردهاند تا از گسترش دامنه اختلال جلوگیری شود.
تحریمها و فرسودگی بخشی از زیرساختها
برخی تحلیلگران معتقدند محدودیتهای ناشی از تحریمهای بینالمللی نیز بر وضعیت امنیت سایبری کشور تأثیر گذاشته است. دسترسی محدود به برخی فناوریهای پیشرفته امنیتی، دشواری در دریافت بهروزرسانیهای نرمافزاری و هزینه بالای نوسازی تجهیزات، روند ارتقای امنیت را پیچیدهتر کرده است.
هرچند کارشناسان تأکید میکنند تحریم به تنهایی عامل موفقیت حملات سایبری نیست، اما میتواند فرآیند مقاومسازی زیرساختها را با چالش مواجه کند.
ایران طی سالهای گذشته بارها هدف حملات سایبری منتسب به گروههای هکری و بازیگران دولتی قرار گرفته است. در فضای پرتنش ژئوپلیتیکی منطقه، زیرساختهای مالی، انرژی و ارتباطات به بخشی از میدان رقابتهای امنیتی تبدیل شدهاند.
در چنین شرایطی بانکها نه تنها اهداف اقتصادی، بلکه اهداف راهبردی محسوب میشوند؛ اهدافی که اختلال در آنها میتواند بازتاب گسترده رسانهای و اجتماعی داشته باشد.
کارشناسان میان «نفوذ موفق» و «اختلال در سرویس» تفاوت قائل میشوند. در بسیاری از حملات سایبری، مهاجمان موفق میشوند بخشی از خدمات را مختل کنند، اما به دادههای حیاتی یا حسابهای مشتریان دسترسی پیدا نمیکنند.
از این رو وقوع اختلال لزوماً به معنای شکست کامل سامانههای امنیتی نیست. معیار اصلی موفقیت در امنیت سایبری مدرن، توانایی شناسایی سریع حمله، محدود کردن دامنه خسارت و بازگرداندن خدمات در کوتاهترین زمان ممکن است.
حملات سایبری به شبکه بانکی ایران نتیجه مجموعهای از عوامل فنی، اقتصادی و ژئوپلیتیکی است. گستردگی زیرساختها، وابستگی برخی خدمات به سامانههای مشترک، فشار مستمر گروههای مهاجم و چالشهای نوسازی فناوری، همگی در افزایش ریسک نقش دارند.
راهکارهای تقویت زیرساختهای امنیتی بانکهای ایران
با این حال متخصصان معتقدند آنچه آینده امنیت بانکی را تعیین میکند، نه امکان وقوع حمله، بلکه میزان آمادگی برای مقابله با آن است. در عصر جنگهای سایبری، هیچ شبکهای مصون نیست؛ تفاوت کشورها در سرعت تشخیص تهدید، قدرت دفاع و توان بازیابی خدمات پس از حمله است.
 copy.webp)
۰ دیدگاه