بنیانگذار اطلاع رسانی نوین اشتغال در ایران
خبر فوری

تازه ها

کد خبر : ۱۷۹۰۳۲

کمبود نیروی انسانی متخصص، ریسک امنیت سایبری بانک‌ها را افزایش داده است

ابوالفضل روحانی رئیس کانون افتای کشور
 رئیس کانون افتای (امنیت فضای تبادل اطلاعات ) کشور با هشدار درباره کمبود نیروی انسانی متخصص در حوزه امنیت سایبری، اعلام کرد تداوم مهاجرت نخبگان، افت انگیزه نیرو‌های حرفه‌ای و ضعف جایگاه سازمانی مدیران امنیت، توان دفاع سایبری بانک‌ها را کاهش داده و شبکه بانکی را در برابر تهدید‌های فزاینده آسیب‌پذیرتر کرده است.
جمعه ۰۲ مرداد ۱۴۰۵ - ۱۸:۱۸

به گزارش بازارکار، کمبود نیروی انسانی متخصص در حوزه امنیت سایبری به یکی از جدی‌ترین چالش‌های پیش روی شبکه بانکی کشور تبدیل شده است؛ چالشی که به گفته رئیس کانون افتای کشور، در کنار تمرکز زیرساخت‌ها، ضعف در ممیزی‌های امنیتی و نبود فرماندهی واحد در زمان بحران، سطح آسیب‌پذیری بانک‌ها را افزایش داده است.

ابوالفضل روحانی، رئیس کانون افتای کشور، در گفت‌و‌گو با خبرنگار سیتنا با تشریح مهم‌ترین تهدید‌های سایبری پیش روی شبکه بانکی اظهار کرد: برای آسیب‌شناسی دقیق وضعیت موجود، باید تهدید‌ها را در سه لایه «نیروی انسانی»، «فرایند و حکمرانی» و «فناوری» بررسی کرد، زیرا ضعف در هر یک از این بخش‌ها می‌تواند امنیت شبکه بانکی را با مخاطره مواجه کند.

وی با اشاره به نقش کلیدی سرمایه انسانی در امنیت سایبری گفت: مهم‌ترین مسئله در این بخش، بحران مهاجرت و کاهش انگیزه متخصصان امنیت سایبری است. طی چهار تا پنج سال اخیر، بخشی از نیرو‌های نخبه این حوزه از کشور مهاجرت کرده‌اند و بخشی دیگر نیز به دلیل اختلاف درآمدی، حوزه فعالیت خود را تغییر داده یا به‌صورت فریلنس برای شرکت‌های خارجی کار می‌کنند.

روحانی افزود: نتیجه این روند، کمبود جدی نیروی انسانی متخصص در دستگاه‌های حاکمیتی و به‌ویژه در شبکه بانکی است؛ مسئله‌ای که مستقیما بر توان دفاع سایبری بانک‌ها اثر می‌گذارد.

این اظهارات در حالی مطرح می‌شود که بازار کار فناوری و امنیت اطلاعات در سال‌های اخیر با شکاف فزاینده میان نیاز سازمان‌ها و تعداد نیرو‌های ماندگار و متخصص روبه‌رو شده است. در چنین شرایطی، بانک‌ها به عنوان یکی از حساس‌ترین بخش‌های اقتصادی، بیش از دیگر حوزه‌ها از کمبود نیروی انسانی حرفه‌ای آسیب می‌بینند؛ زیرا کوچک‌ترین اختلال در این بخش، علاوه بر تبعات فنی، می‌تواند اعتماد عمومی و ثبات اقتصادی را نیز تحت تاثیر قرار دهد.

رئیس کانون افتای کشور، ضعف جایگاه سازمانی مدیران امنیت سایبری را دومین چالش این حوزه دانست و گفت: در بسیاری از بانک‌ها، مدیران امنیت اطلاعات از جایگاه متناسب با مسئولیت خود برخوردار نیستند و معمولا در سطح کارشناسی تعریف شده‌اند، اما هنگام وقوع بحران، انتظار پاسخگویی کامل از آنان وجود دارد.

وی تاکید کرد: ساختار سازمانی بانک‌ها باید به گونه‌ای اصلاح شود که مسئول امنیت سایبری به عنوان یک واحد مستقل و در ارتباط مستقیم با مدیرعامل فعالیت کند.

روحانی در ادامه، تمرکز زیرساخت‌های بانکی را یکی از مهم‌ترین نقاط ضعف شبکه بانکی برشمرد و اظهار کرد: در معماری فعلی، بسیاری از زیرساخت‌ها به صورت متمرکز طراحی شده‌اند و همین موضوع باعث ایجاد «نقطه شکست واحد» شده است؛ به‌گونه‌ای که آسیب به یک هسته بانکی می‌تواند به طور هم‌زمان چند بانک را دچار اختلال کند.

وی افزود: در برخی موارد، چند بانک بزرگ از یک هسته بانکی مشترک استفاده می‌کنند و هرگونه اختلال در آن هسته، خدمات چند بانک را به طور هم‌زمان تحت تاثیر قرار می‌دهد.

رئیس کانون افتای کشور، غلبه رویکرد گزارش‌محور بر ممیزی عملیاتی را از دیگر مشکلات این حوزه عنوان کرد و گفت: بسیاری از بخشنامه‌های امنیتی بدون بررسی قابلیت اجرا، به بانک‌ها ابلاغ می‌شود و در عمل نیز بخشی از ممیزی‌ها، تست‌های نفوذ و مانور‌های امنیتی به‌صورت صوری انجام می‌شود.

وی تاکید کرد: بانک‌ها باید به شکل مستمر از ظرفیت شرکت‌های مستقل ممیزی امنیت و ارائه‌دهندگان خدمات امنیت مدیریت‌شده برای انجام تست‌های واقعی نفوذ و ارزیابی‌های عملیاتی استفاده کنند.

روحانی همچنین از نبود فرماندهی واحد در زمان وقوع حملات سایبری انتقاد کرد و گفت: در برخی حوادث اخیر، تعدد نهاد‌های مسئول باعث شد هماهنگی لازم در مدیریت بحران وجود نداشته باشد. این مسئله باید اصلاح شود تا در زمان بحران، مسئولیت‌ها شفاف و پاسخگویی مشخص باشد.

وی در بخش دیگری از سخنان خود، استفاده از محصولات بومی امنیت سایبری را ضروری دانست، اما تاکید کرد که این محصولات باید از بلوغ فنی کافی برخوردار باشند. به گفته او، اجبار بانک‌ها به استفاده از محصولات داخلی فاقد کیفیت، همان‌قدر آسیب‌زاست که وابستگی کامل به نمونه‌های خارجی.

رئیس کانون افتای کشور، فرسودگی تجهیزات زیرساختی را نیز از دیگر چالش‌های مهم این حوزه دانست و افزود: به دلیل تحریم‌ها، بخشی از تجهیزات و مین‌فریم‌های بانکی قدیمی یا دست‌دوم هستند و همین موضوع، مدیریت امنیت را دشوارتر کرده است.

روحانی درباره اقدامات ضروری برای افزایش تاب‌آوری بانک‌ها گفت: در زمان وقوع حملات سایبری، مدیریت افکار عمومی و اطلاع‌رسانی شفاف اهمیت بالایی دارد و بانک مرکزی باید به سرعت اطلاع‌رسانی رسمی و دقیق انجام دهد، زیرا سکوت یا انتشار پیام‌های متناقض، زمینه‌ساز شایعه و بی‌اعتمادی خواهد شد.

وی اطمینان‌بخشی درباره امنیت سپرده‌های مردم، جلوگیری از چندصدایی میان بانک‌ها، حفظ انسجام تیم‌های مدیریت بحران و راه‌اندازی سریع خدمات پایه بانکی را از دیگر اقدامات فوری برشمرد و تاکید کرد: در زمان بحران نباید مدیران فناوری اطلاعات بانک‌ها تغییر کنند، زیرا این جابه‌جایی‌ها روند مدیریت حادثه را مختل می‌کند.

رئیس کانون افتای کشور، ساماندهی نظام منابع انسانی، تدوین استاندارد‌های شایستگی مدیران امنیت، حذف انحصار در ارائه خدمات کلیدی بانکی، اجرای ممیزی‌های مستقل، استفاده از شرکت‌های MSSP و ارتقای آموزش نیروی انسانی را از مهم‌ترین برنامه‌های میان‌مدت برای بهبود وضعیت امنیت شبکه بانکی عنوان کرد.

وی همچنین حرکت به سمت معماری بانکداری توزیع‌شده، توسعه مراکز بازیابی بحران، تدوین برنامه‌های تداوم کسب‌وکار و سرمایه‌گذاری هدفمند در توسعه محصولات راهبردی بومی را از مهم‌ترین راهکار‌های بلندمدت برای کاهش ریسک حملات سایبری دانست.

روحانی در پایان با تاکید بر نقش بانک مرکزی گفت: این نهاد باید در حوزه تنظیم‌گری، نظارت، ممیزی امنیتی، الزام بانک‌ها به اجرای استاندارد‌ها و نظارت بر عملکرد پیمانکاران، نقش فعال‌تری ایفا کند و در زمان بحران نیز پاسخگوی کیفیت نظارت و اجرای الزامات امنیتی باشد.

دیدگاه بازارکار

هشدار درباره کمبود نیروی انسانی متخصص در امنیت سایبری، فقط یک مسئله فنی برای شبکه بانکی نیست، بلکه نشانه‌ای از فشار فزاینده بر بازار کار تخصصی کشور است. مهاجرت نخبگان، کاهش جذابیت اشتغال در ساختار‌های رسمی و فاصله درآمدی با بازار‌های بین‌المللی، موجب شده تامین و نگهداشت نیروی انسانی ماهر به یکی از دشوارترین چالش‌های بخش‌های حساس اقتصادی تبدیل شود. در چنین شرایطی، بازنگری در نظام جذب، نگهداشت، ارتقای شغلی و جایگاه سازمانی متخصصان امنیت سایبری، پیش‌شرط افزایش تاب‌آوری بانک‌ها و صیانت از زیرساخت‌های حیاتی کشور خواهد بود.

ارسال نظرات

captcha