
ابوالفضل روحانی، رئیس کانون افتای کشور، در گفتوگو با خبرنگار سیتنا، در پاسخ به این پرسش که با توجه به افزایش تهدیدات و حملات سایبری علیه بانکها، این مجموعهها برای ارتقای امنیت زیرساختهای خود و مقابله با حملات سایبری چه برنامهای باید داشته باشند، گفت: برای ارتقای امنیت زیرساختهای بانکی میتوان چند محور اصلی را مورد توجه قرار داد.
وی نخستین محور را تجهیزات امنیتی عنوان کرد و گفت: زمانی میتوانیم زیرساختهای خود را امن کنیم که تجهیزات امنیتی مورد استفاده، از جمله فایروال، IDS/IPS، PAM و DLP، از قابلیت اطمینان مناسبی برخوردار باشند.
روحانی ادامه داد: توصیه من در این حوزه، همانطور که در مصاحبه قبلی نیز عرض کردم، این است که تا حد امکان از محصولات بومی قابل قبول استفاده شود و اگر در حوزهای محصول بومی قابل قبول و عملیاتی وجود ندارد، از رویکرد چندبرندی استفاده کنیم.
وی افزود: نباید همه تجهیزات شبکه و امنیتی خود را از یک برند یا یک تأمینکننده تهیه کنیم؛ چراکه در صورت وجود یک آسیبپذیری، دامنه آسیب میتواند افزایش پیدا کند، اما استفاده از تجهیزات چندبرندی میتواند تا حدودی سطح امنیت شبکه را افزایش دهد. ضرورت استفاده بانکها از خدمات امنیت مدیریتشده
رئیس کانون افتای کشور، محور دوم را توجه جدی به خدمات امنیتی مدیریتشده عنوان کرد و گفت: در حوزه بانکی باید از خدمات امنیت مدیریتشده (MSSP) استفاده کنیم و بتوانیم حوزه امنیت را به مجموعههای تخصصی این حوزه بسپاریم.
وی با اشاره به اقدامات انجامشده در این حوزه افزود: مجموعه مرکز مدیریت راهبردی افتا در این زمینه دغدغه و انگیزههای خوبی دارد و اقدامات قابل قبول و شایستهای نیز در این حوزه انجام داده است. امنیت سایبری باید مستقیماً زیر نظر مدیرعامل باشد
روحانی در ادامه با اشاره به اهمیت نیروی انسانی و ساختار سازمانی امنیت در بانکها اظهار کرد: اگر ساختار بانکها را بررسی کنیم، عمدتاً مجموعههایی که در حوزه امنیت فضای مجازی، امنیت شبکه و امنیت زیرساخت فعالیت میکنند، ذیل معاونت فناوری قرار دارند.
وی افزود: به نظر من این حوزه باید به عنوان یک مدیریت مستقل زیر نظر مدیرعامل قرار گیرد و مستقیماً نیز به مدیرعامل پاسخگو باشد.
رئیس کانون افتای کشور همچنین بر ضرورت آموزش نیروی انسانی …











