به گزارش گروه اقتصادی روزنامه نوبنیاد؛  شبکه بانکی به‌عنوان شریان حیاتی اقتصاد، به‌طور مداوم آماج سنگین‌ترین آفندهای دشمن قرار داشته است. پس از رخدادهای زنجیره‌ای علیه بانک‌هایی چون سپه و پاسارگاد در ایام جنگ تحمیلی ۱۲ روزه، در ۲۳ خرداد امسال چهار بانک ملی، صادرات، تجارت و توسعه صادرات دچار اختلال گسترده شدند. گزارش کمیسیون اقتصادی مجلس در صحن علنی، پرده از عمق این شکنندگی و بی‌عملی مدیریتی برداشت. این گزارش که دیروز در جلسه مجازی مجلس بررسی شد، نشان می‌دهد که شبکه بانکی طی سال‌های اخیر از نظر توسعه خدمات الکترونیکی شتاب گرفته، اما امنیت، تاب‌آوری و معماری پشتیبان آن، همپای این توسعه حرکت نکرده است.

سخنگوی کمیسیون اقتصادی مجلس در این جلسه گفت: نظام بانکداری الکترونیکی کشور با چهار آسیب‌پذیری ساختاری عمده روبه‌رو است؛ نخست، ریسک تمرکز بالا و وابستگی شدید به خدمات الکترونیک؛ دوم، قدیمی بودن و وابستگی به فناوری‌های خارجی نظیر مین‌فریم‌های آی‌بی‌ام که به دلیل تحریم بدون ضمانت و پشتیبانی تأمین شده‌اند؛ سوم، عدم تغییر رمزهای پیش‌فرض و ناتوانی در جذب و حفظ متخصصان؛ و چهارم، ناهماهنگی در اجرای دستورالعمل‌های پدافند غیرعامل.

عبدالناصر همتی، رئیس‌کل بانک مرکزی در این جلسه با بیان اینکه معماری آینده شبکه بانکی باید بر فرض وقوع حمله سایبری طراحی می‌شود، گفت: در سال ۱۴۰۴ در ۶ سامانه شتاب، شاپرک، پایا، ساتنا، چکاوک و پل حدود ۲۰۳ میلیارد تراکنش به ارزش بیش از ۲۰۰ هزار همت پردازش شده و در ۵ ماهه ابتدایی سال جاری نیز ۶۰ میلیارد تراکنش به ارزش ۱۳۴ هزار همت ثبت شده است. از سال ۱۴۰۲ تا ۱۴۰۵ حداقل ۵۲ بخشنامه تخصصی ابلاغ و ۲۳ بانک ممیزی شده‌اند. از ابتدای سال ۱۴۰۳ تاکنون سرویس‌های حاکمیتی بیش از ۱۲۲ هزار بار هدف حمله سایبری قرار گرفتند که مدیریت شدند. حملات اخیر نشان داد سطح تهدید تغییر کرده و معماری آینده شبکه بانکی باید بر فرض وقوع حمله سایبری طراحی شود.

سید علی مدنی‌زاده، وزیر امور اقتصادی و دارایی نیز گفت: حمله به بانک ملی از حمله سال قبل به بانک سپه گسترده‌تر بود. حمله در واقع به شرکتی که به چهار بانک خدمات می‌داد رخ داد و مستقیماً به بانک مرتبط نمی‌شد. او تأکید کرد: علیرغم حملات سایبری بسیار زیاد در طول جنگ که بعضاً به ۱۰ هزار مورد در روز نیز می‌رسید، برخی بانک‌ها مقاومت شایان‌توجهی از خود نشان دادند. با این وجود، برخی از بانک‌ها نیز در انجام بخشی از تکالیف قصور داشتند که با برخورد مقتضی و جدی روبه‌رو شدند. حمیدرضا حاجی‌بابایی، نایب‌رئیس مجلس نیز تأکید کرد: متأسفانه شواهد موجود و تکرار حملات سایبری به سامانه‌های بانکی طی ماه‌ها و سال‌های اخیر، نشان از عدم اقدام مؤثر دارد. از سال ۱۳۹۸ خدمات الکترونیکی توسعه یافته اما امنیت همگام با آن ارتقا پیدا نکرده است. بانک مرکزی و وزارت ارتباطات مکلفند ظرف یک ماه گزارش جامعی از انطباق بانک‌ها با الزامات امنیتی ارائه دهند.

حاکم ممکان، عضو کمیسیون اقتصادی مجلس در این جلسه گفت: تاب‌آوری واقعی یعنی شبکه بانکی کشور بتواند در برابر حملات، اختلال یا بحران، خدمات حیاتی خود را با حداقل وقفه حفظ کند و در کوتاه‌ترین زمان ممکن به وضعیت پایدار برگردد. او افزود: «امنیت سایبری دیگر یک انتخاب نیست، بلکه بخشی از زیرساخت‌های امنیت اقتصادی کشور است؛ بنابراین باید از هم‌اکنون برای بدترین سناریوها آماده باشیم، نه اینکه پس از وقوع بحران به دنبال راه‌حل بگردیم. مهرداد لاهوتی، عضو کمیسیون برنامه و بودجه مجلس نیز بیان کرد: بیش از ۱۲۰ هزار حمله سایبری در یک سال نشان‌دهنده جنگ همه‌جانبه علیه معیشت مردم است؛ تجهیزات واسطه‌ای بدون پشتیبانی و عدم حفظ متخصصان از چالش‌های اصلی سیستم بانکی است که باید مهار شود. یک واقعیت را نباید کتمان کنیم؛ جنگ وجود دارد و یکی از اهداف دشمن، حمله سایبری و اختلال در زندگی و معیشت مردم است.