شنبه ۱۱ مهر ۱۴۰۵ - ۱۹:۴۱
خنثی‌سازی حمله سایبری به بانک‌ها با بلاکچین

حملات سایبری می‌تواند خدمات روزمره بانکی را مختل کند؛ از این رو، افزایش تاب‌آوری شبکه بانکی اهمیت بیشتری پیدا کرده است و برخی کارشناسان معتقدند استفاده از بلاکچین می‌تواند به افزایش امنیت و تداوم خدمات بانکی کمک کند، هرچند اجرای آن با ریسک‌ها و چالش‌هایی همراه است.

به گزارش خبرنگار تازه‌های اقتصاد حملات سایبری اخیر به زیرساخت‌های بانکی مخصوصا در زمان جنگ نباید کم‌اهمیت تلقی شود؛ چون برخی از این حملات اختلال‌های گسترده‌ای در خدمات مالی ایجاد می‌کند به طوری که مردم برای کارهای روزمره خود مثل خرید کالا با مشکلاتی مواجه می‌شوند.

شبکه بانکی به‌دلیل حجم بالای اطلاعات و تراکنش‌های مالی، یکی از مهم‌ترین زیرساخت‌ها در برابر تهدیدهای سایبری است و هرگونه ضعف در این حوزه می‌تواند علاوه بر اختلال در خدمات بانکی، امنیت اطلاعات و دارایی‌های مشتریان را نیز تحت تأثیر قرار دهد؛ به همین دلیل تقویت زیرساخت‌های امنیتی و آمادگی برای مقابله با حملات اهمیت زیادی دارد.

ابوالقاسم رجبی؛ پژوهشگر حوزه سیاست‌گذاری فناوری اطلاعات و ارتباطات با بیان اینکه تهدیدات سایبری علیه شبکه بانکی را نمی‌توان صرفاً به حملات مقطعی یا شرایط فعلی محدود کرد، خبرنگار تازه‌های اقتصاد گفت: با توجه به پیش‌بینی مراجع تخصصی درباره افزایش پیچیدگی حملات با کمک هوش مصنوعی، بانک‌ها در سال‌های آینده نیز با تهدیدهای بیشتری مواجه خواهند بود؛ تهدیدهایی که در صورت وجود ضعف در لایه‌های امنیتی، می‌توانند اختلال‌های گسترده‌ای در خدمات بانکی ایجاد کنند.

وی افزود: گردآوری اطلاعات هویتی افراد مانند انطباق هویت با کد ملی، یا نشانی محل سکونت و سایر داده‌های حساس نباید به صورت مستقیم از طرف بانک‌ها انجام شود و داده‌ها باید تا حد امکان به‌صورت تفکیک‌شده نگهداری شوند تا در صورت افشای یک پایگاه داده، حجم اطلاعاتی که در اختیار مهاجمان قرار می‌گیرد، به حداقل برسد.

این پژوهشگر حوزه سیاست‌گذاری فناوری اطلاعات و ارتباطات بیان کرد: امنیت سایبری از کیفیت ارائه خدمات بانکی جدا نیست. اگر خدمات بانکی به‌گونه‌ای طراحی نشده باشند که استفاده از آنها برای کاربران ساده و روان باشد، سردرگمی مشتریان باعث می‌شود آنها زمان بیشتری را برای انجام تراکنش‌های بانکی صرف کنند. این موضوع علاوه بر کاهش رضایت و کیفیت تجربه کاربران، فشار بیشتری بر منابع پردازشی بانک وارد می‌کند و به‌تدریج ظرفیت این منابع را مستهلک می‌سازد. در چنین شرایطی، پیاده‌سازی راهکارهای امنیت سایبری که خود به منابع پردازشی بیشتری نیاز دارد نیز دشوارتر خواهد شد.

رجبی با بیان اینکه امنیت سایبری تنها به جلوگیری از نفوذ و سرقت اطلاعات محدود نمی‌شود و تداوم ارائه خدمات بانکی نیز اهمیت زیادی دارد، بیان کرد: بانک‌ها باید زیرساخت‌هایی داشته باشند که حتی در صورت اختلال بخشی از سامانه‌های امنیتی، خدمات حیاتی متوقف نشود؛ موضوعی که اهمیت افزایش تاب‌آوری و ایجاد مسیرهای جایگزین برای ارائه خدمات بانکی را بیشتر می‌کند.

اینجاست که شاید موضوع بلاکچین و استفاده از آن در شبکه بانکی مطرح شود که آیا استفاده از فناوری غیرمتمرکز می‌تواند امنیت شبکه بانکی را افزایش دهد؟

شبکه بانکی در شرایط بحرانی به معماری توزیع‌شده نیاز دارد

شاهین نورصالحی، کارشناس حوزه فناوری اطلاعات، با بیان اینکه معماری متمرکز در شبکه بانکی ایران، فارغ از شرکت یا فناوری مورد استفاده در بخش‌های مختلف، محدودیت‌ها و آسیب‌پذیری‌های خاص خود را دارد به خبرنگار تازه‌های اقتصاد گفت: نمی‌توان از معماری متمرکز در همه شرایط مخصوصا شرایط جنگی و برای تمامی نیازهای شبکه بانکی استفاده کرد.

وی افزود: در مورد بلاکچین نیز اصل موضوع، نام فناوری یا شرکت ارائه‌دهنده آن نیست؛ بلکه تغییر از پردازش متمرکز به معماری و پردازش توزیع‌شده است. در واقع، آنچه اهمیت دارد کاهش وابستگی به یک واحد متمرکز پردازشی و ایجاد ساختاری توزیع‌شده است و جزئیات مربوط به فناوری و تجهیزات در مرحله بعد قرار می‌گیرد.

این کارشناس حوزه فناوری اطلاعات تأکید کرد: در معماری متمرکز، خدمات در یک نقطه اصلی جمع می‌شوند و لایه‌های مختلف دفاعی برای حفاظت از آن ایجاد می‌شود. حتی با وجود اجرای کامل این لایه‌های امنیتی، چنین معماری‌ در شرایط عادی قابل استفاده است، اما در شرایط بحرانی، به‌ویژه در مواجهه با حملات نظامی و اختلالات گسترده، آسیب‌پذیری بیشتری دارد و در برخی شرایط عادی نیز می‌تواند با محدودیت‌ها و چالش‌هایی مواجه شود.

وی ادامه داد: در مقابل، در معماری‌های توزیع‌شده و غیرمتمرکز (بلاکچین) خدمات و پردازش‌ها به یک نقطه مرکزی وابسته نیستند و میان چندین نقطه مستقل توزیع می‌شوند. به همین دلیل، از بین رفتن یا اختلال در یک نقطه لزوماً به توقف کل سامانه منجر نمی‌شود و این ویژگی می‌تواند در شرایط بحرانی، تاب‌آوری و تداوم ارائه خدمات را افزایش دهد.

ریسک‌های استفاده از بلاکچین در شبکه بانکی

نورصالحی با اشاره به ریسک‌های استفاده از بلاکچین در شبکه بانکی، اظهار کرد: یکی از مهم‌ترین ریسک‌ها در استفاده از بلاکچین، نبود تجربه و شناخت کافی از این فناوری است. در ایران بسیاری از پروژه‌های انجام‌شده بیشتر بر استفاده از نسخه‌های آماده فناوری‌های موجود متمرکز بوده‌ و کمتر شاهد توسعه یک راهکار بومی متناسب با نیازهای واقعی کشور بوده‌ایم؛ در نتیجه، تجربه کافی برای شناخت چالش‌ها و ریسک‌های پیاده‌سازی بلاکچین شکل نگرفته است. این کمبود تجربه می‌تواند در زمان اجرای پروژه‌های گسترده، خود به عاملی برای افزایش ریسک تبدیل شود.

این کارشناس حوزه فناوری اطلاعات تاکید کرد: البته این چالش تنها مختص ایران نیست و حتی بانک‌های بزرگ دنیا نیز در مسیر استفاده از بلاکچین و معماری‌های نوین همچنان در حال آزمون و خطا هستند. برخی بانک‌ها مانند جی‌پی مورگان نیز پروژه‌های مبتنی بر این فناوری را در داخل مجموعه خود توسعه می‌دهند و در صورت مواجهه با چالش، مسیر پروژه را اصلاح یا از ابتدا بازطراحی می‌کنند؛ رویکردی که نشان می‌دهد شناخت و بهره‌گیری از معماری‌های نوین، فرایندی تدریجی و نیازمند سرمایه‌گذاری، زمان و تجربه است.

در پایان باید بگوییم با توجه به تشدید تهدیدات سایبری علیه شبکه بانکی در پی جنگ اخیر، توجه به راهکارهایی برای افزایش امنیت، تاب‌آوری و تداوم خدمات بانکی بیش از گذشته اهمیت پیدا کرده است. بلاکچین و معماری‌های توزیع‌شده می‌توانند با کاهش وابستگی به یک نقطه متمرکز و افزایش قابلیت ردیابی تراکنش‌ها، بخشی از این نیاز را پاسخ دهند. البته استفاده از این فناوری با چالش‌هایی مانند مقیاس‌پذیری، الزامات نظارتی، هزینه و پیچیدگی فنی همراه است.

با وجود این چالش‌ها، حرکت برخی مؤسسات مالی بزرگ جهان مانند جی‌پی مورگان و گلدمن ساکس به سمت توسعه و استفاده از راهکارهای مبتنی بر بلاکچین نشان می‌دهد که این فناوری به‌عنوان یکی از گزینه‌های قابل بررسی در صنعت مالی مطرح است. بنابراین، بررسی و آزمون معماری‌های توزیع‌شده متناسب با نیازها و شرایط شبکه بانکی کشور می‌تواند در کنار سایر راهکارهای امنیتی، به افزایش تاب‌آوری و تداوم خدمات بانکی کمک کند.

اخبار مرتبط

نظر شما

شما در حال پاسخ به نظر «» هستید.
captcha