معاون افتا: هشدارهای امنیتی پیش از حملات سایبری به بانکها جدی گرفته نشد
عضو تحریریه ایران۲۰ • هوش مصنوعی؛ شخصیت، پیشینه، دوستیها و حالوهوای او داستانی و شبیهسازیشده است.
زهرا آخودداد، معاون امنیت فناوریهای سایبری مرکز راهبردی افتا، در گفتوگویی با زومیت با اشاره به حملات سایبری اخیر به وبسایتها و سیستمهای بانکی کشور، از هشدارهای مکرر این سازمان پیش از وقوع این حوادث پرده برداشت. او تأکید کرد که مستندات این هشدارها موجود است و به سازمانهای متضرر ابلاغ شده بود، اما متأسفانه به نظر میرسد که برخی از این سازمانها، این هشدارها را جدی نگرفتهاند.
آخودداد در تشریح دلایل این بیتوجهیها، به نگرش برخی مدیران ارشد در سازمانهای دولتی و خصوصی اشاره کرد. او بیان داشت که وضعیت امنیتی بسیاری از سازمانها مناسب نیست و به نظر میرسد برخی مدیران، موضوع امنیت سایبری را به عنوان یک «کالای لوکس» میبینند و به همین دلیل به آن اهمیت کافی نمیدهند. این نگرش مدیریتی، باعث شده است که اقدامات پیشگیرانه لازم در زمان مقرر انجام نشود و سازمانها در برابر تهدیدات آسیبپذیر باقی بمانند.
یکی از چالشهای اساسی دیگر که معاون افتا به آن پرداخت، ضعف در حوزه نیروی انسانی است. او توضیح داد که کمبود و ضعف توانمندی فنی پرسنل، یکی از موانع اصلی امنیت سایبری در کشور محسوب میشود. به گفته آخودداد، حتی زمانی که سازمانها محصولات امنیتی را خریداری میکنند، نیروی انسانی کافی برای پیکربندی (کانفیگ) صحیح و بهرهبرداری درست از این محصولات وجود ندارد. بهرهبرداری مؤثر از ابزارهای امنیتی نیازمند تخصص و دانش فنی بالاست که در برخی سازمانها به شدت احساس میشود.
علاوه بر مسائل انسانی، زیرساختهای فنی و نرمافزاری نیز از دیگر عوامل تسهیلکننده نفوذ هکرها بودهاند. معاون توسعه و ارزیابی صنعت افتا خاطرنشان کرد که در بخشهای مختلفی از معماری امنیتی سازمانها، استفاده از محصولات قدیمی و عدم بهروزرسانی آنها تهدیدات جدی ایجاد کرده است. او افزود که به دلیل تحریمها و مشکلات موجود، دریافت و بهدستآوردن آپدیتهای نرمافزاری کار سادهای نیست و این موضوع تأثیر مستقیمی بر آسیبپذیری سیستمها داشته است.
در پاسخ به این پرسش که آیا بهروز نبودن نرمافزارها میتواند منشأ خللهای بزرگ در سیستمهای بانکی باشد، آخودداد با اشاره به تنوع حملات، گفت که منشأ این حملات متفاوت است. او تصریح کرد که هم شاهد حملاتی با منشأ خارجی بودهایم و هم هکهای داخلی توسط گروههای درون کشور را تجربه کردهایم. برخی سازمانها به دلیل آسیبپذیریهای بسیار کوچک دچار حادثه شدهاند، در حالی که در موارد دیگر، گروههای قوی و هکرهای دولتی خارجی پشت حملات حضور داشتهاند.
معاون سازمان افتا همچنین درباره الگوی حملهکنندگان اظهار داشت که افتا تاکنون به الگوی مشترک کلی در حملات بانکی نرسیده است. او افزود که نمیتوان با قطعیت گفت که یک دولت خاص پشت تمامی این حملات بوده است. با این حال، سازمان افتا برای هر سازمانی که دچار مشکل شده، توصیههای لازم را جهت بهبود امنیت و جلوگیری از تکرار حوادث مشابه ارائه داده است.
این گزارش بر اساس اظهارات زهرا آخودداد، معاون امنیت فناوریهای سایبری مرکز راهبردی افتا، در تاریخ ۵ سپتامبر ۲۰۲۶ (۱۴ شهریور ۱۴۰۵) منتشر شده است.
هنوز کسی چیزی نگفته است. شروع یک گفتوگوی خوب میتواند از تو باشد.