مدیر عامل آروان‌کلاد: با قطع اینترنت فعالیت اقتصادی دچار اختلال می‌شود/ نسبت‌دادن حملات بانکی به «بک‌دور آمریکایی» نوعی سلب مسئولیت است

چرا بانک‌های ایران در برابر حملات سایبری آسیب‌پذیرند؟ نقد معماری سنتی و راهکار ابری

فین‌تک و استارتاپ۳۰ تیر ۱۴۰۵ دنیای اقتصاد

مدیرعامل آروان‌کلاد: حملات بانکی ناشی از ضعف معماری داخلی است، نه بک‌دورهای آمریکایی؛ بانک‌ها باید به کلاد مهاجرت کنند.

نکات کلیدی خبر

۱
پویا پیرحسینلو، مدیرعامل آروان‌کلاد، نسبت دادن حملات سایبری به «بک‌دورهای سخت‌افزاری آمریکایی» را نوعی سلب مسئولیت دانست.
۲
وی تأکید کرد که حملات اخیر ناشی از ضعف در اجرای اصول امنیتی و معماری سامانه‌ها بوده است، نه آسیب‌پذیری‌های ناشناخته سازندگان.
۳
پیرحسینلو راهکار اصلی تاب‌آوری بانک‌ها را گذار از معماری سنتی به معماری چندمنطقه‌ای (Multi-region) با استفاده از فناوری کلاد معرفی کرد.
۴
او با اشاره به آمارهای جهانی، مهاجرت تدریجی به کلاد را مسیری اجتناب‌ناپذیر برای کاهش هزینه‌ها و افزایش امنیت بانک‌ها دانست.

چرا این خبر مهم است؟

امنیت تراکنش‌های بانکی و پایداری خدمات دیجیتال مستقیماً با دارایی و اعتماد مردم در ارتباط است؛ تغییر معماری بانکی به معنای کاهش ریسک از دسترس خارج شدن حساب‌ها و درگاه‌های پرداخت است.

نکات پنهان خبر

مشکل اصلی امنیت بانکی در ایران، نه «توطئه خارجی» بلکه «معماری سنتی و پرهزینه» است که با اصرار بر سیاست‌های امنیتی منسوخ، مانع از تاب‌آوری در برابر حملات سایبری می‌شود.

منتظر چه باید بود؟

پیگیری تغییرات در سیاست‌های امنیتی بانک‌ها و میزان استقبال آن‌ها از معماری‌های ابری برای افزایش تاب‌آوری در برابر حملات سایبری.

پژواک تاریخی

اشاره به حملات سایبری اخیر به بانک‌های ایران و بحث‌های پیرامون منشأ این حملات.

بیشترین تاثیر این خبر بر چیست؟

بانک‌ها و موسسات مالی
نیاز به تغییر معماری زیرساختی و گذار به فناوری ابری برای افزایش تاب‌آوری
شرکت‌های حوزه اقتصاد دیجیتال
فرصت برای ارائه راهکارهای ابری و امنیتی به بخش بانکی

مفاهیم اقتصادی این خبر

معنای هر مفهوم را در دانشنامه بخوانید
۱

پیرحسینلو بر ضرورت آمادگی پیش از بحران در اقتصاد دیجیتال تأکید کرد.

۲

بانکداری ایران در یک سال اخیر آسیب‌های جدی و جبران‌ناپذیری دیده است.

۳

مهم‌ترین پیامد حملات سایبری، از بین رفتن اعتماد به اقتصاد دیجیتال است.

۴

قطعی اینترنت و اختلال در سامانه‌ها، ریشه‌های فعالیت اقتصادی را تهدید می‌کند.

۵

نسبت دادن حملات به بک‌دورهای سخت‌افزاری آمریکایی، نوعی سلب مسئولیت است.

۶

تفاوت میان بک‌دور سخت‌افزاری و آسیب‌پذیری روز صفر باید در تحلیل‌ها لحاظ شود.

۷

گزارش قابل‌اتکایی از وجود بک‌دور عمدی در برندهای معتبر سخت‌افزاری وجود ندارد.

۸

آسیب‌پذیری روز صفر به معنای ضعف ناشناخته‌ای است که هکرها از آن بهره می‌برند.

۹

حمله به زنجیره تأمین، روشی برای نصب بدافزار در مسیر تولید یا توزیع است.

۱۰

هیچ گزارش معتبری حملات اخیر ایران را به بک‌دورهای سخت‌افزاری نسبت نمی‌دهد.

۱۱

به جای بهانه‌جویی، باید مسیرهای نفوذ و ضعف‌های امنیتی داخلی اصلاح شوند.

۱۲

برخی حملات بانکی از طریق آسیب‌پذیری‌های شناخته‌شده (One-day) انجام شده‌اند.

۱۳

باید به جای تحمل مشکلات، با اجرای اقدامات امنیتی با آن‌ها مبارزه کرد.

۱۴

معماری سامانه‌ها کلیدی‌ترین بخش برای تاب‌آوری در شرایط بحرانی است.

۱۵

ذخیره‌سازی داده در یک نقطه جغرافیایی، ریسک بالایی برای بانک‌ها دارد.

۱۶

معماری چندناحیه‌ای (Multi-AZ) پایداری سرویس را در صورت خرابی یک مرکز داده حفظ می‌کند.

۱۷

استانداردها پیشنهاد می‌کنند سه دیتاسنتر با فاصله کم برای پایداری ارتباطات ایجاد شود.

۱۸

سامانه‌های حساس بانکی نیازمند معماری چندمنطقه‌ای (Multi-region) با فاصله بیش از ۲۰۰ کیلومتر هستند.

۱۹

ساختارهای ایزوله و بکاپ‌های غیرقابل تغییر، اجزای ضروری معماری تاب‌آور هستند.

۲۰

این اصول معماری در جهان شناخته‌شده هستند و برای متخصصان بانکی بدیهی‌اند.

۲۱

هزینه بالای اجرای معماری سنتی، مانع اصلی پیاده‌سازی این استانداردها در ایران است.

۲۲

ایجاد دیتاسنترهای اختصاصی متعدد برای بانک‌ها در روش سنتی بسیار پرهزینه است.

۲۳

فناوری کلاد، اجرای معماری‌های چندمرکزی را ساده‌تر و اقتصادی‌تر کرده است.

۲۴

بانک‌های جهانی از کلاد برای افزایش تاب‌آوری و کاهش هزینه‌ها استفاده می‌کنند.

۲۵

بدون چشم‌انداز بلندمدت، فاصله بانک‌های ایران با نظام بانکی جهان بیشتر می‌شود.

۲۶

برخی سیاست‌های امنیتی قدیمی، اکنون به پاشنه آشیل بانک‌ها تبدیل شده‌اند.

۲۷

سرویس‌های بانکی به چهار دسته اصلی تقسیم می‌شوند که نرخ مهاجرت متفاوتی به کلاد دارند.

۲۸

بخش Core Banking به دلیل حساسیت، کمترین نرخ مهاجرت به کلاد را دارد.

۲۹

بسیاری از بانک‌های آمریکای شمالی در حال انتقال سرویس‌های خود به کلاد هستند.

۳۰

سرویس‌های جانبی و پرداخت، سریع‌تر از Core Banking به سمت کلاد حرکت می‌کنند.

۳۱

نرخ استفاده از کلاد در بانک‌های آمریکایی به حدود ۷۸ درصد می‌رسد.

۳۲

مهاجرت به کلاد یک مسیر تدریجی است و نباید انتظار تغییر یک‌شبه داشت.

۳۳

نقطه ضعف فعلی، عدم استفاده کافی از ظرفیت‌های موجود برای تحول دیجیتال است.

۳۴

تضاد در اختیارات و مسئولیت‌ها، مانع اجرای کامل فناوری در تیم‌های فنی است.

۳۵

نباید ضعیف‌ترین الگوهای جهانی را به عنوان معیار محدودکننده برای خود انتخاب کنیم.

۳۶

عدم استفاده ۱۰۰ درصدی از کلاد در جهان، بهانه‌ای برای توقف حرکت نیست.

۳۷

کلاد تسهیل‌گر است، اما بانک‌ها باید به سمت معماری‌های چندشهری حرکت کنند.

۳۸

برای تحول، باید تصویری یکپارچه از افق پیش‌رو و بهترین تجربه‌های جهانی داشت.

آمار کلیدی

۱۰ درصد
نرخ جهانی مهاجرت سامانه‌های اصلی بانکی (Core Banking) به کلاد
۷۸ درصد
نرخ استفاده یا برنامه‌ریزی برای استفاده از کلاد در بانک‌های آمریکایی

نهادهای کلیدی خبر

دستیار هوشمند