
عبدالناصر همتی، رئیس کل بانک مرکزی، در نشست علنی مجلس با پذیرش مسئولیت اختلالات اخیر در زیرساختهای بانکی، ضمن عذرخواهی از کاربران، از پیگیری دقیق برای جبران خسارتهای مالی آسیبدیده خبر داد. او با اشاره به حجم عظیم ۲۰۳ میلیارد تراکنش پردازش شده در سال ۱۴۰۴، تاکید کرد که امنیت شبکه بانکی دیگر صرفاً یک موضوع فنی نیست، بلکه مسئله صیانت از داراییها و استمرار فعالیتهای حیاتی کشور است.
از امنیت سامانه تا تابآوری؛ درسهای سخت از حملات سایبری
رئیس کل بانک مرکزی در جریان بررسی گزارش کمیسیون اقتصادی، از ابعاد گسترده حملات سایبری پرده برداشت و اعلام کرد که از ابتدای سال ۱۴۰۳ تاکنون، سرویسهای حاکمیتی بیش از ۱۲۲ هزار بار هدف حملات قرار گرفتهاند. همتی با اشاره به اینکه حملات اخیر نشان داده است مهاجمان اکنون حتی زیرساختهای جایگزین و فرایندهای بازیابی را نیز هدف قرار میدهند، اعتراف کرد که در برخی موارد، حتی سایتهای پشتیبان بانکها نیز در جریان بحران دچار اختلال شدهاند. این تجربه نشان داد که صرف داشتن ظرفیت جایگزین کافی نیست و این ظرفیتها باید به صورت مستقل و بهطور مستمر مورد آزمون قرار گیرند.
همتی با تاکید بر اینکه دشمنان از طریق تهاجم اقتصادی و حملات سایبری تلاش میکنند، معتقد است که پاسخ بانک مرکزی نباید تنها به خرید تجهیزات یا صدور بخشنامههای جدید محدود شود. او از ضرورت عبور از رویکرد «امنیت سامانه» به سمت «تابآوری کارکردهای حیاتی» سخن گفت و افزود که معماری آینده شبکه بانکی باید با فرض وقوع حتمی حمله طراحی شود؛ به این معنا که حتی در صورت موفقیت بخشی از حمله، دارایی مردم محفوظ بماند و خدمات ضروری متوقف نشود.
در برنامهی جدید بانک مرکزی، تمرکز اصلی بر اصلاح معماری نظام پرداخت و کاهش «نقاط شکست واحد» قرار دارد. همتی تصریح کرد که وابستگی شدید چندین بانک به زیرساختها و تأمینکنندگان مشترک باید به شدت بازنگری شود تا از کار افتادن یک مولفه، منجر به اختلال فراگیر در خدمات بانکی کشور نشود. او همچنین از توسعه ظرفیت بانک معین و ایجاد مراکز داده مستقل خبر داد تا در صورت خروج سامانههای متمرکز از دسترس، حداقل خدمات ضروری مردم از طریق مسیرهای جایگزین همچنان برقرار باشد.
این تحول ساختاری با نظارت دقیقتر و رتبهبندی بانکها همراه خواهد بود. از این پس، بانکها بر اساس شاخصهای امنیت سایبری، پدافند غیرعامل و پایداری خدمات رتبهبندی میشوند و هرگونه کوتاهی در رعایت الزامات تابآوری، میتواند منجر به محدودیت در فعالیت آنها شود. همتی تاکید کرد که مسئولیت مستقیم آمادگی در برابر این تهدیدات، بر عهده مدیرعامل و هیئتمدیره هر بانک خواهد بود و حفظ نیروهای متخصص در این حوزه را بخشی از امنیت ملی و اقتصادی کشور دانست.
عذرخواهی و وعده جبران خسارت
در پایان این نشست، همتی با اشاره به آسیبهای وارده به بخشی از جامعه، ضمن عذرخواهی رسمی از طرف خود و تیمهای فناوری اطلاعات بانکهای ملی، صادرات و تجارت، تاکید کرد که اعتماد عمومی با اطمینانبخشیهای لفظی حفظ نمیشود. او تصریح کرد که بررسیهای مربوط به خسارتهای مالی در جریان است و در صورت اثبات آسیب به افراد، اقدامات لازم برای جبران آنها انجام خواهد شد. وی همچنین یادآور شد که اگرچه ابزارهایی مانند کیف پولهای الکترونیکی و کدهای USSD میتوانند در زمان بحران نقش تسهیلگر را ایفا کنند، اما هرگز جایگزین خدمات اصلی و یکپارچه بانکی نخواهند بود.



