اینترنت عامل حمله به بانک ها نیست؛ ضعف زیرساخت و تحریم ها چالش اصلی امنیت سایبری هستند

تیر 30, 1405

داود ترابی با اشاره به معماری شبکه بانکی کشور اظهار کرد: «اکثر سامانه های بانکی ایران بر بستر شبکه داخلی و به صورت Iran Access فعالیت می کنند و دسترسی مستقیم از اینترنت عمومی به این سامانه ها وجود ندارد. بنابراین نمی توان صرفاً اینترنت را عامل اصلی حملات سایبری به بانک ها دانست.»

وی افزود: سیاست های فیلترینگ و محدودسازی دسترسی، در برخی بخش ها شاید باعث کاهش سطح حملات مستقیم از خارج کشور می شود، اما این موضوع به تنهایی تضمین کننده امنیت نیست و نباید با امنیت سایبری اشتباه گرفته شود.

این کارشناس فناوری اطلاعات یکی از مهم ترین تهدیدهای امنیتی را استفاده گسترده کاربران از فیلترشکن های رایگان عنوان کرد و گفت: «بخش قابل توجهی از VPNهای رایگان توسط گروه های ناشناس ارائه می شوند و ممکن است دستگاه کاربران را به بخشی از شبکه های آلوده یا بات نت ها تبدیل کنند. این موضوع علاوه بر سرقت اطلاعات کاربر که اخیرا شاهد رشد آن میباشیم، می تواند در حملات سایبری نیز مورد سوءاستفاده قرار گیرد.»

ترابی همچنین خاطرنشان کرد: «تجربه دوره هایی که اینترنت کشور به طور گسترده دچار محدودیت یا قطع کامل شد نیز نشان داد که همچنان اختلال در برخی زیرساخت های داخلی وجود داشت؛ بنابراین نمی توان تمام مشکلات را به اینترنت بین الملل نسبت داد.»

وی در پایان تأکید کرد: «یکی از مهم ترین چالش های امنیت سایبری کشور، دشواری دریافت به روزرسانی های امنیتی، نرم افزارها و تجهیزات شبکه و فایروال ها به دلیل تحریم های بین المللی است. عدم دسترسی سریع به Patchهای امنیتی و نسخه های جدید محصولات می تواند آسیب پذیری زیرساخت ها را افزایش دهد و زمینه سوءاستفاده مهاجمان را فراهم کند.»

به اعتقاد این کارشناس، ارتقای امنیت سایبری نیازمند به روزرسانی مستمر تجهیزات، رعایت اصول امنیت اطلاعات، آموزش کاربران، استفاده از نرم افزارهای قانونی و تقویت زیرساخت های داخلی است و نمی توان با محدود کردن اینترنت، تمامی تهدیدهای سایبری را برطرف کرد و خسارت های جبران ناپذیری به اقتصاد کشور وارد نمود.