بودجه امنیت سایبری دستگاه ها باید متوازن و هدفمند شود

بودجه امنیت سایبری دستگاه ها باید متوازن و هدفمند شود

به گزارش دانلود عکس، رئیس سازمان فناوری اطلاعات در نشست مجازی مجلس اظهار داشت: بودجه مرتبط و متوازن برای مسایل امنیت سایبری در دستگاه ها وجود ندارد و این یک نقیصه جدی است.



به گزارش دانلود عکس به نقل از مهر، محمدمحسن صدر، رییس سازمان فناوری اطلاعات، در نشست علنی امروز (سه شنبه ۱۰ شهریور ماه) مجلس شورای اسلامی، در جریان بررسی گزارش کمیسیون اقتصادی مجلس درباب تدابیر و اقدامات در جهت پایداری خدمات الکترونیکی بانکها و تأمین امنیت سایبری شبکه بانکی کشور، ضمن اشاره به اتفاقات رخداده در مجموعه بانک ها، اظهار نمود: وزیر محترم امور اقتصادی و دارایی توضیحات مبسوطی در این خصوص عرضه کردند، اما ابتدا باید به این مورد توجه داشته باشیم که هدف دشمن در چنین مواقعی کجاست؛ اساسا مجموعه بانکی، به سبب ارتباط مستقیم با معیشت مردم، یکی از اهداف دشمن است و این مخاطرات، مبحث را بسیار پرریسک می کند.
وی اضافه کرد: این که چه اتفاقی افتاد و پس از آن به کجا رسیدیم، موضوعی است که باید درباره ی آن صحبت نماییم. درباب «سند نظام ملی پیشگیری و مقابله» ما دستگاه های ناظر را معرفی کرده ایم و مشخص شده است هر مجموعه در کشور متولی نظارت بر کدام بخش است. در مجموعه بانکها نیز بانک مرکزی وظیفه نظارت را بر عهده دارد، اما یک نکته در این مورد وجود دارد که می خواهم ابتدا مورد توجه قرار دهم.
رئیس سازمان فناوری اطلاعات افزود: بندی در این سند وجود دارد که می گوید بالاترین مقام دستگاه، مسئول امنیت سایبری است؛ یعنی اگر اتفاقی افتاده باشد، بالاترین مقام دستگاه باید پاسخگو باشد. ازاین رو باید این مورد را بدانیم که اگر دستگاه هماهنگ کننده ای هم وجود دارد، اما بالاترین مقام دستگاه باید پاسخگو باشد.
صدر ضمن اشاره به شرایط تحریمی کشور خاطرنشان کرد: ما کاملا تحریم هستیم و امکان تأمین بعضی از اقلام را نداریم یا با دشواری می توانیم آنها را تأمین کنیم؛ یعنی این گونه نیست که دست ما باز باشد و هر اقدامی را که می خواهیم انجام دهیم.
وی اضافه کرد: گزارش آن چه در بانکها اتفاق افتاد، توسط مرکز راهبردی افتا تهیه شده و به سمع و نظر نمایندگان نیز رسیده است. این مرکز بعنوان ناظر و هماهنگ کننده، گزارشی درباب علل وقوع حادثه و این که به چه دلیل این اتفاق افتاده و بعد از آنچه اتفاقاتی رخداده است، عرضه کرده است.
رئیس سازمان فناوری اطلاعات در ادامه با تقدیر از سیدعلی مدنی زاده، وزیر امور اقتصادی و دارایی، اظهار داشت: ابتدا می خواهم از مدنی زاده به خاطر مجموعه اقدامات و برنامه هایی که به بانکها ابلاغ نمود، تشکر کنم. حسینی نیز بعنوان رییس کمیسیون اقتصادی در جلسه حضور دارد و در جریان ماجرا و مجموعه اقدامات و اتفاقاتی که مدنی زاده بعنوان وزیر اقتصاد به بانکها ابلاغ نمود، بود.
وی افزود: انصافاً از دید ما، با عنایت به این که در خیلی از جلسات نیز همراهی و همکاری می کردیم، مجموعه اقدامات انجام شده، اقدامات خوبی بود، اما حالا چه کاری باید انجام دهیم و چه اتفاقی افتاده که به عقیده من باید قدری بیشتر وارد مبحث شویم؟
وی ضمن اشاره به لزوم کاهش وابستگی بانکها به یک پیمانکار، خاطرنشان کرد: اعتقاد ما در وزارت ارتباطات و فناوری اطلاعات این است که بانکها نباید به یک «وندور» وابسته باشند؛ برای اینکه وابستگی به یک پیمانکار، کار را بسیار پیچیده تر می کند. البته برای برون رفت از شرایط عادی، میتوان از توانایی شرکت های داخلی استفاده کرد، اما آیا این وضعیت باید در بلند مدت نیز ادامه داشته باشد؟ قاعدتاً خیر.

استفاده از ظرفیت شرکت های دانش بنیان برای تأمین امنیت شبکه بانکی

رئیس سازمان فناوری اطلاعات اضافه کرد: در مجموعه دولت تدابیر بسیار خوبی دیده شده است. همچون این که وزیر محترم اقتصاد به بانکها ابلاغ کرده اند و در کمیته امنیت نیز مصوب شده است که از ظرفیت شرکت های دانش بنیان استفاده نمایند. ما این مورد را یک گام رو به جلو می دانیم؛ یعنی نظر ما این است که در وضعیت جاری و باتوجه به شرایط جاری کشور، استفاده از این ظرفیت برای پایداری سرویس ها اقدام مناسبی است، اما سایر بازیگرانی که شرکت های دانش بنیان هستند نیز می توانند در این مورد اقدام نمایند و باید آنها را وارد این عرصه نماییم.
صدر ضمن اشاره به مشکلات تأمین تجهیزات مورد نیاز بانکها اظهار داشت: یک نکته بسیار اساسی نیز در تأمین تجهیزات بانکها وجود دارد. وقتی بانکها بسمت تأمین تجهیزات می روند، تشریفات قانونی که باید طی کنند بسیار طولانی است.
وی خطاب به رییس جلسه اظهار نمود: آقای رئیس، این تشریفات قانونی تا طی شود، اولاً منابع لازم از زمان آغاز درخواست تا آن زمان که به نتیجه می رسد بسیار متفاوت می شود؛ یعنی یک عددی با یک نرخ ارزی درنظر گرفته می شود، اما در زمان تأمین، آن عدد چند برابر می شود. این نیز یک نقیصه جدی است.
رئیس سازمان فناوری اطلاعات افزود: آقای مدنی زاده، وزیر محترم اقتصاد، نیز اشاره کردند که شاید در بانکهای خصوصی دست آنها بازتر باشد و آسان تر بتوانند عمل کنند، اما در بانکهای دولتی با این مورد مواجه هستیم و نباید این را فراموش نماییم که حتی اگر منابع بس باشد و تشریفات نیز صورت گیرد، در تأمین تجهیزات باز با مشکلاتی مواجه می شویم که باید برای آن فکر کرد.
وی درباره ی اقدامات وزارت ارتباطات و فناوری اطلاعات جهت کمک به شبکه بانکی اظهار داشت: ما در وزارت ارتباطات، با کمک دوستانمان در بانک مرکزی، رفتیم و فضایی را تأمین کردیم تا دوستان بتوانند در آنجا مستقر شوند؛ هم در تهران و هم خارج از تهران. همینطور در حوزه تأمین تجهیزات نیز سعی کردیم از یک رویه به رویه دیگر عبور نماییم.
صدر خطاب به مجموعه بانکها اظهار داشت: من همین جا از مجموعه بانکهای محترم خواهشی دارم؛ این که پیمانکار ما برای تعیین تکلیف زیرساخت تصمیم بگیرد، کار جالبی نیست. یعنی عمدتا من بعنوان پیمانکار به بانک اعلام کنم که حتما باید با این زیرساخت کار کنم. این مورد مخاطراتی دارد.
وی ضمن اشاره به تجربه جنگ اخیر اضافه کرد: در جنگ اخیر نیز بعضاً با مخاطراتی از جنس زیرساخت ها مواجه بودیم که شاید دانش کافی درباب اداره آن، بحث «لاک» ها و سایر مسایل مربوط به آن وجود نداشت.
رئیس سازمان فناوری اطلاعات افزود: به نظر ما، اقدام مؤثری که در وزارت اقتصاد در قالب کمیته امنیت انجام شده و بانکها باید برای آن مصوبه بگیرند، می تواند کمک کننده باشد، اما این که هم بندی این موارد را به چه شکلی انجام دهیم، مبحث مهمی است.
صدر ضمن اشاره به لزوم توجه به سیستم های حاکمیتی اظهار نمود: به نظر ما دستوری که همتی نیز به بانکها داده، درباب سیستم های حاکمیتی باید در وضعیت امن تری قرار گیرد. اگر این کار را انجام ندهیم، شاید مخاطرات بعدی ما به این سمت برود و بسیار جدی تر باشد.

بودجه مرتبط و متوازن برای مسایل امنیت سایبری در دستگاه ها وجود ندارد

وی در ادامه ضمن اشاره به مبحث بودجه امنیت سایبری دستگاه ها اظهار داشت: آن چه آشکار است و چیزی که فکر می نماییم باید بسمت آن برویم، شاید همان مصوبه یا تقاضایی باشد که ما از نمایندگان محترم مجلس داریم و در کمیسیون امنیت ملی، کمیسیون اقتصادی و کمیسیون صنایع نیز مطرح کرده ایم؛ این که بودجه مرتبط و متوازن برای مسایل امنیت سایبری در دستگاه ها وجود ندارد و این یک نقیصه جدی است.
رئیس سازمان فناوری اطلاعات اضافه کرد: ما در یک مقطع، موضوعی داشتیم که در تبصره ۶ قانون بودجه عنوان شده بود و برمبنای آن یک درصد از بودجه، به استثنای فصل های ۷ و ۵ و هزینه های جاری، کسر می شد، اما اصلاً عدد قابل توجهی نمی شد. در دستگاه ها آن یک درصد نیز به اندازه ای نبود که بتواند نیازهای امنیت سایبری را تأمین کند.
صدر اظهار داشت: ما آمار دستگاه هایی را که هزینه کرد داشته اند و تأییدیه وزارت ارتباطات یا دستگاه هماهنگ کننده را گرفته و هزینه کرد آنها تأیید شده است، عرضه خواهیم کرد، اما بحث این است که آن یک درصد بعضاً به اندازه تأمین یک لایسنس نرم افزاری هم نیست، چه رسد به این که بخواهند زیرساخت را با آن تأمین کنند.
وی افزود: درخواست ما از سه کمیسیونی که جلسات مختلفی در این مورد برگزار کردند و هاشمی نیز جلساتی گذاشت، این بود که یک سرفصل متمرکز با نظارت متمرکز داشته باشیم؛ نه این که پول را یکجا و متمرکز ببینیم، بلکه نظارت عالیه وزارت ارتباطات وجود داشته باشد، اما این منابع به شکل گسترده در دستگاه ها هزینه شود و هزینه کرد مشخصی داشته باشد.
رئیس سازمان فناوری اطلاعات خاطرنشان کرد: در این صورت، به صورت حقیقی می توانیم بالاترین مقام دستگاه را مورد خطاب قرار دهیم که چرا در عرصه سایبری این کار را انجام نداده است. اما حقیقت این است که حالا از بیشتر دستگاه ها یک کار مشخص می خواهیم، در صورتیکه منابع ضروری جهت انجام آن تأمین نشده است.
صدر ضمن اشاره به علل هزینه نکردن دستگاه ها از منابع اختصاص یافته اظهار نمود: درباره ی تفریق بودجه و گزارش هزینه کرد نیز باید توضیح دهم که دستگاه ها وقتی با آنها مکاتبه می نماییم و بازرسی نیز به سراغشان می رود، مطرح می کنند که این عددی که باید برای آن هزینه کنند، سبب امن شدن دستگاه هم نمی شود و از جانب دیگر نیز یک تکلیف برای خود به وجود آورده اند. به همین خاطر شاید از زیر آن در بروند؛ یعنی با آن عدد کم، کار را انجام نمی دهند و این منابع نیز باقی می ماند. این عدد را میتوان به شکل سرجمع درنظر گرفت، برای اینکه واقعا با یک بحران اساسی مواجه می شویم اگر برای این مورد فکر اساسی نکنیم.
رئیس سازمان فناوری اطلاعات در ادامه به مبحث کمبود نیروی متخصص در دستگاه ها پرداخت و اظهار داشت: یک نکته دیگر نیز در گزارش سخنگوی محترم کمیسیون عنوان شد و آن این است که ما نمی توانیم نیروهای متخصص را در دستگاه ها نگه داریم.
صدر اضافه کرد: ما خودمان در دستگاه تخصصی، روزی سه، چهار استعفا روی میزمان داریم که افراد می خواهند یا مرخصی بدون حقوق بگیرند یا از دستگاه بیرون بروند و به بخش خصوصی بروند. دلیل آن نیز این است که وضعیت این نیروها در دنیا همین است؛ اینها نیروهای تخصصی هستند و دستمزدشان نیز از نیروهای عادی بیشتر است.
وی افزود: اما حالا اگر از هر کدام از بانکها یک فهرست از نیروهای تخصصی و کاربردی آنها بگیرید، شاید نیروی تخصصیِ کارمند بانک قلیل باشد. البته حداقل در عرصه بانک می گوییم دست آنها کمی بازتر است و می توانند در قرارداد با شرکت های دانش بنیان کاری انجام دهند، اما در سایر دستگاه هایی که به این زنجیره متصل می شوند، همچنان با مشکلات عدیده ای مواجه هستیم.

بیش از یک میلیارد تراکنش موفق در شبکه اداری کشور طی جنگ ۴۰ روزه

رئیس سازمان فناوری اطلاعات با تقدیر از مجموعه دستگاه های فعال در جریان جنگ اظهار داشت: البته این را نیز باید عرض کنم که واقعا جای تشکر از مجموعه همه ارکانی که کار کردند وجود دارد. ما در همان ۴۰ روز جنگ، شاهد بودیم که همه دستگاه ها پای کار بودند و بیشتر از یک میلیارد تراکنش موفق در شبکه اداری کشور داشتیم.
صدر این میزان تراکنش را یک رکورد دانست و اظهار نمود: این یک رکورد است که واقعا تاب آوری کشور را نشان می دهد، اما نباید فراموش نماییم که در یک وضعیت سخت قرار داریم.
وی در آخر تصریح کرد: خوشبختانه کشور، به نظر همه، پای کار است و همه ارکان در مقابل دشمن با این حدت و شدت ایستادگی کردند. به عقیده من عزیزانمان در مجلس باید در بحث های بودجه ای، کمکی در عرصه امنیت انجام دهند تا دستگاه های ناظر چهارگانه سند ملی بتوانند نظارت کافی داشته باشند و به کمک دستگاه ها بروند و ان شاءالله از این مرحله نیز عبور نماییم.
محمدمحسن صدر، رییس سازمان فناوری اطلاعات ایران، در ادامه بررسی گزارش کمیسیون اقتصادی مجلس درباره ی تدابیر و اقدامات دستگاه های مسئول پیرامون پایداری خدمات الکترونیکی بانکها و تأمین امنیت سایبری شبکه بانکی کشور، اظهار داشت: در بند «ب» ماده ۱۰۳، تکلیف وزارت ارتباطات با هماهنگی دستگاه های ذی ربط برای کاربر امن مشخص شده است که این اقدام انجام شده و ۶۰ شرکت در فراخوان شرکت کردند و در نهایت بعضی از آنها برای اعطای مجوز اپراتوری عرضه شدند.
وی اضافه کرد: اعطای مجوز اپراتوری به این معناست که نهادهای اجرایی می توانند از این شرکت های امن خدمات دریافت نمایند و وزارت ارتباطات تقریبا تکلیف خودرا در این عرصه انجام داده و ان شاءالله بزودی پروانه اپراتوری آنها صادر خواهد شد.
رئیس سازمان فناوری اطلاعات ایران افزود: یک اقدام دیگر نیز در وزارت ارتباطات و در همان کمیته در حال انجام می باشد و آن تعریف اپراتورهای موضوعی است که موضوع هایی مانند شبکه بانکی، انرژی و سایر حوزه ها را دنبال می کند، ازاین رو تکلیف مربوطه انجام شده و ان شاءالله به دستگاه ها ابلاغ خواهد گردید.
صدر در ادامه ضمن اشاره به مطالب عنوان شده از طرف نمایندگان مجلس، اظهار نمود: چند نکته هم در جواب ابهامات موجود و هم برای برداشتن یک گام رو به جلو وجود دارد. اولین موضوع، اقدام ویژه ای است که به نظر ما وزارت امور اقتصادی و دارایی درباب حضور یک نیروی متخصص فناوری اطلاعات در هیات مدیره بانکها می تواند انجام دهد و این نکته مهمی است.
وی خاطرنشان کرد: اگر نیروی متخصص فناوری اطلاعات در هیات مدیره بانکها حضور داشته باشد، با عنایت به این که بخش عمده ای از خدمات بانکی به فناوری اطلاعات وابسته است، به عقیده من حضور معاون فناوری اطلاعات باید در این سطح مورد توجه قرار گیرد.
رئیس سازمان فناوری اطلاعات ایران ضمن اشاره به مبحث مسئولیت مدیران در عرصه امنیت سایبری، اظهار داشت: در نظام پیشگیری و مقابله، بالاترین مقام دستگاه پاسخگو است و اتفاقاً ایراد همین جاست؛ مدیرعامل بانک، معاون فناوری اطلاعات را منصوب می کند و ممکنست او را برکنار کند، اما مسئولیت همچنان سر جای خود باقی است و خدمات نیز الزاماً پایدار نمی شود.
صدر اضافه کرد: اگر این مورد را در یک لایه بالاتر ببینیم و هیات مدیره و مدیرعامل را پاسخگو بدانیم، به عقیده من اقدام درستی است؛ البته این مورد در صلاحدید مجلس و مسؤلان مربوطه است و ما بعنوان پیشنهاد مطرح می نماییم.
وی در ادامه ضمن اشاره به مبحث کیف پول آنلاین، اظهار نمود: در بانک مرکزی اقدام خوبی در حوزه کیف پول انجام شده است، اما برای فراگیر کردن آن اگر این مورد را انحصاراً به شبکه بانکی بسپاریم، شاید مردم درگیر آن نشوند.
رئیس سازمان فناوری اطلاعات ایران افزود: ما یک پنجره خدمات دولت الکترونیک داریم که ۸۰ میلیون کاربر از راه آن خدمات الکترونیکی دریافت می کنند. به عقیده من میتوان کیف پول آنلاین را از راه پنجره واحد متصل کرد تا مردم بتوانند از آنجا وارد خدمات کیف پول آنلاین شوند و حداقل در مواقع اضطرار، استفاده از این خدمات برای مردم و نظام بانکی آسان تر باشد.
صدر در بخش دیگری از سخنان خود ضمن اشاره به مبحث نیروی انسانی متخصص، اظهار داشت: همان گونه که آقای مدنی زاده نیز اشاره کردند، مبحث نیروی انسانی واقعا باید در جایی حل شود. اگر نتوانیم مبحث نگهداشت نیروی انسانی متخصص را حل نماییم، اتفاقات عجیبی که شاهد آن هستیم ادامه پیدا می کند، نیروها دستگاه های دولتی را ترک می کنند و دستگاه دولت از نیروی انسانی متخصص خالی می شود.
وی اضافه کرد: وزارت ارتباطات در این عرصه هر آن چه را که تکلیف داشته، انجام داده است. ما ناظر هماهنگی در نظام پیشگیری در عرصه بانکها هستیم و با این وجود بعنوان دستگاه تخصصی در خدمت دوستان در بانک مرکزی، وزارت امور اقتصادی و دارایی و بانکها بوده ایم.
رئیس سازمان فناوری اطلاعات ایران خاطرنشان کرد: در تأمین زیرساخت ها، تأمین فضای استقرار و همینطور بحث توزیع این زیرساخت ها در سرتاسر کشور، آماده ایم به دوستان کمک نماییم و هر جایی که نیاز باشد، در خدمت آنها خواهیم بود.
صدر در ادامه ضمن اشاره به مبحث تمرکززدایی در شبکه بانکی اظهار نمود: از آنجائیکه دوستانی از مجموعه بانکها نیز در جلسه حضور داشتند، باید گفت در حوزه تمرکززدایی و این که کوربانکینگ را معطل چند شرکت نکنیم، اقدامات خوبی در بانکها شروع شده است.
وی اضافه کرد: اگر این اقدامات در مدت شش ماه تا یک سال آینده به نتیجه برسد، توزیع کوربانکینگ یا واگذاری مسئولیت آن به خود بانکها می تواند یک اقدام مؤثر باشد.
رئیس سازمان فناوری اطلاعات ایران افزود: اقدامی که بانک مرکزی در این عرصه انجام می دهد نیز حائز اهمیت می باشد، چونکه سیستم های حاکمیتی در اختیار بانک مرکزی قرار دارند و تاب آوری آنها باید تا حدی بالاتر برود. می دانیم که بانک مرکزی در این عرصه نیز برنامه منسجم و منظمی دارد و ما در وزارت ارتباطات نیز در خدمت آنها هستیم و کمک کرده ایم و همچنان مثل قبل در خدمت آنها خواهیم بود.
صدر در بخش دیگری از سخنان خود درباره ی نقش وزارت ارتباطات در کمیته های امنیت بانکها اظهار داشت: در مجموعه کمیته امنیت بانک ها، مجدداً تاکید می کنم که ما ناظر و هماهنگ کننده بانکها نیستیم، اما آمادگی داریم در کمیته امنیت وزارت امور اقتصادی و دارایی و همینطور کمیته امنیتی که بانک مرکزی تشکیل می دهد، وزارت ارتباطات نیز نقش داشته باشد.
وی اضافه کرد: اگر دوستان دعوت کنند، می توانیم در این عرصه بعنوان عضو یا در جایگاه مورد نظر، برای ایجاد یک زیرساخت یکپارچه و انجام یک چیدمان جدید و اساسی همکاری نماییم.
رئیس سازمان فناوری اطلاعات ایران در آخر ضمن اشاره به لزوم افزایش تاب آوری خدمات بانکی اظهار داشت: بعنوان یک شهروند باید عرض کنم که همان گونه که آقای حسینی به مخاطرات موجود اشاره کردند، باید در کنار آن توجه داشته باشیم که ما در نظام های پرداخت الکترونیک، از برخی کشورها بسیار جلوتر هستیم، اما سؤال این است که آیا میزان تاب آوری خودرا متناسب با تعدد خدمات افزایش داده ایم یا خیر.
صدر تصریح کرد: این مورد نیازمند اقداماتی است که به عقیده من در چند ماه اخیر اقدامات بسیار خوبی در این مورد انجام شده، اما مهم این است که برنامه ها و اقدامات انجام شده رها نشود و با جدیت ادامه پیدا کند.


به اجمال، درخواست ما از سه کمیسیونی که جلسات مختلفی در این مورد برگزار کردند و هاشمی نیز جلساتی گذاشت، این بود که یک سرفصل متمرکز با نظارت متمرکز داشته باشیم؛ نه اینکه پول را یکجا و متمرکز ببینیم، بلکه نظارت عالیه وزارت ارتباطات وجود داشته باشد، اما این منابع به صورت گسترده در دستگاهها هزینه شود و هزینه کرد مشخصی داشته باشد. دلیل آن نیز این است که وضعیت این نیروها در دنیا همین است؛ اینها نیروهای تخصصی هستند و دستمزدشان نیز از نیروهای عادی بیشتر است. صدر در بخش دیگری از سخنان خود درباره ی ی نقش وزارت ارتباطات در کمیته های امنیت بانک ها عنوان کرد: در مجموعه کمیته امنیت بانک ها، مجدداً تأکید می کنم که ما ناظر و هماهنگ کننده بانک ها نیستیم، اما آمادگی داریم در کمیته امنیت وزارت امور اقتصادی و دارایی و همین طور کمیته امنیتی که بانک مرکزی تشکیل می دهد، وزارت ارتباطات نیز نقش داشته باشد.

منبع:

1405/06/10
13:22:57
5.0 / 5
3
تگهای خبر: اقتصاد , خدمات , دانلود , شركت
این مطلب را می پسندید؟
(1)
(0)
X

تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
لطفا شما هم نظر دهید
= ۳ بعلاوه ۵
پربیننده ترین ها

پربحث ترین ها

جدیدترین ها

دانلود عکس