بیتوجهی اکثر بانکهای بنگلادش به مسئله امنیت سایبری
به گزارش کارگروه بینالملل سایبربان؛ به گفته یک کارشناس مشهور امنیت سایبری، اکثر بانکهای بنگلادش راهبردهای جدید خود را در مورد هک سایبری، ساختار امنیتی مورد نیاز برای معاملات آنلاین، کمبود نیروی انسانی ماهر و سیستم نظارت ضعیف بهروزرسانی نمیکنند.
تنویر حسن زوها (Tanvir Hassan Zoha)، محقق امنیت سایبری و مدیر عامل (MD) شرکت خصوصی «Backdoor» این مسائل را در رویدادی به نام «پشت دستگاه خودپرداز (Behind ATM Hacking)»، که در سالن اجتماعات انجمن گزارشگران اقتصادی (ERF) برگزار شد، مطرح کرد.
زوها گفت که تعداد زیادی بدافزار آلوده بهطور غیرقانونی در سیستمهای شبکه بسیاری از مؤسسات از جمله بانکهای بنگلادش وارد شدهاند. وی هشدار داد که اگر کشور نتواند در مورد بدافزارها مطلع شود، در روزهای آینده یک فاجعه دیجیتالی وحشتناک رخ خواهد داد.
به گفته زوها، اخیراً پس از هشدار بانک بنگلادش (BB) در مورد ریسک هک سایبری، اکثر بانکها خودپردازها، کارتها و معاملات آنلاین خود را محدود و اقدامات امنیتی خود را تقویت کردند. اما اکثر بانکها از این موضوع آگاهی و ایدهای در مورد خطر آن ندارند. وی افزود که آنها فقط طبق دستورالعمل بانک بنگلادش خودپرداز و خدمات آنلاین خود را محدود کردهاند.
تنویر حسن زوها اعلام کرد که تیم واکنش به حوادث کامپیوتری (CIRT) بنگلادش مدعی شده که «Beagle Boys»، گروه هکرهای کره شمالی در تلاش است تا به مراکز بانکی کشور حمله کند، اگرچه شواهدی مبنی بر وجود این گروه هکری دیده نمیشود.
این کارشناس سایبری خاطرنشان کرد :
«ما باید از هكرهای محلی مطلع باشیم، زیرا بیشتر هكها بهوسیله آنها انجام شدهاند. اگر کشور قصد داشت از ورود بدافزارها جلوگیری کند، خدمات خودپردازها تصمیم عاقلانهای نبود و همچنین بانکها باید نظارت بر سیستمهای شبکه خود را افزایش دهند.»
وی به بانکها توصیه کرد که از ضعف سیستمهای شبکه خود آگاه شوند، نظارت بر شبکه بانکی را افزایش دهند، آگاهی ایجاد کنند، آموزشهای عملی درباره امنیت سایبری ترتیب و پروندههایی را علیه هکرهای سایبری محلی تشکیل دهند.
عبدالکلام آزاد (Abdul Kalam Azad)، مدیر اجرایی Backdoor Private و سایر مقامات سازمان در این رویداد حضور داشتند.
از 27 اوت امسال، بیشتر بانکها خودپردازها، کارتها و معاملات آنلاین خود را محدود و اقدامات امنیتی خود را تقویت کردند تا از خطر هک شدن جلوگیری کنند، زیرا بانک بنگلادش به بانکها در مورد خطر هک شدن سایبری هشدار داده بود. برخی بانکها معاملات دستگاه خودپرداز (ATM) خود را از ساعت 12 شب تا 6 صبح، معاملات «EMV» از دستگاههای خودپرداز، معاملات « BEFTN» و سوئیفت (SWIFT) را به حالت تعلیق درآوردهاند.
برخی بانکها با احتیاط بیش از حد هنوز ATM، کارت اعتباری و خدمات معاملات آنلاین خود را به طور کامل بازنگرداندند، حتی پس از اینکه بانک بنگلادش هشدار هک سایبری را پس گرفت. بانک بنگلادش در ماه اوت سال جاری به بانکها در مورد حمله سایبری احتمالی هشدار داده بود، اما این هشدار در تاریخ 13 سپتامبر امسال پس از مشورت با تیم واکنش به حوادث رایانهای دولت پس گرفته شد.