حملات سایبری علیه بیش از نیمی از بانکهای بنگلادش
به گزارش کارگروه بینالملل سایبربان؛ به گفته کارشناسان، خطر بالای حملات سایبری علیه بیش از 36 درصد از بانکها در بنگلادش به دلیل کمبود سرمایهگذاری در تقویت اقدامات امنیتی، پرسنل ماهر و عدم آگاهی بانکداران و مشتریان است.
علاوه بر این، طبق تحقیقات انجام شده بهوسیله مؤسسه مدیریت بانک بنگلادش (BIBM)، 16 درصد دیگر از بانکها در شرایط بسیار پرخطری قرار دارند که نشانهای از سناریوی شکننده امنیت سایبری در بخش بانکی این کشور است.
محبوبور رحمان علم (Mahbubur Rahman Alam)، دانشیار مؤسسه مدیریت بانک بنگلادش، یافتههای خود را در یک نشست امنیت سایبری، برگزار شده بهوسیله انجمن بانکداران بنگلادش (ABB) در هتل پان پاسیفیک «Sonargaon» در داکا، ارائه کرد.
اکنون تنها 12 و 4 درصد از بانکهای بنگلادش به ترتیب در مناطق کم خطر و بسیار کم خطر قرار دارند.
مؤسسه مدیریت بانک بنگلادش این تحقیق را براساس وضعیت بخش بانکی تا سال 2020 انجام داد؛ اگرچه بخش بانکی رشد وحشتناک حملات سایبری را در زیرساختهای فناوری اطلاعات مشاهده کرده، اما اقدامات امنیتی برای محافظت از بانکها در برابر این حملات وجود ندارد.
علم گفت که بانکها 42609 کرور تاکا (واحد پول بنگلادش) برای ایجاد زیرساختهای فناوری اطلاعات و اجرای سیستم تا سال 2020 سرمایهگذاری کردهاند.
تعداد کارکنان بخش بانکداری در سال 2020 به 1.94 میلیون نفر رسید که از این تعداد 5875 نفر برای راهاندازی زیرساختهای فناوری اطلاعات خود مستقر شدند.
علم اظهار داشت :
«مؤسسات آموزشی محلی برتر مانند دانشگاه داکا و دانشگاه مهندسی و فناوری بنگلادش قادر به تولید متخصصان مورد نیاز ما نیستند. به دلیل کمبود متخصصان فناوری اطلاعات در بخش بانکداری، اکثریت وام دهندگان تلاش میکنند تا افرادی را با حقوق بالا جذب کنند، اما آنها در برآوردن خواستههای خود ناکام هستند. وامدهندگان وقتی با مشکلات یا حفرههای مرتبط با فناوری اطلاعات مواجه میشوند، معمولاً به عنوان راهحل، اقدامی دیوانهوار انجام میدهند. اما این نباید رویه بانکها باشد و وام دهندگان باید برای تقویت عملیات فناوری اطلاعات خود ابتکارات بلندمدتی اتخاذ کنند.»
وی خاطرنشان کرد که بانکها باید با صرف حداقل 4 تا 5 سال برای ایجاد یک بستر فناوری اطلاعات سالم و مطمئن، ابتکار بلندمدتی داشته باشند.
تنها 18 بانک از 61 بانک بنگلادش تاکنون مراکز عملیاتهای امنیتی (SOC) را برای نظارت، پیشگیری، شناسایی، بررسی و پاسخ به تهدیدات سایبری ساختهاند.
کارشناسان مدعی شدند که بانکهای بنگلادشی با بیشترین تعداد حملات سایبری، حدود 24 درصد، از سوی چین مواجه هستند، پس از آن 13 درصد از سوی کره شمالی و 7 درصد از سوی ایالات متحده و پاکستان قرار دارند.
فروشندگان فناوری اطلاعات، به معنای نهادها و افرادی که نرمافزار و سختافزار را عرضه و آن را در بانکها راهاندازی میکنند، تا حد زیادی مسئول جرایم سایبری هستند.
از میان تمام نقضهای امنیتی در بانکها، 27 درصد بهوسیله این فروشندگان، 24 درصد بهوسیله هکرهای ناشناس و 16 درصد بهوسیله بانکداران و هکریستها انجام شده است.
به گفته کارشناسان، همچنین آگاهی کمی از امنیت فناوری اطلاعات در میان بانکداران وجود دارد، به طوری که 28 درصد در وضعیت بسیار ضعیف و 22 درصد در وضعیت ضعیف قرار دارند.
تنها 4 درصد از بانکداران دانش بسیار خوبی در مورد این موضوع دارند.
علم پیشنهاد ایجاد «مؤسسه تحقیقات و توسعه بانکداری الکترونیکی بنگلادش» را برای تقویت بخش فناوری اطلاعات در بانکها ارائه کرد.
فضل کبیر (Fazle Kabir)، رئیس بانک بنگلادش، که اجلاس 2 روزه با عنوان «ایجاد انعطاف سایبری برای بانکها» را افتتاح کرد، گفت که بانکها به تدریج به سمت بانکداری آنلاین و دیجیتال میروند تا با تقاضاهای در حال تغییر سازگاری داشته باشند.
وی ادامه داد که در استفاده از فناوری که بانکها را قادر میسازد بانکداری دیجیتال انجام دهند، خطرات و چالشهایی وجود دارد؛ کلاهبرداران سازمانیافتهای وجود دارند که سعی میکنند به زیرساختهای فناوری اطلاعات بانکها نفوذ کنند، به همین دلیل است که وامدهندگان باید سرمایهگذاری زیادی در امنیت سایبری انجام دهند.
کبیر توضیح داد که امنیت سایبری یکپارچه به عنوان بخشی از عملیات بانکداری روزمره ظاهر شده است.
وی همچنین با اشاره به نوسانات مداوم در بازار ارز این کشور مدعی شد که ذخایر ارزی بنگلادش هنوز در منطقه امنی قرار دارد؛ این ذخایر هفته گذشته به 41.7 میلیارد دلار رسید که برای تسویه قبوض واردات برای بیش از 5 ماه و نیم کافی است.
سلیم آر اف حسین (Selim RF Hussain)، رئیس انجمن بانکداران بنگلادش، عنوان کرد که جرایم سایبری در بخش مالی در چند سال گذشته در سطح جهانی افزایش یافته است.
حملات سایبری علیه مؤسسات مالی بین ماههای فوریه و آوریل 2020 حدود 238 درصد افزایش یافته و در سطح جهان، از هر 4 بانک، یک بانک حداقل یک مورد نقض امنیتی را تجربه کرده است.
علاوه بر این، حملات علیه صنعت بانکداری و خدمات مالی 11 درصد از کل حوادث گزارش شده را تشکیل میدهد، در حالیکه این میزان در سایر صنایع 7 درصد است.
به گفته محققان، در سال 2021 میانگین تعداد حملات سایبری و نقض اطلاعات 15.1 درصد نسبت به سال قبل افزایش یافته است.
حسین، همچنین به عنوان مدیر عامل بانک براک (Brac)، گفت :
«این موضوع برای ما بسیار نگران کننده و حفظ امنیت اطلاعات تجاری حساس مهمتر از همیشه است. بانکها باید از زیرساختهای فناوری اطلاعات خود، خودپرداز، بانکهای اینترنتی، برنامهها، سیستمهای کارت بدهی و اعتباری، بانکداری تلفنی و مجموعهای از پلتفرمهای بانکداری دیجیتال، در برابر تهدیدات سایبری محافظت کنند.»
بیش از 200 شرکت کننده از صنعت بانکداری از جمله مدیران عامل بانکها در این اجلاس شرکت دارند.