به گزارش روابط عمومی شرکت توسعه ارتباطات الکترونیک تجارت ایرانیان (تاتا)، سیدجواد سجادی، مدیرعامل تاتا، با اشاره به تجربههای اخیر صنعت بانکی و ضرورت بازنگری در رویکردهای تابآوری، تأکید کرد که تداوم واقعی خدمات بانکی تنها با ایجاد سایتهای پشتیبان، خرید تجهیزات افزونه و اجرای الزامات امنیتی محقق نمیشود و نیازمند مجموعهای از الزامات معماری، امنیتی، عملیاتی و انسانی است.
سجادی با اشاره به تجربه بانک تجارت در مواجهه با شرایط بحرانی اخیر گفت: بانک تجارت از جمله بانکهایی بوده که بسیاری از الزامات امنیتی و تابآوری را رعایت کرده و پس از جنگ دوازدهروزه نیز بر شدت این اقدامات افزوده است. به گفته او، در این بانک استمرار خدمت به مشتری بهعنوان یک اصل مورد توجه قرار گرفته و برای تحقق آن، اقداماتی از ایجاد سایت پشتیبان در تهران و سایت بحران در شهرستان تا اختصاص خطوط مستقل برق و شبکه، انتقال لحظهای دادهها و تدوین و اجرای حدود ۳۰ سند BCP در محیط عملیاتی انجام شده است.
او افزود که بانک تجارت علاوه بر اجرای الزامات افتا و پدافند غیرعامل، پس از جنگ دوازدهروزه و در پی رخداد هک در بانک سپه، چند نسخه سبک از سامانه تحویلداری و سوئیچ کارت تهیه کرده و آخرین اطلاعات مشتریان را با اختلاف زمانی نزدیک به یک دقیقه در چند نقطه ایران نگهداری کرده است. با این حال، تجربه عملی نشان داد که وجود زیرساختهای پشتیبان بهتنهایی برای تضمین تابآوری کافی نیست و باید مجموعه دیگری از اصول معماری و عملیاتی نیز مورد توجه قرار گیرد.
چهار مفهوم متفاوت در تابآوری بانکی
مدیرعامل تاتا با اشاره به این تجربهها، بر ضرورت تفکیک چهار مفهوم پایداری، بازیابی پس از بحران، بازیابی سایبری و مدیریت بحران تأکید کرد.
به گفته وی، High Availability یا پایداری، عمدتاً برای خرابیهای متعارف مانند از کار افتادن سرور، Storage، پایگاه داده یا یک نود کاربرد دارد و هدف آن بازیابی خودکار سرویس در چند ثانیه یا چند دقیقه است. Disaster Recovery زمانی مطرح میشود که یک دیتاسنتر، منطقه جغرافیایی، شبکه یا بخش عمدهای از زیرساخت از دسترس خارج شود و سرویس به سایت دیگری منتقل شود.
او Cyber Recovery را سطح متفاوتی از بازیابی دانست که در شرایطی مانند تخریب دادهها، تصاحب شناسههای مدیریتی، آلودگی PAM و IAM یا سرایت بدافزار به سایت DR مورد نیاز است. در چنین شرایطی، صرفاً انتقال یا Replication دادهها از سایت اصلی به سایت بازیابی، لزوماً به معنای برخورداری از قابلیت Cyber Recovery نیست؛ زیرا خرابی منطقی، حذف اطلاعات یا باجافزار نیز میتواند به سایت دوم منتقل شود.
به گفته او، Crisis Management نیز ناظر بر تصمیمگیری درباره هر یک از این سناریوها و مدیریت صحیح رخداد است؛ بهگونهای که RTO و RPO مورد تعهد، مطابق برنامهریزی قبلی رعایت شود.
اختلال در شرکت خدمات انفورماتیک و ضرورت سناریوهای اختصاصی
سیدجواد سجادی در ادامه با اشاره به اختلال رخداده در شرکت خدمات انفورماتیک، آن را نمونهای از رخدادهایی دانست که مدیریت آن باید متناسب با ماهیت یک حمله سایبری انجام شود.
او تأکید کرد که در چنین شرایطی، مدیریت بحران باید بر سناریوهای از پیش تدوینشده و تمرینشده استوار باشد؛ سناریوهایی که هم اقدامات پیشگیرانه برای جلوگیری از وقوع بحران و هم مراحل مواجهه با آن پس از وقوع را دربرگیرند.
مدیرعامل تاتا در همین زمینه مجموعهای از پرسشها را برای صنعت بانکداری مطرح کرد؛ از جمله اینکه آیا برای هر بانک، سند اختصاصی مدیریت بحران سایبری و برنامه تمرینشده برای چنین رخدادی وجود داشته است، آیا شبکه و تجهیزات اصلی بانکها از یکدیگر ایزوله بودهاند، آیا نیروهای عملیاتی پیمانکار از نیروهای فعال در سایر بانکها استقلال داشتهاند و آیا نسخهای مجزا، پاک و ایزوله از سامانه جامع بانکی با امکان راهاندازی در RTO مورد تعهد در دسترس بوده است.
او همچنین بر ضرورت تشخیص سریع نوع اختلال، استفاده از چکلیستهای از پیش تدوینشده برای شناسایی علت رخداد و بررسی عواملی که میتوانند زمان رفع اختلال را کاهش دهند، تأکید کرد. به گفته وی، پاسخ به این پرسشها باید در دستور کار شبکه بانکی قرار گیرد تا بتوان از تجربه رخدادهای اخیر برای ارتقای تابآوری استفاده کرد.
معماری سهسایته برای تداوم خدمت و بازیابی سایبری
یکی از پیشنهادهای مطرحشده از سوی مدیرعامل تاتا، استفاده از معماری سهسایته است؛ به این شکل که سایتهای اول و دوم برای Availability و Disaster Recovery و سایت سوم برای Cyber Recovery اختصاص یابد.
در این رویکرد، دو سایت نخست وظیفه تداوم و بازیابی خدمت را بر عهده دارند و سایت سوم در محیطی مستقل، نقش نقطه بازیابی در برابر حملات سایبری را ایفا میکند. این تفکیک باعث میشود محیط بازیابی سایبری، خود تحت تأثیر رخداد یا آلودگی سایتهای عملیاتی و DR قرار نگیرد.

حفاظت از داده؛ فراتر از Replication
سیدجواد سجادی حفاظت از داده را یکی دیگر از ارکان اصلی تابآوری دانست و تأکید کرد استمرار دادهها در شرایط بحران، اهمیتی اساسی دارد.
بر اساس پیشنهاد او، اطلاعات مشتریان باید تا حد امکان در قالبهای مختلف و روی منابع سختافزاری متفاوت، به شکل متمرکز و غیرمتمرکز و در دو حالت آنی و با فاصله زمانی نگهداری شوند. این رویکرد به سازمان امکان میدهد در کنار تداوم خدمت، در صورت بروز خطا یا حمله، امکان بازگشت به وضعیت سالم پیشین را نیز داشته باشد.
در همین راستا، وی بر ضرورت تفکیک Replication از Backup تأکید کرد؛ Replication را تصویری زنده از وضعیت جاری برای ادامه خدمت و Backup را حافظهای امن برای بازگشت از خطا یا آلودگی دانست. او همچنین پیشنهاد کرد دادههای CDC خارج از قلمرو فناوری اصلی و روی بستری مستقل و با پایگاه دادهای متفاوت نگهداری شوند تا در صورت بروز آسیب مشترک، نسخهای مستقل برای بازیابی وجود داشته باشد.
نسخه پاک و ایزوله سامانه جامع بانکی
از دیگر پیشنهادهای مطرحشده، نگهداری نسخهای پاک و کامل از سامانه جامع بانکی در محیطی جدا از شبکه و زیرساخت سایتهای عملیاتی است. این نسخه باید تمامی پیوندها، قواعد و وابستگیهای سامانه را دربرگیرد و بهطور مستمر مورد آزمون قرار گیرد.
همچنین تأکید شد که این محیط نباید صرفاً محل نگهداری یک نسخه قدیمی از سامانه باشد، بلکه باید تغییرات سیستمعامل، پایگاه داده، میانافزارها و سایر اجزای آن بهصورت مستمر ثبت و پایش شود تا در زمان بحران، نسخهای سالم، شناختهشده و آماده خدمت در اختیار بانک باشد.
نسخه مستقل برای تداوم خدمات حیاتی
در کنار این زیرساختها، مدیرعامل تاتا پیشنهاد کرد نسخهای سبک اما زنده از سوئیچ کارت و سامانه جامع بانکی در مکانی امن و مستقل از سه سایت اصلی نگهداری شود. هرچه این نسخه کاملتر، آزمودهتر و خودکفاتر باشد، بانک در شرایط بحرانی امکان بیشتری برای حفظ خدمات حیاتی خود خواهد داشت.
تنوع فناوری و کاهش وابستگی
همچنین بر ضرورت کاهش وابستگی اجزای حیاتی بانکی به یک فناوری، یک معماری یا یک تأمینکننده تأکید شد. به گفته سیدجواد سجادی، سوئیچ کارت، سپرده، تحویلداری، دفتر کل، تسهیلات، تعهدات و کانالها نباید همگی به یک ریشه، فناوری یا تأمینکننده وابسته باشند. در مقابل، معماری تابآور باید ضمن حفظ استقلال اجزا، یکپارچگی تجربه مشتری را نیز تضمین کند تا اختلال در یک جزء به توقف کل زنجیره خدمات منجر نشود.
امنیت؛ فراتر از خرید تجهیزات
مدیرعامل تاتا با تأکید بر اینکه امنیت را نمیتوان صرفاً با خرید ابزار و تجهیزات ایجاد کرد، شناخت داراییها، معماری صحیح، نیروی متخصص، فرآیندهای آزموده، پایش مستمر و تصمیمگیری آگاهانه را از الزامات شکلگیری یک نظام امنیتی اثربخش دانست.
انباشت تجهیزات امنیتی لزوماً به معنای ایجاد امنیت بیشتر نیست؛ بهویژه اگر زنجیره تأمین سختافزار و نرمافزار خود به مسیری برای نفوذ، وابستگی یا اختلال تبدیل شود. از این منظر، هر ابزار امنیتی باید پاسخی به یک ریسک واقعی باشد و اثربخشی آن در عمل قابل سنجش باشد.
نوسازی سامانهها؛ به جای افزایش مداوم سختافزار
ایشان در بخش دیگری از دیدگاه خود، بر ضرورت نوسازی معماری و نرمافزارهای بانکی تأکید کرد و ادامه استفاده از سختافزارهای جدید برای افزایش عمر سامانههای قدیمی را راهکاری پایدار ندانست.
به گفته او، نمیتوان با افزودن مداوم پردازنده، حافظه و تجهیزات جدید، معماریها و کدهای قدیمی را برای سالهای طولانی حفظ کرد و همزمان انتظار افزایش محسوس سرعت، امنیت و تابآوری داشت. از این منظر، سرمایهگذاریهای فناوری باید به سمت ساخت آینده نظام بانکی و نوسازی ناوگان نرمافزاری هدایت شود؛ چرا که سختافزار قدرتمند میتواند ضعف نرمافزار را برای مدتی پنهان کند، اما نمیتواند آن را برطرف کند.
برونسپاری خدمت، نه مسئولیت
یکی دیگر از محورهای مطرحشده از سوی مدیرعامل تاتا، نحوه مدیریت برونسپاری سامانهها و عملیات حیاتی بانکهاست. وی با اشاره به ریسک سپردن کامل سامانهها و عملیات حیاتی به یک شرکت بزرگ، تأکید کرد که بانک باید در کنار استفاده از توان پیمانکار، حاکمیت، نظارت و توان مداخله خود را حفظ کند.
به گفته او، بانک باید معماری، دانش، دادهها، دسترسیهای حیاتی، اختیار تصمیمگیری، امکان جایگزینی پیمانکار و توان ادامه خدمت در غیاب او را در اختیار داشته باشد؛ چرا که در زمان بحران، مشتری بانک را مسئول تداوم خدمت میداند، نه پیمانکار را. او در همین زمینه تأکید میکند: «خدمت ممکن است برونسپاری شود، اما مسئولیت هرگز برونسپاری نمیشود.»
سرمایه انسانی؛ آخرین سنگر تابآوری
در نهایت، سجادی سرمایه انسانی و دانش سازمانی را یکی از مهمترین لایههای تابآوری دانست. به گفته او، حتی وجود چندین سایت، هزاران سرور و دهها نسخه پشتیبان، بدون متخصصانی که سامانهها و فرآیندهای بازیابی را میشناسند، نمیتواند تضمینکننده تابآوری باشد.
او تأکید کرد که سرمایه اجتماعی سازمان با تجهیزات و بخشنامه ساخته نمیشود و نیازمند عدالت، احترام، اعتماد و امید است. نیروهای متخصص و دلسوز، بخشی از ظرفیت واقعی سازمان برای مواجهه با بحران هستند و از دست رفتن دانش و تجربه آنها میتواند پیش از وقوع یک بحران فنی، مهمترین لایه دفاعی سازمان را تضعیف کند.
تابآوری؛ یک قابلیت سازمانی و فناورانه
مجموع پیشنهادهای مطرحشده از سوی مدیرعامل تاتا نشان میدهد که تابآوری بانکی، مفهومی فراتر از ایجاد سایت پشتیبان یا خرید تجهیزات افزونه است. تجربه رخدادهای اخیر، از جمله اختلال مورد اشاره در شرکت خدمات انفورماتیک، نشان میدهد که برای حفظ تداوم خدمات بانکی در شرایط بحرانی، باید همزمان به معماری زیرساخت، حفاظت از داده، بازیابی سایبری، تنوع فناوری و تأمینکنندگان، نوسازی سامانهها، حاکمیت بر خدمات برونسپاریشده و سرمایه انسانی توجه کرد.
از این منظر، هدف تابآوری صرفاً بازگرداندن سامانه پس از وقوع بحران نیست؛ بلکه ایجاد آمادگی و ظرفیتی است که به بانک اجازه دهد پیش از وقوع بحران، سناریوهای مختلف را شناسایی و تمرین کند، دامنه اثر اختلال را کاهش دهد و در صورت وقوع یک حمله جدی، از یک نقطه سالم و قابل اعتماد دوباره به خدمت بازگردد.














