در حال بارگذاری
اخبار تاتا
سیدجواد سجادی، مدیرعامل تاتا: تاب‌آوری بانکی نیازمند بازطراحی معماری و رویکردهای بازیابی است

سیدجواد سجادی، مدیرعامل تاتا: تاب‌آوری بانکی نیازمند بازطراحی معماری و رویکردهای بازیابی است

تاب‌آوری بانکی فراتر از خرید تجهیزات افزونه یا ایجاد سایت پشتیبان است. مدیرعامل تاتا با بازتعریف مفهوم تاب‌آوری در بانکداری و تحلیل چالش‌های عملیاتی شبکه بانکی، راهکارها و ارکان اصلی آن را به‌عنوان نقشه راه عبور از بحران‌های سایبری و زیرساختی تبیین می‌کند.

24 مرداد 1405

به گزارش روابط عمومی شرکت توسعه ارتباطات الکترونیک تجارت ایرانیان (تاتا)، سیدجواد سجادی، مدیرعامل تاتا، با اشاره به تجربه‌های اخیر صنعت بانکی و ضرورت بازنگری در رویکردهای تاب‌آوری، تأکید کرد که تداوم واقعی خدمات بانکی تنها با ایجاد سایت‌های پشتیبان، خرید تجهیزات افزونه و اجرای الزامات امنیتی محقق نمی‌شود و نیازمند مجموعه‌ای از الزامات معماری، امنیتی، عملیاتی و انسانی است.
سجادی با اشاره به تجربه بانک تجارت در مواجهه با شرایط بحرانی اخیر گفت: بانک تجارت از جمله بانک‌هایی بوده که بسیاری از الزامات امنیتی و تاب‌آوری را رعایت کرده و پس از جنگ دوازده‌روزه نیز بر شدت این اقدامات افزوده است. به گفته او، در این بانک استمرار خدمت به مشتری به‌عنوان یک اصل مورد توجه قرار گرفته و برای تحقق آن، اقداماتی از ایجاد سایت پشتیبان در تهران و سایت بحران در شهرستان تا اختصاص خطوط مستقل برق و شبکه، انتقال لحظه‌ای داده‌ها و تدوین و اجرای حدود ۳۰ سند BCP در محیط عملیاتی انجام شده است.
او افزود که بانک تجارت علاوه بر اجرای الزامات افتا و پدافند غیرعامل، پس از جنگ دوازده‌روزه و در پی رخداد هک در بانک سپه، چند نسخه سبک از سامانه تحویلداری و سوئیچ کارت تهیه کرده و آخرین اطلاعات مشتریان را با اختلاف زمانی نزدیک به یک دقیقه در چند نقطه ایران نگهداری کرده است. با این حال، تجربه عملی نشان داد که وجود زیرساخت‌های پشتیبان به‌تنهایی برای تضمین تاب‌آوری کافی نیست و باید مجموعه دیگری از اصول معماری و عملیاتی نیز مورد توجه قرار گیرد.


چهار مفهوم متفاوت در تاب‌آوری بانکی
مدیرعامل تاتا با اشاره به این تجربه‌ها، بر ضرورت تفکیک چهار مفهوم پایداری، بازیابی پس از بحران، بازیابی سایبری و مدیریت بحران تأکید کرد.
به گفته وی، High Availability  یا پایداری، عمدتاً برای خرابی‌های متعارف مانند از کار افتادن سرور، Storage، پایگاه داده یا یک نود کاربرد دارد و هدف آن بازیابی خودکار سرویس در چند ثانیه یا چند دقیقه است. Disaster Recovery زمانی مطرح می‌شود که یک دیتاسنتر، منطقه جغرافیایی، شبکه یا بخش عمده‌ای از زیرساخت از دسترس خارج شود و سرویس به سایت دیگری منتقل شود.
او Cyber Recovery  را سطح متفاوتی از بازیابی دانست که در شرایطی مانند تخریب داده‌ها، تصاحب شناسه‌های مدیریتی، آلودگی PAM و IAM یا سرایت بدافزار به سایت DR مورد نیاز است. در چنین شرایطی، صرفاً انتقال یا Replication داده‌ها از سایت اصلی به سایت بازیابی، لزوماً به معنای برخورداری از قابلیت Cyber Recovery  نیست؛ زیرا خرابی منطقی، حذف اطلاعات یا باج‌افزار نیز می‌تواند به سایت دوم منتقل شود.
به گفته او، Crisis Management  نیز ناظر بر تصمیم‌گیری درباره هر یک از این سناریوها و مدیریت صحیح رخداد است؛ به‌گونه‌ای که RTO و RPO مورد تعهد، مطابق برنامه‌ریزی قبلی رعایت شود.


اختلال در شرکت خدمات انفورماتیک و ضرورت سناریوهای اختصاصی
سیدجواد سجادی در ادامه با اشاره به اختلال رخ‌داده در شرکت خدمات انفورماتیک، آن را نمونه‌ای از رخدادهایی دانست که مدیریت آن باید متناسب با ماهیت یک حمله سایبری انجام شود.
او تأکید کرد که در چنین شرایطی، مدیریت بحران باید بر سناریوهای از پیش تدوین‌شده و تمرین‌شده استوار باشد؛ سناریوهایی که هم اقدامات پیشگیرانه برای جلوگیری از وقوع بحران و هم مراحل مواجهه با آن پس از وقوع را دربرگیرند.
مدیرعامل تاتا در همین زمینه مجموعه‌ای از پرسش‌ها را برای صنعت بانکداری مطرح کرد؛ از جمله اینکه آیا برای هر بانک، سند اختصاصی مدیریت بحران سایبری و برنامه تمرین‌شده برای چنین رخدادی وجود داشته است، آیا شبکه و تجهیزات اصلی بانک‌ها از یکدیگر ایزوله بوده‌اند، آیا نیروهای عملیاتی پیمانکار از نیروهای فعال در سایر بانک‌ها استقلال داشته‌اند و آیا نسخه‌ای مجزا، پاک و ایزوله از سامانه جامع بانکی با امکان راه‌اندازی در RTO مورد تعهد در دسترس بوده است.
او همچنین بر ضرورت تشخیص سریع نوع اختلال، استفاده از چک‌لیست‌های از پیش تدوین‌شده برای شناسایی علت رخداد و بررسی عواملی که می‌توانند زمان رفع اختلال را کاهش دهند، تأکید کرد. به گفته وی، پاسخ به این پرسش‌ها باید در دستور کار شبکه بانکی قرار گیرد تا بتوان از تجربه رخدادهای اخیر برای ارتقای تاب‌آوری استفاده کرد.


معماری سه‌سایته برای تداوم خدمت و بازیابی سایبری
یکی از پیشنهادهای مطرح‌شده از سوی مدیرعامل تاتا، استفاده از معماری سه‌سایته است؛ به این شکل که سایت‌های اول و دوم برای Availability و Disaster Recovery و سایت سوم برای Cyber Recovery اختصاص یابد.
در این رویکرد، دو سایت نخست وظیفه تداوم و بازیابی خدمت را بر عهده دارند و سایت سوم در محیطی مستقل، نقش نقطه بازیابی در برابر حملات سایبری را ایفا می‌کند. این تفکیک باعث می‌شود محیط بازیابی سایبری، خود تحت تأثیر رخداد یا آلودگی سایت‌های عملیاتی و DR قرار نگیرد.

Gemini_Generated_Image_xyqgpaxyqgpaxyqg.jpg
حفاظت از داده؛ فراتر از Replication
سیدجواد سجادی حفاظت از داده را یکی دیگر از ارکان اصلی تاب‌آوری دانست و تأکید کرد استمرار داده‌ها در شرایط بحران، اهمیتی اساسی دارد.
بر اساس پیشنهاد او، اطلاعات مشتریان باید تا حد امکان در قالب‌های مختلف و روی منابع سخت‌افزاری متفاوت، به شکل متمرکز و غیرمتمرکز و در دو حالت آنی و با فاصله زمانی نگهداری شوند. این رویکرد به سازمان امکان می‌دهد در کنار تداوم خدمت، در صورت بروز خطا یا حمله، امکان بازگشت به وضعیت سالم پیشین را نیز داشته باشد.
در همین راستا، وی بر ضرورت تفکیک Replication از Backup تأکید کرد؛ Replication را تصویری زنده از وضعیت جاری برای ادامه خدمت و Backup را حافظه‌ای امن برای بازگشت از خطا یا آلودگی دانست. او همچنین پیشنهاد کرد داده‌های CDC خارج از قلمرو فناوری اصلی و روی بستری مستقل و با پایگاه داده‌ای متفاوت نگهداری شوند تا در صورت بروز آسیب مشترک، نسخه‌ای مستقل برای بازیابی وجود داشته باشد.


نسخه پاک و ایزوله سامانه جامع بانکی
از دیگر پیشنهادهای مطرح‌شده، نگهداری نسخه‌ای پاک و کامل از سامانه جامع بانکی در محیطی جدا از شبکه و زیرساخت سایت‌های عملیاتی است. این نسخه باید تمامی پیوندها، قواعد و وابستگی‌های سامانه را دربرگیرد و به‌طور مستمر مورد آزمون قرار گیرد.
همچنین تأکید شد که این محیط نباید صرفاً محل نگهداری یک نسخه قدیمی از سامانه باشد، بلکه باید تغییرات سیستم‌عامل، پایگاه داده، میان‌افزارها و سایر اجزای آن به‌صورت مستمر ثبت و پایش شود تا در زمان بحران، نسخه‌ای سالم، شناخته‌شده و آماده خدمت در اختیار بانک باشد.


نسخه مستقل برای تداوم خدمات حیاتی
در کنار این زیرساخت‌ها، مدیرعامل تاتا پیشنهاد کرد نسخه‌ای سبک اما زنده از سوئیچ کارت و سامانه جامع بانکی در مکانی امن و مستقل از سه سایت اصلی نگهداری شود. هرچه این نسخه کامل‌تر، آزموده‌تر و خودکفاتر باشد، بانک در شرایط بحرانی امکان بیشتری برای حفظ خدمات حیاتی خود خواهد داشت.


تنوع فناوری و کاهش وابستگی
همچنین بر ضرورت کاهش وابستگی اجزای حیاتی بانکی به یک فناوری، یک معماری یا یک تأمین‌کننده تأکید شد. به گفته سیدجواد سجادی، سوئیچ کارت، سپرده، تحویلداری، دفتر کل، تسهیلات، تعهدات و کانال‌ها نباید همگی به یک ریشه، فناوری یا تأمین‌کننده وابسته باشند. در مقابل، معماری تاب‌آور باید ضمن حفظ استقلال اجزا، یکپارچگی تجربه مشتری را نیز تضمین کند تا اختلال در یک جزء به توقف کل زنجیره خدمات منجر نشود.


امنیت؛ فراتر از خرید تجهیزات
مدیرعامل تاتا با تأکید بر اینکه امنیت را نمی‌توان صرفاً با خرید ابزار و تجهیزات ایجاد کرد، شناخت دارایی‌ها، معماری صحیح، نیروی متخصص، فرآیندهای آزموده، پایش مستمر و تصمیم‌گیری آگاهانه را از الزامات شکل‌گیری یک نظام امنیتی اثربخش دانست.
انباشت تجهیزات امنیتی لزوماً به معنای ایجاد امنیت بیشتر نیست؛ به‌ویژه اگر زنجیره تأمین سخت‌افزار و نرم‌افزار خود به مسیری برای نفوذ، وابستگی یا اختلال تبدیل شود. از این منظر، هر ابزار امنیتی باید پاسخی به یک ریسک واقعی باشد و اثربخشی آن در عمل قابل سنجش باشد.


نوسازی سامانه‌ها؛ به جای افزایش مداوم سخت‌افزار
ایشان در بخش دیگری از دیدگاه خود، بر ضرورت نوسازی معماری و نرم‌افزارهای بانکی تأکید کرد و ادامه استفاده از سخت‌افزارهای جدید برای افزایش عمر سامانه‌های قدیمی را راهکاری پایدار ندانست.
به گفته او، نمی‌توان با افزودن مداوم پردازنده، حافظه و تجهیزات جدید، معماری‌ها و کدهای قدیمی را برای سال‌های طولانی حفظ کرد و هم‌زمان انتظار افزایش محسوس سرعت، امنیت و تاب‌آوری داشت. از این منظر، سرمایه‌گذاری‌های فناوری باید به سمت ساخت آینده نظام بانکی و نوسازی ناوگان نرم‌افزاری هدایت شود؛ چرا که سخت‌افزار قدرتمند می‌تواند ضعف نرم‌افزار را برای مدتی پنهان کند، اما نمی‌تواند آن را برطرف کند.


برون‌سپاری خدمت، نه مسئولیت
یکی دیگر از محورهای مطرح‌شده از سوی مدیرعامل تاتا، نحوه مدیریت برون‌سپاری سامانه‌ها و عملیات حیاتی بانک‌هاست. وی با اشاره به ریسک سپردن کامل سامانه‌ها و عملیات حیاتی به یک شرکت بزرگ، تأکید کرد که بانک باید در کنار استفاده از توان پیمانکار، حاکمیت، نظارت و توان مداخله خود را حفظ کند.
به گفته او، بانک باید معماری، دانش، داده‌ها، دسترسی‌های حیاتی، اختیار تصمیم‌گیری، امکان جایگزینی پیمانکار و توان ادامه خدمت در غیاب او را در اختیار داشته باشد؛ چرا که در زمان بحران، مشتری بانک را مسئول تداوم خدمت می‌داند، نه پیمانکار را. او در همین زمینه تأکید می‌کند: «خدمت ممکن است برون‌سپاری شود، اما مسئولیت هرگز برون‌سپاری نمی‌شود.»


سرمایه انسانی؛ آخرین سنگر تاب‌آوری
در نهایت، سجادی سرمایه انسانی و دانش سازمانی را یکی از مهم‌ترین لایه‌های تاب‌آوری دانست. به گفته او، حتی وجود چندین سایت، هزاران سرور و ده‌ها نسخه پشتیبان، بدون متخصصانی که سامانه‌ها و فرآیندهای بازیابی را می‌شناسند، نمی‌تواند تضمین‌کننده تاب‌آوری باشد.
او تأکید کرد که سرمایه اجتماعی سازمان با تجهیزات و بخشنامه ساخته نمی‌شود و نیازمند عدالت، احترام، اعتماد و امید است. نیروهای متخصص و دلسوز، بخشی از ظرفیت واقعی سازمان برای مواجهه با بحران هستند و از دست رفتن دانش و تجربه آنها می‌تواند پیش از وقوع یک بحران فنی، مهم‌ترین لایه دفاعی سازمان را تضعیف کند.


تاب‌آوری؛ یک قابلیت سازمانی و فناورانه
مجموع پیشنهادهای مطرح‌شده از سوی مدیرعامل تاتا نشان می‌دهد که تاب‌آوری بانکی، مفهومی فراتر از ایجاد سایت پشتیبان یا خرید تجهیزات افزونه است. تجربه رخدادهای اخیر، از جمله اختلال مورد اشاره در شرکت خدمات انفورماتیک، نشان می‌دهد که برای حفظ تداوم خدمات بانکی در شرایط بحرانی، باید هم‌زمان به معماری زیرساخت، حفاظت از داده، بازیابی سایبری، تنوع فناوری و تأمین‌کنندگان، نوسازی سامانه‌ها، حاکمیت بر خدمات برون‌سپاری‌شده و سرمایه انسانی توجه کرد.
از این منظر، هدف تاب‌آوری صرفاً بازگرداندن سامانه پس از وقوع بحران نیست؛ بلکه ایجاد آمادگی و ظرفیتی است که به بانک اجازه دهد پیش از وقوع بحران، سناریوهای مختلف را شناسایی و تمرین کند، دامنه اثر اختلال را کاهش دهد و در صورت وقوع یک حمله جدی، از یک نقطه سالم و قابل اعتماد دوباره به خدمت بازگردد.

اشتراک گذاری

بیشتر بخوانید

پلتفرم «سها»

محصول جدید تاتا

1 خرداد 1403

اخبار


توسعه ارتباطات الکترونیک تجارت ایرانیان (تاتا)

TID Development Co

با ما در ارتباط باشید

تلفن: 02141835000
دفتر مرکزی: تهران ، خیابان طالقانی بعد از خیابان بهار ، نبش کوچه وزین ، پلاک 84
ساختمان ویلا: تهران، خیابان کریم خان خیابان استاد نجات الهی پلاک 259
ایمیل: info@Tiddev.com

ما را در شبکه‌های اجتماعی دنبال کنید!

تمامی حقوق وبسایت محفوظ است.