به گزارش بازار، حمیدرضا حاجی بابایی نایب رئیس شورای اسلامی در جمعبندی گزارش کمیسیون اقتصادی در خصوص اقدامات و اقدامات لازم برای تضمین پایداری خدمات الکترونیک بانکها و تامین امنیت سایبری شبکه بانکی کشور، ضمن قدردانی از وزیر امور اقتصادی و دارایی، رئیس کل بانک مرکزی، رئیس کل بانک مرکزی و بانک مرکزی، گفت: زحمات عزیزانی که در دوران جنگ زحمت کشیدند و تلاش کردند همچنان پابرجاست و زحماتشان جای قدردانی دارد، اما باید به چند نکته اشاره کرد.» انجام دهید
وی افزود: مسئولیت اجرای الزامات پدافند غیرعامل و تامین امنیت سایبری هر دستگاه بر اساس مفاد ماده 4 قانون تشکیل سازمان پدافند غیرعامل کشور بر عهده بالاترین مقام هر دستگاه است و دستگاه ها نیز موظف به اعمال و اجرای ضوابط ابلاغی هستند.
نایب رئیس شورای اسلامی تصریح کرد: با تکرار حوادث و حملات سایبری به نظر می رسد قبل از هر چیز باید ریشه یابی و شفاف سازی کنیم. آنچه دوستان گفتند نکته مهمی است. باید بررسی شود که وضعیت امنیت سایبری در شرایط کنونی تا چه اندازه ناشی از کمبود منابع، ضعف در تخصیص اعتبارات یا هزینهها است و خدای ناکرده چقدر از آن ناشی از سهل انگاری در اجرا و نظارت است. این موضوع نیاز به بررسی دارد که در ادامه به آن اشاره خواهم کرد.
عدم اقدام موثر در تامین تابآوری زیرساختهای دیجیتال حیاتی و پدافند غیرعامل
حاجی بابایی ادامه داد: علیرغم اینکه نظام قانونگذاری کشور در سال های گذشته یک سری وظایف صریح و الزام آور در زمینه تامین تاب آوری زیرساخت های دیجیتالی حیاتی و پدافند غیرعامل را به دستگاه های اجرایی و حتی نهادهای نظارتی محول کرده است، متاسفانه شواهد موجود و تکرار حملات سایبری به سیستم های بانکی در سال های اخیر نشان می دهد که هیچ اقدام و اقدام موثری در سال های اخیر به سیستم های بانکی صورت نگرفته است.
وی با اشاره به توضیحات رئیس کل بانک مرکزی درباره شدت حملات دشمن گفت: نکته ای که آقای همتی مطرح کردند قابل قبول است. بخشی از این موضوع این است که در جنگی که ما با آن روبرو هستیم، دشمن یک قدرت و ظرفیت دارد و آن بخشی که در مقابل آن ایستاده ایم قابل قبول است، اما باید بررسی شود که آیا توانسته ایم با تمام توان و قدرت در مقابل حمله دشمن بایستیم یا نه؟ این بحثی است که کمیسیون ها باید بررسی کنند.
نایب رئیس شورای اسلامی کشور با اشاره به شرایط سیستم بانکداری الکترونیکی کشور گفت: شرایط کنونی سیستم های بانکداری الکترونیک نشان می دهد که در سال های اخیر به ویژه در سال های 1404 و 1405 متأسفانه شاهد حوادثی در بانک سپه، بانک پاسارگاد و بانک های تحت پوشش بانک مرکزی بوده ایم که نشان می دهد زیرساخت های لازم به سیستم انفورماتیک بانک مرکزی توجه بیشتری دارد.
انتقاد از انبوه متولیان امنیت فناوری اطلاعات در کشور
وی تعداد متولیان امنیت فناوری اطلاعات در کشور را یکی دیگر از موضوعات مهم دانست و گفت: گاهی این متولیان در امور یکدیگر دخالت می کنند. هر چند تقسیم کار بین آنها کاملاً وجود دارد، اما دولت محترم باید در خصوص اجرای صحیح و کامل ماده 103 قانون برنامه هفتم به ویژه بند «ب» این ماده تصمیم جدی بگیرد.
حاجی بابایی خاطرنشان کرد: شرایط موجود حاکی از بلاتکلیفی است و در صورت نیاز دولت لایحه اصلاحی ارسال کند. مجلس آمادگی دارد در صورت نیاز قانون را اصلاح کند و همکاری لازم و صددرصدی را با دولت محترم داشته باشد.
وی با اشاره به توسعه خدمات فناوری اطلاعات و خدمات بانکداری الکترونیک در سالهای اخیر، گفت: در سالهای اخیر بهویژه از سال 2018، خدمات فناوری اطلاعات بهویژه در حوزه خدمات بانکداری الکترونیکی توسعه زیادی پیدا کرده است، در حالی که سطح امنیت شبکه به موازات آن ارتقا پیدا نکرده است و این شکاف عملاً زمینهساز حملات سایبری به بخشهای مختلف شبکه بانکی کشور شده است.
ضرورت بازنگری خط مشی در خصوص سطوح خدمات الکترونیکی و تقویت اقدامات حفاظتی امنیت شبکه
نایب رئیس شورای اسلامی تاکید کرد: به همین دلیل لازم است سیاست گذاری در خصوص سطوح خدمات الکترونیکی بازنگری شود و اقدامات برای حفظ امنیت شبکه تقویت شود.
وی ادامه داد: بانک مرکزی و وزارت ارتباطات و فناوری اطلاعات هر کدام به طور مستقل باید گزارش جامعی از میزان انطباق هر یک از بانک ها با الزامات امنیتی، نتایج ارزیابی های امنیتی و اقدامات اصلاحی انجام شده به ویژه پس از حوادث اخیر به شورای اسلامی شهر ارائه کنند.
حاجی بابایی خطاب به دیوان محاسبات کشور نیز گفت: دیوان محاسبات کشور حداکثر ظرف مدت دو هفته ضمن بررسی تخصیص، جذب و هزینه اعتبارات مربوط به امنیت سایبری، موضوع قوانین بودجه سنواتی، میزان تحقق اهداف قانونگذار و عملکرد مؤسسه دریافت کننده اعتبار را در دستور کار قرار داده و گزارشی از آن ارائه کند.
وی در ادامه بیان کرد: با توجه به ابعاد اقتصادی، فناوری و امنیتی موضوع، کمیسیون مشترکی با مشارکت کمیسیون اقتصادی، کمیسیون امنیت ملی و سیاست خارجی و کمیسیون صنایع و معادن تشکیل شود و موضوع از ابعاد مختلف بررسی شود.
نایب رئیس شورای اسلامی افزود: متعاقباً ضمن معرفی مسئولین مقصر و پرونده های مربوط به تخلفات و سوء مدیریت ها، گزارش نظارتی در راستای تبصره 1 ماده 45 آیین نامه داخلی شورای اسلامی تهیه و ارائه شود.
وی همچنین به نقش کانون آفتاب اشاره کرد و گفت: نکته دیگر این است که کانون آفتاب یک متولی و مقام عالی در ریاست جمهوری است و باید نقش خاص خود را داشته باشد و به صورت تخصصی به کمیسیون و مجلس پاسخگو باشد.
حاجی بابایی با تاکید بر ضرورت تفکیک وظایف حاکمیتی و اجرایی تصریح کرد: متأسفانه نهادهای حاکمیتی نباید به تجارت و ارائه خدمات بپردازند. ارائه خدمات در زمینه رقابتی بالا بر عهده بخش غیردولتی است.
وی در پایان خاطرنشان کرد: بانک مرکزی انشاالله نظارت بیشتری داشته باشد و بانک های تجاری و به طور کلی نظام بانکی منتظر دستورالعمل ها و مقررات نباشند. پایداری ارائه خدمات یکی از وظایف آنهاست، بنابراین باید ابتکار عمل را در دست داشته باشند و همیشه آماده باشند.















گفتگو در مورد این post