رئیس هیأتمدیره بانک تجارت با انتقاد از نبود تصمیمگیری مبتنی بر ریسک در نظام بانکی تأکید کرد: تابآوری سایبری با بخشنامههای کوتاهمدت و واکنشهای عجولانه محقق نمیشود و به همکاری نهادی، اولویتبندی ریسکها و بازسازی اعتماد مشتریان نیاز دارد.
به گزارش پایگاه خبری بانکداری الکترونیک، مرتضی ترکتبریزی، رئیس هیأتمدیره بانک تجارت، در پنل «تابآوری سایبری و تداوم خدمت بانکی» در رویداد «چهارگوشه این بام» گفت: متأسفانه در کشور و بهویژه در نظام بانکی، برنامهریزیها و تصمیمگیریها بهطور واقعی بر مبنای ریسک انجام نمیشود.
وی با اشاره به برخی مکاتبات و تصمیمهای اخیر بانک مرکزی افزود: در روزهای گذشته، مجموعهای از نامهها و تصمیمها بهصورت شتابزده ابلاغ شده است؛ در حالی که مدیریت تابآوری سایبری موضوعی پیچیده است و نمیتوان برای آن راهحلهای فوری و کوتاهمدت تجویز کرد.
ترکتبریزی اظهار کرد: هنوز در نظام بانکی، مشارکت مؤثر و تصمیمگیری مبتنی بر ریسک شکل نگرفته است. تصمیمهای ما آثار گستردهای دارند و میتوانند حتی بر تصویر و اعتبار کشور اثر بگذارند؛ بنابراین، باید رویکردی مشارکتیتر در پیش بگیریم و پیامدهای تصمیمها را پیش از اجرا در نظر بگیریم.
همچنین بخوانید:
اقرار کارشناسان بانکی به نمره پایین اکوسیستم مالی در حوزه سایبری
تمرکز تراکنشها بر کربنکینگ، تابآوری سایبری بانکها را تضعیف کرده است
رئیس هیأتمدیره بانک تجارت با انتقاد از امنیتیشدن سریع مسائل گفت: نباید هر مسئلهای را به موضوعی امنیتی تبدیل کنیم. مدیریت بحران و تابآوری نیازمند آرامش، گفتوگو، همکاری میان ذینفعان و تصمیمگیری سنجیده است.
وی ادامه داد: در حوزه تابآوری، بیشتر از آنکه اقدام عملی کرده باشیم، درباره آن صحبت کردهایم. در برخی حوزهها انرژی و منابع صرف موضوعاتی شده که فقدان تابآوری در آنها لزوماً بحران جدی ایجاد نمیکرد؛ اما در مقابل، به نقاطی که نیازمند توجه و سرمایهگذاری بیشتر بودهاند، به اندازه کافی ورود نکردهایم.
ترکتبریزی با اشاره به پیامدهای حملات سایبری علیه بانکها گفت: رخدادهای سایبری اخیر، نگاه و اعتماد مشتریان نسبت به بانکها را تحت تأثیر قرار داده است. حفظ اعتماد عمومی، بخشی جداییناپذیر از تابآوری بانکی است و نمیتوان آن را صرفاً با اقدامات فنی جبران کرد.
وی تأکید کرد: در حوزه تابآوری سایبری نباید تصمیمهای عجولانه گرفت. این حوزه به تعامل، گفتوگو و همکاری مستمر نیاز دارد و اگر تصور کنیم مسائل پیچیده تابآوری را میتوان در کوتاهمدت حل کرد، احتمالاً مسیر را اشتباه میرویم.
تابآوری؛ فراتر از خرید فناوری و صدور بخشنامه
سخنان رئیس هیأتمدیره بانک تجارت، یک نکته محوری را برجسته میکند: تابآوری سایبری صرفاً مسئله تجهیز فنی، خرید راهکار امنیتی یا افزایش لایههای کنترل نیست؛ بلکه پیش از همه، مسئله حکمرانی ریسک و کیفیت تصمیمگیری است.
در نظام بانکی، حمله سایبری معمولاً یک رخداد منفرد نیست. چنین رخدادی میتواند همزمان دسترسی مشتریان، عملیات شعب، سامانههای پرداخت، تداوم کسبوکار، اعتبار برند و اعتماد عمومی را تحت تأثیر قرار دهد. از این منظر، هر تصمیم واکنشی که بدون ارزیابی آثار جانبی اتخاذ شود، ممکن است بخشی از ریسک را کاهش دهد؛ اما در مقابل، ریسکهای عملیاتی، اعتباری یا reputational بانک را افزایش دهد.
تأکید ترکتبریزی بر تصمیمگیری مشارکتی نیز ناظر بر همین واقعیت است. تابآوری محصول تعامل میان واحدهای فناوری اطلاعات، امنیت، عملیات، مدیریت ریسک، حقوقی، روابط عمومی، تداوم کسبوکار و نهاد ناظر است. اگر این اجزا در زمان بحران، زبان مشترک، تقسیمکار روشن، اختیار متناسب و زنجیره فرماندهی مشخص نداشته باشند، حتی برخورداری از زیرساخت فنی مناسب نیز الزاماً به تداوم واقعی خدمت منجر نمیشود.
در این میان، اعتماد مشتریان باید بهعنوان یک دارایی راهبردی دیده شود. اختلال در خدمت، بهتنهایی لزوماً اعتماد عمومی را از بین نمیبرد؛ اما ابهام، اطلاعرسانی دیرهنگام، وعدههای غیرواقعی و تصمیمهای متناقض میتواند هزینه اعتباری یک رخداد را چند برابر کند. تابآوری بانکی زمانی معنا پیدا میکند که مدیریت ریسک، تداوم خدمت و ارتباط شفاف با مشتری، در یک الگوی واحد و قابل آزمون قرار گیرند.
جمعبندی
تابآوری سایبری بانکها با واکنشهای مقطعی، بخشنامههای شتابزده و تمرکز صرف بر فناوری ایجاد نمیشود.
پیششرط تداوم خدمت، استقرار حکمرانی ریسک، تصمیمگیری مشارکتی و فرماندهی روشن در زمان بحران است.
در نهایت، معیار واقعی تابآوری نه صرفاً بازگشت سامانهها، بلکه حفظ اعتماد مشتریان در طول و پس از اختلال است.
نظر شما چیست؟