معاون سازمان افتا با اشاره به هشدارهای پیش از حملات سایبری به بانک‌ها گفت: این هشدارها ابلاغ شده بود، اما برخی سازمان‌ها آن‌ها را جدی نگرفتند.

زهرا آخودداد در گفت‌وگو با زومیت درباره این موضوع ادامه داد: «سازمان‌های ما وضعیت امنیتی مناسبی ندارند، اما به نظر می‌رسد برخی مدیران، امنیت را یک کالای لوکس می‌بینند و خیلی به آن اهمیت نمی‌دهند.»

برخی مدیران امنیت را یک موضوع لوکس می‌بینند و به آن اهمیت نمی‌دهند

دیگر بخش مهم اظهارات معاونت امنیت فناوری‌های سایبری مرکز راهبردی افتا این بود که «در بخش‌های مختلفی از معماری امنیتی سازمان‌ها تا استفاده از محصولات قدیمی و آپدیت‌نشدن آن‌ها تهدید‌هایی وجود داشت. هم‌چنین، یکی دیگر از مشکلات آن‌ها، مسائل حوزه پرسنلی بود.»

نیروی انسانی ضعیف به هک سازمان‌ها دامن زد

او در توضیح مشکلات پرسنلی که منجر به حملات سایبری به بانک‌های کشور شد به زومیت گفت: «کمبود و ضعف توانمندی فنی نیروی پرسنلی طوری است که نمی‌توانند محصولات امنیتی خریداری‌شده را به‌درستی کانفیگ (پیکربندی) و استفاده کنند. بهره‌برداری درست از محصولات امنیتی نیازمند نیروی انسانی توانمند است که برخی سازمان‌ها در این حوزه ضعف دارند.»

معاون توسعه و ارزیابی صنعت افتا هم‌چنین می‌گوید برخی محصولات به دلیل تحریم‌ها و مشکلات موجود، به‌روزرسانی نشده‌اند. دریافت و به‌دست‌آوردن آپدیت‌ها کار آسانی نیست و این موضوع تاثیر دارد.

آخودداد در پاسخ به این که آیا به‌روزنبودن نرم‌افزارها و محصولات قدیمی می‌تواند منشأ چنین خلل‌های بزرگی باشد؟ به زومیت توضیح داد:

موضوع به این سادگی نیست، اما برخی محصولات به دلیل تحریم‌ها و مشکلات موجود، به‌روزرسانی نشده‌اند. دریافت و به‌دست‌آوردن آپدیت‌ها کار آسانی نیست و این موضوع تاثیر دارد، اما قطعاً کمبود اطلاعات فنی نیروی انسانی نیز در این مسئله تأثیرگذار بوده است.

– زهرا آخودداد، معاونت امنیت فناوری‌های سایبری مرکز راهبردی افتا

او درباره منشأ حملات توضیح داد: «حملاتی که در این مدت به وبسایت‌ها شده هم منشاء خارجی داشته و هم شاهد هک‌های داخلی توسط گروه‌های درون کشور بوده‌ایم. سازمان‌هایی داشته‌ایم که به دلیل آسیب‌پذیری‌های بسیار کوچک دچار حادثه شده‌اند و در مقابل، مواردی هم بوده که پشت آن گروه‌های قوی و هکرهای دولتی خارجی حضور داشته‌اند.»

حملات بانکی الگوی مشترکی نداشته است

به گفته او افتا «به الگوی مشترک کلی در حملات بانکی نرسیده، حتی نمی‌توان یک دولت پشت آن بوده» اما برای هر سازمان توصیه‌های لازم به همان سازمان داده شده است.

سازمان‌هایی داشته‌ایم که به دلیل آسیب‌پذیری‌های بسیار کوچک دچار حادثه شده‌اند و مواردی هم بوده که پشت آن گروه‌های قوی و هکرهای دولتی خارجی حضور داشته‌اند

معاون سازمان افتا درباره اینکه آیا درباره راه‌های نفوذ به سیستم بانکداری کشور هشدار داده شده بود گفت: «هشدار‌های زیادی پیش از حادثه به سازمان‌هایی که دچار مشکل شدند ابلاغ شده که مستنداتش هم موجود است ولی به نظر می‌رسد خیلی جدی گرفته نشده بود.»

  • منبع خبر : / مجله خبری زومیت