اقتصادی
·
فرصت مجلس به بانک مرکزی و وزارت ارتباطات درباره گزارش امنیتی بانکها
حاجیبابایی گفت: بانک مرکزی و وزارت ارتباطات ظرف یک ماه گزارش جامع انطباق بانکها با الزامات امنیتی را بدهند.
سیاسی
به گزارش گروه پارلمانی خبرگزاری تسنیم، حمیدرضا حاجیبابایی، نایبرییس مجلس شورای اسلامی، در جمعبندی گزارش کمیسیون اقتصادی درباره تدابیر و اقدامات در راستای پایداری خدمات الکترونیکی بانکها و تامین امنیت سایبری شبکه بانکی کشور، ضمن قدردانی از وزیر امور اقتصادی و دارایی، رییس کل بانک مرکزی، وزارت ارتباطات و کمیسیون اقتصادی، اظهار کرد: تقدیر از همه زحمات عزیزانی که در طول دوران جنگ زحمت کشیدند و تلاش کردند، به قوت خود باقی است و تلاشهای آنها قابل تقدیر است، اما چند نکته را باید عرض کنم.
وی افزود: مسیولیت اجرای الزامات پدافند غیرعامل و تامین امنیت سایبری هر دستگاه، به استناد مفاد ماده 4 قانون تشکیل سازمان پدافند غیرعامل کشور، بر عهده عالیترین مقام هر دستگاه است و همچنین دستگاهها مکلف به اعمال و اجرای ضوابط ابلاغی هستند.
نایبرییس مجلس شورای اسلامی تصریح کرد: با تکرار حوادث و حملات سایبری، به نظر میرسد پیش از هر چیز نیازمند ریشهیابی و شفافیت در این موضوع هستیم. آنچه دوستان فرمودند نکته مهمی است؛ باید بررسی شود وضعیت امنیت سایبری در شرایط کنونی تا چه میزان ناشی از کمبود منابع، ضعف در تخصیص اعتبارات یا هزینهکرد است و چه مقدار از آن نیز، خدای ناکرده، ناشی از قصور در اجرا و نظارت است؛ این موضوع نیاز به بررسی دارد که در ادامه به آن اشاره خواهم کرد.
عدم اقدام موثر در تامین تابآوری زیرساختهای حیاتی دیجیتال و پدافند غیرعامل
حاجیبابایی ادامه داد: علیرغم اینکه نظام قانونگذاری کشور در سالهای گذشته مجموعهای از تکالیف صریح و الزامآور را در حوزه تامین تابآوری زیرساختهای حیاتی دیجیتال و پدافند غیرعامل بر عهده دستگاههای اجرایی و حتی نهادهای ناظر گذاشته است، اما متاسفانه شواهد موجود و تکرار حملات سایبری به سامانههای بانکی طی ماهها و سالهای اخیر، نشان از عدم اقدام موثر دارد.
وی با اشاره به توضیحات رییس کل بانک مرکزی درباره شدت حملات دشمن، گفت: نکتهای که آقای همتی فرمودند قابل قبول است؛ بخشی از این قضیه این است که ما در برابر جنگی که قرار داریم، دشمن یک توان و ظرفیتی دارد و آن قسمتی که ما در برابر آن میایستیم قابل قبول است، اما باید بررسی کرد که آیا ما توانستهایم با تمام قدرت و توان در برابر حمله دشمن بایستیم یا خیر؛ این یک بحثی است که باید کمیسیونها بررسی کنند.
نایبرییس مجلس شورای اسلامی با اشاره به شرایط نظام بانکداری الکترونیکی کشور، اظهار کرد: شرایط فعلی نظامات بانکداری الکترونیکی نشان میدهد که در سالهای اخیر و به ویژه در سالهای 1404 و 1405، متاسفانه شاهد رخدادهایی در بانک سپه، بانک پاسارگاد و بانکهای تحت پوشش سامانه شرکت خدمات انفورماتیک بانک مرکزی بودهایم که نشان میدهد لازم است در زمینه زیرساختهای لازم، دقت و توجه بیشتری صورت گیرد.
انتقاد از تعدد متولیان امنیت فناوری اطلاعات در کشور
وی یکی دیگر از موضوعات حایز اهمیت را تعدد متولیان امنیت فناوری اطلاعات در کشور دانست و گفت: بعضاً این متولیان در امور یکدیگر مداخلاتی دارند؛ اگرچه تقسیم کار میان آنها کاملاً موجود است، اما در خصوص اجرای صحیح و کامل ماده 103 قانون برنامه هفتم، به ویژه بند «ب» این ماده، دولت محترم باید تصمیمگیری جدی داشته باشد.
حاجیبابایی خاطرنشان کرد: شرایط کنونی حاکی از بلاتکلیفی است و در صورت ضرورت، دولت باید نسبت به ارسال لایحه اصلاحی اقدام کند. مجلس آماده است هم قانون را اصلاح کند، در صورتی که نیاز باشد، و هم همکاری لازم و صددرصدی را با دولت محترم داشته باشد.
وی با اشاره به توسعه خدمات فناوری اطلاعات و خدمات الکترونیکی بانکی در سالهای اخیر گفت: در سالهای اخیر، به ویژه از سال 1398 به بعد، خدمات حوزه فناوری اطلاعات، به طور خاص در حوزه خدمات الکترونیکی بانکی، به شدت توسعه یافته، در حالی که سطح امنیت شبکه به موازات آن ارتقا پیدا نکرده است و عملاً این فاصله زمینهساز حملات سایبری به بخشهای مختلف شبکه بانکی کشور شده است.
ضرورت بازنگری سیاستی در مورد سطوح خدمات الکترونیکی و تقویت تمهیدات حفاظت از امنیت شبکه
نایبرییس مجلس شورای اسلامی تاکید کرد: به همین دلیل لازم است بازنگری سیاستی در مورد سطوح خدمات الکترونیکی و تقویت تمهیدات حفاظت از امنیت شبکه حتماً صورت پذیرد.
وی ادامه داد: بانک مرکزی و وزارت ارتباطات و فناوری اطلاعات حداکثر ظرف مدت یک ماه، هر یک مستقلاً گزارش جامعی از میزان انطباق هر یک از بانکها با الزامات امنیتی، نتایج ارزیابیهای امنیتی و اقدامات اصلاحی انجامشده، به ویژه پس از رخدادهای اخیر، به مجلس شورای اسلامی ارایه کنند.
حاجیبابایی همچنین خطاب به دیوان محاسبات کشور گفت: دیوان محاسبات کشور حداکثر ظرف مدت دو هفته، ضمن بررسی نحوه تخصیص، جذب و هزینهکرد اعتبارات مربوط به امنیت سایبری موضوع قوانین بودجههای سنواتی، میزان تحقق اهداف قانونگذار و عملکرد دستگاه دریافتکننده اعتبار را در دستور کار قرار دهد و گزارش آن را ارایه کند.
وی در ادامه اظهار کرد: با توجه به ابعاد اقتصادی، فناورانه و امنیتی موضوع، کمیسیون مشترکی با مشارکت کمیسیون اقتصادی، کمیسیون امنیت ملی و سیاست خارجی و کمیسیون صنایع و معادن تشکیل شود و موضوع از ابعاد مختلف مورد بررسی قرار گیرد.
نایبرییس مجلس شورای اسلامی افزود: متعاقباً ضمن معرفی مسیولان خاطی و موارد مرتبط با تخلفات و سوءمدیریتها، گزارش نظارتی در راستای تبصره یک ماده 45 آییننامه داخلی مجلس شورای اسلامی تهیه و ارایه شود.
وی همچنین با اشاره به نقش مرکز افتا گفت: یک نکته دیگر اینکه مرکز افتا متولی و مسیول عالی در ریاست جمهوری است و آن نیز باید نقش خودش را داشته باشد و باید به کمیسیون و مجلس، به صورت تخصصی، پاسخگو باشد.
حاجیبابایی با تاکید بر ضرورت تفکیک وظایف حاکمیتی و اجرایی تصریح کرد: متاسفانه نهادهای حاکمیتی نباید کار تصدیگری و ارایه خدمات انجام دهند؛ ارایه خدمات، آن هم در حوزهای که به شدت رقابتی است، بر عهده بخش غیردولتی است.
وی در پایان خاطرنشان کرد: بانک مرکزی انشاءالله باید به نظارت بیشتر بپردازد و بانکهای تجاری و به طور کلی سیستم بانکی نباید منتظر دستورالعمل و آییننامه بنشینند؛ پایداری ارایه خدمات جزو وظایف آنهاست، بنابراین باید ابتکار عمل را به دست بگیرند و همیشه آماده باشند.
انتهای پیام/
0 بازدید
منبع اصلی ↗