سایه سنگین بحران سایبری بر شبکه بانکی ایران؛ چهار روز اختلال، میلیون‌ها سرگردان و بیم‌هایی که پایان ندارند

در حالی که چهار روز از آغاز اختلالات گسترده در زیرساخت‌های الکترونیک چهار بانک بزرگ و استراتژیک کشور می‌گذرد، شبکه بانکی ایران یکی از پیچیده‌ترین و طولانی‌ترین بحران‌های سایبری سال‌های اخیر خود را تجربه می‌کند. بانک‌های ملی، تجارت، صادرات و توسعه صادرات که بخش عمده‌ای از تراکنش‌های خرد و کلان نظام اقتصادی ایران را بر عهده دارند، از روز ۲۳ خرداد با چالشی روبرو شده‌اند که نه تنها دسترسی میلیون‌ها کاربر را به حساب‌هایشان قطع کرده، بلکه پرسش‌های جدی را درباره سطح تاب‌آوری زیرساخت‌های حیاتی کشور در برابر حملات هدفمند مطرح ساخته است.

تناقض در روایت‌ها؛ از رفع مشکل تا تداوم محدودیت

یکی از وجوه بارز این بحران، شکاف عمیق میان بیانیه‌های رسمی و واقعیت‌های میدانی است. در حالی که شرکت خدمات انفورماتیک و برخی از مدیران بانک‌های درگیر، در روز ۲۵ خرداد از رفع کامل اختلالات و بازگشت پایداری به شبکه خبر داده بودند، گزارش‌های میدانی و اعتراضات گسترده کاربران در شبکه‌های اجتماعی، تصویری متفاوت را ترسیم می‌کند.

شورای هماهنگی بانک‌ها سرانجام در روزهای ۲۶ و ۲۷ خرداد با تغییر لحنی آشکار، ضمن عذرخواهی دوباره از مشتریان، اذعان کرد که «رفع کامل اختلال نیازمند طی شدن فرآیندهای فنی و صرف زمان برای اطمینان از پایداری سامانه‌هاست.» این تغییر موضع نشان می‌دهد که برخلاف ادعاهای اولیه مبنی بر محدود بودن حمله، ابعاد فنی و عمق نفوذ یا تخریب در لایه‌های زیرساختی به مراتب جدی‌تر از آن بوده است که با راهکارهای کوتاه‌مدت برطرف شود.

فلج شدن بازارهای موازی و فرسایش اعتماد عمومی

اختلال در خدمات بانکی در دنیای امروز صرفاً به معنای ناکامی در انتقال یک وجه ساده نیست؛ بلکه به معنای توقف نبض تجارت در بازارهای مالی است. گزارش‌های منتشر شده از سوی رسانه‌های تخصصی حوزه فناوری و اقتصاد، از جمله «ایران‌آی‌تی»، حکایت از آن دارد که میلیون‌ها فعال اقتصادی در چهار روز گذشته از انجام معاملات حیاتی در بورس، بازار طلا و ارز بازمانده‌اند.

زمانی که درگاه‌های پرداخت، اپلیکیشن‌های موبایل‌بانک و حتی سامانه‌های پایا و ساتنا در چهار بانک اصلی کشور با اختلال مواجه می‌شوند، زنجیره‌ای از بدعهدی‌های مالی، جریمه‌های دیرکرد و توقف تامین کالا شکل می‌گیرد. کارشناسان معتقدند بزرگترین آسیب این حادثه، نه خسارات مالی مستقیم، بلکه ضربه به «اعتماد عمومی» است. در اقتصادی که دولت و نهادهای حاکمیتی همواره بر گذار به اقتصاد دیجیتال تأکید دارند، ناپایداری چهار روزه در ستون‌های اصلی این ساختار، می‌تواند منجر به خروج نقدینگی از حساب‌های بانکی و تمایل به نگهداری دارایی‌های فیزیکی شود.

امنیت داده‌ها؛ واقعیت یا تدبیر برای آرامش بازار؟

شورای هماهنگی بانک‌ها در تمامی بیانیه‌های خود با قاطعیت اعلام کرده است که «اطلاعات محرمانه مشتریان، موجودی حساب‌ها و تراکنش‌ها در امنیت کامل قرار دارد و هیچ‌گونه نشت اطلاعاتی رخ نداده است.» با این حال، سابقه تلخ رخنه در پایگاه‌های داده بانک‌های مختلف در سال‌های گذشته و خرید و فروش اطلاعات مشتریان در فروم‌های غیرقانونی، باعث شده است که افکار عمومی با دیده تردید به این اطمینان‌خاطرها بنگرد.

از منظر فنی، بازگشت تدریجی و با احتیاط سرویس‌ها (Rollout) که در اطلاعیه اخیر به آن اشاره شده، معمولاً زمانی رخ می‌دهد که تیم‌های امنیتی در حال پاک‌سازی سیستم‌ها از بدافزارها یا بازسازی پایگاه‌های داده از روی نسخه‌های پشتیبان (Backup) هستند. طولانی شدن این روند، فرضیه «حمله باج‌افزاری» یا «تخریب گسترده زیرساخت ارتباطی» را تقویت می‌کند؛ هرچند که مقامات رسمی تنها از عبارت «اختلال در زیرساخت‌های پردازشی» استفاده کرده‌اند.

ریشه‌یابی بحران؛ فرسودگی تجهیزات یا ضعف در پدافند سایبری؟

حمله به شبکه بانکی ایران موضوع جدیدی نیست، اما تداوم چهار روزه اختلال نشان‌دهنده یک حفره بزرگ در مدیریت بحران (Disaster Recovery) است. تحلیلگران حوزه فناوری اطلاعات به دو عامل اصلی اشاره می‌کنند:

١.‌  فرسودگی سخت‌افزاری و محدودیت‌های تحریمی: دشواری در تأمین آخرین تکنولوژی‌های امنیت شبکه و سرورهای پیشرفته، توان دفاعی بانک‌ها را در برابر حملات نوین کاهش داده است.

٢. تمرکززدایی نایافته و تمرکز بر زیرساخت‌های مشترک: وابستگی چندین بانک بزرگ به شرکت‌های خدمات‌دهنده واحد، باعث می‌شود که یک نفوذ یا اختلال فنی در لایه زیرساخت، به صورت دومینووار چندین نهاد مالی را فلج کند.

مسئولیت‌پذیری و افق پیش‌رو

در حالی که تیم‌های فنی به صورت شبانه‌روزی در حال کار برای بازگرداندن پایداری به سامانه‌ها هستند، پرسش اصلی این است که چه نهادی مسئول جبران خسارات وارده به کسب‌وکارهای متضرر است؟ عذرخواهی‌های مکرر شورای هماهنگی بانک‌ها، هرچند گامی مثبت در جهت پاسخگویی است، اما برای فعال اقتصادی که به دلیل قطع دسترسی به حساب خود، فرصت سرمایه‌گذاری یا اعتبار تجاری‌اش را از دست داده، کافی نخواهد بود.

انتظار می‌رود پس از عبور از مرحله بحران، نهادهای نظارتی از جمله بانک مرکزی و سازمان پدافند غیرعامل، گزارش شفافی از علل وقوع این حادثه و سطح آسیب‌دیدگی داده‌ها ارائه دهند. آنچه در این میان بیش از هر زمان دیگری خودنمایی می‌کند، ضرورت بازنگری در پروتکل‌های امنیتی و سرمایه‌گذاری جدی‌تر در لایه‌های حفاظتی شبکه بانکی است؛ چرا که در نبردهای نوین، «امنیت سایبری» معادل با «امنیت ملی» تعریف می‌شود.

تا زمان انتشار این گزارش، اگرچه برخی خدمات کارتی و خودپردازها به مدار بازگشته‌اند، اما محدودیت در سامانه‌های اینترنتی و اپلیکیشن‌های همراه همچنان پابرجاست و مشتریان برای مدیریت دارایی‌های خود با دشواری‌های جدی روبرو هستند. این حادثه، زنگ خطری بود که نشان داد زیرساخت‌های دیجیتال کشور بیش از آنچه تصور می‌شد، در برابر تهدیدات آسیب‌پذیرند و صبوری خواسته شده از مردم، نمی‌تواند راهکاری دائمی برای ضعف‌های ساختاری باشد.

سيف حسنی

سيف حسنی

روزنامه‌نگار و ویراستار - بخش فارسی

0 0 أصوات
امتیاز مقاله
0 نظرات
أقدم
جدیدترین الأكثر تقييم