به گزارش گروه پارلمانی خبرگزاری بالاسری، حمیدرضا حاجیبابایی، نایبرئیس مجلس شورای اسلامی، در جمعبندی گزارش کمیسیون اقتصادی در مورد تدابیر و اقدبا این حالت در راستای پایداری خدمات الکترونیکی بانکها و تأمین امنیت سایبری شبکه بانکی سرزمین، ضمن قدردانی از وزیر امور اقتصادی و دارایی، رئیس کل بانک مرکزی، وزارت ارتباطات و کمیسیون اقتصادی، اظهار کرد: تقدیر از همه زحمات عزیزانی که در طول دوران جنگ زحمت کشیدند و تلاش کردند، به قوت خود باقی است و تلاشهای آنها قابل تقدیر است، با این حال چند نکته را باید عرض کنم.
وی اضافه کرد: مسئولیت اجرای الزبا این حالت پدافند غیرعامل و تأمین امنیت سایبری هر دستگاه، به استناد مفاد ماده 4 قانون تشکیل سازمان پدافند غیرعامل سرزمین، بر عهده عالیترین مقام هر دستگاه است و نیز دستگاهها مکلف به اعمال و اجرای ضوابط ابلاغی هستند.
نایبرئیس مجلس شورای اسلامی تصریح کرد: با تکرار حوادث و حملات سایبری، به نظر میرسد پیش از هر چیز نیازمند ریشهیابی و شفافیت در این موضوع هستیم. آنچه دوستان فرمودند نکته مهمی است؛ باید بررسی شود وضعیت امنیت سایبری در شرایط کنونی تا چه میزان ناشی از کمبود منابع، ضعف در تخصیص اعتبارات یا هزینهکرد است و چه مقدار از آن نیز، خدای ناکرده، ناشی از قصور در اجرا و نظارت است؛ این موضوع نیاز به بررسی دارد که در ادامه به آن اشاره خواهم کرد.
عدم اقدام موثر در تأمین تابآوری زیرساختهای حیاتی دیجیتال و پدافند غیرعامل
حاجیبابایی پیگیری کرد: علیرغم اینکه نظام قانونگذاری سرزمین در سالهای پیشین مجموعهای از تکالیف صریح و الزامآور را در حوزه تأمین تابآوری زیرساختهای حیاتی دیجیتال و پدافند غیرعامل بر عهده دستگاههای اجرایی و حتی نهادهای ناظر گذاشته است، با این حال متأسفانه شواهد موجود و تکرار حملات سایبری به سبا این حالنههای بانکی طی ماهها و سالهای اخیر، نشان از عدم اقدام مؤثر دارد.
وی با اشاره به توضیحات رئیس کل بانک مرکزی در مورد شدت حملات دشمن، اظهار کرد: نکتهای که آقای همتی فرمودند قابل قبول است؛ بخشی از این قضیه این است که ما در برابر جنگی که قرار داریم، دشمن یک توان و ظرفیتی دارد و آن قسمتی که ما در برابر آن میایستیم قابل قبول است، با این حال باید مورد بررسی قرار داد که آیا ما توانستهایم با تمام قدرت و توان در برابر حمله دشمن بایستیم یا خیر؛ این یک بحثی است که باید کمیسیونها بررسی کنند.
نایبرئیس مجلس شورای اسلامی با اشاره به شرایط نظام بانکداری الکترونیکی سرزمین، اظهار کرد: شرایط فعلی نظبا این حالت بانکداری الکترونیکی نشان میدهد که در سالهای اخیر و به ویژه در سالهای 1404 و 1405، متأسفانه شاهد رخدادهایی در بانک سپه، بانک پاسارگاد و بانکهای تحت پوشش سبا این حالنه شرکت خدمات انفورماتیک بانک مرکزی بودهایم که نشان میدهد لازم است در زمینه زیرساختهای لازم، دقت و توجه بیشتری صورت گیرد.
انتقاد از تعدد متولیان امنیت فناوری اطلاعات در سرزمین
وی یکی دیگر از موضوعات حائز اهمیت را تعدد متولیان امنیت فناوری اطلاعات در سرزمین دانست و اظهار کرد: بعضاً این متولیان در امور یکدیگر مداخلاتی دارند؛ اگرچه تقسیم کار میان آنها کاملاً موجود است، با این حال در خصوص اجرای صحیح و کامل ماده 103 قانون برنامه هفتم، به ویژه بند «ب» این ماده، دولت محترم باید تصمیمگیری جدی داشته باشد.
حاجیبابایی خاطرنشان کرد: شرایط کنونی حاکی از بلاتکلیفی است و در صورت ضرورت، دولت باید نسبت به ارسال لایحه اصلاحی اقدام کند. مجلس آماده است هم قانون را اصلاح کند، در صورتی که نیاز باشد، و هم همکاری لازم و صددرصدی را با دولت محترم داشته باشد.
وی با اشاره به توسعه خدمات فناوری اطلاعات و خدمات الکترونیکی بانکی در سالهای اخیر اظهار کرد: در سالهای اخیر، به ویژه از سال 1398 به بعد، خدمات حوزه فناوری اطلاعات، به طور خاص در حوزه خدمات الکترونیکی بانکی، به شدت توسعه یافته، در حالی که سطح امنیت شبکه به موازات آن ارتقا پیدا نکرده است و عملاً این فاصله زمینهساز حملات سایبری به بخشهای مختلف شبکه بانکی سرزمین شده است.
ضرورت بازنگری سیاستی در مورد سطوح خدمات الکترونیکی و تقویت تمهیدات حفاظت از امنیت شبکه
نایبرئیس مجلس شورای اسلامی تصریح کرد: به همین دلیل لازم است بازنگری سیاستی در مورد سطوح خدمات الکترونیکی و تقویت تمهیدات حفاظت از امنیت شبکه حتماً صورت پذیرد.
وی پیگیری کرد: بانک مرکزی و وزارت ارتباطات و فناوری اطلاعات حداکثر ظرف مدت یک ماه، هر یک مستقلاً گزارش جامعی از میزان انطباق هر یک از بانکها با الزبا این حالت امنیتی، نتایج ارزیابیهای امنیتی و اقدبا این حالت اصلاحی انجامشده، به ویژه پس از رخدادهای اخیر، به مجلس شورای اسلامی ارائه کنند.
حاجیبابایی نیز خطاب به دیوان محاسبات سرزمین اظهار کرد: دیوان محاسبات سرزمین حداکثر ظرف مدت دو هفته، ضمن بررسی نحوه تخصیص، جذب و هزینهکرد اعتبارات مربوط به امنیت سایبری موضوع قوانین بودجههای سنواتی، میزان تحقق اهداف قانونگذار و عملکرد دستگاه دریافتکننده اعتبار را در دستور کار قرار دهد و گزارش آن را ارائه کند.
وی در ادامه اظهار کرد: با توجه به ابعاد اقتصادی، فناورانه و امنیتی موضوع، کمیسیون مشترکی با مشارکت کمیسیون اقتصادی، کمیسیون امنیت ملی و سیاست خارجی و کمیسیون صنایع و معادن تشکیل شود و موضوع از ابعاد مختلف مورد بررسی قرار گیرد.
نایبرئیس مجلس شورای اسلامی اضافه کرد: متعاقباً ضمن معرفی مقامات خاطی و موارد مرتبط با تخلفات و سوءمدیریتها، گزارش نظارتی در راستای تبصره یک ماده 45 آییننامه داخلی مجلس شورای اسلامی تهیه و ارائه شود.
وی نیز با اشاره به نقش مرکز افتا اظهار کرد: یک نکته دیگر اینکه مرکز افتا متولی و مسئول عالی در ریاست جمهوری است و آن نیز باید نقش خودش را داشته باشد و باید به کمیسیون و مجلس، به صورت تخصصی، پاسخگو باشد.
حاجیبابایی با تأکید بر ضرورت تفکیک وظایف حاکمیتی و اجرایی تصریح کرد: متأسفانه نهادهای حاکمیتی نباید کار تصدیگری و ارائه خدمات انجام دهند؛ ارائه خدمات، آن هم در حوزهای که به شدت رقابتی است، بر عهده بخش غیردولتی است.
وی در پایان خاطرنشان کرد: بانک مرکزی انشاءالله باید به نظارت بیشتر بپردازد و بانکهای تجاری و به طور کلی سیستم بانکی نباید منتظر دستورالعمل و آییننامه بنشینند؛ پایداری ارائه خدمات جزو وظایف آنهاست، از این رو باید ابتکار عمل را به دست بگیرند و همیشه آماده باشند.
/
