چالشهای ساختاری و حفرههای امنیتی در شبکه بانکی ایران
سجاد عابدی در #خبرآنلاین نوشت: زیرساختهای بانکی و مالی هر کشور به عنوان شریانهای حیاتی اقتصاد، همواره در صدر اهداف حملات سایبری قرار دارند. در ایران، به دلیل شرایط خاص ژئوپلیتیک، تحریمها و گستردگی شبکه شتاب و شاپرک، این حساسیت دوچندان است.
نفوذ به این زیرساختها دیگر تنها با هدف سرقت مستقیم پول انجام نمیشود؛ بلکه اهداف سیاسی (تخریب وجهه حاکمیت)، اختلال در نظم عمومی و جاسوسی اطلاعاتی، محرکهای اصلی مهاجمان (اغلب در سطح گروههای APT یا تهدیدات پیشرفته مستمر) هستند. این تحلیل به بررسی لایههای امنیتی، بردارهای حمله و راهکارهای تدافعی مبتنی بر امنیت شبکه در بانکهای ایران میپردازد.
شبکه بانکی ایران از معماری پیچیدهای پیروی میکند که شامل شبکههای داخلی بانکها (LAN)، شبکههای گسترده میانبانکی (WAN) و نقاط اتصال به شبکههای پرداخت (مانند شاپرک) است.
جداسازی شبکه (Air-gapping) ناقص: بسیاری از بانکها تصور میکنند با جداسازی فیزیکی یا منطقی شبکه داخلی از اینترنت، امنیت کامل برقرار است.
اما پلهای ارتباطی مانند درگاههای پرداخت، سرویسهای آنلاینبانکینگ و آپدیتهای نرمافزاری، نقاط نشت (Leakage Points) هستند که مهاجمان از آنها برای ورود به شبکه ایزوله استفاده میکنند.