راه پرداخت
رسانه فناوری‌های مالی ایران

بودجه امنیت در فناوری اطلاعات باید افزایش یابد

قانون گذاران اتحادیه اروپا به نهادهای مالی این قاره اعلام کرده‌اند که برای حفاظت در برابر تهدید حملات سایبری بودجه فناوری اطلاعات خود را افزایش دهند. در سال ۲۰۱۳ حملات سایبری به نهادهای مالی افزایش یافته و هکر‌ها به بررسی نقاط ضعف سیستم‌های فن آوری اطلاعات این نهاد‌ها اقدام کردند تا برای سرقت دارایی‌های مشتریان به داده‌های آن‌ها دسترسی پیدا کنند.

هدف دیگر آن‌ها اختلال در ارائه خدمات بود. کمیته مشترک نهادهای نظارتی اروپا (ESAs) در تازه‌ترین گزارش خود درباره ریسک‌ها و آسیب پذیری‌ها در سیستم پرداخت‌های دیجیتال اتحادیه اروپا با توجه به افزایش تلاش هکر‌ها و اطمینان از اینکه تهدید‌ها در حوزه فن آوری اطلاعات افزایش خواهد یافت اعلام کرده‌اند که سیستم‌های فن آوری اطلاعات باید در برابر این حملات محافظت شوند و هیچ کاهش بودجه‌ای در حوزه فن آوری اطلاعات نباید صورت گیرد. این کمیته در گزارش خود آورده است:

شرکت‌ها و مدیران ناظر در آن‌ها باید بطور مرتب امنیت فنی و توان سایبری خود را ارزیابی کرده و آن را در الگوهای ریسک خود تلفیق کنند. کمیته مشترک نهادهای نظارتی اروپا از نمایندگان آژانس بانکی اروپا، اداره بیمه و مستمری شغلی اروپا و آژانس اوراق بهادار و بازارهای اروپا تشکیل شده است.

با توجه به اینکه ریسک‌های سایبری مربوط به فن آوری اطلاعات بخشی مهم از ریسک عملیاتی است شرکت‌ها باید بودجه لازم را برای حفاظت از امنیت این حوزه‌ها اختصاص دهند البته تخصیص بودجه به هیچ وجه جایگزینی برای رویه‌های درست به عنوان مهم‌ترین عامل حفظ امنیت سیستم‌ها در موسسات مالی نیست.

در این گزارش همچنین به ریسک‌هایی که در اثر برون سپاری عملیات‌ها و اتکا به محاسبات ابری متوجه سیستم‌های فن آوری اطلاعات است اشاره شده است.

یکی دیگر از نگرانی‌ها هجوم برای استفاده فراگیر از محصولات جدید بویژه در حوزه موبایل، بدون اجرای تست‌های کافی است. شرکت‌ها در کنار بهبود کنترل‌های داخلی خود باید به همکاری نزدیک با هم و با قانونگذاران بپردازند تا پروتکل‌ها و چارچوب‌های شفاف برای به اشتراک گذاری اطلاعات و بهترین رویه‌ها بوجود آید.

در ایالات متحده همزمان با افزایش تقلب در کارت‌ها، شرکت‌ها بر بودجه امنیتی خود می‌افزایند. طبق بررسی انجمن متخصصان مالی (AFP) سال گذشته تقلب در کارت‌ها به رغم تلاش‌هایی که از سوی شرکت‌ها برای بالا بردن سطح امنیت انجام شد افزوده شده است. نظرسنحی از ۵۶۴۴ عضو این انجمن نشان می‌دهد سال گذشته ۶۰ درصد آن‌ها در معرض تقلب در پرداخت قرار گرفته‌اند. در سال ۲۰۱۱ این رقم ۶۸ درصد بود اما ۷۰ درصد آن‌ها در اثر این حملات زیان دیده‌اند.

تقلب در چک فراگیر‌ترین نوع تقلب بوده و ۸۲ درصد موارد تقلب را تشکیل داده است. تقلب در کارت با ۴۳ درصد در جایگاه دوم قرار دارد. در سال ۲۰۱۲ میزان تقلب‌ها در کارت‌ها ۲۹ درصد کل تقلب‌ها بود.

منبع: شاپرک finextra.com

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.