وحید خدابخشی، مدیرعامل شرکت کاشف، مهمترین ضعف شبکه بانکی در برابر حملات سایبری را نه صرفاً جلوگیری از نفوذ، بلکه ناتوانی در تشخیص بهموقع حمله میداند. به گفته او، «مهندسی تشخیص» حلقه مفقوده زنجیره مقابله با حملات است؛ ضعفی که باعث میشود آلودگی مدتها در یک شبکه باقی بماند و در زمان تعیینشده فعال شود.
خدابخشی با اشاره به تجربه بیش از یک دهه فعالیت در این حوزه میگوید بخش قابلتوجهی از حملات دو یا سه سال اخیر از الگوهای تکراری پیروی کردهاند. اگر درسآموختههای حوادث قبلی به نشانههای نفوذ و الگوهای رفتاری قابلاستفاده تبدیل و در شبکه توزیع میشدند، امکان جلوگیری از تکرار برخی حملات وجود داشت.
به اعتقاد او، تصور محرمانه بودن تمام درسآموختههای امنیتی یکی از موانع شکلگیری دانش مشترک است. اشتراکگذاری اطلاعات تهدید لزوماً به معنای انتشار جزئیات حساس نیست؛ بلکه میتواند شامل ریشه آسیبپذیریها، روشهای مهاجم و شاخصهایی باشد که به سایر بانکها در کشف زودهنگام حمله کمک میکنند.
مدیرعامل کاشف میگوید زیرساخت تبادل اطلاعات تهدید در شبکه بانکی وجود دارد، اما محتوای در گردش هنوز به اندازه کافی غنی و عملیاتی نیست و برخی بازیگران نیز دانش یا آمادگی لازم برای استفاده از آن را ندارند. کاشف قصد دارد با افزایش آگاهی و تعامل بیشتر با نهادهای تخصصی، کیفیت این اطلاعات را ارتقا دهد.
خدابخشی سه اولویت را برای افزایش تابآوری بانکها مطرح میکند: تنوعبخشی به تجهیزات و نرمافزارها، کاهش وابستگی، تقویت تشخیص و اشراف اطلاعاتی و تعریف «حداقل هسته عملیاتی» سازمان.
این مفهوم یک گام فراتر از بازیابی سامانه و برنامه تداوم کسبوکار است. بانک باید از قبل مشخص کند هنگام بحران چه فعالیتهایی را انجام ندهد تا بتواند مهمترین خدمات را حفظ کند. از نگاه خدابخشی، اطمینان مشتری از حفظ موجودی، تسویه و امکان انتقال حداقلی وجه برای زندگی روزمره، خدماتی هستند که نباید در بحران متوقف شوند.