الزام بانک مرکزی برای ارتقاء امنیت  در زیرساخت‌های بانکی

تربیت نیروی انسانی متخصص برای بخش‌های فنی و اجرایی که مسلط بر کسب‌وکار در حوزه بانکی و پرداخت باشند در سال ۹۹ ‏ضرورت دارد.برای حرکت به سمت تحول دیجیتال باید از قابلیت‌های دیجیتال بهره برد و بانک‌ها باید به سمت ایجاد درآمدهای ‏غیرمشاع در همکاری با شرکت‌های فین تکی و استارتاپی حرکت کنند تا با این راهکار هم رضایت مشتریان جلب شود و هم ‏درامدهای بانک افزایش یابد.‏
با توجه به این‌که در حال حاضر کشور درگیر مسائلی مثل کرونا است، بحث خدمات دیجیتال و غیرحضوری در کشور پررنگ تر شده و اولویت اصلی بانک‌ها در سال جاری آماده‌سازی زیرساخت‌ها برای ارائه خدمات متنوع به‌صورت غیرحضوری به مشتریان است.برای متنوع سازی در خدمات غیرحضوری با برخی مسائل درگیر هستیم؛ زیرا مهم‌ترین اولویت برای توسعه بانکداری دیجیتال، احراز هویت غیرحضوری است که خوشبختانه شورای عالی مبارزه با پول‌شویی با حذف بند مربوط به دریافت مدارک هویتی معتبر و رؤیت آن از آیین‌نامه اجرایی این شورا، گام اولیه برای امکان‌پذیر شدن احراز هویت مجازی افراد را در کشور فراهم کرده است و شبکه بانکی در صورت موافقت هیئت‌وزیران و رئیس قوه قضائیه با حذف این بند، می‌تواند از فرایندهای دیجیتالی برای احراز هویت افراد بهره گیرد.
البته هنوز راه زیادی تا ابلاغ دستورالعمل احراز هویت غیرحضوری به شبکه بانکی در پیش است و شرایط باید به‌گونه‌ای رقم بخورد که احراز هویت غیرحضوری در تمام نهادهای دولتی و خصوصی به‌خصوص در قوه قضائیه به رسمیت شناخته شود تا ارائه خدمات متنوع و با ارزش‌افزوده از سوی شبکه بانکی میسر گردد که این امر برای توسعه بانکداری دیجیتال و رسیدن به تحول دیجیتال در نظام بانکی ضروری است.
یکی از مسائل مهم در توسعه بانکداری دیجیتال را قانون‌گذاری است و بانک‌ها به‌منظور توسعه خدمات خود در شرایط کنونی باید با همکاری با شرکت‌های فین تکی و استارتاپی و همچنین در ارتباط دوسویه با مشتریان خود اکوسیستم هایی را طراحی و پیاده‌سازی کنند که حرکت‌ها در مسیر تحول دیجیتال تسریع شود.اولویت اساسی دیگر در این بخش را امنیت است . برخورداری از امنیت بالا در بانک‌ها بسیار مهم است؛ ازاین‌رو باید تمام سیستم‌ها و سامانه‌های بانکی که تاکنون راه‌اندازی شده را رصد و در صورت وجود حفره‌های امنیتی در خصوص رفع آن، ‌هم از منظر فرآیندی و هم قانونی اقدام کرد.شرایط تحریم لایسنس های مناسب برای نرم‌افزارهای پایه در کشور وجود ندارد و در برخی مواقع بهره‌گیری از نرم‌افزارهای کرک شده منجر به ایجاد حفره‌های امنیتی می‌شود؛ ازاین‌رو باید فرهنگ امنیت در کشور در سال ۹۹ ارتقاء یابد. در عین حال، پیش‌بینی که در سال جاری حملات امنیتی بسیار پیشرفته‌تر خواهد شد متأسفانه بسیاری از شرکت‌های استارتاپی که در حال حاضر مشغول به فعالیت هستند بیشتر به‌صورت رگ تگ (Regulatory Technology) فعالیت می‌کنند و به ‌صورت پیش‌فرض نسبت به نصب سیستم‌ها اقدام کرده و بسیاری از موارد امنیتی را نادیده گرفته و می‌گیرند؛ که باید نظارت مؤثری‌تری در این بخش صورت گیرد.هر بانکی برای ارتقاء امنیت باید ازنظر تجهیزات، معماری و سیستم‌های مورداستفاده شده خود را مورد پایش و بررسی قرار دهد و نسبت به رفع حفره‌های امنیتی خود اقدام کند؛ البته ممکن است در این خصوص از سوی بانک مرکزی و مرکز افتا دستورالعملی ابلاغ شود که موارد خاصی در آن مشخص و مورد کنترل و ارزیابی قرار گیرد و بانک‌ها ملزم به رعایت و اجرای آن شوند.ممکن است برفرض مثال بانک‌ها ملزم به راه‌اندازی مرکز SOC شوند؛ اما بهتر است بانک‌ها قبل از الزام نهادهای ناظر، نسبت به ارتقاء امنیت زیرساخت‌ها و سیستم‌های خود اقدام کنند؛ چون ایجاد مشکل در حوزه امنیت لطمات جبران‌ناپذیری به هویت بانک‌ها وارد می‌کند.سومین اولویت مهم در سال ۹۹ را چالش تأمین نیروی انسانی متخصص است. بانک‌ها تا امروز به شیوه‌های سنتی اداره می‌شدند؛ ازاین‌رو به‌منظور ایجاد تحول و توسعه بانکداری دیجیتال باید از افراد متخصص با دانش روز که با کسب‌وکار حوزه بانکی و پرداخت نیز آشنا باشند؛ بهره برد که تعداد این افراد در کشور کم است.برگزاری همایش‌های تخصصی و کارگاه‌های آموزشی که در آن به‌صورت خاص در خصوص مسائل فنی و اجرایی صحبت و در این حوزه آموزش‌های لازم به شرکت‌کنندگان داده شود یکی از راهکارها در این خصوص است.
برگزاری وبینارهای آنلاین که اکنون به خاطر بحران کرونا در جهان رواج یافته با حضور اساتید خارجی خبره و همچنین خرید آموزش‌های مجازی و بومی کردن آن، می‌تواند خلأ نیروی انسانی متخصص را برطرف کند. اکنون بیشتر متخصصان تئوری پرداز هستند و تنها راهکار ارائه می‌دهند و چالش اصلی تأمین نیروی انسانی فنی متخصص برای اجرای این راهکارها است.
تربیت نیروی انسانی متخصص برای بخش‌های فنی و اجرایی که مسلط بر کسب‌وکار در حوزه بانکی و پرداخت باشند در سال ۹۹ ضرورت دارد.برای حرکت به سمت تحول دیجیتال باید از قابلیت‌های دیجیتال بهره برد و بانک‌ها باید به سمت ایجاد درآمدهای غیرمشاع در همکاری با شرکت‌های فین تکی و استارتاپی حرکت کنند تا با این راهکار هم رضایت مشتریان جلب شود و هم درامدهای بانک افزایش یابد.
‏* معاون فناوری اطلاعات بانک اقتصاد نوین
الزام بانک مرکزی برای ارتقاء امنیت  در زیرساخت‌های بانکی
ارسال دیدگاه
اخبار روز
ضمیمه