علت اختلال در خدمات بانکی؛ نقص در بهروزرسانی هسته بانکی مشترک و چالشهای زیرساختی
یک کارشناس در حوزه فنی در گفتوگو با خبرنگار سیتنا اعلام کرد که اختلالات اخیر در خدمات برخی از بانکها، در کنار گمانهزنیهای اولیه، ریشه در یک نقص فنی در سیستمهای «هسته بانکی» مشترک نیز دارد؛ به گفته این منبع، نصب یک پچ (Patch) نرمافزاری معیوب و ناتوانی در بازگرداندن سیستم به حالت قبل(rollback)، عامل اصلی این وضعیت است.
به گزارش خبرنگار سیتنا، در پی بررسیهای انجام شده درباره اختلال در شبکه بانکی، مشخص شده است که برخی بانک های آسیب دیده از یک سیستم هسته بانکی مشترک استفاده میکنند. بر اساس اظهارات یک کارشناس در حوزه فنی، در جریان بهروزرسانی اخیر این سیستم، یک پچ نرمافزاری دچار مشکل شده که منجر به بروز اختلال در فرآیندهای بانکی شده است.
طبق این گزارش، چالش اصلی اپراتورها و تیمهای فنی، عدم موفقیت در فرآیند «رولبک» (Rollback) یا بازگشت به نسخه قبلی نرمافزار است؛ به گونهای که امکان بازگشت به حالت پایدار پیش از نصب بهروزرسانی معیوب، در حال حاضر میسر نبوده است.
ابهام در مورد حمله سایبری
در حالی که شورای هماهنگی بانک ها احتمال وقوع «حمله سایبری» به زیرساختهای بانکی را مطرح کرده بود، این کارشناس حوزه فنی با اشاره به عدم وجود گزارش رسمی از سوی بانک مرکزی یا نهادهای امنیتی مبنی بر وقوع چنین حملهای، تأکید کرد که شواهد فعلی نشاندهنده یک بحران فنی است و نه یک عملیات تهاجمی سایبری و باید منتطر اعلام رسمی منابع حوزه بانکی در خصوص علت اصلی همزمانی این چالش در حوزه پولی و بانکی ماند.
تأثیر اختلالات اینترنت بینالملل بر روند رفع مشکل
بخش دیگری از این گزارش به چالشهای فنی در مسیر ترمیم سیستم اشاره دارد. به گفته این کارشناس، وابستگی شدید سیستمهای بانکی به نرمافزارهای متنباز (Open Source) مانند «جاوا» و نیاز به دریافت آخرین آپدیتهای امنیتی و نرمافزاری از منابع جهانی، روند رفع مشکل را دشوار کرده است.
در این راستا، اختلالات اخیر در دسترسی به اینترنت بینالملل مانعی برای دریافت پچهای اصلاحی و همچنین انجام تستهای لازم در محیطهای آزمایشگاهی (Lab Environment) پیش از اعمال مجدد بر روی سیستم اصلی شده است. این محدودیتهای زیرساختی باعث شده تا فرآیند رفع خطا و بازگشت پایداری به شبکه بانکی با تأخیری غیرمنتظره مواجه شود.
انتهای پیام
گفت و گو از سارا استوار
دیدگاهها
مردک، پولم میخوام دست خودم باشه خب. و حالام میبینیم که حتی همون کارت هم تعطیل شده!!!
نکته مهمتر این است که در زیرساختهای بانکی و سازمانهای سطح Enterprise، اصولاً وابستگی مستقیم به اینترنت برای دریافت آپدیتها یا کتابخانهها در لحظه وقوع حادثه وجود ندارد. در چنین محیطهایی، معماری استاندارد بهگونهای طراحی میشود که تمامی مخازن نرمافزاری (Repositoryها)، بستههای امنیتی و Patchها از قبل به داخل شبکه سازمانی منتقل شده و در Mirrorهای داخلی نگهداری شوند. حتی در بسیاری از موارد، محیطهای عملیاتی (Production) بهطور کامل از اینترنت ایزوله هستند. بنابراین این تصور که در زمان بحران، سیستم بانکی برای رفع مشکل نیازمند اتصال به منابع جهانی و دانلود نسخههای جدید باشد، نشاندهنده یک ضعف معماری است، نه یک محدودیت ذاتی فناوری.
از طرف دیگر باید بین «رفع حادثه (Incident Response)» و «بهروزرسانی نرمافزار» تفاوت جدی قائل شد. زمانی که یک اختلال در سامانه بانکی رخ میدهد، فرآیند حل مشکل معمولاً شامل تحلیل لاگها، بررسی وضعیت شبکه، دیتابیس، ذخیرهسازی، سرویسها، مکانیزمهای Failover و بازیابی سرویس است. در چنین شرایطی، نصب یا دریافت نسخه جدید Java یا هر کتابخانه متنباز دیگر، جزء اقدامات اصلی و فوری محسوب نمیشود. این نوع اقدامات بیشتر در چرخههای برنامهریزیشده نگهداری و Patch Management انجام میشود، نه در لحظه بحران.
همچنین باید توجه داشت که استفاده از فناوریهای متنباز بهخودیخود نه تنها مشکلساز نیست، بلکه بخش جداییناپذیر از زیرساختهای بانکی مدرن در سراسر جهان است. سیستمهای بانکی بزرگ نیز از Linux، Kubernetes، PostgreSQL، Kafka و بسیاری ابزارهای متنباز دیگر استفاده میکنند. تفاوت در اینجاست که سازمانهای بالغ، این ابزارها را در قالب معماری کنترلشده، نسخهبندیشده و ایزولهشده به کار میگیرند، نه بهصورت وابسته به اینترنت عمومی.
اگر در یک سناریو واقعی، قطع اینترنت بینالملل باعث کندی در رفع یک مشکل بانکی شده باشد، احتمالاً مسئله در جای دیگری است؛ مانند عدم دسترسی به Vendor Support خارجی، نبود Repository داخلی کامل، ضعف در فرآیند مدیریت Patch، یا وابستگی بیش از حد به سرویسهای بیرونی برای مانیتورینگ، لایسنس یا مستندات. اینها نشانههای ضعف در طراحی عملیات (Operations) و تابآوری سیستم (Resilience) هستند، نه ایراد ذاتی در Java یا متنباز بودن نرمافزارها.
در نتیجه، این گزاره با سادهسازی بیش از حد، علت یک مسئله پیچیده زیرساختی را به یک عامل سطحی تقلیل داده است. در حالیکه در سیستمهای بانکی واقعی، ریشه مشکلات معمولاً در معماری، فرآیندهای عملیاتی و مدیریت وابستگیهاست، نه در ماهیت فناوریهای استفادهشده.
افزودن دیدگاه جدید