خطوات تأمين البنوك من الاختراق والتجسس
الأربعاء، 19 أبريل 2017 08:13 م
قال اللواء محمود الرشيدي، مؤسس وحدة مكافحة جرائم الانترنت:«كل البنوك لديها قاعدة اجراءات وحماية امنية من خلال خبراء ومهندسين التكنولوجيا لضمان سلامة البيانات التى تخدم العملاء ، لذلك يجب حماية قاعدة بيانات البنك من اتصالات البنك مع العملاء داخل وخارج البلاد ولابد أن يقوم العاملين الفنيين المؤهلين لحفظ السرية فى تداول المعلومات حتى بين الموظفين فيما بعضهم مع مراعاة الصلاحيات (المعرفة على قدر الحاجة) فكل موظف لايطلع غير على مايخصه».
واضاف «الرشيدي»: في تصريح خاص لـ«صوت الامة»: «أن حماية عملاء البنك يكون من خلال قنوات شرعية متفق عليها بين البنك والعميل على أن يتم التعامل من خلال مخاطبات شخصية وأكواد خاصة وعدم تداول معلومات عن العملاء بها ارقام الحساب أو الرصيد والبيانات الخاصة للعميل عن طريق الاميل أوالانترنت، مع وجود كاميرات على ماكينات الصرف الالىatm لتسجل كل المترددين على الصرف».
وتابع: «بالنسبة للخارج لابد من وضع ضوابط أمنية متعارف عليها عالميًا متفق مع مقاييس الايزو العالمية كما هى موجودة فى المجلس الاعلى للامن المصري السيبراني الذي انشأ عام 2014 لحماية مؤسسات الدولة والبنوك ويضع السياسة العامة والاستيراتيجية بين اجهزة الدولة وبه خبراء ومتخصصين في الامن التكنولوجي، لحماية تداول المعلومات عبر شبكات الانترنت، ولذلك يجب ان ترجع البنوك لهذا المجلس لتأمين والاستفادة من الاجراءات الامنية المتبعة لأن لديه خبراء تكنولوجيا الاتصالات لحماية تداول المعلومات داخل وخارج البلاد.
ويؤكد «الرشيدي»:«أن داخل وزارة الاتصالات وحدة فنية أمنية خاصة يطلق عليها cert وهذه الوحدة متخصصة في متابعة حركة شبكة الانترنت، داخل البلاد لتحذير واتخاذ الاجراءات الامنية المطلوبة في حالة تعرض البلاد للهجمات الالكترونية من الداخل أو الخارج، وتقوم بتقديم النصائح الفنية والامنية لاجهزة ومؤسسات الدولة ومنها البنوك والاجهزة المصرفية، وفي جميع الاحوال القرصنة على البنوك المصرية لاتقارن بمايحدث على البنوك الخارجية».
وكان موقع ذكر ،(THE Hill)أن وكالة الأمن القومي الأمريكية، تمكنت عبر هذا الاختراق من متابعة الأموال الصادرة والواردة من وإلى 30 بنكًا في الشرق الأوسط، وكشف الموقع الأمريكي، أن المصارف والمؤسسات المالية التي كانت معاملاتها عرضة لمراقبة الوكالة الأمريكية شملت بنك الهلال الإسلامي، بنك القدس للتنمية والاستثمار، الشركة العربية للاستثمارات النفطية (APICORP) في البحرين، بنك (أركابيتا)،بورصة الذهب والسلع في دبي، مؤسسة البترول الكويتية، الصندوق الكويتي للتنمية الاقتصادية العربية.
كما تضم القائمة أيضًا مصرف الريان، نور بنك، بنك التنمية الفلسطيني، سلطة النقد الفلسطينية، بنك قطر الأول للاستثمار، بنك رسملة للاستثمار، مصرف اليمن البحرين الشامل، بنك التضامن الإسلامي الدولي، والبنك المتحد، بالإضافة إلى عدد من الخوادم المشتركة (shared servers) بين أكثر من جهة.