حراس الحصون الرقمية: ضمان الأمن السيبراني في الصناعة المصرفية
الأمن السيبراني هو مجموعة من التقنيات والبروتوكولات والأساليب المصممة لمنع التلف والاختراق وسرقة البيانات والبرامج الضارة والفيروسات والوصول غير المصرح به إلى الشبكات والأجهزة والبرامج والبيانات.
لحماية معلومات العملاء وأموالهم من المجرمين، تحتاج البنوك إلى الأمن السيبراني. عندما تكون هناك مشاكل أمنية، لا يمكن أن يتضرر العملاء فحسب، بل قد يعاني البنك نفسه أيضًا من ضرر كبير في السمعة، ويقلل من التكاليف القانونية، ويخضع لغرامات تنظيمية. يستخدم الأشخاص طرق الدفع الرقمية مثل بطاقات الخصم والائتمان لإجراء المعاملات، وتحتاج هذه الطرق إلى تأمينها عن طريق الأمن السيبراني.

الوضع الحالي للأمن السيبراني في البنوك:
أخطرت الحكومة البرلمان في 2 أغسطس 2022: أبلغت البنوك الهندية عن 248 هجومًا إلكترونيًا ناجحًا من قبل المتسللين والمجرمين بين يونيو 2018 ومارس 2022.
أبلغت الحكومة الهندية عن 1160000 هجوم إلكتروني في عام 2022. ومن المتوقع أن يزداد بمقدار ثلاثة أضعاف عن عام 2019. كانت الهند هدفًا لهجمات إلكترونية كبيرة، بما في ذلك محاولة التصيد الاحتيالي التي أدت تقريبًا إلى معاملة احتيالية بقيمة 171 مليون دولار ضد بنك الاتحاد الهندي في عام 2016. كان بنك الاتحاد الهندي ضحية لهجوم إلكتروني تضمن الخدمات المصرفية عبر الإنترنت وتسبب في خسارة كبيرة. فتح أحد المسؤولين رابطًا مشكوكًا فيه بعد الوقوع في رسالة بريد إلكتروني تصيدية، مما أعطى البرامج الضارة حق الوصول إلى النظام. باستخدام معرفات RBI مزيفة، تمكن المهاجمون من الوصول إلى النظام.
لماذا يعتبر الأمن السيبراني مهمًا في الخدمات المصرفية؟

تهديدات الأمن السيبراني في الخدمات المصرفية الرقمية:

· البيانات غير المشفرة: عندما تُترك البيانات بدون حماية، يمكن للمتسللين أو غيرهم من مجرمي الإنترنت استخدامها على الفور، مما يؤدي إلى خطر كبير على المؤسسة المالية. هذا هو أحد المخاطر الأكثر شيوعًا التي تواجهها البنوك.
· البرامج الضارة: نظرًا لأن غالبية المعاملات الرقمية تتم عبر أجهزة الكمبيوتر والأجهزة المحمولة، فيجب حماية أجهزة المستخدمين من طرف إلى طرف.
· خدمات الطرف الثالث: لتقديم خدمة أفضل لعملائها، تعتمد العديد من البنوك والمؤسسات المالية على خدمات الطرف الثالث المقدمة من موردين آخرين. ومع ذلك، فإن البنك الذي استأجر هذه الشركات سيعاني بشدة إذا لم يكن لديهم تدابير أمن سيبراني صارمة.
· انتحال الهوية: عندما يقدم المستخدم معلومات تسجيل الدخول الخاصة به على موقع ويب يظهر ويعمل مثل موقع الويب المصرفي الحقيقي، يتم استخدام عنوان URL المستخدم من قبل مجرمي الإنترنت لسرقة تسجيل دخول المستخدم واستخدامه لاحقًا.
· التصيد الاحتيالي: هو ممارسة التظاهر بأنه كيان موثوق به في محادثة إلكترونية من أجل الحصول على معلومات حساسة، مثل أرقام بطاقات الائتمان، لأغراض غير قانونية.
أمثلة على هجمات الأمن السيبراني في البنوك:
عند استخدام أسلوب الهجمات الإلكترونية، يستهدف مجرمو الإنترنت مجموعة متنوعة من قطاعات الشركات والمناطق الجغرافية. فيما يلي بعض التهديدات الحالية للأمن السيبراني:

الخلاصة:
الأمن السيبراني هو قضية بالنسبة لجميع الشركات. يجب أن تحافظ الخدمات المصرفية الرقمية على أعلى مستوى من الأمن السيبراني. لقد تم رقمنة القطاع المالي والمصرفي بشكل متزايد، مما يجعل من المرجح أن يهاجمه مجرمو الإنترنت. لذلك، يلزم وجود نظام أمن سيبراني لا تشوبه شائبة ولا يؤثر على حماية بيانات العملاء وأموال المؤسسات المالية.
المؤلف: ساكشي جوبتا
