گفت وگو با مدیریت فناوری اطلاعات بانک ملت
بانک ملت از آن دسته بانکهایی است که برای همه ایرانیان نامی آشنا و قابل اعتماد است. این بانک نام آشنا، بیشتر از 10 سال است که به عنوان یکی از بزرگترین مشترکین شرکت مهندسی شبکهگستر از خدمات نرمافزار ضدویروس McAfee برای تامین امنیت کلیه شعب خود در سراسر کشور استفاده میکند. اگر چه تعیین وقت برای مصاحبه با مدیریت کل فناوری اطلاعات بانک ملت، کار چندان سادهای نبود اما بالاخره مهندس “مرتضی تبریزی” وقتی را برای گفتوگو با روابط عمومی شرکت شبکهگستر قرار دادند.
وی که سوابق مدیریت شبکه و همچنین مدیریت خدمات نوین بانک ملت را در کارنامه کاری خود دارد، در این گفت و گو به بررسی وضعیت امنیت شبکههای بانکی و انتظاراتش از یک ضدویروس خوب پرداخته است.
– لطفاً در مورد شبکه سازمانتان، تجهیزات و وسعت آن توضیح بفرمائید.
شبکه بانک ملت، یک شبکه بزرگ (Enterprise) محسوب میشود. سازمانی با دو هزار و 500 واحد بانکی، تجهیزات، پروتکلها و سرویسهای متنوع.
– از چه نوع فناوریها و راهکارهایی برای تامین امنیت هر چه بیشتر شبکهتان بهره میبرید
امنیت، گستردهترین بحث در حوزه IT است و بر همه لایهها و حوزههای فناوری اطلاعات تاثیرگذار است. ما هم سعی میکنیم تا با انواع فناوریهای به روز و در دسترس، در همه لایههای فناوری، نسبت به ارتقاء سطح امنیت اقدام کنیم.
– تصمیمات مربوط به سیاستهای امنیت شبکه سازمان چگونه اتخاذ میشود؟ نحوه بازنگری در این سیاستها چگونه است؟
دپارتمان امنیت بانک، مستقلاً و به صورت فعال به کلیه بخشهای IT بانک نظارت و سیاستهای خود را به همه فعالان این بخش، منعکس میکند. همچنین پیگیریها و نظارت لازم برای اجرا کردن این سیاستها را نیز انجام میدهد.
– آیا از مشاوران امنیتی خارج از سازمان خودتان هم استفاده میکنید؟ آیا پرسنلی مخصوص امور امنیت شبکه دارید؟ اگر جوابتان مثبت است چند نفر هستند؟
پرسنل واحد فناوری اطلاعات، آموزشهای لازم را در مورد امور امنیت شبکه کسب میکنند. همچنین در صورت لزوم و با توجه به تنوع کاری و در موارد خاص، چنانچه لازم باشد از مشاوره افراد ذیصلاح و مشاوران خارج از بانک نیز استفاده میشود.
– از اوایل دهه 80، بانک ملت به عنوان یکی از سازمانهای بزرگ بر بحث امنیت شبکه سازمانی خود تاکید کرده و برای تامین امنیت این شبکه از ضدویروس McAfee استفاده کرده است. لطفاً در مورد وضعیت محافظت از شبکههای بانک در برابر ویروسها قبل از همکاری با شبکهگستر و McAfee توضیح بفرمائید؟
تا قبل از این، هر واحد به صورت مستقل نسبت به انتخاب و نصب محصول ضدویروس بر روی رایانهها اقدام کرده و به دلیل عدم امکان کنترل متمرکز بر این موضوع و وابستگی امر به توجه کاربران در خصوص لزوم به روز رسانی نرمافزارهای ضدویروس، متاسفانه در اغلب اوقات، به روزرسانی نرمافزار به صورت مرتب انجام نمیشد و به تبع آن شبکه بانک را با مشکلات متعددی مواجه میکرد. از طرفی امکان شناسایی سریع منابع انتشار آلودگی فراهم نبود و این امر، پروسه رفع مشکل را با تاخیر مواجه میکرد به همین دلیل اگرچه به صورت پراکنده تعدادی از شعب از خدمات نرمافزار ضدویروس McAfee شبکهگستر استفاده میکردند اما تصمیم بر آن شد تا به صورت سراسری برای تامین امنیت شبکه کلیه شعب از خدمات ضدویروس McAfee استفاده شود.
– چرا شبکه گستر را انتخاب کردید؟
دلایل مختلفی وجود دارد که چرا بانک ملت شرکت مهندسی شبکهگستر را به عنوان ارائهدهنده راهحلهای امنیتی و نرمافزار ضدویروس، انتخاب کرد. اما مهمترین دلایل این انتخاب عبارتند از:
– پشتیبانی مناسب توسط گروه پشتیبانی فنی
– تعامل مناسب بخشهای مختلف شرکت اعم از بخشهای فروش، پشتیبانی، طراحی وب سایت، روابط عمومی و…
– برخورداری از وب سایتهای فارسی زبان و مستندات راهنمای کاربری متعدد
– چه انتظاری از یک ضدویروس خوب دارید و McAfee تا چه حد توانسته انتظارات شما را برآورده کند؟
به عقیده بنده مهمترین ویژگی یک ضدویروس خوب، داشتن ابزار مدیریت متمرکز با قابلیت نصب خودکارAgent نرمافزارهای ضدویروس برروی رایانه کاربران و حذف ضدویروسهای متفرقه موجود است. همچنین دارا بودن امکان کنترل متمرکز جهت اعمال سیاستهای مورد نظر و دارا بودن تنوع بسیار در تهیه گزارشات آماری مورد نیاز نیز باید مورد توجه قرار گیرد. از دیگر ویژگیهای یک ضدویروس خوب میتوان به موارد زیر نیز اشاره کرد:
- مصرف کم منابع، به گونهای که نصب آن، سبب کندی رایانه نشود.
- برخورداری از چندین افزونه (Module)و برنامه در بسته نرمافزار: یکی دیگر از ویژگیهای مورد نظر در یک ضدویروس، استفاده همزمان از چندین افزونه(Module) از قبیل سیستمهای تشخیص و جلوگیری از نفوذ (IDS و IPS)، نرمافزار ضد جاسوسی(Antispyware) و … در بسته نرمافزاری است.
- کاربری ساده: یکی دیگر از مهمترین ویژگیهای یک ضدویروس خوب، ساده بودن محیط کاربری ضدویروس است.
- قدرت عملیاتی ضدویروس در تشخیص یک کد مخرب: مدت زمان تشخیص یک ویروس جدید و خطرناک، ضریب دقت بالا در شناسایی و ثبت آن در بانک اطلاعاتی شرکت تولید کننده ضدویروس، یکی دیگر از پارامترهای مهم در انتخاب
ضدویروس خوب است. - دارا بودن قابلیت شناسایی انواع فایل مخرب با پسوندهای مختلف
- حجم فایلهای به روزرسانی روزانه نرمافزار(Update): در صورت کوچک بودن حجم فایلهای به روز رسانی، امکان بهروزرسانی رایانهها در یک محیط Enterprise افزایش یافته و همچنین پهنای باند کمتری از شبکه برای انجام اینکار، اشغال میشود .
- شناسایی صحیح(Correct Detection): قدرت ضدویروسها در شناسایی صحیح انواع کدهای مخرب و یا به بیان دیگر ضدویروس، False-Positive و False-Negative کمتری در معرفی و تشخیص یک کد مخرب داشته باشد.
- برخورداری از الگوریتمهای هوش مصنوعی برای شناسایی کدهای مخرب جدید که کدهای شناسایی (Signature) آنها هنوز در بانک اطلاعاتی نرمافزار ضدویروس، قرار نگرفته است.
- ارائه خدمات پشتیانی مناسب: یکی از کلیدیترین پارامترها در سطح شبکههای وسیعی همچون بانکها، ارائه خدمات پشتیبانی مناسب توسط شرکت ارائهدهنده ضدویروس است. از مهمترین خدمات پشتیبانی که دریافت آنها بسیار حائز اهمیت است میتوان به ارسال به هنگام اخبار انتشار انواع کدهای مخرب حیاتی (Critical) و نوع تخریب آنها، رفع سریع مشکلات ایجاد شده، ارائه ابزارهای پاکسازی مستقل، اطلاعرسانی و آموزش مناسب به راهبران از طریق
پشتیبانهای فارسی و… اشاره کرد
در طول اشتراک چندین ساله بانک ملت و استفاده از خدمات شرکت شبکهگستر از نرمافزار ضدویروس McAfee میتوان گفت که این ضدویروس تا حدود زیادی، نیاز بانک را برآورده کرده است. اما از مشکلات این نرمافزار در کنار سایر مزایایی که در بالا به آن اشاره کردم نیز میتوان به حجیم بودن خود نرمافزار و فایلهای به روزرسانی روزانه آن و به تبع آن مصرف زیاد منابع تخصیص یافته و کندی رایانهها اشاره کرد.
– عقیده و نظر شخص شما درباره این جمله چیست: “نرمافزار ضدویروس باید بتواند تمام ویروسها را آناً شناسائی و پاکسازی کند.”
با توجه به تنوع و گستردگی و همچنین سیر صعودی یا به بیان دیگر، سیر نجومی تولید و انتشار کدهای مخرب، امکان تشخیص سریع و آنی این کدهای مخرب، مستلزم حجیم بودن بانک اطلاعاتی نرمافزار و فایلهای به روز رسانی است. البته امروزه شرکتهای مختلف، سیاست های متفاوتی از جمله Signature-Base و Anomaly-Base را در خصوص نحوه شناسایی و برخورد با موارد مشکوک به آلودگی، اتخاذ میکنند. این در حالیست که در روشهای شناسایی مبتنی بر رفتار غیرمتعارف، علیرغم شناسایی تعداد بیشتری فایل به عنوان کد مخرب، به همان نسبت احتمال خطا در شناسایی صحیح
(Correct Detection) کد مخرب نیز بالاتر خواهد بود که این امر میبایست در معیارهای انتخاب نرمافزار ضدویروس به ویژه در محیطهای تجاری مدنظر قرار بگیرد.
– بانک ملت یکی از مشتریان شناخته شده و در عین حال قدیمی شبکهگستر به حساب میآید و شخص شما نیز در مورد هماهنگی امور مربوط به امنیت شبکهتان معمولاً بسیار فعال عمل میکنید. مثلاً مواردی پیش آمده که ظرف مدت زمان کوتاهی تقاضای گزارشهای مختلفی از همکاران پشتیبانی داشتهاید و البته همکارن، اگرچه برای ارائه خدمات به موقع تحت فشار قرار گرفتهاند اما سعی شده است در هر ساعتی بهترین خدمات را به شما ارائه کنند. به عنوان سوال اول چرا دریافت خدمات پشتیبانی از همکاران را در کوتاهترین زمان ممکن انتظار دارید؟ آیا واقعاً این خدمات با آن کیفیتی که مورد نظر شما بوده، ارائه شده است؟
سرعت و کیفیت در امر پشتیبانی مناسب نرمافزار ضدویروس، از پارامترهای کلیدی برای بانک ملت بشمار میآید که آن را پیگیری میکند. این امر میتواند ضمن اطلاعرسانی به موقع موضوع به افراد ذیربط در سطح بانک، موجبات انجام اقدامات پیشگیرانه به جای اقدامات واکنشی را فراهم کند. خوشبختانه شرکت شبکهگستر نیز با درک اهمیت این موضوع، در اغلب موارد همکاری مناسبی با کارشناسان بانک به عمل آورده است که در همین جا از یکایک این عزیزان تشکر میکنیم.
– طی گفت و گویی که مدتی قبل در مورد درج یک خبر در مورد پیشتاز بودن محصولات McAfee در امر حفاظت از اطلاعات داشتیم، متوجه پیگیری اخبار از سوی کارشناسان شما در رسانههای مختلف شدیم. آیا همچنان اخبار مربوط به فعالیتهای شبکه گستر را در رسانهها دنبال میکنید؟
این حساسیت، صرفاً در خصوص پیگیری وضعیت نرمافزار ضدویروس McAfee نبوده و بانک ملت همواره برای ایجاد امنیت بیشتر در سطح شبکه خود و شناسایی محصولات مناسب که پاسخگوی نیازهای ما باشد، در تلاش برای بررسی وضعیت محصولات امنیتی مختلف است و البته جای خوشحالیست که در اغلب موارد، محصولات McAfee این اطمینان خاطر را در خصوص انتخاب صحیح این محصول ضدویروس برای استفاده در سطح گستردهای چون شبکه بانک ملت، فراهم کرده است.
– در همان زمان متوجه شدیم که از رقبای ما در زمینه امنیت شبکه و اطلاعات نیز ایمیلهایی دریافت میکنید. طبیعی است شرکتهای دیگری که خدمات مشابه شبکهگستر را عرضه میکنند، با بانک ملت تماس داشته باشند و محصولات و خدمات خود را معرفی کنند ولی گهگاه هم ممکن است پیش آمده باشد که بخواهند وجهه ما را نزد شما تغییر دهند. این نوع رفتارها تا چه حد تاثیرگذار است و در عمل، چگونه این رفتارها و اطلاعات را ارزیابی و از آنها نتیجهگیری میکنید؟
در این خصوص، باید به این نکته اشاره کرد که بانک ملت در برخورد با این مقوله، دو پارامتر مشخصات نرمافزار و خدمات پشتیبانی ارائه شده توسط شرکت پشتیبان را مورد توجه قرار میدهد. بدیهی است که بانک ملت، به منظور برخورداری از شبکهای ایمن از وجود کدهای مخرب، قابلیت نرمافزارهای ضدویروس مختلف معرفی شده توسط شرکتهای دیگر را نیز بررسی میکند. البته، مادامیکه نیازهای بانک از یک نرمافزار ضدویروس مناسب مانند سرعت بالا در تشخیص صحیح بدافزارها، مصرف کم منابع و … تامین شود و کیفیت خدمات پشتیبانی ارائه شده از سوی شرکت پشتیبان، مطلوب و مناسب باشد؛ خللی در تصمیم بانک برای استفاده از نرمافزار ضدویروسMcAfee ایجاد نخواهد شد.
– و سئوال آخر، از روی کنجکاوی، روی کامپیوتر منزلتان چه ضدویروسی دارید ؟
McAfee