Elnur Eyvazlı: "FIRST-ə üzvlüklə maliyyə sektoru kibertəhdidlərə daha hazırlıqlı olacaq" - MÜSAHİBƏ
Azərbaycan Mərkəzi Bankının (AMB) maliyyə sektorunda kibertəhlükəsizlik insidentləri üzrə koordinasiyanın təmin edilməsi məqsədilə yaratdığı Maliyyə sektorunda sahəvi Kompüter İnsidentlərinə qarşı Mübarizə Mərkəzi ("FinCERT") üzvlük üçün müəyyən edilmiş tələbləri uğurla yerinə yetirərək beynəlxalq səviyyədə tanınmış "Forum of Incident Response and Security Teams" (FIRST) təşkilatına üzv qəbul edilib. AMB bu üzvlüklə maliyyə sektorunda kibertəhlükəsizlik ekosisteminin inkişafına, sektor üzrə erkən xəbərdarlıq-koordinasiya imkanlarının gücləndirilməsinə, həmçinin maliyyə bazarı iştirakçılarının kiberdayanıqlığının artırılmasına ümid edir. "Report"un suallarını qurumun İnformasiya təhlükəsizliyi, kibertəhlükəsizlik və rəqəmsal fırıldaqçılıqla mübarizə departamentinin direktoru Elnur Eyvazlı cavablandırıb:
- FIRST-ə üzvlük üçün "FinCERT" hansı tələbləri yerinə yetirməli olub?
- Maliyyə sektorunda kibertəhlükəsizlik insidentlərinə qarşı effektiv mübarizə üçün operativ məlumat mübadiləsi və etibarlı tərəfdaşlıq mühüm əhəmiyyət daşıyır. FIRST bu sahədə dünyanın müxtəlif ölkələrində kiberinsidentlərə reaksiya verən ixtisaslaşmış komandaları birləşdirən beynəlxalq platformadır.
FIRST-ə üzvlük beynəlxalq səviyyədə müəyyən edilmiş meyarlar əsasında aparılan qiymətləndirmə prosesindən keçməyi tələb edir. Bu proses zamanı "FinCERT"in fəaliyyəti, mandatı, xidmət sahəsi, əlaqə mexanizmləri, insidentlərə yanaşması və digər komandalarla əməkdaşlıq imkanları qiymətləndirilib.
"FinCERT" bu məqsədlə öz fəaliyyət modelini, maliyyə sektoru üzrə rolunu, xidmət göstərdiyi auditoriyanı, insidentlərin qəbulu və koordinasiyası proseslərini, həmçinin təhlükəsiz kommunikasiya imkanlarını təqdim edib. Eyni zamanda beynəlxalq təcrübədə qəbul olunmuş RFC 2350 formatına uyğun olaraq komandanın əlaqə məlumatları, missiyası, məsuliyyət sahəsi və xidmətləri sənədləşdirilib.
Üzvlük prosesi çərçivəsində FIRST-in üzv komandalarının dəstəyi də tələb olunub. Bu dəstək "FinCERT"in fəaliyyətinin, məsuliyyət sahəsinin və beynəlxalq əməkdaşlığa hazırlığının tanınması baxımından mühüm mərhələ idi. Bundan əlavə, komandanın yetkinlik səviyyəsi, daxili prosesləri və əməkdaşlıq imkanları nəzərdən keçirilib.
Sadə desək, "FinCERT" bu prosesdə maliyyə sektoru üzrə kibertəhlükəsizlik insidentlərinin koordinasiyası, kibertəhdidlər və insidentlərlə bağlı məlumat mübadiləsi, həmçinin beynəlxalq tərəfdaşlarla etibarlı əməkdaşlıq üçün zəruri əsaslara malik olduğunu nümayiş etdirib.
- Hazırda Azərbaycanın maliyyə sektorunda kiberdayanıqlılıq səviyyəsini necə qiymətləndirirsiniz? Bu sahədə əsas çağırışlar hansılardır?
- Azərbaycanın maliyyə sektorunda kiberdayanıqlılıq istiqamətində son illərdə ciddi inkişaf müşahidə olunur. Banklar və digər maliyyə institutları kibertəhlükəsizlik məsələlərinə daha sistemli yanaşır, monitorinq, insidentlərin idarə edilməsi, məlumat mübadiləsi və risklərin qiymətləndirilməsi istiqamətində imkanlarını gücləndirirlər.
Bununla yanaşı, kibertəhdidlər də daha mürəkkəb və dinamik xarakter alır. Maliyyə sektoru hər zaman kibercinayətkarlar üçün prioritet hədəflərdən biri olub. Əsas səbəb isə bu sektorun həm vəsaitlərin hərəkəti, həm müştəri məlumatları, həm də rəqəmsal xidmətlərin fasiləsizliyi baxımından xüsusi əhəmiyyət daşımasıdır.
Əsas çağırışlardan biri kiberhücumların metodlarının, istifadə olunan alətlərin və hücum ssenarilərinin sürətlə dəyişməsidir. Fişinq, sosial mühəndislik, zərərli proqramlar, DDoS hücumları, məlumat sızması cəhdləri və üçüncü tərəf riskləri maliyyə təşkilatları üçün aktual olaraq qalır.
Digər mühüm məsələ sektor üzrə vahid koordinasiya və operativ məlumat mübadiləsidir. Bir təşkilata qarşı müşahidə olunan kibertəhdid qısa müddətdə digər maliyyə institutları üçün də riskə çevrilə bilər. Buna görə də erkən xəbərdarlıq, təhdid məlumatlarının paylaşılması və insidentlər zamanı koordinasiyalı fəaliyyət xüsusi əhəmiyyət daşıyır.
Bu baxımdan "FinCERT"in rolu məhz sektor üzrə ümumi kiberdayanıqlılığın gücləndirilməsi, maliyyə bazarları iştirakçıları arasında koordinasiyanın artırılması və təhdidlərə qarşı daha çevik reaksiya mexanizmlərinin formalaşdırılmasıdır.
- FIRST-ə üzvlük "FinCERT"in fəaliyyəti üçün hansı imkanlar yaradacaq?
- FIRST-ə üzvlük "FinCERT" üçün beynəlxalq kibertəhlükəsizlik icmasına daha geniş və etibarlı çıxış imkanı yaradır. Bu, ilk növbədə, FIRST çərçivəsində təmsil olunan və müxtəlif ölkələrdə kiberinsidentlərə reaksiya verən ixtisaslaşmış komandalarla birbaşa əməkdaşlıq, təcrübə mübadiləsi və operativ kommunikasiya imkanlarının genişlənməsi deməkdir.
Kiberinsidentlər çox vaxt ölkə sərhədləri ilə məhdudlaşmır. Hücum mənbələri, zərərli infrastruktur, fişinq kampaniyaları və zərərli proqramlar müxtəlif ölkələrdə yerləşə bilər. Belə hallarda etibarlı beynəlxalq əlaqələr insidentlərin daha sürətli araşdırılması və lazımi məlumatların mübadiləsi üçün vacibdir.
FIRST üzvlüyü "FinCERT"ə qlobal kibertəhdidlər barədə məlumatları daha operativ izləməyə, qabaqcıl təcrübələrdən yararlanmağa və beynəlxalq səviyyədə tanınan əməkdaşlıq şəbəkəsində iştirak etməyə imkan verəcək.
Bu üzvlük həm də "FinCERT"in institusional yetkinliyinin beynəlxalq səviyyədə tanınması baxımından əhəmiyyətlidir. Başqa sözlə ifadə etsək, "FinCERT"in rolu artıq yalnız yerli sektor üzrə koordinasiya ilə məhdudlaşmır. "FinCERT" həm də beynəlxalq kibertəhlükəsizlik ekosistemində etibarlı tərəfdaş kimi çıxış edir.
- FIRST-ə üzvlük Azərbaycanın maliyyə bazarları üçün hansı imkanlar vəd edir?
- FIRST-ə üzvlük yalnız "FinCERT" üçün deyil, bütövlükdə Azərbaycanın maliyyə bazarları üçün faydalı addımdır. "FinCERT"in beynəlxalq əməkdaşlıq imkanlarının genişlənməsi nəticə etibarilə maliyyə sektorunun kibertəhlükələrdən daha yaxşı qorunmasına xidmət edir.
Bu üzvlük maliyyə bazarları iştirakçıları üçün daha operativ xəbərdarlıqların, aktual kibertəhdid məlumatlarının və qabaqlayıcı tövsiyələrin əldə olunmasına imkan yaradacaq. Məsələn, beynəlxalq səviyyədə yayılmış fişinq kampaniyası, zərərli proqram və ya maliyyə sektorunu hədəfləyən hücum tendensiyası barədə məlumat daha erkən əldə olunarsa, yerli maliyyə institutları da öz müdafiə tədbirlərini daha tez gücləndirə bilər.
Bunun əsas faydası vətəndaşlar və biznes üçün maliyyə xidmətlərinin daha təhlükəsiz və dayanıqlı olmasıdır. Rəqəmsal bankçılıq, ödəniş sistemləri və digər maliyyə xidmətləri gündəlik həyatın ayrılmaz hissəsinə çevrilib. Bu xidmətlərin təhlükəsizliyi həm maliyyə institutları, həm də istifadəçilər üçün vacibdir.
FIRST-ə üzvlük eyni zamanda Azərbaycanın maliyyə sektorunun beynəlxalq kibertəhlükəsizlik mühitinə daha sıx inteqrasiyasını təmin edir. Bu isə ölkənin maliyyə bazarlarında etimadın artırılmasına, insidentlərə qarşı hazırlığın gücləndirilməsinə və sektor üzrə kiberdayanıqlılığın inkişafına dəstək verir.
Sadə dildə ifadə etsək, bu üzvlük daha sürətli məlumat, daha güclü əməkdaşlıq və maliyyə sektorunun kibertəhdidlərə qarşı daha hazırlıqlı olması deməkdir.
Oxşar xəbərlər
Azərbaycan "FIRST" beynəlxalq təşkilatına üzv olub
Elnur Eyvazlı: "Rəqəmsal fırıldaqçılıqla mübarizə üzrə tələblərə riayət etməyən qurumlar cərimələnəcək"
Azərbaycan Mərkəzi Bankının departamentlərindən birinin adı dəyişdirilib
AMB ödəniş kartlarının təhlükəsizliyinə dair məcburi standartlar tətbiq edəcək
AMB: Ən çox kiberhücumlar bank müştərilərinə qarşı həyata keçirilir
Ən son xəbərləri bizim
"Facebook" səhifəmizdə izləyin
Digər xəbərlər
-
Azərbaycan və Niderland probasiya sahəsində əməkdaşlıq edəcək
-
Gədəbəyə güclü yağış yağıb, dolu düşüb
-
Meksikada Dünya Kubokunun açılış günü yeddi böyük aksiya keçiriləcək
-
Gəncədə kütləvi davada 7 nəfər xəsarət alıb
-
İran silahlı qüvvələrini tam döyüş hazırlığına gətirib
-
ABŞ qüvvələri İrandakı hədəflərə zərbələr endirib - YENİLƏNİB - 2
