26-10-2025, 19:48 104

Banklar kibertəhlükələrə qarşı birləşirlər: Yeni texnologiya nə vəd edir?

"Gələcəkdə hər hansı bankda baş verəcək kibertəhlükəsizliklə bağlı insident təkcə həmin bankın problemi kimi qiymətləndirilməyəcək. Belə hallar dərhal Mərkəzi Banka ötürüləcək və hadisələr mərkəzləşdirilmiş şəkildə təhlil edilərək bütün banklara çatdırılacaq".

Bu fikirlər Mərkəzi Bankın İnformasiya və kibertəhlükəsizlik departamentinin direktoru Elnur Eyvazlıya məxsusdur.

BAKU.WS mövzu ilə bağlı "Kaspi" qəzetinin məqaləsini təqdim edir:

"Vaxtında sektora xəbərdarlıq şəklində təqdim ediləcək"

Qurum rəsmisi Bakıda keçirilən "Critical Infrastructure Defence Challenge 2025" (CIDC-2025) tədbirində deyib ki, Mərkəzi Bank daxilində yaradılan "FinCERT" funksiyası vasitəsilə insidentlər toplanacaq, texniki və risk yönümlü analiz aparılacaq, nəticələr isə vaxtında sektora xəbərdarlıq şəklində təqdim ediləcək. Bu mexanizm bank sektorunda oxşar hadisələrin təkrarlanmasının qarşısını almaq, risklərin yayılmasını məhdudlaşdırmaq və operativ müdaxilə imkanlarını gücləndirmək məqsədi daşıyır. E.Eyvazlı bildirib ki, Daxili İşlər Nazirliyindən daxil olan vətəndaş şikayətləri əsasında pulların harada yerləşdiyi araşdırılır və zərurət yarandıqda həmin vəsaitlərin dondurulması üçün tədbirlər görülür.

Banklar kibertəhlükələrə qarşı birləşirlər: Yeni texnologiya nə vəd edir?

Maraqlıdır, yeni "FinCERT" sisteminin işə düşməsi banklar arasında kibertəhlükəsizlik sahəsində məlumat mübadiləsinə necə təsir göstərəcək? Ümumiyyətlə, "FinCERT" sistemi nədir?

Kibertəhlükəsizlik üzrə məlumat körpüsü

Kibertəhlükəsizlik üzrə ekspert Mehman İsgəndərov bildirib ki, bu gün maliyyə sektoru texnologiyadan asılılıq baxımından ən həssas sahələrdən biridir. Onun sözlərinə görə, onlayn bankçılıq, elektron ödənişlər və mobil tətbiqlər milyonlarla əməliyyatın saniyələr içində baş verdiyi bir mühiti formalaşdırır: "Bu dinamika ilə yanaşı, kiberhücumların sayı və mürəkkəbliyi də artır. Belə şəraitdə bankların təkbaşına müdafiə mexanizmləri kifayət etmir. Məhz burada "FinCERT" modeli önə çıxır. "FinCERT" (Financial Computer Emergency Response Team) maliyyə sektoru üçün kibertəhlükəsizlik insidentlərinə cavab verən və qurumlar arasında əməkdaşlıq və məlumat mübadiləsini təmin edən mərkəzdir. Sadə dillə desək, "FinCERT" banklar və maliyyə təşkilatları arasında kibertəhlükəsizlik üzrə "məlumat körpüsü" rolunu oynayır".

Banklar kibertəhlükələrə qarşı birləşirlər: Yeni texnologiya nə vəd edir?

İnsidentlər, paylaşım, təhdidlər və koordinasiya

Mütəxəssis deyir ki, "FinCERT"in əsas funksiyalarından birincisi insidentlərin idarə edilməsidir. Yəni, banklardan gələn kibertəhlükə məlumatlarını toplayır, təhlil edir və cavab tədbirlərini koordinasiya edir. İkinci yerdə təhlükəli məlumatların paylaşımı dayanır. Burada hücumların növü, istifadə olunan üsullar və təhdid göstəriciləri barədə məlumatları sektordaxili paylaşır. Üçüncü istiqamət maarifləndirmə və təlimlərdir. Bank əməkdaşları üçün simulyasiya edilmiş hücumlar, təlimlər və sınaqlar təşkil olunur. Dördüncü isə koordinasiyadır. Yəni, dövlət qurumları, tənzimləyicilər və beynəlxalq tərəfdaşlarla əməkdaşlıq çərçivəsində ümumi təhlükəsizlik ekosistemi qurulur. Bu sistemin əsas üstünlüyü reaktiv deyil, proaktiv müdafiə yanaşmasıdır. Yəni, hücum baş verdikdən sonra deyil, baş verməzdən əvvəl təhdidi tanımaq və zərəri minimuma endirmək məqsədi daşıyır.

Banklar kibertəhlükələrə qarşı birləşirlər: Yeni texnologiya nə vəd edir?

Dünya təcrübəsində "FinCERT" modelləri

Mütəxəssis bildirir ki, dünyada "FinCERT" modelləri artıq özünü doğruldub: "ABŞ-də FS-ISAC (Financial Services Information Sharing and Analysis Center) 1999-cu ildən bəri fəaliyyət göstərir və minlərlə bank, fond birjası və maliyyə şirkətini bir şəbəkədə birləşdirir. Avropa İttifaqında "EU-FIN-CERT" maliyyə sistemindəki insidentləri izləyir, ortaq təhdid məlumat bazası yaradır və üzv ölkələr arasında təhlükəsizlik məlumatı mübadiləsini təmin edir. Bu modellərin uğuru bir prinsipə əsaslanır: rəqabət deyil, əməkdaşlıq. Banklar bir-birinə rəqib ola bilər, amma kibertəhlükəsizlikdə hamı eyni tərəfdədir. Yəni bütün banklar rəqib olsa belə, bu problemlə mübarizədə müdafiə cəbhəsində yer alırlar".

Banklar kibertəhlükələrə qarşı birləşirlər: Yeni texnologiya nə vəd edir?

"Texnoloji və strateji üstünlük vəd edir"

Kibertəhlükəsizlik mütəxəssisi vurğulayır ki, Azərbaycan maliyyə sektorunda "FinCERT" modelinin tətbiqi həm texnoloji, həm də strateji baxımdan mühüm üstünlüklər vəd edir: "Müasir dövrdə kibertəhlükəsizlik yalnız fərdi sistemlərin deyil, bütövlükdə sektorun dayanıqlığının əsas göstəricilərindən biridir. Bu baxımdan "FinCERT" konsepsiyası maliyyə qurumları arasında əməkdaşlığı gücləndirərək informasiya təhlükəsizliyinin kollektiv şəkildə idarə olunmasına imkan yaradır. İlk növbədə, modelin tətbiqi kiberhücumların daha erkən aşkar edilməsini təmin edə bilər. Məlumat mübadiləsinin mərkəzləşdirilməsi, bank sistemində ümumi kibertəhlükəsizlik səviyyəsinin yüksəldilməsi və böhran vəziyyətlərində sektorun davamlılığının artırılması bu yanaşmanın əsas üstünlüklərindəndir".

"Təhlükəsizlik bütün sektorun məsuliyyətidir"

"Lakin "FinCERT" modelinin uğurlu tətbiqi üçün bir sıra vacib reallıqlar da nəzərə alınmalıdır", - deyir həmsöhbətimiz: "Əvvəla, banklar arasında etimadlı məlumat paylaşımı mədəniyyətinin formalaşdırılması vacibdir. Bundan əlavə, hüquqi və normativ bazanın dəqiq müəyyənləşdirilməsi, həmçinin kadr potensialı və texnoloji resursların uyğunlaşdırılması bu prosesin əsas tələblərindən biridir. Nəticə etibarilə, "FinCERT" sadəcə texniki platforma deyil, həm də yeni düşüncə tərzidir. Bu modelin əsas fəlsəfəsi ondan ibarətdir ki, təhlükəsizlik tək bir bankın deyil, bütün sektorun məsuliyyətidir".

Banklar kibertəhlükələrə qarşı birləşirlər: Yeni texnologiya nə vəd edir?

Rəqəmsal təhlükəsizliyin yeni mərhələsi

"FinCERT" modelinin uzunmüddətli təsirinə gəldikdə isə, Mehman İsgəndərov bildirir ki, bu model yalnız kiberhücumların qarşısının alınması ilə məhdudlaşmır: "Bu model gələcəkdə ölkənin maliyyə sabitliyinin qorunması və sektorun risklərə qarşı davamlılığının artırılmasında strateji alət rolunu oynayacaq. Sistemin tətbiqi maliyyə ekosistemində iştirak edən müxtəlif qurumlar üçün fintex şirkətləri, ödəniş provayderləri və elektron ticarət platformaları üçün təhlükəsiz infrastruktur yaradacaq. Bu, rəqəmsal əməliyyatların daha şəffaf və etibarlı aparılmasına şərait yaradaraq, sektorun ümumi təhlükəsizlik arxitekturasını gücləndirəcək. Eyni zamanda "FinCERT" dövlət və özəl sektor arasında real əməkdaşlıq mexanizmlərini möhkəmləndirəcək. Bu, informasiya axınının daha operativ və koordinasiyalı şəkildə idarə olunmasına, kiberinsidentlərə birgə cavab mexanizmlərinin formalaşmasına imkan verəcək. Bu modelin tətbiqi nəticəsində rəqəmsal iqtisadiyyata olan inamın artması, maliyyə xidmətlərindən istifadənin genişlənməsi və sektorun dayanıqlığının yüksəlməsi gözlənilir. Yəni, "FinCERT" yalnız texnoloji yenilik deyil, rəqəmsal maliyyə təhlükəsizliyinin yeni mərhələsi kimi qiymətləndirilə bilər".

Banklar kibertəhlükələrə qarşı birləşirlər: Yeni texnologiya nə vəd edir?

"ABA bu istiqamətdə işçi qrupları formalaşdırır"

Azərbaycan Banklar Assosiasiyasının (ABA) İnformasiya texnologiyaları və informasiya təhlükəsizliyi ekspert qrupunun sədr müavini İlqar Məmmədov bildirib ki, Assosiasiya Mərkəzi Bankın "FinCERT" təşəbbüsünü tam dəstəkləyir və bu istiqamətdə üzv banklarla birgə işçi qruplar formalaşdırır: "Texniki baxımdan məlumatların təhlükəsiz ötürülməsi, standartlaşdırılmış insident hesabat formatlarının hazırlanması və əlaqə kanallarının qurulması prosesində Assosiasiya koordinator rolunu oynayır. Kommunikasiya tərəfdən isə, bütün banklarda məsul şəxslərin müəyyənləşdirilməsi, əlaqələndirmə mexanizmlərinin təkmilləşdirilməsi və təcrübə mübadiləsinin təşkili istiqamətində dəstək verilir. Assosiasiya mütəmadi olaraq Mərkəzi Bank və beynəlxalq tərəfdaşlarla birlikdə ortaq kibertəhlükəsizlik təlimləri, hücum simulyasiyaları ("Cyber Range" və ya "Table-top Exercises") təşkil edir. Həmçinin, sektor daxilində ISO 27001, NIST CSF və DORA kimi beynəlxalq standartlara uyğun ən yaxşı təcrübələr tətbiq olunur. Bu cür ortaq təlimlər həm texniki bacarıqları, həm də insident idarəetməsi üzrə koordinasiyanı gücləndirir".

Şübhəli əməliyyatlar aşkarlandıqda...

Oğurluq və fırıldaq hallarında bankların vətəndaşlara dəstək mexanizmləri ilə bağlı məlumat verən İ.Məmmədov bildirir ki, banklar tərəfindən dələduzluq və oğurluq hallarında xüsusi "antifraud" bölmələri vasitəsilə dərhal araşdırma aparılır və müvafiq hüquq-mühafizə orqanları ilə əlaqə saxlanılır: "Müştərinin hesabında şübhəli əməliyyatlar aşkarlandıqda, əməliyyatlar dondurulur və müştəriyə xəbərdarlıq edilir. Eyni zamanda, bu hallar "FinCERT" vasitəsilə mərkəzləşdirilmiş şəkildə təhlil edilərək digər banklara da ötürülür ki, oxşar hücumlara qarşı qabaqlayıcı tədbirlər görülsün".

"Fırıldaqçılığa yox deyək!"

ABA-nın müştərilərə tövsiyəsi heç vaxt SMS və ya zəng vasitəsilə kart məlumatlarını paylaşmamaq, yalnız rəsmi tətbiqlərdən və saytlar vasitəsilə əməliyyat aparmaq, həmçinin iki mərhələli autentifikasiyadan (2FA) istifadə etməkdir: "Assosiasiya tərəfindən "Fırıldaqçılığa yox deyək!" və "Təhlükəsiz Bankçılıq" adlı maarifləndirici kampaniyalar keçirilir, sosial şəbəkələrdə, media kanallarında və bank filiallarında təlim materialları paylaşılır".

Paylaş

Xəbər lenti

Xalq artisti Şahnaz Haşımova xəstəxanadan evə buraxıldı Bu gün, 22:48 Binə qəsəbəsində yol PROBLEMİ: "Nə taksi, nə də təcili yardım gəlir" Bu gün, 22:48 14 yaşlı qıza evlənəcəyini vəd edərək cinsi əlaqəda olan şəxs HƏBS EDİLDİ Bu gün, 22:48 İranda qalmaqal: Sabiq prezidentin qızı açıqlamasına görə məhkəməyə verildi Bu gün, 22:48 Kofe içməyə neçə yaşdan başlamaq olar? Bu gün, 22:48 Prezident İlham Əliyev Birləşmiş Ərəb Əmirlikləri Federal Milli Şurasının sədrini qəbul edib Bu gün, 21:48 Bakıda bu mənzillərin qiyməti UCUZLAŞIB Bu gün, 21:48 Zelenski Ərdoğanı türkcə təbrik etdi Bu gün, 21:48 Bakıda insanlara qurulan "ölüm tələsi" - Vətəndaşları kimlər narazı salır? Bu gün, 21:48 71 və 206 nömrəli avtobus marşrutları üzrə keçirilən müsabiqələrin qalibi müəyyən edilib Bu gün, 20:48 DYP-dən valideynlərə XƏBƏRDARLIQ - Uşaqlara... Bu gün, 20:48 Həkimlərdən feyxoa mürəbbəsinin təhlükəsi barədə xəbərdarlıq Bu gün, 20:48 Namaz qılarkən arvadını öldürən şəxsə HÖKM OXUNDU Bu gün, 20:48 İlham Əliyev Rumıniya Parlamenti Senatının sədrini qəbul edib Bu gün, 19:48 Kirayə mənzillərin qiyməti yanvarın 1-dən ucuzlaşacaq? - VACİB AÇIQLAMA Bu gün, 19:48 "Asmalı Konak"ın Dilarası Selda Özer illər sonra tanınmaz halda Bu gün, 19:48 Ramiz Mehdiyevin nəvəsi Bakıda yarım milyonluq "Lamborghini" ilə gəzir Bu gün, 19:48 Tamilla Əliyeva vəzifəsindən azad edilib? - AQTA-dan AÇIQLAMA Bu gün, 19:48 Azərbaycan və Qazaxıstan Ali Məhkəmələri arasında Anlaşma Memorandumu imzalanıb Bu gün, 18:48 Aİ Azərbaycan və Ermənistan arasında münasibətlərin normallaşması prosesini dəstəkləyir Bu gün, 18:48 Azərbaycanın Omandakı səfirliyinin rəsmi açılışı olub Bu gün, 18:48 Azərbaycanda aliment ödəyən qadınların sayı açıqlanıb Bu gün, 18:48 Azərbaycanda bu magistral yolda abadlıq işləri görüləcək Bu gün, 18:48 Ramiz Mehdiyevin 50 nəfərlik siyahısında olan müxalifət nümayəndələri - ADLAR və DETALLAR Bu gün, 18:48 Onkoloji xəstələrin hansı xərclərini sığorta qarşılayır? Bu gün, 17:48 Əlini ağdan qaraya vurmayan BÜRCLƏR Bu gün, 17:48 İcbari tibbi sığortanın Xidmətlər Zərfi genişləndiriləcək Bu gün, 17:48 Samir Şərifov: Ağdamda Aqrar şəhərciyin yaradılması məsələsi ilə əlaqədar hökumətlərə müvafiq tapşırıqlar verilib Bu gün, 17:48 Prezident bir sıra məhkəmələrə sədr və sədr müavinləri təyin edib Bu gün, 17:48 Burun əməliyyatı psixi pozuntu yaradır? - Həkimdən açıqlama Bu gün, 17:48 Səfirlik: Monteneqroda saxlanılan Azərbaycan vətəndaşı ilə bağlı danışıqlar aparılır Bu gün, 17:48 8 ayda "Azeri Light" markalı neftin orta qiyməti 73 dolları ötüb Bu gün, 17:48 Məktəblilər skuter idarə edə bilər? - RƏSMİ Bu gün, 16:48 "Serik Belediyespor" Sergey Yuranla yollarını ayırdı Bu gün, 16:48 İşə düzəltmək adı ilə dələduzluq edən şəxs "Milyonların şousu"nda 8000 AZN qazanıbmış Bu gün, 16:48 Kifayət Mustafayeva UEFA-dan təyinat aldı Bu gün, 16:48 Yeni tədris ilində lisey və gimnaziyalara şagird qəbulu elektron formada ola bilər Bu gün, 16:48 Pakistanın baş naziri Azərbaycana səfər edəcək, Zəfər paradında iştirak edəcək Bu gün, 16:48 Baş Prokurorluq Elton Məmmədova rəsmi xəbərdarlıq edib Bu gün, 16:48 Vyetnamda güclü sel: 9 ölü, 5 itkin Bu gün, 16:48 Siyəzəndə məhəllələrdə abadlıq işləri görüləcək - Yarım milyonluq LAYİHƏ Bu gün, 16:48 Bu müğənnilər tanınsa da kasıb qalıblar Bu gün, 15:48 İsmayıllıda bir yaşlı körpə su quyusuna düşərək ölüb Bu gün, 15:48 AZAL Gürcüstanın aviasiya bazarında ilk altılıqda yer alıb Bu gün, 15:48 Azərbaycan və Türkiyə bir-birinin vətəndaşları üçün sığorta xidmətlərini qarşılıqlı tanıyacaq Bu gün, 15:48 "Qarabağ" - "Çelsi" oyununun biletləri satışa çıxarılıb Bu gün, 15:48 "Sovetski"də tarixi bina sökülür? - RƏSMİ CAVAB Bu gün, 15:48 Bakıda sürücü sərxoş vəziyyətdə qəza törətdi - ANBAAN VİDEO Bu gün, 15:48

Bu xəbərlərİ də oxuyun

EKSKLÜZİV XƏBƏRLƏR