گواهی‌نامه TLS

 تکنولوژی ابری که به آن «کلاد» یا همان زیرساخت ابری گفته می‌شود جزو فناوری‌های پیشرو در جهان است. بررسی‌ها نشان می‌دهد که صنایع مختلف به دلیل چند ویژگی عمومی مثل انعطاف‌پذیری، مقیاس‌پذیری و افزایش امنیت از این تکنولوژی استقبال می‌کنند. زیرساخت‌های ابری با ارایه‌ی محصولات یکپارچه ابری، به کسب‌وکارهای مختلف کمک می‌کند تا سریع‌تر، دردسترس‌تر و امن‌تر باشند. فعالان این حوزه، معتقدند که سرویس ابری می‌تواند به دستگاه‌ها و صنایع مختلف به‌خصوص صنایع مالی و بانکی کمک بسیاری کند. هر چند که صنایع مالی در کشورهای آمریکای شمالی و اروپا، استقبال خوبی از این سرویس داشته‌اند اما استفاده از زیرساخت ابری در ایران چندان مورد استقبال بانک‌ها قرار نگرفته و فعالان این حوزه معتقدند که ایران در این بخش فاصله‌ی بسیاری با کشورهای پیشرفته دارد و می‌توان گفت بسیار عقب افتاده است. آن‌ها معتقدند که بانک‌ها می‌توانند در مهاجرت یا کوچ به این سرویس نو جزو صنایع پیشرو باشند. سرویس ابری چه خدماتی می‌تواند ارایه دهد؟

در نشستی تخصصی با موضوع مهاجرت صنایع بانکی و مالی به زیرساخت‌های ابری در تاریخ ۲۶آذر میزبانی خبرگزاری اکوایران برگزار شد. محمدعرفان شمس راهبر VPC آروان‌کلاد و مصطفی امیری، مدیرعامل زرین‌پال به چرایی مهاجرت شرکت‌های مالی و بانکی به زیرساخت‌های ابری پرداختند:

استفاده از زیرساخت ابری؛ کاهش زمان ورود به بازار (Time To Market)

در ابتدای این بخش محمدعرفان شمس، راهبر VPC آروان‌کلاد درباره‌ی مهم‌ترین فواید زیرساخت‌های ابری گفت: «به‌طور کلی سرویس‌های ابری با ویژگی‌های عمومی مانند انعطاف‌پذیری، مقیاس‌پذیری، افزایش امنیت شناخته می‌شوند». او در ادامه این فواید را به سه قسمت تقسیم کرد و توضیح داد که به‌طور ویژه درباره‌ی اهمیت مهاجرت صنایع مالی و بانکی چند نکته‌ی مهم وجود دارد: اول؛ انعطاف‌پذیری زیرساخت‌های کلاد است. یعنی سرویس‌های بانکی با افزایش Uptime می‌توانند در نقطه‌های مختلف جغرافیایی سرویس‌شان را راه‌اندازی کنند. درنتیجه اگه اختلال یا مشکلی برای یکی از این نقاط ایجاد شود، سرویس به‌طورکلی دچار مشکل نمی‌شود و خدمت‌دهی قطع نمی‌شود.
دوم: کاهش زمان ورود به بازار است. مهم‌ترین دلیلی که کشورهای پیشرفته و صنایع به سمت کلاد و زیرساخت ابری مهاجرت می‌کنند همین مساله‌ی کاهش زمان ورود به بازار است. درواقع زیرساخت ابری یا به‌طور کلی خدمات IT به‌عنوان یک کالا به بازار عرضه می‌شوند و نه به‌عنوان بخشی از یک کسب‌وکار در خود سازمان‌های بانکی. در نتیجه وقتی شما مثل هر کالای دیگری، کلاد یا سرویس AI and Cloud تهیه می‌کنید، زمان بیش‌تری برای تمرکز روی توسعه‌ی کسب‌وکارتان دارید. البته به‌شکل سنتی هم این مساله تاحدودی شدنی است اما صرف هزینه و زمان‌بر بودن خرید و راه‌اندازی تجهیزات در دنیای پرسرعت امروز، درکل فرآیندی به‌صرفه نیست. کسب‌وکارها در این روش سنتی به‌طور تقریبی دو تا سه سال از زمان طلایی راه‌یابی به بازار و نزدیک شدن به فروش را از دست می‌دهند.

سوم؛ کاهش هزینه‌های مدیریت و افزایش امنیت: بهبود وضعیت Cost Management هم در همین بخش قرار دارد. شاید تصور کنیم که معمولن بانک‌ها پول زیادی دارند و این نوع هزینه‌ها برای‌شان معنادار نیست. اما واقعیت این است که طبق گزارش‌های بین‌المللی، استفاده از کلاد روی بسیاری از شاخص‌های مالی بانکی مانند «کفاف سرمایه» تاثیرگذار است. در استفاده از زیرساخت ابری، هزینه‌ی راه‌اندازی زیرساخت‌ صفر می‌شود و این همان بخش سودده ماجراست. به‌علاوه کلاد با دیوارهای امنیتی که برای داده‌ها تعریف می‌کند، به دغدغه‌ی حفاظت از داده‌ها برای موسسات مالی و بانکی پاسخ می‌دهد. بانک‌ها با تجربه‌ی استفاده از کلاد از سطح تجربه‌های بومی بالاتر می‌روند و می‌توانند در استانداردهای جهانی تجربه‌ی امنیت را برای مشتریان‌شان بسازند.

 

در ساختار ابری، مردم منتفع نهایی هستند 

در ادامه‌ی این نشست مصطفی امیری در پاسخ به تجربه‌ی کندی و از دسترس خارج شدن سایت‌ها در زمان عیدها یا «بلک فرایدی» گفت: «وقتی حتا برای دقایقی سرویس‌دهی یک بانک قطع می‌شود، مردم اطمینان شان را از دست می‌دهند و ممکن است دارایی‌های‌شان را به چیزهایی تبدیل کنند که ضریب اطمینان بیش‌تری داشته باشد یا دردسترس‌شان باشد».

چراکه زیرساخت‌های کلاد با توجه به اندازه‌ی مصرف کاربران می‌توانند افزایش پیدا کنند و این برخلاف ساختارهای سنتی است که بانک‌ها با صرف هزینه‌، ظرفیت‌هایی بیش‌تر از نیازشان تهیه می‌کردند. ما به‌عنوان صنف تلاش می‌کنیم که پذیرش نسبت به این تکنولوژی را میان هم‌صنف‌های‌مان بیش‌تر کنیم. چرا راه فراری از سازوکار ابری نداریم  و مردم در این وضعیت تنها منتفع نهایی هستند.

 

هشتاددرصد بانک‌های جهانی به سمت کلاد رفته‌اند

محمدعرفان شمس، راهبر vpc آروان‌کلاد درباره‌ی میزان استقبال بانک‌های جهانی به زیرساخت ابری توضیح داد. او بعد از تقسیم‌بندی انواع خدمات کلاد از نظر عمومی و خصوصی، نوع استفاده‌ی بانک‌های جهانی از زیرساخت ابری را توضیح داد: «در میان انواع زیرساخت‌های Public Cloud و Private Cloud  و Hybrid ، بانک‌ها و صنایع به سمت زیرساخت‌های ابری Hybrid می‌روند. بنابراین اگر قرار باشد که میزان استقبال از زیرساخت ابری در دنیا را بسنجیم باید این تقسیم‌بندی را در نظر داشته باشیم». به نظر راهبر VPC آروان‌کلاد و طبق گزارش‌های معتبر، آمریکای شمالی نسبت به اروپا و دیگر کشورها با نرخ بسیار بیش‌تری در پذیرش زیرساخت‌های ابری موفق بودند. تاجایی که تقریبا ۹۷درصد سرویس‌هایی مانند عملیات، مدیریت منابع انسانی و… در بانک‌های آمریکایی به سمت زیرساخت ابری رفته‌اند. طبق گزارش دیگری هم مشخص شد که حدود ۸۸درصد بانک‌های آمریکایی کلادزی شدند و در بخش موبایل بانک‌ها و ATMها هم بیش‌تر از ۸۰ درصد بانک‌های آمریکایی توانستد به زیرساخت کلاد مهاجرت کنند. اما درباره‌ی ایران، مساله‌ی Core Banking چیزی است که شاید حتا نتوان به‌راحتی به آن نزدیک شد و بسیار چالش‌برانگیز است و باعث می‌شود که ما از ترندهای جهانی دور باشیم و عقب بمانیم. 

ضمن این‌که ما در ایران آمار دقیقی نداریم اما می‌دانم که حتا بانک‌های خصوصی در کشور ما نسبت به مهاجرت به فضای ابری بسیار مقاومت می‌کنند.

 

قوانین قدیمی مالیاتی ما ترجیح می‌دهد بانک‌ها از زیرساخت سنتی استفاده کنند!

مصطفی امیری در ادامه به پروژه‌های بزرگی که از راه راه‌اندازی دیتاسنتر ایجاد می‌شود، اشاره کرد. او گفت خرید دیتاسنتر و راه‌اندازی آن به جای استفاده از زیرساخت شفاف کلاد، برای عده‌ای نان و آب می‌شود!» امیری در ادامه‌ی این بخش به پرونده‌های تاریک و پول‌های عجیبی که در ساخت دیتاسنتر و به بهانه‌ی پروژه‌های طولانی‌مدت انجام می‌شود، اشاره کرد. او گفت تصور کنید من پروژه بزرگی را شروع کنم و در پاسخ به هزینه‌های زیاد این بخش بگویم که دارم زیرساخت ایجاد می‌کنم. این مساله برای من که یک بانک هستم، هزینه‌ای معقول نیست. چراکه می‌توانم با استفاده از زیرساخت ابری، میزان مصرف ماهیانه‌ام را مدیریت کنم و به میزان افزایش مصرف، ظرفیت استفاده‌ام را هم بیش‌تر کنم. اما مساله در راه‌اندازی و تاسیس زیرساخت پول‌های عجیبی است که جابه‌جا می‌شود. 

راه‌حل ما به‌عنوان شرکت‌های نوآور حوزه‌ی مالی و بانکی این است که تلاش می‌کنیم در این زمینه پیشرو باشیم و دیگر دوستان‌مان در این صنف را هم به سمت استفاده از زیرساخت ابری ببریم. امنیت در صدر اولویت‌های ماست. هرچه به امنیت بیش‌تر توجه شود، توسعه کندتر می‌شود؛ درواقع هرچه شما برای تجربه‌ی امن‌تر وقت بگذارید، توسعه کندتر می‌شود و این یک مساله‌ی پذیرفته‌شده در دنیاست. اما ما در ایران خلاف این مساله عمل می‌کنیم. هر زمان که مقابل یک حمله قرار می‌گیریم، سریعن Iran Access می‌کنیم و تصور می‌کنیم تمام راه‌های نفوذ را بستیم. این ماجرا با مشکلات مالیاتی که در کشور وجود دارد در سطح شرکت‌ها تکرار می‌شود. یعنی طبق قوانین مالیاتی ما به‌راحتی پذیرفته نمی‌شود یک بانک سرویسی را به‌شکل ماهیانه از یک شرکت زیرساختی تهیه کند. به‌نظر می‌رسد قوانین مالیاتی ما ترجیح می‌دهند هزینه‌ی زیرساخت‌های سخت‌افزاری یا نیروی انسانی که حقوقی از ما دریافت می‌کند را بدهند و نه دریافت خدمات از شرکت‌های ابری!

 

زیرساخت ابری چگونه به دغدغه‌ی امنیت پاسخ می‌دهد؟

راهبر VPC آروان‌کلاد با اشاره به تعریف درست امنیت در بستر اینترنت گفت: «پیش از صحبت درباره‌ی امنیت مهم است که روشن کنیم درباره‌ی چه سطحی از امنیت صحبت می‌کنیم؟ زمانی صحبت از دفع روزانه بیش از هزاران DDoS می‌شود. پرسش من این است که دقیقن چگونه و چطور جلوی این حملات گرفته می‌شود در حالی که اطلاعات شخصی ما در بستر اینترنت بدون هیچ بستر امنیتی بارها هک شده است؟» او به راه‌حل اشتباه Iran Access اشاره کرد و گفت وقتی به جای حل مساله سراغ ایران‌اکسز می‌رویم، یعنی دانش فنی کافی برای حل مساله را نداریم. علت این مساله را درباره‌ی بانک‌های کشور متوجه ساختار خصولتی بسیاری از آن‌ها می‌دانم؛ ساختار سنتی آن‌ها موجب می‌شود که نسبت به تغییرات فناورانه و همراه با دنیا، پذیرا نباشند. پیش از این‌که به این مساله بپردازیم که زیرساخت ابری چگونه بحران امنیت را حل می‌کند، بهتر است به نوع کارکرد حمله‌ها بر بستر اینترنت و شبکه بپردازیم. به زبان ساده پرشدن پهنای باند از سوی حمله‌کننده، علت از دسترس خارج شدن سایت‌هاست. در همین گام هم ساختار ابری با توزیع بار شبکه در چند منبع و در نزدیک‌ترین نقطه‌ی ارتباطی هر کاربر، کمک می‌کند تا امنیت وب‌سایت شما چندبرابر شود. این راه‌حل ابتدایی را باید در کنار مکانیزم Firewallهایی گذاشت که جلوی حمله‌ها را می‌گیرند و درخواست‌های سالم را به بانک یا سازمان شما می‌رساند. 

 به‌علاوه، تجهیزات سخت‌افزاری که در دیتاسنترهای کشور وجود دارند، از کشورهای مختلفی می‌آیند که احتمال ناامن بودن آن‌ها بسیار وجود دارد اما در وضعیت استفاده از زیرساخت ابری این نگرانی وجود ندارد. هم‌چنین در سیستم مدیریت‌ مرتبط لاگ‌ها هم به کمک هوش مصنوعی هر اتفاق غیرطبیعی به تجهیزات شما گزارش داده می‌شود و شما در لحظه می‌توانید آن مساله را حل کنید به جای این‌که با روش‌های سنتی، کل مسیر ارتباطی را مانند ایران‌اکسز قطع کنید.

 

اگر با تکنولوژی همراه نشویم، باید نظام بانکی‌مان را به کشورهای همسایه بسپاریم!

امیری در ابتدای این بخش با اشاره به گذر از نسل‌های قدیم‌تر تکنولوژی در کشور گفت: «همین چند سال پیش بود که گزارش‌های بانک‌ها درباره‌ی تعداد پیامک در شب عید بود و در این سال‌ها، این پیام‌ها به پیام‌رسان‌های شبکه‌های اجتماعی منتقل شد. پس ما نسبت به تکنولوژی پذیرا هستیم. چیزی که نسبت به آینده مرا می‌ترساند مقاومت بانک‌های کشور نسبت به پذیرش زیرساخت‌های پیشرفته و هم‌گام با دنیاست». امیری این مساله را به‌عنوان زنگ خطری نسبت به از دست رفتن فرصت نظام بانکی کشور مطرح کرد و توضیح داد که اگر ما خود را نسبت به روندهای پیشرفت بین‌المللی ایزوله کنیم، باید شاهد اعتماد مردم به نظام بانکی کشورهای همسایه باشیم. 

او در ادامه فرآیند حرکت به سمت بانک‌داری هوشمند را بسیار ابتدایی اما در مسیر پیشرفت بیان کرد. ولی برای جمعیت هشتاد میلیونی ایرانی‌ها این میزان از کندی نظام بانکی‌ بسیار خطرناک است.

 در این باره محمدعرفان شمس هم به میزان استفاده‌ی ایرانی‌ها از استارلینک در کشور اشاره کرد و گفت «ما باید به سمتی حرکت کنیم که صنایع مالی و بانکی کشور از تغییر نترسند و به وضعیت بد فعلی قانع نباشند. در وضعیتی که اطلاعات شخصی ما در بستر اینترنت است و  طبق آماری بیست تا سی درصد تراکنش‌های PSPها ناموفق می‌شوند و از سطح درآمد آن‌ها کم می‌شود، حرکت به سمت کلاد به نفع خود این شرکت‌هاست». شمس درباره‌ی اهمیت مهاجرت به زیرساخت ابری، آن را با اختراع برق قیاس کرد و گفت اگر با تکنولوژی همراه نشویم نه‌تنها فرصت طلایی کسب‌وکارمان را از دست می‌دهیم بلکه هر غفلتی ما را در فاصله‌ای جبران‌ناپذیر با کشورهای دیگر قرار خواهد داد.  

 

ارسال پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *