بانک سینا همیشه یکی از بانکهای پیشرو در خدمات بانکداری الکترونیکی بودهاست و آنطور که آقای مهندس مسعود پشمچی نوید میدهد، بهویژه در عرصه فینتکها میشود منتظر فعالیتهای تازهای از آن بود.
به گزارش بانکینا، بانک سینا اولین بانکی است که سایت پشتیباناش را در اصفهان را ه انداخته و در مواقع اضطراری میتواند کلیه خدماتش را تنها ظرف ۳ ساعت به آن منتقل کند. در همین راستا کتاب سال بانکداری الکترونیکی گفتوگویی با معاون فناوری اطلاعات و شبکه ارتباطات بانک سینا انجام داده است و تاریخچه شکلگیری سایت پشتیبان بانک را بررسی کرده است.
قصه فناوری اطلاعات در بانک سینا چطور آغاز شد؟
مجوز بانک سینا سال ۸۷ صادر شد. البته پیش از آن هم، این موسسه تحت عنوان موسسه مالی و اعتباری سینا و قبلتر موسسه مالی و اعتباری بنیاد فعالیت میکرد. فناوری اطلاعات در مجموعه بانک سینا قدمتی ۱۵ ساله دارد. داستان این فناوری در بانک ما از سالهای ۷۸ – ۷۹ و تحت عنوان واحد خدمات ماشینی شروع شد که بعدها به دایره انفورماتیک تغییر نام داد. سرانجام در سال ۸۴ معاونت فناوری اطلاعات بهعنوان یکی از معاونتهای مدیرعامل در مجموعه بانک سینا شکل گرفت.
بانک سینا ارائه خدمات نوین بانکی را به طور جدی از سال ۸۶ و با سیستم جامع اتوماسیون بانکی شروع کرد. ابتدا دیتاسنتر را تهیه کردیم، بعدتر خودپردازها خریداری شدند و سرانجام از سال ۸۷ سیستم Core banking رسماً شروع به کار کرد.
درباره راهاندازی سایت پشتیبان توضیح بفرمایید
در سال ۸۷ و در همان ابتدای راهاندازی سیستم Core، دو سایت را برای این منظور راهاندازی کردیم؛ یکی سایت اصلی که سرورهای مرکزی و بخش عملیاتی بانک در آن قرار دارد و دومی سایت Mirror که در یکی از ساختمانهای ستادی بانک واقع شده است. بعدها، با توجه به اهمیت ارائه سرویس دائمی و ضوابطی که در زمینه ارائه سرویس ابلاغ شده بود تصمیم گرفتیم علاوهبر این دو سایت، یک سایت پشتیبان هم برای مواقع اضطراری راهاندازی کنیم.
عملیات اجرایی این سایت از سال ۹۰ و با خرید یک قطعه زمین در شهر اصفهان شروع شد. مشکلات و موانعی سر راهمان وجود داشت. مثلاً، دقیقاً زمانی که میخواستیم نسبت به خرید تجهیزات پردازشی اقدام کنیم به روزهای تلاطم ارزی سال ۹۱ برخوردیم. خوشبختانه، با تدبیری که مدیریت بانک در آن زمان اندیشید، توانستیم بر این موانع غلبه کنیم و کار را به سرانجام برسانیم. سرانجام، در مرداد سال ۹۲ سایت اضطرار بانک را در اصفهان راهاندازی کردیم.
خوشبختانه، شرکت خدمات انفورماتیک و بانک مرکزی از ایده احداث سایت پشتیبان استقبال و حمایت زیادی کردند. آنها به محض درخواست، زیرساخت مورد نیاز را برای ما که اولین متقاضی آن بودیم فراهم کردند و به این ترتیب، امکان کلیه خدمات بینبانکی (اعم از پایا، شتاب، ساتنا و…) هم به مشتریان فراهم شد. بعدها سایر بانکها هم از زیرساخت فراهم شده استفاده کردند و سایتهای پشتیبانشان را با تکیه بر آن راهاندازی کردند.
خوشبختانه، شرکت خدمات انفورماتیک و بانک مرکزی از ایده احداث سایت پشتیبان استقبال و حمایت زیادی کردند. آنها به محض درخواست، زیرساخت مورد نیاز را برای ما که اولین متقاضی آن بودیم فراهم کردند و به این ترتیب، امکان کلیه خدمات بینبانکی (اعم از پایا، شتاب، ساتنا و…) هم به مشتریان فراهم شد. بعدها سایر بانکها هم از زیرساخت فراهم شده استفاده کردند و سایتهای پشتیبانشان را با تکیه بر آن راهاندازی کردند.
چهچیز سایت پشتیبان سینا را از نمونههای مشابه متمایز میکند؟
غیر از بانک سینا، خیلی از بانکهای دیگر کشور نیز برای مواقع اضطراری سایت پشتیبان دارند اما، ویژگی منحصربهفرد سایت پشتیبان بانک ما این است که کلیه سرویسهای بانکی در آن ارائه میشود. میشود گفت تمام بانکهایی که در کشور دارای سایت پشتیبان برای مواقع اضطراری هستند، در این سایتها فقط خدمات شعبه و Core را فراهم میکنند و اصلاً در طراحیشان، قابلیت ارائه سایر خدمات در نظر گرفته نشدهاست.
علاوهبر این، سرعت انتقال از سایت اصلی، ویژگی بزرگ و مفید دیگر سایت پشتیبان بانک سینا است. اگر به هر دلیلی ارائه خدمات در سایت اصلی امکانپذیر نباشد، با در نظر گرفتن همه محدودیتها از جمله بعد مسافت، محدودیتهای تکنولوژیک، موانع ارتباطی و… حداکثر زمانی که برای سوییچ از سایت اصلی به سایت مواقع اضطراری بانک نیاز داریم، تنها سه ساعت است و بعد از آن، کلیه خدمات از طریق سایت اضطراری قابل ارائه است.
نکته مهم دیگر در رابطه با سایت پشتیبان، اطمینان از عملکرد صحیح آن در مواقع اضطراری است. اطمینان کامل و همیشگی از سرویسدهی سایت پشتیبان برای ما در بانک سینا همواره مهم بوده است. به همین دلیل، از سال ۹۲ تاکنون، مرتباً مانورهایی برای امتحان عملکرد سایت پشتیبان برگزار میکنیم. طبق برنامهریزیها، سالانه دوبار، یک بار در روز کاری و یک بار در روز تعطیل، سوییچ از سایت اصلی به سایت اضطراری با انتقال کامل بار خدمات، انجام میشود و آزمایشی کامل از سرویسدهی آن بهعمل میآید.
علاوهبر این، سرعت انتقال از سایت اصلی، ویژگی بزرگ و مفید دیگر سایت پشتیبان بانک سینا است. اگر به هر دلیلی ارائه خدمات در سایت اصلی امکانپذیر نباشد، با در نظر گرفتن همه محدودیتها از جمله بعد مسافت، محدودیتهای تکنولوژیک، موانع ارتباطی و… حداکثر زمانی که برای سوییچ از سایت اصلی به سایت مواقع اضطراری بانک نیاز داریم، تنها سه ساعت است و بعد از آن، کلیه خدمات از طریق سایت اضطراری قابل ارائه است.
نکته مهم دیگر در رابطه با سایت پشتیبان، اطمینان از عملکرد صحیح آن در مواقع اضطراری است. اطمینان کامل و همیشگی از سرویسدهی سایت پشتیبان برای ما در بانک سینا همواره مهم بوده است. به همین دلیل، از سال ۹۲ تاکنون، مرتباً مانورهایی برای امتحان عملکرد سایت پشتیبان برگزار میکنیم. طبق برنامهریزیها، سالانه دوبار، یک بار در روز کاری و یک بار در روز تعطیل، سوییچ از سایت اصلی به سایت اضطراری با انتقال کامل بار خدمات، انجام میشود و آزمایشی کامل از سرویسدهی آن بهعمل میآید.
در اجرای این پروژه چه شرکتی به شما همکاری کرد؟
یک طرف تمام کارهای مربوط به سایت پشتیبان به شرکت پیمانکار یعنی شرکت توسن برمیگردد. خوشبختانه توسن در راهاندازی این سایت، همکاری خیلی خوبی با ما داشت. خصوصاً اینکه با بررسیهایی که برای راهاندازی سایت اصفهان انجا م داده بودیم، متوجه شدیم که پلتفورم تجهیزات و سختافزار پردازشی و ذخیرهسازیمان نیاز به تعویض دارد و عملکرد این سایت با کمک تجهیزات جدید به مراتب بهتر میشود.
با توجه به اینکه ما اولین مشتری بودیم که قرار بود توسن چنین خدمتی به آن ارائه دهد، این تغییر پلتفورم برای آنها هم بسیار سخت و پرخطر بود. بالاخره با همکاری اهالی توسن، ما از تجهیزات اچپی به تجهیزات سان و ایامسی مهاجرت کردیم که نتایج خیلی خوبی هم داشت. همکاری توسن با ما همچنان هم ادامه دارد و این شرکت در مانورهای سالانه همراهیمان میکند.
با توجه به اینکه ما اولین مشتری بودیم که قرار بود توسن چنین خدمتی به آن ارائه دهد، این تغییر پلتفورم برای آنها هم بسیار سخت و پرخطر بود. بالاخره با همکاری اهالی توسن، ما از تجهیزات اچپی به تجهیزات سان و ایامسی مهاجرت کردیم که نتایج خیلی خوبی هم داشت. همکاری توسن با ما همچنان هم ادامه دارد و این شرکت در مانورهای سالانه همراهیمان میکند.
با توجه به این شرایط وضعیت امنیت شما چگونه است؟
در ارزیابیای که توسط افتا انجام شد، بانک سینا همراه با چند بانک دیگر در بحث امنیت نمره ۲۰ گرفت. امنیت بحث پیچیدهای است و هیچکس نمیتواند ادعای فراهم کردن امنیت صددرصد داشته باشد اما، ما در بانک سینا با جدیت خیلی زیادی آن را پیگیری میکنیم. بر اساس طرح جامع امنیت، ساختاری در این راستا پدید آمده که متولی آن معاونت فناوری اطلاعات بانک است. البته، معاونت فناوری به تنهایی نمیتواند کاری از پیش ببرد و واحدهای دیگر هم درگیر در این زمینه درگیر هستند. به همین خاطر هم کمیتهای با نام کمیته عالی امنیت در بانک سینا وجود دارد که تمامی حوزههای ذیربط بانک در این حوزه حضور دارند.
برای افزایش امنیت مشتریان چه فعالیتهایی انجام دادهاید؟
به نظر ما، مهمترین کاری که یک بانک میتواند برای حفظ امنیت سایبری بکند، فراهم آوردن زیرساختی امن است. علاوهبر آن، اطلاعرسانی و فرهنگسازی از اهمیت بالایی برخوردار است. توزیع بروشورهایی با موضوع اطلاعرسانی درباره امنیت سایبری و همچنین، آگاهیبخشی از طریق شبکه اجتماعی بانک در تلگرام از کارهایی است که ما در این خصوص انجام میدهیم. بهعلاوه، ما هر سه ماه یکبار پیامکهایی در حوزه امنیت برای همه مشتریانمان میفرستیم و نکات امنیتی را به آنها یادآور میشویم.
روی دیگر این سکه آموزش کارکنان در زمینه مسائل امنیتی است. ما در امر آموزش کارکنان هم بسیار جدی هستیم. برای مثال، سمینارهای آموزش پیشگیری از مهندسی اجتماعی را با همکاری ناجا برای تمامی کارکنان بانک در سراسر کشور برگزار کردیم که در آنها، آموزش توسط افسران و کارکنان فتا و برپایه پروندههای واقعی انجام میشد.
روی دیگر این سکه آموزش کارکنان در زمینه مسائل امنیتی است. ما در امر آموزش کارکنان هم بسیار جدی هستیم. برای مثال، سمینارهای آموزش پیشگیری از مهندسی اجتماعی را با همکاری ناجا برای تمامی کارکنان بانک در سراسر کشور برگزار کردیم که در آنها، آموزش توسط افسران و کارکنان فتا و برپایه پروندههای واقعی انجام میشد.
این گفتوگو در فصل «دیدگاه» نخستین شماره کتاب سال بانکداری الکترونیکی منتشر شده است. اطلاعات تکمیلی پیرامون این کتاب و نحوه تهیه آن را میتوانید در اینجا مطالعه کنید