هوش مصنوعی و امنیت سایبری در بخش مالی

مقررات و امنیتنویسنده: پارسا آقابراری۲ دقیقه مطالعهمنبع: IMF، ۲۰۲۶
هوش مصنوعی و امنیت سایبری در بخش مالی

۱مقدمه

صندوق بین‌المللی پول (IMF) در یادداشتی که ژوئن ۲۰۲۶ منتشر کرد، می‌گوید هوش مصنوعی ریسک سایبری بخش مالی را با افزایش سرعت، تکرار و گسترهٔ کشف و بهره‌برداری از آسیب‌پذیری‌ها تغییر می‌دهد. به باور نویسندگان، نگرانی اصلی ثبات مالی کمتر به انواع تازهٔ حمله و بیشتر به «اثر مقیاس» برمی‌گردد.

۲بررسی موضوع

دلیل این نگرانی، زیرساخت مشترک است. نهادهای مالی به تعداد محدودی نرم‌افزار، سرویس ابری و مدل هوش مصنوعی متکی‌اند. طبق تحلیل IMF، یک ضعف واحد در این بسترها می‌تواند هم‌زمان در بسیاری از نهادها اثر بگذارد و حتی به بخش‌هایی مانند انرژی و مخابرات که همان زیرساخت را دارند سرایت کند.

همین فناوری می‌تواند دفاع سایبری را هم تقویت کند. IMF پیشنهاد می‌کند نهادها با حاکمیت و کنترل‌های فنی قوی، «شعاع انفجار» نفوذها را محدود کنند، ظرفیت واکنش و بازیابی را بالا ببرند و هماهنگی بین‌المللی را تقویت کنند.

۳جمع‌بندی

از نگاه ما، پیام عملی برای سامانه‌های مالی داخلی روشن است: تنوع در تأمین‌کنندگان، تفکیک شبکه، پایش مستمر و تمرین منظم سناریوهای بازیابی دیگر گزینهٔ اختیاری نیست.

اشتراک‌گذاری:تلگرامواتس‌اپلینکدین

منابع

  1. IMF — Artificial Intelligence and Cybersecurity in the Financial Sector (IMF Note 2026/005) ↗
  2. IMF Blog — Financial Stability Risks Mount as Artificial Intelligence Fuels Cyberattacks، مه ۲۰۲۶ ↗
همفکران فناوری شریفاین مقاله خلاصه‌ای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیم‌های مالی تهیه کرده است.
می‌خواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان

مقالات مرتبط

مقررات و امنیتمعماری رویدادمحور و صف پیام در سامانه‌های پرداخت؛ پایداری در حجم بالاوقتی هزاران تراکنش در ثانیه جریان دارد، ارتباط مستقیم و هم‌زمان میان سرویس‌ها شکننده می‌شود. معماری رویدادمحور، اجزا را از هم جدا و سامانه را مقاوم می‌کند.مقررات و امنیتاستاندارد PCI DSS نسخهٔ ۴؛ امنیت دادهٔ کارت در عصر پرداخت دیجیتالهر سازمانی که دادهٔ کارت پرداخت را ذخیره، پردازش یا منتقل می‌کند، با الزامات PCI DSS روبه‌روست. نسخهٔ ۴ این استاندارد، رویکردی انعطاف‌پذیرتر و مبتنی بر ریسک ارائه می‌دهد.مقررات و امنیترمزنگاری در سامانه‌های مالی؛ از TLS تا مدیریت کلید و HSMرمزنگاری قوی تنها زمانی امنیت می‌آورد که کلیدها درست مدیریت شوند. بیشتر شکست‌های رمزنگاری، از الگوریتم نیست؛ از نگه‌داری نادرست کلید است.مقررات و امنیتمدیریت هویت و دسترسی (IAM)؛ اصل حداقل دسترسی در سازمان‌های مالیبیشتر رخدادهای امنیتی جدی از یک دسترسی بیش از اندازه آغاز می‌شوند. مدیریت هویت و دسترسی، تعیین می‌کند چه کسی، به چه چیزی، تا چه زمانی و با چه سطحی دسترسی داشته باشد.