بلو زیرساخت خود را به آزمون هکرهای کلاه‌سفید سپرد
بلو زیرساخت خود را به آزمون هکرهای کلاه‌سفید سپرد
دومین دوره رویداد باگ‌بانتی blu Deep Dive در روزهای ۹ و ۱۰ مهرماه با حضور هکرهای کلاه‌سفید و متخصصان امنیت سایبری برگزار شد؛ رویدادی که در آن زیرساخت‌ها و سرویس‌های بلو از زاویه‌ای خارج از تیم‌های داخلی مورد بررسی قرار گرفتند تا آسیب‌پذیری‌های احتمالی پیش از تبدیل‌شدن به تهدید جدی شناسایی شوند.

دومین دوره رویداد باگ‌بانتی blu Deep Dive در روزهای ۹ و ۱۰ مهرماه با حضور هکرهای کلاه‌سفید و متخصصان امنیت سایبری برگزار شد؛ رویدادی که در آن زیرساخت‌ها و سرویس‌های بلو از زاویه‌ای خارج از تیم‌های داخلی مورد بررسی قرار گرفتند تا آسیب‌پذیری‌های احتمالی پیش از تبدیل‌شدن به تهدید جدی شناسایی شوند.

به گزارش آرمان جوان، در بانکداری دیجیتال، امنیت دیگر مرحله‌ای جدا از توسعه محصول نیست. هرچه خدمات بانکی بیشتر به اپلیکیشن و زیرساخت‌های آنلاین وابسته می‌شوند، ارزیابی مداوم امنیت نیز اهمیت بیشتری پیدا می‌کند. رویکردی که بلو در برگزاری دومین دوره باگ‌بانتی خود دنبال کرده، استفاده از نگاه متخصصانی است که خارج از ساختار سازمانی، محصولات و زیرساخت‌های این نئوبانک را بررسی می‌کنند.

هکرهای کلاه‌سفید در نقش ارزیاب امنیتی

در رویدادهای باگ‌بانتی، متخصصان امنیت با مجوز و در چارچوب مشخص، سامانه‌ها و سرویس‌های یک مجموعه را برای یافتن آسیب‌پذیری بررسی می‌کنند و یافته‌های خود را برای رفع مشکل در اختیار سازمان قرار می‌دهند.

این مدل یک مزیت مشخص دارد: تیم‌های داخلی هرچقدر هم تخصص و تجربه داشته باشند، ممکن است در بررسی مداوم محصولات خود با نقاط کوری مواجه شوند. حضور متخصصان بیرونی می‌تواند همان زیرساخت را از زاویه‌ای متفاوت مورد آزمون قرار دهد.

اسماعیل ملااحمدی، مدیر ارشد امنیت اطلاعات بلو، با تأکید بر همین رویکرد گفته است که این مجموعه خود را بی‌نیاز از نگاه متخصصان امنیت نمی‌داند و شناسایی باگ‌های امنیتی از سوی آنها می‌تواند به رفع نقاط ضعف و بهبود مستمر زیرساخت کمک کند.

امنیت به‌عنوان بخشی از کیفیت خدمات بانکی

ملااحمدی امنیت را یکی از ابعاد کیفیت در بلوبانک عنوان کرده است؛ رویکردی که نشان می‌دهد ارزیابی امنیتی صرفاً به زمان بروز یک مشکل یا حمله سایبری محدود نمی‌شود.

از این منظر، برگزاری باگ‌بانتی فقط برای پیدا کردن یک آسیب‌پذیری مشخص نیست؛ بلکه فرصتی برای سنجش میزان آمادگی یک سازمان در برابر خطاها و تهدیدهای احتمالی نیز محسوب می‌شود. شناسایی ضعف در مرحله ارزیابی، امکان اصلاح آن را پیش از تبدیل‌شدن به یک رخداد امنیتی فراهم می‌کند.

تجربه بلو از نخستین Deep Dive تا دوره دوم

blu Deep Dive نخستین‌بار در سال ۱۴۰۴ برگزار شد و در آن هکرهای کلاه‌سفید زیرساخت‌های بلو را بررسی کردند. بلو همچنین پیش از این با برگزاری رویدادهای CTF آنلاین، تعامل خود با جامعه متخصصان امنیت سایبری را دنبال کرده بود.

تداوم این رویدادها نشان می‌دهد بلو تلاش دارد ارزیابی امنیت را به یک فرآیند مقطعی محدود نکند و در کنار تیم‌های داخلی، از ظرفیت متخصصان بیرون از سازمان نیز برای شناسایی نقاط قابل بهبود استفاده کند.

امنیت و اعتماد کاربران در بانکداری دیجیتال

اهمیت این رویکرد برای یک نئوبانک از آن جهت بیشتر است که بخش عمده ارتباط مشتری با بانک در فضای دیجیتال شکل می‌گیرد. از افتتاح حساب و احراز هویت گرفته تا انتقال وجه و دریافت خدمات، بسیاری از نقاط تماس مشتری با بانک به زیرساخت‌های نرم‌افزاری وابسته است.

مدیر ارشد امنیت اطلاعات بلو نیز حفظ اعتماد مشتریان را یکی از دلایل اصلی توجه مستمر به امنیت عنوان کرده و تأکید داشته است که این مجموعه برای افزایش سطح امنیت، از روش‌ها و دیدگاه‌های جدید متخصصان استفاده می‌کند.

در چنین مدلی، باگ‌بانتی تنها یک مسابقه میان هکرهای کلاه‌سفید نیست؛ بخشی از فرآیند آزمون مستمر زیرساختی است که قرار است اعتماد مشتریان را در یک فضای کاملاً دیجیتال حفظ کند.