'डिजिटल बँकिंग ते सुरक्षित बँकिंग!' रिझर्व्ह बँकेकडून बँकांसाठी १० कलमी नवी नियमावली जारी 
Arth Warta

डिजिटल बँकिंगच्या विस्तारासोबत सायबर सुरक्षा मजबूत करणे काळाची गरज

एआय, डीपफेक आणि व्हॉइस क्लोनिंगच्या वाढत्या धोक्यां पार्श्वभूमीवर डेप्युटी गव्हर्नर रोहित जैन यांचे बँकिंग क्षेत्राला महत्त्वाचे निर्देश

Prachi Tadakhe

मुंबई: देशभरात डिजिटल बँकिंग, ऑनलाईन पेमेंट आणि ‘यूपीआय’ (UPI) द्वारे होणाऱ्या व्यवहारांचे प्रमाण प्रचंड वेगाने वाढत आहे. मात्र, या वाढत्या डिजिटल क्रांतीसोबतच सायबर हल्ले आणि तांत्रिक त्रुटींचे मोठे आव्हान बँकिंग क्षेत्रासमोर उभे ठाकले आहे. या पार्श्वभूमीवर, रिझर्व्ह बँक ऑफ इंडियाने (RBI) सर्व बँका व वित्तीय संस्थांना तातडीने सुरक्षा यंत्रणा अद्ययावत करण्याचा इशारा दिला असून सायबर सुरक्षेसाठी १० कलमी नियमावली (मार्गदर्शक तत्त्वे) जाहीर केली आहे.

मुंबईत आयोजित ‘एसबीआय बँकिंग अँड इकॉनॉमिक कॉन्क्लेव्ह’ (SBI Banking and Economic Conclave) मध्ये उपस्थितांना संबोधित करताना रिझर्व्ह बँकेचे डेप्युटी गव्हर्नर रोहित जैन यांनी “डिजिटल बँकिंगकडून रेझिलियंट (सुरक्षित व सक्षम) बँकिंगकडे - तंत्रज्ञान, सायबर सुरक्षा आणि एआय हे विश्वासाचे मुख्य आधार” या विषयावर आपले विचार मांडले.

बँकेकडे भांडवल असून भागणार नाही; डिजिटल सिस्टीम ठप्प झाल्यास विश्वास ढासळेल!

रिझर्व्ह बँकेचे डेप्युटी गव्हर्नर रोहित जैन यांनी स्पष्ट केले की, “अनेकदा बँकांचे भांडवल मजबूत असते, ताळेबंद (Balance Sheet) उत्तम असतो आणि लिक्विडिटी ही पुरेशी असते. परंतु, जर बँकेची मुख्य डिजिटल सिस्टीम, ॲप किंवा ऑनलाईन सेवा अचानक ठप्प झाली किंवा सायबर हल्ल्यामुळे सेवेत व्यत्यय आला, तर ग्राहकांचा बँकेवरील आणि संपूर्ण वित्तीय व्यवस्थेवरील विश्वास ढासळू शकतो.”

त्यामुळे बँकांनी तंत्रज्ञानावरील खर्चाला फक्त सुविधा मानू नये, तर तो ‘जोखीम व्यवस्थापन आणि सुरक्षेतील गुंतवणूक’ मानला पाहिजे.

यूपीआय व्यवहारांचा नवा उच्चांक

डिजिटल व्यवहारांच्या वाढत्या प्रसारावर प्रकाश टाकताना त्यांनी सांख्यिकीय माहिती दिली:

  • दैनिक व्यवहार: ऑगस्ट २०२६ मध्ये एकट्या 'यूपीआय'च्या (UPI) माध्यमातून दररोज सरासरी ७९ कोटी व्यवहार पार पडले.

  • एकूण उलाढाल: महिनाभरात २४.९ अब्ज व्यवहारांच्या माध्यमातून सुमारे ३०.१५ लाख कोटी रुपयांची प्रचंड उलाढाल झाली.

  • दहा वर्षांतील वाढ: गेल्या दशकभरात यूपीआय व्यवहारांच्या प्रमाणात जवळपास १३,००० पट वाढ झाली असून, वित्तीय वर्ष २०२५-२६ मध्ये २४,१६२ कोटी व्यवहार नोंदवले गेले.

एआयचा (AI) वाढता वापर: संधीसोबतच नवीन धोके!

कृत्रिम बुद्धिमत्ता (AI) मुळे बँकिंग प्रक्रिया अधिक वेगवान व सुलभ झाली असली, तरी गुन्हेगारांकडून एआयचा गैरवापर केला जात आहे.

  • डीपफेक व व्हॉइस क्लोनिंग: भामटे 'डीपफेक' तंत्रज्ञान, 'व्हॉइस क्लोनिंग' आणि एआयच्या सहाय्याने ग्राहकांची व अधिकाऱ्यांची हुबेहूब बनावट ओळख तयार करून मोठी फसवणूक करत आहेत.

  • सायबर हल्ल्यांचे नवीन मार्ग: फसवणूक करणारे केवळ कडक सुरक्षा यंत्रणा तोडण्याचा प्रयत्न करत नाहीत, तर सिस्टीममधील सर्वात कमकुवत दुवा (Weakest Link) शोधून मानवी चुकांचा किंवा पासवर्ड/आयडीचा गैरवापर करतात.

  • एआयचा सुरक्षेसाठी वापर: ज्याप्रमाणे गुन्हेगार एआयचा वापर करत आहेत, त्याचप्रमाणे बँकांनीही रिअल-टाईम सायबर धोके शोधण्यासाठी आणि स्वयंचलित सुरक्षेसाठी एआय तंत्रज्ञानाचा वापर केला पाहिजे, असा सल्ला त्यांनी दिला.

रिझर्व्ह बँकेची १० कलमी नियमावली (Key Requirements):

वाढत्या सायबर धोक्यांवर रोख लावण्यासाठी आणि ग्राहकांच्या पैशांची व माहितीची सुरक्षितता सुनिश्चित करण्यासाठी रिझर्व्ह बँकेने बँकांसाठी १० प्रमुख मार्गदर्शक तत्त्वे जाहीर केली आहेत:

  1. प्रभावी अंमलबजावणी: सायबर सुरक्षेचे नियम आणि नीती केवळ कागदावर किंवा नियमावलीत न राहता, प्रत्यक्ष प्रणालीत आणि दैनंदिन व्यवहारात प्रभावीपणे दिसून आले पाहिजेत.

  2. प्रणालीवर पूर्ण नियंत्रण व पारदर्शकता: बँकेच्या संपूर्ण तांत्रिक वातावरणावर, जोडलेल्या सर्व सिस्टीम्सवर, डिजिटल ॲप्सवर आणि मालमत्तेवर सतत स्पष्ट देखरेख असावी.

  3. जुन्या प्रणालींचे तातडीने अद्ययावतीकरण: तांत्रिक त्रुटी आणि जुने (Legacy) सॉफ्टवेअर वेळेवर अद्ययावत (Update & Patch) करावेत, जेणेकरून हॅकर्सना त्यात घुसखोरी करता येणार नाही.

  4. कडक ओळख पडताळणी (Access & Identity Control): सिस्टीममधील प्रवेशासाठी मजबूत ऑथेंटिकेशन, कडक पासवर्ड नियम आणि अत्यंत सुरक्षित प्रवेश अधिकार (Access Privileges) लागू केले जावेत.

  5. सुरक्षा यंत्रणेच्या परिणामकारकतेची चाचणी: बँकेने बसवलेले सायबर सुरक्षा नियंत्रक खरोखरच योग्य पद्धतीने काम करत आहेत की नाही, याचे सातत्याने परीक्षण व्हावे.

  6. तंत्रज्ञानासोबत सुरक्षेची गती: नवीन डिजिटल उत्पादने किंवा सेवा सुरू करताना, सुरक्षेच्या यंत्रणाही त्याच वेगाने विकसित आणि अद्ययावत कराव्यात.

  7. बाह्य कंपन्यांची (Third-Party) जबाबदारी: बँकेचे सॉफ्टवेअर किंवा क्लाउड सर्व्हर जरी बाहेरच्या कंपन्यांकडून (Vendors) घेतलेले असले, तरी तंत्रज्ञान आउटसोर्स केले जाऊ शकते, जबाबदारी नाही! अंतिम सुरक्षेची व ग्राहकांच्या डेटा रक्षणाची जबाबदारी बँकेचीच राहील.

  8. घटनेतून धडा व विश्लेषण (Post-Incident Learning): भूतकाळात घडलेल्या सायबर हल्ल्यांचे सखोल विश्लेषण करून, भविष्यात तशा प्रकारची पुनरावृत्ती होणार नाही याची दक्षता घ्यावी.

  9. मॉक ड्रिल आणि चाचणी (Operational Resilience Testing): सिस्टीम अचानक क्रॅश किंवा हॅक झाल्यास सेवा किती वेगाने व सुरक्षितपणे पूर्ववत (Recover) होते, याची नियमित रंगीत तालीम (Mock Drill) आणि प्रत्यक्ष चाचणी घ्यावी.

  10. आयटी इन्फ्रास्ट्रक्चर आणि क्षमतेचा विस्तार: वाढत्या व्यवहारांचा ताण (Scale) सहज सहन करू शकेल, असे मजबूत आणि लवचिक आयटी इन्फ्रास्ट्रक्चर तयार करावे.

रिझर्व्ह बँकेने स्पष्ट केले आहे की, तंत्रज्ञानाचा स्वीकार वेगाने केला पाहिजे, परंतु अंधाधुंदपणे नाही. एआय आणि नवीन तंत्रज्ञानाचा वापर करताना उत्तरदायित्व (Accountability) आणि सायबर सुरक्षा हीच बँकिंग क्षेत्राच्या शाश्वत विकासाची आणि ग्राहकांच्या विश्वासाची खरी गुरुकिल्ली ठरेल.

From Digital Banking to Resilient Banking – Technology, Cyber Security and AI as Pillars of Trust.pdf
Preview
SCROLL FOR NEXT