Azərbaycan Mərkəzi Bankı (AMB) anti-fraud tənzimləməsi üzərində iş aparır.Bunu qurumun İnformasiya təhlükəsizliyi, kibertəhlükəsizlik və rəqəmsal fırıldaqçılıqla mübarizə departamentin direktoru Elnur Eyvazlı Bakıda keçirilən “Süni İntellekt Əsrində Maliyyə Kibertəhlükəsizliyinin Gələcəyi” adlı tədbirdə bildirib.
Onun sözlərnə görə, bir çox proseslərdə avtomatlaşdırmaya (automation), süni intellektə və anti-fraud alətlərinə daha çox üstünlük verilsə, gündəlik əməliyyatların böyük hissəsini avtomatlaşdırmaq və resursları daha çox data analitikası ilə hadisələrin təhlilinə yönəltmək olar: “AMB-nin bu istiqamərdə atdığı addımlara gəlincə, hazırda anti-fraud tənzimləməsi üzərində iş aparılır. Sənədin hazırlanması demək olar ki, (90 %) tamamlanıb, hüquqi prosedurlar qalıb. Müvafiq mərhələlər başa çatdıqdan sonra sənəd maliyyə sektoru ilə paylaşılacaq.
İlk olaraq layihə variantı təqdim ediləcək, sektor iştirakçılarının rəyləri toplanacaq, ehtiyac yarandıqda sənəd yenidən təkmilləşdiriləcək. Digər tərəfdən, CERT olaraq fəaliyyətimizi davam etdiririk. Rəqəmsal sektorda hər hansı xidmət istismara (production) verilməzdən əvvəl mütləq pen-testdən keçməlidir”.“Süni intellektin pen-test prosesində istifadəsi mümkündür və müəyyən sahələrdə bu yanaşma effektivdir. Lakin burada mühüm bir məqam var. Klassik pen-testlər zamanı əsas diqqət məntiqi boşluqların (logical vulnerabilities) aşkarlanmasına yönəlir. Məsələn, istifadəçinin 5 manat ödəməli olduğu halda sistemdəki boşluq səbəbindən 10 manatın çıxılması və ya əksinə, daha az vəsaitin tutulması kimi hallar məhz bu kateqoriyaya daxildir. Klassik pen-testlər belə risklərin müəyyən edilməsinə fokuslanır.
Bununla yanaşı, OWASP Top 10 kimi geniş yayılmış zəifliklərin aşkarlanması və digər standart yoxlamaların avtomatlaşdırılması mümkündür. Bu yanaşmanı dəstəkləyirəm”, – deyə AMB rəsmisi qeyd edib.


