በማጭበርበር ምክንያት የደረሰው ኪሳራ 1.3 ቢሊዮን ብር በደረሰበት ወቅት የኢትዮጵያ የዲጂታል ክፍያ ፈጣን ዕድገት አዲስ የሳይበር ደህንነት ተግዳሮት ፈጠረ

አዲስ አበባ፣ ኢትዮጵያ – መስከረም 20፣ 2019 ዓ.ም (September 30, 2026) – ኢትዮጵያ በፍጥነት ወደ ዲጂታል ክፍያ ሥርዓት መሸጋገሯ የፋይናንስ ተደራሽነትን በከፍተኛ ደረጃ እንዲያድግ አስችሏል። ይሁን እንጂ ይህ ለውጥ ከማጭበርበር እና ከሳይበር ጥቃቶች አኳያ ይበልጥ ተጋላጭና የተሳሰረ የዒላማ መስክ ፈጥሯል። የኢትዮጵያ ብሔራዊ ባንክ (ብ/ባ) አዲስ መረጃ የተግዳሮቱን ስፋትና ጥልቀት ያሳያል።
በፋይናንሱ ዘርፍ በማጭበርበር ድርጊቶች ሳቢያ የደረሰው የገንዘብ ኪሳራ በ2024 (እ.ኤ.አ) 1.3 ቢሊዮን ብር ደርሷል። በመንግሥት እና በግል ተቋማት ላይ የተሰነዘሩ የሳይበር ጥቃት ሙከራዎች ከእጥፍ በላይ የጨመሩ ሲሆን፣ በ2024 (እ.ኤ.አ) የመጀመሪያ አጋማሽ ብቻ 4,623 የጥቃት ሙከራዎች ተመዝግበዋል። ይህም ከ2023 (እ.ኤ.አ) ተመሳሳይ ወቅት ጋር ሲነጻጸር የ115 በመቶ ጭማሪ አሳይቷል።
ከስጋቱ ጀርባ ያሉ ቁጥራዊ መረጃዎች
| ወቅት | የተሞከሩ የሳይበር ጥቃቶች | ለውጥ |
|---|---|---|
| የመጀመሪያው አጋማሽ 2023 (H1 2023) | ~2,150 | — |
| የመጀመሪያው አጋማሽ 2024 (H1 2024) | 4,623 | +115% |
በተመሳሳይ ወቅት በዲጂታል አማካኝነት የሚዘዋወረው የገንዘብ መጠን በከፍተኛ ፍጥነት አድጓል።
| መለኪያ | ሰኔ 2023 | ሰኔ 2024 | ለውጥ |
|---|---|---|---|
| የዲጂታል ግብይቶች ብዛት | 1.24 ቢሊዮን | 2.47 ቢሊዮን | +99% |
| አጠቃላይ የግብይት ዋጋ | 4.78 ትሪሊዮን ብር | 9.69 ትሪሊዮን ብር | +103% |
| የሞባይል ገንዘብ ግብይቶች ብዛት | 298.83 ሚሊዮን | 764.88 ሚሊዮን | +156% |
| የሞባይል ገንዘብ ግብይት ዋጋ | 380.30 ቢሊዮን ብር | 1.03 ትሪሊዮን ብር | +171% |
የዲጂታል ግብይቶች በአንድ ዓመት ውስጥ ብቻ በእጥፍ የሚጠጋ እድገት አሳይተዋል። የሞባይል ገንዘብ ግብይት ዋጋ ብቻውን በ171 በመቶ ጨምሯል። በባንኮች፣ በሞባይል ገንዘብ አገልግሎት አቅራቢዎች፣ በክፍያ ሥርዓቶች እና በሌሎች የመረጃ መረቦች መካከል የሚዘዋወረው የገንዘብ መጠን እየጨመረ ሲሄድ፣ በአንደኛው ሥርዓት ላይ የሚፈጠር ክፍተት ሌሎች ተቋማትንም በፍጥነት ሊጎዳ ይችላል።
የብሔራዊ ባንክ የታቀደ ምላሽ
የብሔራዊ ባንክ ረቂቅ ብሔራዊ የዲጂታል ክፍያ ስትራቴጂ 2026–2030 ለማዕቀፉ የሳይበር ደህንነት ማዕከላዊ አሠራርን አቅርቧል። ዋና ዋናዎቹ ነጥቦች የሚከተሉትን ያካትታሉ፡-
- በብሔራዊ ባንክ ሥር ራሱን የቻለ የሳይበር ደህንነትና ማጭበርበር መከላከል ዳይሬክቶሬት ማቋቋም
- ፈቃድ ላላቸው አገልግሎት ሰጪዎች ብሔራዊ የፋይናንስ ዘርፍ የሳይበር ደህንነት ማዕቀፍ መዘርጋት
- ፈቃድ በተሰጣቸው ስዊች ኦፕሬተሮች (switch operators) ዘንድ የጋራ የሳይበር ደህንነትና የማጭበርበር መቆጣጠሪያ ዴስኮች ማቋቋም
- ብሔራዊ የደህንነት ስጋት መረጃ መለዋወጫ ሥርዓት (threat-intelligence sharing system)
- በብሔራዊ ባንክ ደረጃ አርቴፊሻል ኢንተለጀንስ (AI) የሚጠቀም የጋራ ማጭበርበር ማወቂያ ሥርዓት መዘርጋት
- የፈቃድ ግፊት ማጭበርበርን (Authorised Push Payment fraud) መከላከልንና ይበልጥ ግልጽ የሆነ የተጠያቂነት አሠራርን የሚያካትቱ የተጠቃሚዎች ደህንነት ጥበቃ እርምጃዎች
የሚቋቋመው ዳይሬክቶሬት ከኢንፎርሜሽን መረብ ደህንነት አስተዳደር (ኢንሳ/INSA) እና ከፋይናንስ ደህንነት አገልግሎት ጋር በቅንጅት ይሠራል።
ስትራቴጂው ሪፖርት የሚደረገውን የማጭበርበር መጠን በ2024 (እ.ኤ.አ) ከነበረበት ከአጠቃላይ የግብይት ዋጋ 0.0153% ወደ 0.0008% በ2030 (እ.ኤ.አ) ዝቅ ለማድረግ ግብ አስቀምጧል።
የዲጂታል እውቀት (Digital Literacy) ክፍተት
ስትራቴጂው ሌላ ወሳኝ ተጋላጭነትንም ለይቷል። በብሔራዊ ባንክ መረጃ መሠረት፡-
- 66% የሚሆኑ ሴቶች የሞባይል ገንዘብ የማይጠቀሙት አጠቃቀሙን ባለማወቃቸው ምክንያት ነው
- 60% የሚሆኑ ወንዶችም ይኸው ተመሳሳይ እንቅፋት እንዳለባቸው ገልጸዋል
ይህ በዲጂታል የፋይናንስ አገልግሎቶች ፈጣን መስፋፋት እና ተጠቃሚዎች ሥርዓቱን በጥንቃቄ የመጠቀም አቅም መካከል ያለው ልዩነት በቴክኖሎጂ ብቻ ሊፈታ የማይችል ተግዳሮት ነው።
ይህ ለፋይናንስ ተቋማት ምን ትርጉም አለው?
የኢትዮጵያ የዲጂታል ክፍያ ገበያ አዲስ ምዕራፍ ውስጥ ገብቷል። ተግዳሮቱ ተጠቃሚዎችን ቁጥር ማሳደግ ብቻ ሳይሆን፣ ይበልጥ በተሳሰሩ መስመሮች አማካኝነት በትሪሊዮን የሚቆጠር ብር የሚያዘዋውረውን ሥርዓተ-ምህዳር መጠበቅ ነው።
የብሔራዊ ባንክ ረቂቅ ስትራቴጂ በአሁኑ ወቅት ለትግበራ ክፍት የሆነ ሲሆን፣ የታሰበው የሳይበር ደህንነትና ማጭበርበር መከላከል ዳይሬክቶሬት በስድስት ወራት ውስጥ እንዲቋቋም ግብ ተይዟል።
አክሱም ሴክ (AXUM SEC) ይህንን ራዕይ እንዴት ይደግፋል?
የአፍሪካ የመጀመሪያው የተቀናጀ የባግ ባውንቲ (bug bounty) እና በአርቴፊሻል ኢንተለጀንስ የታገዘ የፔኔትሬሽን ቴስቲንግ (AI-powered penetration testing) ፕላትፎርም የሆነው አክሱም ሴክ፣ የኢትዮጵያ የፋይናንስ ተቋማት ለእነዚህ አዳዲስ መመዘኛዎች ራሳቸውን እንዲያዘጋጁ ለመደገፍ ዝግጁ ነው።
የእኛ ፕላትፎርም ባንኮች፣ የፊንቴክ ተቋማት እና የክፍያ አቅራቢዎች አጥቂዎች ከመጠቀማቸው በፊት የደህንነት ክፍተቶችን ለይተው እንዲያስተካክሉ ያግዛል። የምናቀርባቸው አገልግሎቶች፡-
- የባግ ባውንቲ ፕሮግራሞች (Bug Bounty Programs) – ከ500 በላይ የተረጋገጡ ሞያተኛ ሃከሮች (ethical hackers) ሥርዓቶችዎን ይመረምራሉ። ክፍያ የሚፈጽሙት እውነተኛ የደህንነት ክፍተት ሲገኝ ብቻ ነው።
- በአርቴፊሻል ኢንተለጀንስ የታገዘ ፔንቴስቲንግ (AXGNT እና AXUMIS) – ራሳቸውን የቻሉ የኤአይ ወኪሎች በኮምፒውተር ፍጥነት በሳምንት 7 ቀን በቀን 24 ሰዓት ሥርዓቶችን ይመረምራሉ።
- PTaaS (Penetration Testing as a Service) – ከዲጂታል ሽግግርዎ ጋር አብሮ የሚያድግ ተከታታይ የደህንነት ፍተሻ።
- የተጋላጭነት አስተዳደር (Vulnerability Management) – ማዕከላዊ ክትትል፣ ቅድሚያ መስጠትና የማስተካከያ እርምጃ መውሰድ።
- የቁጥጥር ተገዢነት ሪፖርቶች (Compliance Reporting) – ለተቆጣጣሪ አካላት፣ ለዳይሬክተሮች ቦርድ እና ለኦዲተሮች ዝግጁ የሆኑ የተሟሉ ሪፖርቶች።
ብሔራዊ ባንክ ለፋይናንስ ሳይበር ደህንነት ወደ ማዕከላዊ እና የተቀናጀ አሠራር በሚሸጋገርበት በዚህ ወቅት፣ አክሱም ሴክ እነዚህን አዳዲስ መስፈርቶች ማሟላት ለሚፈልጉ ተቋማት አስተማማኝ አጋር ሆኖ ቀርቧል።
የሚዲያ ግንኙነት፡
AXUM SEC
አዲስ አበባ፣ ኢትዮጵያ
AXUM SEC
የመረጃ ምንጮች፡ የኢትዮጵያ ብሔራዊ ባንክ፣ ረቂቅ ብሔራዊ የዲጂታል ክፍያ ስትራቴጂ 2026–2030፤ የብሔራዊ ባንክ የፋይናንስ መረጋጋት ሪፖርት