شبکه بانکی کشور در پی چالشهای اخیر ناشی از لغو مکرر گواهیهای امنیتی (SSL) توسط صادرکنندگان خارجی، راهبرد جدیدی را برای عبور از این بحران در پیش گرفته است؛ مهاجرت به گواهیهای صادر شده در زنجیره مرکز ریشه ایران!
طی هفتههای گذشته، وبسایتهای بانکی کشور با موجی از اختلالهای فنی ناشی از ابطال ناگهانی گواهیهای SSL مواجه شدند. درحالیکه برخی بانکهای ایرانی تلاش کردند با جایگزینی صادرکنندگان خارجی، این مشکل را بهصورت موقت حل کنند؛ اما تجربههای اخیر نشان داد که این راهکارها ناپایدار بوده و پس از مدت کوتاهی دوباره با سد مسدودسازی یا ابطال روبهرو شدهاند.
در واکنش به این وضعیت، بانک مرکزی با ابلاغ دستورالعملی، شبکه بانکی را به استفاده از زیرساختهای بومی، یعنی «مرکز ریشه ایران» ملزم کرده است. طبق آخرین گزارشها، فرایند صدور و پیادهسازی گواهیهای داخلی برای حداقل 11 بانک کشور آغاز شده است. این اقدام با هدف حذف وابستگی به مراجع صدور گواهی خارجی و تأمین امنیت پایدار در ارائه خدمات غیرحضوری بانکی صورت میگیرد.
اگرچه انتقال به مرکز ریشه داخلی از نظر فنی استقلال شبکه بانکی را تضمین میکند؛ اما یک چالش جدی در لایه کاربر نهایی وجود دارد: «اعتماد مرورگرها». مرورگرها و سیستمعاملهای رایج جهانی بهصورت پیشفرض گواهیهای صادر شده از سوی مراکز داخلی ایران را در لیست مراجع معتبر (Trusted Root) خود ندارند.
این عدم شناسایی سبب میشود کاربران هنگام ورود به درگاههای اینترنتبانک، با هشدار امنیتی مواجه شوند که میتواند منجر به کاهش اعتماد کاربران یا ترس آنها از ورود به سایت شود. تحلیلگران ایرانی در حوزه فناوری اعتقاد دارند این بحران در دو بخش به شکل متفاوتی قابل مدیریت است.
به بیان دقیقتر، بانکها در اپلیکیشنهای موبایلی میتوانند زنجیره اعتماد (Trust Chain) مورد نیاز را بهصورت دستی در فایلهای نصبی برنامه تعریف کنند که مدیریت آن برای بانک آسانتر است. از طرفی، بخش مرورگرهای وب همچنان چالشبرانگیز است؛ چون بانکها نمیتوانند تنظیمات امنیتی مرورگرهای عمومی کاربران را تغییر دهند. در صورت عدم حل این معضل، تجربه کاربری در وبسایتهای بانکی با اختلال مواجه خواهد شد.

خطر افزایش کلاهبرداری اینترنتی از بانکهای ایرانی با تغییر دامنهها
گفتنی است تلاشهای موقت برخی بانکها برای عبور از مشکل گواهی، نظیر تغییر مکرر دامنه، عملاً امنیت کاربران را به خطر انداخته است. وقتی بانکها مدام آدرس اینترنتی خود را تغییر میدهند، تشخیص نشانی رسمی برای کاربر دشوار شده و زمینه برای فعالیت کلاهبرداران فیشینگ فراهم میشود. در این فضا، پیامهای جعلی تحت عنوان «آدرس جدید اینترنتبانک» با نرخ موفقیت بالاتری قربانی میگیرند.
مهاجرت به گواهیهای داخلی، گامی راهبردی برای تقویت زیرساختهای سایبری شبکه بانکی است. بااینحال، موفقیت این طرح نهتنها به صدور گواهی، بلکه به تعریف راهکارهای امن برای ایجاد زنجیره اعتماد در دستگاههای کاربران وابسته است. شبکه بانکی اکنون در آزمونی قرار دارد که باید تعادل میان امنیت زیرساختی و تجربه کاربری آسان و ایمن را برقرار کند.








دیدگاهتان را بنویسید