طبق گزارش خبرگزاری خبرآنلاین و بر اساس اطلاعات سیتنا، اوایل هفته گذشته تعدادی از کاربران در مراجعه به برخی از وب‌سایت‌های رسمی بانک مرکزی با هشدارهای مربوط به امنیت و مشکلاتی در تأیید اعتبار گواهی‌های دیجیتال مواجه شدند؛ واقعه‌ای که در شرایط حساس امنیت سایبری زیرساخت‌های مالی، توجه افراد و کارشناسان را به خود جلب نمود.

در اطلاعیه‌ای که بانک مرکزی منتشر کرد، بیان شد که به دلیل برخی اقدام‌های خصمانه در عرصه‌های نظامی و سایبری، گواهی‌های فنی - امنیتی تعدادی از پایگاه‌های اطلاع‌رسانی این بانک توسط تأمین‌کننده گواهی امنیتی باطل شده‌اند.

بر اساس توضیحات ارایه‌شده توسط بانک مرکزی، این موضوع تأثیر مثبتی بر روی کاربران نداشته و در زمان ورود به برخی سایت‌های این بانک، آنها با هشدارهایی مربوط به اعتبار گواهی‌های امنیتی رو به رو شدند. این هشدارها معمولاً در مرورگرها زمانی ظاهر می‌شود که گواهی دیجیتال یک وب‌سایت، معتبر نبوده، منقضی شده، یا از طرف مرجع صادرکننده لغو گردیده باشد.

بانک مرکزی تأکید کرده که باطل شدن گواهی امنیتی به معنای نفوذ یا دسترسی غیرمجاز به زیرساخت‌های این بانک نیست و موضوع مطرح‌شده تنها در سطح گواهی فنی – امنیتی پایگاه‌های اطلاع‌رسانی بوده است.

اهمیت این رخداد از آنجا نشأت می‌گیرد که گواهی‌های دیجیتال جزئیات اصلی امنیت ارتباطات HTTPS را تشکیل می‌دهند و اعتبار آنها به کاربران اطمینان می‌دهد که ارتباط برقرارشده با دامنه مورد نظر رمزنگاری شده و هویت وب‌سایت قابل تأیید است.

بانک مرکزی اعلام کرده است که برای حل این مشکل و ادامه ارائه خدمات، تدابیر لازم برای به کارگیری راهکارهای جایگزین را در نظر گرفته است.

این رویداد همچنین بار دیگر موضوع وابستگی زیرساخت‌های حیاتی کشور به خدمات و تأمین‌کنندگان خارجی در حوزه گواهی‌های امنیتی را به نمایش گذاشت؛ موضوعی که با توجه به افزایش تهدیدات سایبری بر زیرساخت‌های بانکی و مالی، می‌تواند به یکی از محورهای کلیدی برای بحث در ارتباط با تاب‌آوری سایبری کشور تبدیل شود.

قبلاً نیز اختلال‌های ایجاد شده در خدمات چندین بانک کشور و حملات سایبری به زیرساخت‌های بانکی، نیاز به تقویت لایه‌های دفاعی و ایجاد سازوکارهای جایگزین برای تضمین پیوستگی خدمات مالی را مد نظر قرار داده بود.

۲۲۷۲۷