ریشهیابی اختلال در سامانههای بانکی کشور؛ پشتپرده خطای امنیتی SSL و تحریم ارائهدهندگان خارجی
طی روزهای اخیر، دسترسی بسیاری از کاربران شبکه بانکی به سامانههای اینترنتبانک و نسخههای وب (PWA) همراهبانک با اختلال و هشدارهای امنیتی در مرورگرها روبهرو شده است. تحلیلهای فنی نشان میدهد که ریشه این نقص در لایه پروتکلهای امنیتی SSL/TLS و چالشهای ناشی از مراجع بینالمللی صادرکننده این گواهیها نهفته است.
آسیبپذیری زیرساختهای مالی در پی اتکا به تأمینکنندگان بینالمللی
گواهیهای SSL نقشی حیاتی در ایجاد کانالهای ارتباطی رمزنگاریشده و تأیید اصالت هویت میان کاربر و سرورهای مقصد ایفا میکنند. وابستگی بخش عمدهای از پرتالهای وب به صادرکنندگان خارجی (CA) در شرایط تشدید محدودیتهای بینالمللی، به یک ریسک عملیاتی جدی تبدیل شده است؛ زیرا این شرکتها میتوانند ارائه خدمات، صدور یا تمدید اعتبار گواهی دامنههای فعال در ایران را به شکل یکطرفه متوقف یا لغو کنند.

مشابه این رخداد پیشتر در مردادماه برای درگاههای اطلاعرسانی بانک مرکزی نیز رخ داده بود؛ رویدادی که این نهاد مالی صراحتاً آن را ناشی از لغو گواهی فنی از سوی شرکت خارجی دانست و وقوع هرگونه حمله سایبری یا نقض داده را رد کرد. کارشناسان معتقدند در تحلیل این رخدادها باید میان «لغو یکجانبه اعتبار گواهی» و «انقضای تاریخی ناشی از عدم تمدید بهموقع» تفکیک قائل شد و تا پیش از اعلام شفاف هر مؤسسه، نمیتوان تمام اختلالها را مستقیماً به تحریم نسبت داد.
ضرورت طراحی سازوکارهای موازی و کاهش ریسک در لایه امنیتی
تکرار خطاهای امنیتی در حساسترین لایه تراکنشهای دیجیتال نشان میدهد که پیوستگی خدمات پرداخت آنلاین نیازمند بازنگری اساسی در استراتژیهای زیرساختی است. برای مهار این چالش و ارتقای تابآوری سیستمهای بانکی، بهرهگیری از مسیرهای پشتیبان امنیتی، تنوعبخشی به مراجع صدور گواهی و استفاده از الگوهای جایگزین و بومی، ضرورتی انکارناپذیر برای جلوگیری از تکرار این قطعیها خواهد بود.
