×

ماجرای اختلال امنیتی در سایت‌های بانک مرکزی چه بود؟

  • کد نوشته: 153617
  • ۳۰ مرداد ۱۴۰۵
  • 1 بازدید
  • ۰
  • اختلال و نمایش هشدار امنیتی در برخی سایت‌های بانک مرکزی طی هفته گذشته، شائبه حمله سایبری به زیرساخت‌های بانکی را ایجاد کرد؛ اما بانک مرکزی اعلام کرد گواهی فنی ـ امنیتی برخی پایگاه‌های اطلاع‌رسانی این بانک لغو شده و برای رفع مشکل، راهکارهای جایگزین در حال اجراست.

    به گزارش خبرگزاری خبرآنلاین و براساس گزارش سیتنا، اوایل هفته گذشته برخی کاربران هنگام مراجعه به تعدادی از پایگاه‌های اطلاع‌رسانی بانک مرکزی با هشدارهای امنیتی و مشکل در اعتبار گواهی سایت مواجه شدند؛ اتفاقی که در شرایط حساس امنیت سایبری زیرساخت‌های بانکی، توجه کاربران و کارشناسان را به خود جلب کرد.

    بانک مرکزی در اطلاعیه‌ای اعلام کرد در پی اقدامات خصمانه در حوزه‌های نظامی و سایبری، گواهی فنی ـ امنیتی برخی پایگاه‌های اطلاع‌رسانی این بانک از سوی تأمین‌کننده گواهی امنیتی لغو شده است. 

    بر اساس توضیحات بانک مرکزی، این اتفاق باعث شد کاربران در زمان ورود به برخی سایت‌های این بانک با هشدار مربوط به اعتبار گواهی امنیتی مواجه شوند. این هشدارها در مرورگرها معمولاً زمانی نمایش داده می‌شوند که گواهی دیجیتال یک وب‌سایت معتبر نباشد، منقضی شده باشد یا از سوی مرجع صادرکننده لغو شده باشد.

    بانک مرکزی تأکید کرده است که لغو گواهی امنیتی به معنای نفوذ یا دسترسی غیرمجاز به زیرساخت‌های این بانک نیست و موضوع در سطح گواهی فنی ـ امنیتی پایگاه‌های اطلاع‌رسانی مطرح بوده است.

    این رخداد از آن جهت اهمیت دارد که گواهی‌های دیجیتال یکی از اجزای اصلی امنیت ارتباطات HTTPS محسوب می‌شوند و اعتبار آنها به کاربران اطمینان می‌دهد ارتباط برقرارشده با دامنه موردنظر رمزنگاری شده و هویت وب‌سایت قابل تأیید است.

    بانک مرکزی اعلام کرده برای رفع مشکل و تداوم ارائه خدمات، اقدامات لازم برای استفاده از راهکارهای جایگزین در دستور کار قرار گرفته است.

    این اتفاق همچنین بار دیگر موضوع وابستگی زیرساخت‌های حساس کشور به خدمات و تأمین‌کنندگان خارجی در حوزه گواهی‌های امنیتی را برجسته کرده است؛ موضوعی که با توجه به افزایش تهدیدات سایبری علیه زیرساخت‌های بانکی و مالی، می‌تواند به یکی از محورهای مهم بحث درباره تاب‌آوری سایبری کشور تبدیل شود.

    پیش از این نیز اختلال در خدمات برخی بانک‌های کشور و حملات سایبری به زیرساخت‌های بانکی، ضرورت تقویت لایه‌های پدافندی و ایجاد سازوکارهای جایگزین برای استمرار خدمات مالی را مورد توجه قرار داده بود.

    ۲۲۷۲۲۷

    بیشتر مطالعه کنید:

    دیدگاهتان را بنویسید

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

    سه × دو =

    دو × یک =