⚡ تازه ترین‌ها
بانکداریپرس
مرجع تخصصی اخبار مالی

حسام آقا هادی: حملات سایبری تقاضا برای HSM را افزایش داده است

حسام آقا هادی: حملات سایبری تقاضا برای HSM را افزایش داده است
امنیت شبکه بانکی معمولاً با نرم‌افزارهای حفاظتی، کنترل دسترسی و مقابله با نفوذ شناخته می‌شود؛ اما در زیر این لایه‌ها، تجهیزاتی قرار دارند که کلیدهای رمزنگاری و عملیات حساس تراکنش‌ها را مدیریت می‌کنند. حسام آقا هادی، مدیرعامل شرکت ارس، می‌گوید ماژول امنیتی سخت‌افزاری یا HSM همین نقش را بر عهده دارد و ارس در بازار […]

امنیت شبکه بانکی معمولاً با نرم‌افزارهای حفاظتی، کنترل دسترسی و مقابله با نفوذ شناخته می‌شود؛ اما در زیر این لایه‌ها، تجهیزاتی قرار دارند که کلیدهای رمزنگاری و عملیات حساس تراکنش‌ها را مدیریت می‌کنند. حسام آقا هادی، مدیرعامل شرکت ارس، می‌گوید ماژول امنیتی سخت‌افزاری یا HSM همین نقش را بر عهده دارد و ارس در بازار ایران بیش از هر چیز با تأمین، نگهداری و پشتیبانی این تجهیزات شناخته می‌شود.

آقا هادی در گفت‌وگو با رضا قربانی، بنیان‌گذار راه پرداخت، توضیح می‌دهد که سابقه فعالیت این گروه در حوزه HSM به حدود ۲۰ سال می‌رسد. این تجهیزات در تراکنش‌های بانکی، امضای دیجیتال و نگهداری کلیدهای رمزنگاری استفاده می‌شوند و از نگاه او، هسته سخت‌افزاری امنیت سازمان را تشکیل می‌دهند.

.h_iframe-aparat_embed_frame{position:relative;}.h_iframe-aparat_embed_frame .ratio{display:block;width:100%;height:auto;}.h_iframe-aparat_embed_frame iframe{position:absolute;top:0;left:0;width:100%;height:100%;}

به گفته مدیرعامل ارس، حدود ۸۰ درصد بازار مورد اشاره او از تجهیزاتی استفاده می‌کند که این مجموعه خدمات تأمین یا پشتیبانی آنها را ارائه می‌دهد. بااین‌حال، این عدد در مصاحبه با جزئیات بیشتری مانند تعداد بانک‌ها، تعریف دقیق بازار یا تفکیک تجهیزات نصب‌شده همراه نشده است و باید به‌عنوان برآورد اعلام‌شده از سوی مدیرعامل شرکت خوانده شود.

یکی از مسائل اصلی این بازار، وابستگی به تجهیزات خارجی است. آقا هادی توضیح می‌دهد که الزامات مرتبط با گواهی FIPS سبب شده محصولات خارجی در شبکه بانکی جایگاه پررنگی داشته باشند؛ زیرا تولیدکنندگان داخلی برای دریافت این گواهی با محدودیت روبه‌رو هستند. او می‌گوید برند یوتیماکو اکنون یکی از گزینه‌های مورد استفاده در کشور است و بخش مهمی از صنعت پرداخت همچنان به تجهیزات وارداتی وابسته مانده است.

در کنار این وابستگی، ارس توسعه یک HSM بومی با نام «سربول» را دنبال کرده است. اهمیت این محصول فقط به جایگزینی یک سخت‌افزار وارداتی محدود نمی‌شود. اگر الزامات فنی و تأییدهای موردنیاز را به دست آورد، می‌تواند بخشی از دانش مربوط به مدیریت کلید و رمزنگاری را در داخل کشور تثبیت کند؛ حوزه‌ای که تحریم، دشواری واردات و نوسان ارز، دسترسی پایدار به تجهیزات و قطعات آن را با ریسک روبه‌رو کرده است.

به گفته آقا هادی، حملات سایبری اخیر باعث افزایش محسوس تقاضا برای HSM و دریافت مشاوره‌های مرتبط شده است. او امنیت سخت‌افزاری را آخرین لایه حفاظت از مهم‌ترین دارایی‌های رمزنگاری سازمان می‌داند: حتی اگر مهاجم از بخشی از کنترل‌های نرم‌افزاری عبور کند، کلیدهای اصلی باید در محیطی جداشده و امن نگهداری شوند.

تحول بعدی این بازار از دو مسیر هوش مصنوعی و محاسبات کوانتومی می‌گذرد. گسترش عامل‌ها و سرویس‌های مبتنی بر هوش مصنوعی، نیاز به احراز اصالت، امضای امن و حفاظت از کلیدها را بیشتر می‌کند. در سوی دیگر، پیشرفت محاسبات کوانتومی می‌تواند سازمان‌ها را ناچار کند الگوریتم‌ها و تجهیزات رمزنگاری خود را برای دوره پساکوانتومی آماده کنند.

آقا هادی می‌گوید ارس مرحله تحقیق‌وتوسعه الگوریتم‌های پساکوانتومی برای «سربول» را آغاز کرده و اکنون در مسیر توسعه آنها قرار دارد. به گفته او، یوتیماکو نیز قابلیت‌های مرتبط را در به‌روزرسانی‌های خود دنبال می‌کند. بااین‌حال، محدودیت تأمین قطعات، تحریم و نوسان ارز سرعت توسعه محصول بومی را کاهش داده‌اند.

این گفت‌وگو نشان می‌دهد مسئله آینده HSM فقط خرید یک جعبه امن نیست. شبکه بانکی باید هم‌زمان درباره تداوم دسترسی به تجهیزات، استقلال فنی، انطباق با استانداردها و مهاجرت به رمزنگاری پساکوانتومی تصمیم بگیرد. امنیت سخت‌افزاری در این تصویر از یک تجهیز تخصصی به زیرساخت مدیریت اعتماد دیجیتال تبدیل می‌شود؛ زیرساختی که کیفیت آمادگی امروز آن، تاب‌آوری خدمات مالی آینده را تعیین خواهد کرد.

منبع این گزارش:

این خبر به صورت خودکار توسط پلتفرم BankdariPress از خبرگزاری راه پرداخت استخراج شده است.

مشاهده متن کامل
خانه
جستجو
آرشیو