مرکز پژوهشهای مجلس: دادههای تراکنشهای بانکی باید یکپارچه شوند
جزیرهای بودن دادههای تراکنشهای بانکی و اسناد تجاری یکی از چالشهای نظام پرداخت کشور است…
۳۱ شهریور ۱۴۰۵
۱۵ مهر ۱۴۰۵
زمان مطالعه : ۳ دقیقه

۱۶ بانک فرایند دریافت گواهی SSL بومی را به پایان رساندهاند و ۱۰ بانک دیگر هنوز در مراحل مختلف دریافت این گواهی قرار دارند. حرکت شبکه بانکی به سمت استفاده از گواهی داخلی پس از اختلالهای پیدرپی در گواهی امنیتی سایت بانکها و لغو گواهی برخی بانکهای ایرانی از سوی صادرکنندگان خارجی جدی شد.
به گزارش پیوست، رضا جوادینیا، معاون زیرساخت کلید عمومی و امنیت اطلاعات تجاری مرکز توسعه تجارت الکترونیکی، میگوید روند دریافت گواهی SSL بومی در شبکه بانکی آغاز شده و بخشی از بانکها اکنون تمام مراحل این فرایند را پشت سر گذاشتهاند.
طبق اعلام او، ۱۶ مجموعه شامل پاسارگاد، کشاورزی، ملت، ملی، گردشگری، کارآفرین، بانک مرکزی، شهر، سینا، صادرات، رفاه کارگران، پارسیان، مسکن، تجارت، دی و توسعه تعاون هر پنج مرحله دریافت گواهی SSL بومی را تکمیل کرده و گواهی خود را دریافت کردهاند.
در مقابل، ۱۰ بانک هنوز در مراحل مختلف دریافت گواهی قرار دارند و سه مجموعه نیز تا زمان تهیه آخرین گزارش این فرایند را آغاز نکردهاند. به این ترتیب، مهاجرت شبکه بانکی به SSL داخلی که در پی اختلال گواهیهای خارجی آغاز شد، هنوز در تمام بانکها به پایان نرسیده است.
بانک سپه، بانک مشترک ایران و ونزوئلا و مؤسسه اعتباری ملل هنوز هیچیک از مراحل دریافت گواهی را آغاز نکردهاند.
بانک تجارتی ایران و اروپا اما وضعیت متفاوتی دارد و نیازی به دریافت گواهی SSL بومی برای آن اعلام نشده است.
مهاجرت بانکها به SSL داخلی بعد از آن جدی شد که گواهی امنیتی سایت تعدادی از بانکهای کشور از سوی صادرکنندگان خارجی لغو شد. در آن مقطع، سایت بانکها یکی پس از دیگری با اختلال مواجه شدند و کاربران در مواردی هنگام مراجعه به سایت یا استفاده از خدمات بانکی با خطای گواهی امنیتی روبهرو میشدند.
بانکها ابتدا تلاش کردند با دریافت گواهی از صادرکنندگان خارجی دیگر، سرویسهای خود را دوباره فعال کنند، اما در برخی موارد گواهی جدید نیز پس از مدتی از کار افتاد. تکرار این وضعیت نشان داد جابهجایی میان صادرکنندگان خارجی نمیتواند راهکاری پایدار برای شبکه بانکی باشد.
در پی این اتفاقها، مرکز ملی فضای مجازی از مرکز توسعه تجارت الکترونیکی، بهعنوان متولی مرکز ریشه ایران، خواست راهکاری برای رفع مشکل گواهیهای امنیتی بانکها پیدا کند. پس از آن نیز بانک مرکزی طی نامهای به شبکه بانکی کشور از بانکها خواست استفاده از گواهی SSL داخلی را در دستور کار قرار دهند.
تغییر گواهی SSL البته برای همه کاربران به یک شکل قابل مشاهده نیست. کاربرانی که از اپلیکیشنهای اندرویدی بانکها استفاده میکنند، در صورتی که زنجیره گواهی مورد نیاز در اپلیکیشن پیادهسازی شده باشد، تغییری در دریافت خدمات احساس نمیکنند. اما وضعیت کاربران iOS میتواند متفاوت باشد. بخشی از بانکها خدمات خود را روی آیفون از طریق وباپلیکیشن ارائه میکنند و در این حالت، اعتبار گواهی به مرورگر و سیستمعامل وابسته است. بنابراین اگر زنجیره گواهی بومی از سوی دستگاه کاربر معتبر شناخته نشود، کاربران محصولات اپل ممکن است هنگام ورود به وباپلیکیشن بانک با خطای گواهی امنیتی یا اختلال در دسترسی به خدمات مواجه شوند.