سناریوی لغو گواهیهای دیجیتال این بار به سراغ شبکه پرداخت ایران آمد. بانک مرکزی با تکذیب هرگونه حمله سایبری، از لغو یکجانبه گواهینامه فنی-امنیتی شرکت شاپرک توسط تأمینکننده خارجی خبر داد؛ حرکتی که در ادامه اقدامات خصمانه سایبری آمریکا رخ داد، اما با تدابیر جایگزین، خللی در خدمات پرداخت ایجاد نکرد.
ماجرای لغو گواهی امنیتی شاپرک چه بود؟
بانک مرکزی در اطلاعیهای رسمی اعلام کرد گواهینامه فنی-امنیتی (SSL) شرکت شاپرک، بدون هیچ اخطار قبلی و بهصورت یکجانبه از سوی تأمینکننده خارجی آن باطل شده است. این اقدام دقیقاً در ادامه سیاستهای تحریمی و خصمانه آمریکا در حوزه سایبری رخ داد و هدف از آن، ایجاد اختلال در عملکرد درگاههای پرداخت اینترنتی کشور بود. با این حال، برخلاف تصور اولیه، هیچ نفوذی به زیرساختها صورت نگرفته و شبکه پرداخت کشور در امنیت کامل به سر میبرد.

چرا لغو گواهی امنیتی شاپرک حمله سایبری نیست؟
برخلاف حملات سایبری که با نفوذ، بدافزار یا تخریب داده همراه هستند، لغو گواهی امنیتی شاپرک یک اقدام حقوقی-فنی از سوی نهاد صادرکننده گواهی است. بانک مرکزی با صراحت تأکید کرد که این اتفاق یک حمله سایبری به شاپرک یا زیرساختهای پرداخت محسوب نمیشود. در واقع، سرویسدهی اصلی شبکه بدون اختلال ادامه دارد و تنها اعتبار گواهی دیجیتال مورد استفاده برای رمزنگاری ارتباطات از سوی مرجع خارجی سلب شده است. چنین اقدامی میتواند منجر به نمایش هشدارهای امنیتی در مرورگر کاربران شود، اما با جایگزینی گواهیهای معتبر از مسیرهای دیگر، این تهدید خنثی شده است.
از فارس تا شاپرک؛ گواهیهای امنیتی چگونه به ابزار تحریم تبدیل شدهاند؟
ماجرای لغو گواهی امنیتی شاپرک، دقیقاً همان مسیری را دنبال میکند که پیشتر برای خبرگزاری فارس رخ داد. در آن پرونده نیز تمامی مراکز معتبر بینالمللی صدور گواهی SSL از ارائه خدمت به دامنههای این رسانه خودداری کردند. اکنون نوبت به شبکه پرداخت رسیده است. این الگوی تکراری نشان میدهد حکمرانی اینترنت، با همه ظاهر فنی و غیرمتمرکزش، تا چه اندازه میتواند در خدمت اهداف ژئوپلیتیکی قرار گیرد. شرکتهای غربی صادرکننده گواهی که عمدتاً تحت قوانین آمریکا و اتحادیه اروپا فعالیت میکنند، با یک تصمیم اداری میتوانند اعتماد دیجیتال به یک کسبوکار یا نهاد ایرانی را از بین ببرند.
تدابیر جایگزین پس از لغو گواهی امنیتی شاپرک
بانک مرکزی با اشاره به آمادگی تیمهای فنی، اعلام کرد پیش از آنکه اختلالی در خدمات پرداخت ایجاد شود، تدابیر فنی جایگزین به کار گرفته شده است. در نتیجه، تمامی درگاههای پرداخت اینترنتی و تراکنشهای بانکی وابسته به شاپرک بدون وقفه در حال سرویسدهی هستند. این وعده از سوی نهاد ناظر پولی کشور، نگرانیها از تکرار تجربههای گذشته را کاهش داد و ثابت کرد میتوان با تکیه بر توان داخلی، ضربهپذیری در برابر این دست اقدامات را به حداقل رساند.
لغو گواهی امنیتی شاپرک یک بار دیگر آسیبپذیری خدمات دیجیتال کشور در برابر اهرمهای زیرساختی بینالمللی را برجسته کرد؛ اهرمهایی که نه از جنس بدافزار و هک، بلکه از جنس قطع دسترسی به اعتماد دیجیتال عمل میکنند.

































Leave a Reply