امنیت شبکه بانکی معمولاً با نرمافزارهای حفاظتی، کنترل دسترسی و مقابله با نفوذ شناخته میشود؛ اما در زیر این لایهها، تجهیزاتی قرار دارند که کلیدهای رمزنگاری و عملیات حساس تراکنشها را مدیریت میکنند. حسام آقا هادی، مدیر شرکت ارس، میگوید ماژول امنیتی سختافزاری یا HSM همین نقش را بر عهده دارد و ارس در بازار ایران بیش از هر چیز با تأمین، نگهداری و پشتیبانی این تجهیزات شناخته میشود.
آقا هادی در گفتوگو با رضا قربانی، بنیانگذار راه پرداخت، توضیح میدهد که سابقه فعالیت این گروه در حوزه HSM به حدود ۲۰ سال میرسد. این تجهیزات در تراکنشهای بانکی، امضای دیجیتال و نگهداری کلیدهای رمزنگاری استفاده میشوند و از نگاه او، هسته سختافزاری امنیت سازمان را تشکیل میدهند.
به گفته مدیر ارس، حدود ۸۰ درصد بازار مورد اشاره او از تجهیزاتی استفاده میکند که این مجموعه خدمات تأمین یا پشتیبانی آنها را ارائه میدهد.
یکی از مسائل اصلی این بازار، وابستگی به تجهیزات خارجی است. آقا هادی توضیح میدهد که الزامات مرتبط با گواهی FIPS سبب شده محصولات خارجی در شبکه بانکی جایگاه پررنگی داشته باشند؛ زیرا تولیدکنندگان داخلی برای دریافت این گواهی با محدودیت روبهرو هستند. او میگوید برند یوتیماکو اکنون یکی از گزینههای مورد استفاده در کشور است و بخش مهمی از صنعت پرداخت همچنان به تجهیزات وارداتی وابسته مانده است.
در کنار این وابستگی، ارس توسعه یک HSM بومی با نام «سربُن» را دنبال کرده است. اهمیت این محصول فقط به جایگزینی یک سختافزار وارداتی محدود نمیشود. اگر الزامات فنی و تأییدهای موردنیاز را به دست آورد، میتواند بخشی از دانش مربوط به مدیریت کلید و رمزنگاری را در داخل کشور تثبیت کند؛ حوزهای که تحریم، دشواری واردات و نوسان ارز، دسترسی پایدار به تجهیزات و قطعات آن را با ریسک روبهرو کرده است.
به گفته آقا هادی، حملات سایبری اخیر باعث افزایش محسوس تقاضا برای HSM و دریافت مشاورههای مرتبط شده است. او امنیت سختافزاری را آخرین لایه حفاظت از مهمترین داراییهای رمزنگاری سازمان میداند: حتی اگر مهاجم از بخشی از کنترلهای نرمافزاری عبور کند، کلیدهای اصلی باید در محیطی جداشده و امن نگهداری شوند.
تحول بعدی این بازار از دو مسیر هوش مصنوعی و محاسبات کوانتومی میگذرد. گسترش عاملها و سرویسهای مبتنی بر هوش مصنوعی، نیاز به احراز اصالت، امضای امن و حفاظت از کلیدها را بیشتر میکند. در سوی دیگر، پیشرفت محاسبات کوانتومی میتواند سازمانها را ناچار کند الگوریتمها و تجهیزات رمزنگاری خود را برای دوره پساکوانتومی آماده کنند.
آقا هادی میگوید ارس مرحله تحقیقوتوسعه الگوریتمهای پساکوانتومی برای «سربُن» را آغاز کرده و اکنون در مسیر توسعه آنها قرار دارد. به گفته او، یوتیماکو نیز قابلیتهای مرتبط را در بهروزرسانیهای خود دنبال میکند. بااینحال، محدودیت تأمین قطعات، تحریم و نوسان ارز سرعت توسعه محصول بومی را کاهش دادهاند.
این گفتوگو نشان میدهد مسئله آینده HSM فقط خرید یک جعبه امن نیست. شبکه بانکی باید همزمان درباره تداوم دسترسی به تجهیزات، استقلال فنی، انطباق با استانداردها و مهاجرت به رمزنگاری پساکوانتومی تصمیم بگیرد. امنیت سختافزاری در این تصویر از یک تجهیز تخصصی به زیرساخت مدیریت اعتماد دیجیتال تبدیل میشود؛ زیرساختی که کیفیت آمادگی امروز آن، تابآوری خدمات مالی آینده را تعیین خواهد کرد.