حسام آقا هادی: حملات سایبری تقاضا برای HSM را افزایش داده است

حسام آقا هادی: حملات سایبری تقاضا برای HSM را افزایش داده است

گفت‌وگوی رضا قربانی، بنیان‌گذار راه پرداخت، با حسام آقا هادی، مدیر ارس، درباره امنیت سخت‌افزاری شبکه بانکی، وابستگی به تجهیزات خارجی و آینده HSM در عصر هوش مصنوعی و محاسبات کوانتومی
۳ دقیقه مدت مطالعه

امنیت شبکه بانکی معمولاً با نرم‌افزارهای حفاظتی، کنترل دسترسی و مقابله با نفوذ شناخته می‌شود؛ اما در زیر این لایه‌ها، تجهیزاتی قرار دارند که کلیدهای رمزنگاری و عملیات حساس تراکنش‌ها را مدیریت می‌کنند. حسام آقا هادی، مدیر شرکت ارس، می‌گوید ماژول امنیتی سخت‌افزاری یا HSM همین نقش را بر عهده دارد و ارس در بازار ایران بیش از هر چیز با تأمین، نگهداری و پشتیبانی این تجهیزات شناخته می‌شود.

آقا هادی در گفت‌وگو با رضا قربانی، بنیان‌گذار راه پرداخت، توضیح می‌دهد که سابقه فعالیت این گروه در حوزه HSM به حدود ۲۰ سال می‌رسد. این تجهیزات در تراکنش‌های بانکی، امضای دیجیتال و نگهداری کلیدهای رمزنگاری استفاده می‌شوند و از نگاه او، هسته سخت‌افزاری امنیت سازمان را تشکیل می‌دهند.

به گفته مدیر ارس، حدود ۸۰ درصد بازار مورد اشاره او از تجهیزاتی استفاده می‌کند که این مجموعه خدمات تأمین یا پشتیبانی آنها را ارائه می‌دهد.

یکی از مسائل اصلی این بازار، وابستگی به تجهیزات خارجی است. آقا هادی توضیح می‌دهد که الزامات مرتبط با گواهی FIPS سبب شده محصولات خارجی در شبکه بانکی جایگاه پررنگی داشته باشند؛ زیرا تولیدکنندگان داخلی برای دریافت این گواهی با محدودیت روبه‌رو هستند. او می‌گوید برند یوتیماکو اکنون یکی از گزینه‌های مورد استفاده در کشور است و بخش مهمی از صنعت پرداخت همچنان به تجهیزات وارداتی وابسته مانده است.

در کنار این وابستگی، ارس توسعه یک HSM بومی با نام «سربُن» را دنبال کرده است. اهمیت این محصول فقط به جایگزینی یک سخت‌افزار وارداتی محدود نمی‌شود. اگر الزامات فنی و تأییدهای موردنیاز را به دست آورد، می‌تواند بخشی از دانش مربوط به مدیریت کلید و رمزنگاری را در داخل کشور تثبیت کند؛ حوزه‌ای که تحریم، دشواری واردات و نوسان ارز، دسترسی پایدار به تجهیزات و قطعات آن را با ریسک روبه‌رو کرده است.

به گفته آقا هادی، حملات سایبری اخیر باعث افزایش محسوس تقاضا برای HSM و دریافت مشاوره‌های مرتبط شده است. او امنیت سخت‌افزاری را آخرین لایه حفاظت از مهم‌ترین دارایی‌های رمزنگاری سازمان می‌داند: حتی اگر مهاجم از بخشی از کنترل‌های نرم‌افزاری عبور کند، کلیدهای اصلی باید در محیطی جداشده و امن نگهداری شوند.

تحول بعدی این بازار از دو مسیر هوش مصنوعی و محاسبات کوانتومی می‌گذرد. گسترش عامل‌ها و سرویس‌های مبتنی بر هوش مصنوعی، نیاز به احراز اصالت، امضای امن و حفاظت از کلیدها را بیشتر می‌کند. در سوی دیگر، پیشرفت محاسبات کوانتومی می‌تواند سازمان‌ها را ناچار کند الگوریتم‌ها و تجهیزات رمزنگاری خود را برای دوره پساکوانتومی آماده کنند.

آقا هادی می‌گوید ارس مرحله تحقیق‌وتوسعه الگوریتم‌های پساکوانتومی برای «سربُن» را آغاز کرده و اکنون در مسیر توسعه آنها قرار دارد. به گفته او، یوتیماکو نیز قابلیت‌های مرتبط را در به‌روزرسانی‌های خود دنبال می‌کند. بااین‌حال، محدودیت تأمین قطعات، تحریم و نوسان ارز سرعت توسعه محصول بومی را کاهش داده‌اند.

این گفت‌وگو نشان می‌دهد مسئله آینده HSM فقط خرید یک جعبه امن نیست. شبکه بانکی باید هم‌زمان درباره تداوم دسترسی به تجهیزات، استقلال فنی، انطباق با استانداردها و مهاجرت به رمزنگاری پساکوانتومی تصمیم بگیرد. امنیت سخت‌افزاری در این تصویر از یک تجهیز تخصصی به زیرساخت مدیریت اعتماد دیجیتال تبدیل می‌شود؛ زیرساختی که کیفیت آمادگی امروز آن، تاب‌آوری خدمات مالی آینده را تعیین خواهد کرد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

مطالب پیشنهادی

راه پرداخت را به گوگل پیشنهاد دهید
تا تازه‌ترین مطالب تخصصی فین‌تک را آسان‌تر در گوگل پیدا کنید
پیشنهاد به گوگل