کسب بالاترین رتبه گواهی امنیتی اینترنت بانک خاورمیانه / پروتکل SSL و آزمون نفوذ چیست؟
عصر بانک؛ پیرو تاکید سازمان افتا و مرکز کاشف در خصوص ثبت وب سایتهای اینترنت بانک، بانکهای ایرانی در ssllabs به منظور تست نفوذ سطح Secure Socket Layer ـ SSL اینترنت، تیم امنیت شبکه واحد فن آوری اطلاعات بانک خاورمیانه، پس از بهینه سازی زیرساخت امنیت شبکه بانک، مورد ارزیابی قرارگرفت و موفق به کسب بالاترین رتبه امنیتی گواهی SSL، امتیاز A+ از آزمایشگاه Qualys SSL Labs شد.
پروتکل (SSL (Socket Secure Layer ، یک استاندارد وب برای رمزنگاری اطلاعات بین کاربر و وب سایت است. اطلاعاتی که توسط یک اتصال SSL مبادله می شوند به صورت رمز شده ارسال می شوند و بدین ترتیب اطلاعات مبادله شده از دزدیده شدن یا استراق سمع محافظت می شوند. پروتکل SSL برای شرکتها و مشتریان این امکان را فراهم می سازد تا بتوانند با اطمینان کامل اطلاعات خصوصی شان مانند شماره کارت اعتباری، نام کاربری و رمز عبور را به یک وب سایت بطور محرمانه ارسال کنند.
آزمون نفوذ عبارت است از کشف و بررسی راه ها و روش های دسترسی غیر مجاز به منابع حساس و اطلاعات محرمانه سازمان، در کوتاهترین زمان ممکن. هدف از انجام آزمون های نفوذ، پی بردن به نقاط ضعف موجود و ارایه راهکار های متناسب برای بر طرف کردن این نقاط ضعف است.
بانک خاورمیانه نیز به منظور اهمیت امنیت مشتریان خود در سامانه اینترنت بانک از پروتکل SSL استفاده می کند.