امنیت بانکداری

معماری اعتماد صفر و احراز هویت زیستی پیوسته در بانکداری دیجیتال

چگونه بانک‌ها با اصل «هرگز اعتماد نکن، همیشه راستی‌آزمایی کن»، MFA مقاوم در برابر فیشینگ و زیست‌سنجی رفتاری، تقلب بلادرنگ را مهار می‌کنند.

به‌روزرسانی: 2026-07-14 ۹ دقیقه مطالعه
قفل دیجیتال و مفهوم معماری اعتماد صفر
در اعتماد صفر، هیچ کاربر یا دستگاهی به‌صورت پیش‌فرض قابل اعتماد نیست.

مدل امنیتی سنتی «قلعه و خندق» فرض می‌کرد هر کس داخل شبکه است قابل اعتماد است. در بانکداری دیجیتال ۲۰۲۶ با کارمندان دورکار، APIهای شخص ثالث و اپلیکیشن‌های ابری، این فرض دیگر معتبر نیست. اعتماد صفر (Zero Trust) بر یک اصل ساده استوار است: «هرگز اعتماد نکن، همیشه راستی‌آزمایی کن».

سه ستون اعتماد صفر در بانک

  • هویت به‌عنوان مرز جدید: هر درخواست دسترسی، صرف‌نظر از منشأ، احراز هویت و مجوز می‌گیرد.
  • کمترین امتیاز (Least Privilege): هر کاربر و سرویس تنها به آنچه لازم دارد دسترسی می‌یابد.
  • میکروسگمنتیشن: شبکه به بخش‌های کوچک تقسیم می‌شود تا حرکت جانبی مهاجم متوقف شود.
نمای متحرک: چرخهٔ تهدید و دفاع
نمای متحرک: چرخهٔ تهدید و دفاع

احراز هویت مقاوم در برابر فیشینگ

رمز یک‌بارمصرف پیامکی در برابر فیشینگ بلادرنگ و ربایش نشست شکننده است. استاندارد ۲۰۲۶، MFA مقاوم در برابر فیشینگ مبتنی بر FIDO2/Passkey است که کلید خصوصی هرگز دستگاه را ترک نمی‌کند و به دامنه گره خورده است؛ بنابراین یک سایت جعلی نمی‌تواند آن را بازپخش کند.

زیر ۲۴ ساعتزمان رسیدن مهاجم از نفوذ اولیه به حرکت جانبی در ۲۰۲۶

زیست‌سنجی رفتاری و اعتبارسنجی پیوسته

اعتماد صفر تنها یک بار در ورود متوقف نمی‌شود. زیست‌سنجی رفتاری — الگوی تایپ، زاویه‌ی نگه‌داشتن گوشی، ریتم لمس و حرکت ماوس — به‌صورت پیوسته اعتماد را ارزیابی می‌کند. اگر رفتار نشست ناگهان با پروفایل کاربر ناهمخوان شود، سامانه می‌تواند تراکنش را متوقف یا احراز هویت مجدد بخواهد؛ همه بدون اصطکاک برای کاربر واقعی.

معماری مرجع

  1. دروازه‌ی هویت مرکزی با احراز هویت تطبیقی مبتنی بر ریسک.
  2. دسترسی شبکه‌ی اعتماد صفر (ZTNA) به‌جای VPN سنتی.
  3. میکروسگمنتیشن میان سامانه‌های حیاتی (هسته‌ی بانکی، پرداخت، داده‌ی مشتری).
  4. پایش پیوسته با تحلیل رفتار کاربر و موجودیت (UEBA).
  5. رمزگذاری داده در حال انتقال و در حال سکون با مدیریت متمرکز کلید.

پرسش‌های متداول

تفاوت اعتماد صفر با VPN چیست؟

VPN پس از اتصال، اغلب دسترسی گسترده به شبکه می‌دهد. ZTNA تنها به همان برنامه‌ی مجاز و پس از راستی‌آزمایی هویت و وضعیت دستگاه دسترسی می‌دهد و حرکت جانبی را محدود می‌کند.

زیست‌سنجی رفتاری چگونه کار می‌کند؟

با یادگیری الگوهای منحصربه‌فرد تعامل کاربر (تایپ، لمس، حرکت) و مقایسه‌ی پیوسته‌ی آن با نشست جاری برای کشف ربایش حساب.

آیا اعتماد صفر تجربه‌ی کاربر را دشوار می‌کند؟

خیر؛ با احراز هویت تطبیقی، اصطکاک تنها زمانی افزوده می‌شود که ریسک بالا باشد و برای رفتار عادی نامرئی است.

این تحلیل برایتان مفید بود؟

مقالات هم‌خانواده را در همین دسته دنبال کنید و راهبرد امنیتی سازمان‌تان را کامل کنید.

بازگشت به مقالات

مقالات مرتبط