آخرین اخبار
facebook Telegram RSS ارسال به دوستان نسخه چاپی
کد خبر : 184859
تاریخ انتشار : 31 خرداد 1395 11:29
تعداد بازدید : 805

لزوم رفع محدودیت‎های پرداخت الکترونیکی

تامین امنیت پرداخت چقدر زمان می خواهد؟

منصور اولی- حدود دو سال است که همزمان با افزایش اظهارنظرهای مسوولان در خصوص لزوم گسترش خدمات الکترونیکی و حرکت به سمت پرداخت‎های آنلاین محدودیت‎های مختلفی هم در این حوزه از سوی بانک مرکزی اعمال می‎شود که اغلب به دلیل نگرانی‎های امنیتی است.

خود مسوولان بانک مرکزی هم بارها با اذعان به اینکه این محدودیت‎ها به دلیل تامین امنیت در این فضا است؛ از در دست بررسی بودن طرح‎هایی برای افزایش امنیت فضای پرداخت‎های آنلاین سخن گفته‎اند. یکی از مهم‎ترین بخش‎هایی که ایجاد محدودیت در آن خبرساز شده و مردم منتظر رفع مشکلات آن هستند  کدهای USSD  یا همان کدهای دستوری است که در یک سال گذشته به شدت محدود شده‎اند و قرار است محدودیت‎های جدیدی هم در سالجاری گریبانشان را بگیرد. 
مسوولان بانک مرکزی بارها اعلام کرده‎اند  محدودیت هایی که در حوزه پرداخت موبایلی اعمال شده به خصوص در بستر USSD اغلب در راستای این بود که ریسک ناشی از ارایه خدمات برای کاربران کاهش یابد.
 اما با وجود توضیحات چندباره مسوولان بانک مرکزی در این باره هنوز  بسیاری از کاربران به شدت نسبت به اعمال این محدودیت‏ها انتقاد دارند. 
داوود محمد بیگی، مدیر اداره نظام‎های پرداخت بانکی مرکزی در این باره می‏گوید: «مشکل اصلی از ابتدای شروع پروسه پرداخت موبایل بحث اطلاعات پرداخت مشتریان شبکه بانکی در بستر کانال های USSD بود که تبادل امن را به مخاطره می انداخت. همواره بانک مرکزی در پاسخ به انتقادات در این باره گفته اگر راهکاری مطمئن پیدا شود با فعالیت کانال USSD در بستری امن و پرداخت موبایلی مشکلی ندارد. بنابراین برای ایجاد زمینه های فراهم کردن امنیت در این فضا پروسه امن سازی کانال یو اس اس دی توسط شرکت شاپرک و پی اس پی ها در حال انجام است.»

 امن‎سازی کی عملی می‎شود 
اما منتقدان ایجاد این محدودیت‎ها سوال دیگرشان این است که این پروسه امن‎سازی کی قرار است به پایان برسد. نکته‎ای که نظر آنان را جلب کرده این است که این سرویس‎ها و خدمات چیزی نیست که در ایران ابداع شده باشد و سال‎هاست که در دنیا مورد استفاده قرار می‎گیرد، منطقی است که کاربران انتظار داشته باشند همان کارهایی که در دنیا برای برقراری امنیت در این فضا انجام شده در دستور کار قرار بگیرد.
پاسخ مسوولان بانک مرکزی به این سوال این  است که در دنیا با توجه به بالا بودن استفاده از تلفن هوشمند، ضریب نفوذ بالا و خطوط دیتا در بستر تلفن همراه از ثبات و سرعت بالایی برخوردار است و به همین علت در روش های پرداختی مانند مثل USSD به خوبی اطلاع رسانی شده است و کمتر دچار اشکال می شوند اما در ایران با توجه به روند ضریب نفوذ تلفن هوشمند و ثبات دیتا در تلفن همراه استفاده از روش های USSD یا روش های اس ام اس در پرداخت سابقه طولانی ندارد و موارد استفاده از این دست از سرویس ها در سال هایی که دوره‎گذار برای زیرسازی آماده سازی تجهیزات نام دارد، کمتر است. تمامی اعمال محدودیت ها در دوره‎گذار که در آن قرار داریم برای این است که مشتری دچار مشکل نشود.
محمدبیگی، در این باره معتقد است: «انجام پروژه امن سازی فضای زیرساخت این سرویس در دستور کار شرکت های پرداخت الکترونیکی قرار دارد و اگر این کار به سرعت به سرانجام برسد که از امنیت آن مطمئن باشیم، محدودیت اعمال شده قابل برداشته شدن است. هرچند که به نظر می رسد اگر قرار به برداشته شدن محدودیت باشد و شرکت ها اجازه ارایه سرویس پرداخت داشته باشند بیش از 80 تا  90درصد استفاده از سرویس پرداخت روی کانال USSD خرید شارژ خواهد بود و می توان گفت که بخش جزئی از حجم سرویس خرید یا پرداخت قبض است. از نظر آماری می توان دریافت که استفاده از سرویس پرداخت موبایلی به نسبت سایر دستگاه ها دارای حجم بالایی نیست. البته بانک مرکزی هم با توجه به گسترش ابزارهای همراه قصد دارد تا نحوه استفاده از این دست پرداخت ها را تسهیل کند و موجبات پرداخت بدون مراجعه به پایانه های فروش را فراهم کند. 
به همین دلیل به دنبال برطرف کردن مشکلات با ارایه راهکارهای موقت هستیم هرچند معتقدم آمدن بستر اینترنت در تلفن همراه در سال های آینده محقق خواهد شد چون هنوز در برخی از نقاطی در کشور به خصوص در روستاها امکان دسترسی به خطوط اینترنت وجود ندارد.»
هر چقدر هم که توضیحات مسوولان بانک مرکزی قانع‎کنند باشد و بر لزوم امن‎سازی فضای پرداخت‎ها تاکید شود کاربران این سرویس‎ها انتظار دارند هر چه سریع‎تر این محدودیت‎ها برداشته شود و آنها بتوانند با سهولت بیشتری از این خدمات استفاده کنند حالا باید دید این پروسه امن‎سازی چقدر زمان می‎برد.


نظر شما



نمایش غیر عمومی
تصویر امنیتی :