گفت و گو با سامان قطبی، مدیرعامل شرکت شبکه الکترونیکی پرداخت کارت
«شاپرک» در مسیر رشد دایمی، هرگز به اوج نمی رسد
ز اوایل دهه 80 شمسی که موضوع ارایه خدمات پرداخت و ارایه مجوزی به نام PSP مطرح شد آغاز شد، تا کنون، شاهد رشد نزدیک به 170 برابری تعداد پایانه های فروش نصب شده بوده ایم؛ اما این رشد متوازن نبوده و همین موجب شده که در برخی از مراکز خرید و فروش، پایانه های فروش متعدد بانک ها کنار هم دیده شوند و در عین حال مراکز فراوانی هم با این فناوری بیگانه باشند.
هم اکنون در حدود دومیلیون واحد صنفي در کشور وجود دارد که قاعدتا با يک ميليون و 700 هزار پایانه فروش باید نفوذ خوبي در آن وجود داشته باشد، اما این نفوذ به نصف این مقدار هم نمی رسد که این نبود توازن طبیعتا استفاده بهینه از منابع را ناممکن کرده است. از سوی دیگر، احتمال ضعف امنیت در سامانه های مربوط به هر بانک همواره دغدغه ای اساسی است که پس از اتفاق درز اطلاعات کارت های بانکی در ماه های ابتدایی سال 91 این نگرانی به سطح عمومی جامعه هم رسیده است.شاپرک یا شبکه الکترونیکی پرداخت کارت به منظور ساماندهی نظام پرداخت در کشور به خصوص پایانههای فروش، نظارت بر عملیات پرداخت و اطمینان از رعایت استانداردها، تسهیل فرایندهای پرداخت، افزایش سطح امنیت و مواردی از این دست در دی ماه سال ۱۳۹۰ تاسیس شد.این شرکت به عنوان شرکتی که با وظایف حاکمیتی از سوی شرکت ملی انفورماتیک و بانک مرکزی تشکیل شده و ماموریت نظارت بر این حوزه و سازماندهی مجدد آن را بر عهده دارد.به زبان ساده شبکه شاپرک قرار است همانند شرکت ویزا، یک شبکه واحد برای ارایه خدمات پرداخت ایجاد کند که پردازش تراکنشهای پذیرفته شده روی پایانههای متعلق به شرکتهای پیاسپی را انجام داده و در نهایت با شرکت تولید کننده تراکنش (پیاسپی) تسویه حساب خواهد کرد. بنابراین میتوان گفت که شبکه شاپرک همانند شتاب ولی این دفعه برای شرکتهای پیاسپی فعالیت خواهد کرد. اما در مورد فعالیت این شبکه، علاوه بر مزایا و فرصت هایی که ذکر شد، انتقادهایی هم مطرح می شود. از جمله اینکه گفته می شود راه اندازی این سیستم موجب افزایش هزینه های شرکت های تجارت الکترونیکی و ازبین رفتن بازار رقابتی موجود بین آنها خواهد شد. برای بررسی بیشتر مزایا و ویژگی های شاپرک با سامان قطبی مدیر عامل شرکت شبکه الکترونیکی پرداخت کارت شاپرک گفت و گو کرده ایم.
گفت گو :اقدس قلی زاده
طرح اولیه شرکت شاپرک در چه سالی و بنا به کدام ضرورت ها کلید خورد؟
نخستین مقررات ناظر بر شرکت های ارایه دهنده خدمات پرداخت در سال 83 توسط بانک مرکزی منتشر شد و همزمان فعالیت این شرکت ها به صورت رسمی آغاز شد. سال های نخست اغلب به فرهنگ سازی و رواج استفاده از کارت به جای پول نقد پرداخته شد و به تدریج، با رواج استفاده از کارت و ابزارهای کارتی، رقابت برای به دست آوردن مشتریان شدت بیشتری گرفت و در برخی موارد رقابت منجر به تغییر شکل مدل کسب و کار و در نتیجه خارج شدن از روال معمول شد. همچنین برخی از بانک ها و شرکت ها از ابزارهای پرداخت برای ارایه خدماتی غیر متعارف استفاده کردند. برای حل این انحراف ها کارشناسان بررسی ها را آغاز و راه حل های مختلفی پیشنهاد کردند که یکی از این راه حل ها ایجاد شرکتی بود که وظیفه کنترل و هدایت نظام پرداخت را به عهده داشته باشد. نتیجه آن بررسی ها تاسیس شرکت شاپرک بود.
از عملکرد شاپرک اینگونه میتوان برداشت کرد که قرار است امنیت شبکه بانکی با نظارت بر PSPها بیشتر شود. آیا شاپرک با توجه به گستردگی خدمات و وارداتی بودن بیشتر تجهیزات میتواند امنیت مورد نظر را تامین کند؟
مسلما یکی از اهداف اصلی به وجود آمدن شاپرک با این مدل کاری ایجاد فضایی است که بتوان نظارت موثری را بر عملیات شبکه پرداخت ایجاد کرد. این عمل نیز به کمک ابزارهای متداول برای این کار انجام پذیر خواهد بود. استانداردهایی که از سال های قبل بر نظام پرداخت در ایران حاکم بوده این امکان را به وجود آورده که علی رغم تفاوت های زیاد در سوییج های شرکت های PSP و تامین کنندگان مختلف این سوییج ها بتوان از ابزار یکسانی به این منظور بهره برد.
علاوه بر تامین امنیت، شاپرک در شبکه بانکی چه نقشهایی دیگری ایفا خواهد کرد؟
شاپرک، به شبکه پرداخت که تا کنون به عنوان زیر مجموعه ای نه چندان مهم در شبکه بانکی به حساب می آمد، هویت مستقلی داده است. شرکت های PSP بدون واسطه امکان ارتباط با قانون گذار را پیدا کرده اند و پرداختن تخصصی به ارایه خدمات پرداخت امکان پذیر شده است. این مجموعه با استقلال از شبکه بانکی می تواند چابکی بیشتری پیدا کند و سریع تر به اهداف کلان در این حوزه دست یابد. به واسطه همین چابکی امکان اخذ فناوری های های جدید و بومی سازی آنها در کوتاه ترین زمان به وجود آمده و طبعا تخصصی شدن ارایه خدمات منجر به افزایش کیفیت و بهبود دائمی آنها خواهد شد.
حلقه های اتصال شاپرک با این شرکت های PSP چیست؟
شرکت های PSP (ارایه دهندگان خدمات پرداخت) شرکت هایی هستند که پس از ارایه درخواست به بانک مرکزی و داشتن حداقل استانداردهای مورد نظر شاپرک از نظر فنی، عملیاتی و امنیتی و اخذ مجوز فعالیت، می توانند خدمات پرداخت به پذیرندگان مختلف ارائه کنند. شرکت های PSP دارای سوییج مستقل پذیرندگی کارت هستند که این سوییج به سوییج شاپرک متصل است. کلیه تراکنش ها از این طریق به سوییج شاپرک و اعضای شتاب ارسال می شود و پاسخ آن برای تکمیل تراکنش به سوییج PSP بر می گردد.
یکی از وظایف شرکت شاپرک که بر آن تاکید بسیاری شده بررسی احراز شرایط شرکتهای جدید به وسیله آزمایشهای فنی پیچیده است. آزمایش فنی پیچیده یعنی چه؟
همانطور که گفتید هر شرکت PSP باید دارای حداقل هایی در زمینه های مختلف باشد.
از منظر حقوقی و قانونی باید شرایط فعالیت در این حوزه را طبق قانون تجارت و قوانین بانک مرکزی داشته باشد. همچنین سرمایه و دارایی های شرکت باید برای پوشش ریسک هایی که شرکت و استفاده کنندگان از خدمات شرکت با آن روبه رو هستند، کافی باشد. بررسی این موارد معمولا از طریق بانک مرکزی و با توجه به مدارک و مستندات ارائه شده و استعلام از مراجع ذی صلاح انجام می گیرد.
از منظر عملیاتی هم باید سازوکارها و تخصص های لازم برای راهبری بخشی از شبکه پرداخت و ارائه خدمات با کیفیت مناسب در شرکت ایجاد شده باشد که مواردی مانند قابلیت پاسخگویی به مشتریان، رفع مشکلات احتمالی و مواجهه با خطرات از آن جمله است. این موارد از طریق اظهارات شرکت ها و بررسی ها و بازدیدهایی که از شرکت بعمل می آید قابل دستیابی است.
از منظر فنی، ارایه خدمات پرداخت با کیفیت و سطح خدمات مشخص مستلزم ایجاد ظرفیت از طریق تدارک سخت افزار و نرم افزار مناسب با رعایت استانداردهای اعلام شده است. مشخصات فنی مورد نیاز برای ارایه خدمات پرداخت به صورت دقیق تهیه شده و در اختیار شرکت های متقاضی قرار می گیرد. با استفاده از این استاندارد شرکت ها قادر به طراحی و پیاده سازی سوییج و بستر فنی مورد نیاز خواهند بود و پس از این پیاده سازی، صحت آن توسط تیم مجرب، سناریو های از پیش تعیین شده و رویه های کنترل در فضای تست سنجیده می شود که موفقیت در اجرای کلیه سناریوها منجر به عبور از مرحله آزمون می شود.
از منظر امنیت هم، رعایت استانداردهای امنیت داده به ویژه رعایت استانداردهای امنیتی حفظ اطلاعات کارت و حساب های مشتریان در شبکه پرداخت یکی از الزامات فعالیت به حساب می آید. علاوه بر بررسی اولیه که توسط کارشناسان و از طریق بازرسی های حضوری انجام می گیرد، پایش دایمی عملکرد سوییج ها و بازرسی های مداوم می تواند از وقوع حوادث جلوگیری کرده یا تاثیر آن ها را کاهش دهد.
بنابراین بررسی شرکت های PSP از چهار منظر که تشریح شد، شرایط احراز مجوز به حساب می آید و حفظ آنها برای ادامه فعالیت شرکت لازم است.
شرکتهای PSP باید چه شرایطی داشته باشند که بتوانند از گیت شما عبور کرده و به شبکه متصل شوند؟
برای فاز نخست فعالیت شاپرک، یعنی اتصال شرکت هایی که پیش از این با مجوز بانک مرکزی مشغول به فعالیت بوده اند، تلاش شده شرایط آسان تری فراهم شود. از این رو در صورت برآورده نشدن برخی از حداقل ها، به شرطی که مورد پر ریسکی به حساب نیاید، این شرکت ها امکان اتصال و فعالیت مشروط را به دست می آورند و در زمان مشخص شده باید نسبت به رفع مشکل و یا اصلاح و بهبود شرایط مذکور اقدامات کنند.
گفتید که شاپرک قرار است با نظارت مداوم بر عملکرد PSPها تخلفات بانکی را به حداقل برسد. آیا شاپرک توانایی نظارت مداوم دارد؟ ممکن نیست برخی از شرکتها هر از گاهی دور از چشم و کنترل شما تخلف کنند؟
در طراحی شاپرک سازوکارهای مناسبی برای نظارت مداوم بر عملکرد PSP ها در نظر گرفته شده است ولی مسلم است که وجود چنین سازوکاری به معنی کنترل صد در صدی نیست. کنترل صد در صدی علاوه بر افزایش شدید هزینه ها و کاهش کارایی منجر به نوعی لختی در سیستم نیز می شود. همانگونه که شرکت های تولیدی مدل های کنترل کیفی خود را متحول کرده اند، شاپرک نیز نوع نظارت متفاوتی را دنبال می کند. یکی از مهم ترین ارکان در این کار، پیشگیری و تضمین کیفیت خدمات بوده است. استانداردهایی که شاپرک دارد و شرکت های PSP نیز ملزم به رعایت آن ها هستند، می تواند احتمال وقوع رویدادهای نا مطلوب را به شدت کاهش دهد. این مکانیسم به همراه بازرسی ها و کنترل های موردی و نظارت از طریق ابزارهای خودکار، سطح مناسبی از امنیت را به دست می دهد.
آیا فکر نمیکنید این نظارت مستمر کمی از اختیارات شرکتها بکاهد؟
نظارت مستمر به معنی دخالت در کار شرکت ها نیست و در بسیاری از موارد حتی برای استفاده کننده نهایی به چشم نمی آید. منتها این مکانیزم ها باعث خواهد شد که شرکت ها با ریسک کمتری مواجه شوند و جبران خسارات احتمالی برای آنها امکان پذیر باشد. شرکت های PSP معمولا مهم ترین قربانیان خطرات نظام های پرداخت به حساب می آیند و نظارت شاپرک نوعی حمایت از آن هاست.
اصولا تخلفات PSPها چیست؟
آنچه که در نشریات و محافل مختلف به عنوان تخلف شرکت های PSP عنوان می شود، انواع مختلفی دارد. به عنوان مثال در مقررات ناظر بر شرکت های ارایه دهنده خدمات پرداخت (ویرایش یک) نصب پایانه فروش برای پذیرنده ای که از پایانه شرکت PSP دیگری استفاده می کرد، خلاف به حساب می آمد؛ ولی با توجه به نبود ابزار مناسب برای پایش این موضوع، رقابتی که در بازار حکمفرما بود و همچنین بلوغ نیافتگی صنعت پرداخت، شرکت ها مجبور به زیر پا گذاشتن این قانون شدند که نتیجه آن وجود پذیرندگانی با تعداد زیادی پایانه و استفاده نامناسب از سرمایه های ملی شد.
می توان گفت شاپرک در گام نخست برای اصلاح مدل کسب وکار و پی ریزی شکل صحیح آن تلاش می کند و بخش عمده این فعالیت را یک فرایند فرهنگ سازی و اطلاع رسانی تشکیل می دهد.
در حال حاضر شرکتها مراحل آزمایشی پیوستن به شاپرک را میگذرانند تعداد آنها چند شرکت است؟
16 شرکت برای طی مراحل آزمایشی اعلام آمادگی کرده اند و مراحل تست و آزمون آنها در حال انجام است.
آیا این تعداد ثابت خواهد ماند؟
نه. شرکت های دیگری هم درخواست دریافت مجوز و اتصال به سوییج شاپرک را از طریق بانک مرکزی ارسال کرده اند که به تدریج و پس از طی مراحل و کسب مجوزهای لازم مراحل اتصال به سوییج شاپرک را طی خواهند کرد.
هر چند یک بار غربال شرکتها صورت میگیرد؟
شاپرک قصدی برای غربال کردن ندارد، اما تعاملات بازار یا عملکرد نامناسب می تواند از عوامل افزایش یا کاهش تعداد شرکت ها باشد.
استقبال PSP ها از اتصال به شبکه شاپرک چگونه بوده و این متصل شدن برای آنها چه فایدهای دارد؟
در شرایطی که قواعد بازی شفاف و واضح باشد و همه بازیگران خود را ملزم به رعایت دقیق آنها ببینند، لذت بخش تر خواهد بود. در چنین شرایطی شرکت های PSP قادر خواهند بود برای کسب سود و سهم بازار مناسب در یک فضای رقابتی به شکل سالم به رقابت بپردازند و شرکت هایی که چابک تر و برخوردار از تکنولوژی روز باشند، ظرفیت های فنی و عملیاتی مناسب تری تدارک دیده باشند، نوآوری و خلاقیت داشته باشند و بیشتر از این راه کسب درآمد کنند.
با توجه به اینکه امنیت در بانکداری الکترونیکی به حد مطلوب نرسیده و مردم نگرانی های از این جهت دارند، شاپرک به کمک PSP ها چه قدم هایی برخواهد داشت؟
هر چند رعایت استانداردها و الزامات اعلامی از طرف شاپرک می تواند سطح امنیت در نظام پرداخت کشور را افزایش دهد، اما برنامه ریزی هایی برای اطلاع رسانی و فرهنگ سازی به این منظور نیز انجام شده است. در مراحل بعدی امکان گسترش بیمه برای وقوع رویدادهای نامطلوب وجود خواهد داشت.
شاپرک تازه نفس پس از افت و خیز های زیادی پرواز کرد اوج این پرواز را کی و چگونه ارزیابی می کنید؟
چشم اندازی که برای شاپرک متصور هستیم یک روند رو به جلو و یک بهبود دائمی است. ممکن است در برخی مقاطع شتاب آن کاهش یابد، اما افول برای آن نمی بینیم و قاعدتا برای حرکتی که نزول و افول ندارد نمی توان اوج در نظر گرفت.