مدیر سامانه ملی احراز مشتریان تجارت الکترونیکی:
انتقادات از «امتا» غیرکارشناسی است
تاریخ انتشار
چهارشنبه ۱۶ مهر ۱۳۹۹ ساعت ۱۲:۲۷
آیتیمن- یک ماه پیش دادستانی کل کشور در ابلاغیهای تمام پلتفرمهای فعال در بخش انتشار آگاهی خودرو و مسکن را به استفاده از سیستم احراز هویت سامانه امتا موظف کرد. از آنزمان برخی از نهادها مانند سازمان نظام صنفی رایانهای کشور و انجمن صنفی کارفرمایی فروشگاههای اینترنتی شهر تهران به مساله احراز هویت کاربران این پلتفرمها از طریق سامانه امتا انتقاد کرده و برخی ایرادات را متوجه این سامانه کردند. به نظر این منتقدان احراز هویت از طریق سامانه امتا نباید اجباری باشد و خود کسب و کارها میتوانند امر احراز هویت را به درست انجام دهد.
به همین منظور سراغ صدرالدین نورالدینی، مدیر سامانه ملی احراز مشتریان تجارت الکترونیکی (امتا) رفته و با وی به گفتوگو نشستیم. از او درباره ادعاهای مطرح شده در مورد عملکرد نامناسب سامانه امتا سوال پرسیدیم، وی در جواب اظهار داشت: یکی از انتقادات وارد شده به سامانه امتا این موضوع بود که کاربران برای احراز هویت از پلتفرمهای کسبوکار خارج میشوند و یا اینکه چرا API در اختیار کسب و کارها قرار نمیگیرد تا کاربران آنها به زحمت نیفتند. لازم به ذکر است که در فرایند احراز هویت دو مرحله اصلی را داریم، یک مرحله شناسایی کاربر است که تحت عنوان involvement یا ثبت نام از آن یاد میشود و یکی بحث authentication یا احراز هویت را داریم. هدف از احراز هویت یکپارچه، صیانت از دادههای کاربران در فضای مجازی بوده است. در هنگام ثبت نام افراد یک فرایند مشخص طی شده، و تنها یکبار این فرآیند احراز هویت برای کاربران انجام میشود. به عنوان مثال برای ثبتنام و استفاده از اپلیکیشنهای گوناگون لازم نیست کاربران به دفعات متعدد احراز هویت شوند و تنها با یکبار مراجعه به سامانا امتا و دریافت نام کاربری(شماره تلفن همراه فرد) و رمز عبور میتوانند از تمامیخدماتی که نیازمند احراز هویت هستند استفاده کنند. به عبارت دیگر استفاده از فرآیند بسیار ساده بود و برای کاربران و کسبوکارها مزاحمتی ایجاد نمیکند.
هدف اصلی سامانه امتا چیست؟ از چه روشی برای احراز هویت کاربران استفاده میشود؟
هدف اصلی از تدوین و ابلاغ سند نظام هویت معتبر در فضای مجازی همان صیانت از دادههای کاربران است و دیگر لازم نیست دادها و اطلاعات کاربران بین کسبوکارهای گوناگون به اشتراک گذاشته شود. در این زمینه کمیسیون عالی امنیت فضای مجازی به مرکز توسعه تجارت الکترونیکی تکلیف کرد که به جهت حفظ اطلاعات کاربران اقدام به پیادهسازی سامانه امتا کند. روش این سامانه دقیقا مانند درگاه پرداخت الکترونیکی بوده و در تمامیکشورهای توسعهیافته تجربه شده است.
از مهمترین نقاط قوت امتا سیستم sso است، به این معنا که مردم میتوانند به سایتها و برنامههای مختلف تنها با یک نام کاربری و گذرواژه یکسان وارد شوند. این قابلیت تنها برای سهولت کسبوکارها و کاربران آنها ایجاد شده است. به عنوان مثال بسیاری از کسبوکارهای آنلاین ایرانی و خارجی افزونه احراز هویت گوگل را اضافه کردند که مدل امتا نیز همانند این افزونه است.
یکی دیگر از ایراداتی که در مورد امتا مطرح شده است، طولانی شدن فرآیند احراز هویت است. در این مورد چه پاسخی به منتقدان میدهید؟
بحث فرآیند طولانی احراز هویت یک از ادعاهای مطرح شده در مورد امتا است. دوباره عرض میکنم که نقطه قوت امتا فرایند ساده این طرح است. به طوری که کاربر صرفا یکبار ثبت نام کرده و در دفعات بعدی تنها نام کاربری و رمز عبور را وارد میکند. اما تصور کنید هر کسب و کار برای خود بخواهد فرایند احراز هویت مجزا داشته باشد، در این شرایط کاربر باید در چندین سایت گوناگون فرایند ثبت نام و احراز هویت را طی کند که به مراتب زمانبر تر از یک سامانه واحد سراسری است.
بعضی از افراد میگویند با وجود سامانه شاهکار وزارت ارتباطات چه نیازی به سامانه جدید است؟
اساساً سامانه شاهکار سامانه احراز هویت نیست و فقط بخاطر اینکه یک سامانه ملی احراز هویت وجود نداشت؛ ابزاری برای انطباق شماره ملی و شمار تلفن کاربران بود. باید بر این مساله تأکید کنم که تبعات منفی مدل پیشنهادی کسب و کارها چه آگاهانه و چه ناآگاهانه به مراتب طولانیتر و شکنندهتر بوده و بار مالی و فنی بیشتری را بر کاربران و کسب و کارها متحمل میکند. تاکنون 8 میلیون کاربر در سامانه امتا احراز هویت شدهاند که دیگر نیازی به احراز هویت ندارند و تنها کابران جدید باید یک بار در امتا ثبت نام کنند.
عملکرد سامانه امتا را در دوره پیش فروش خودرو را چطور ارزیابی میکنید؟
بعضی از افراد به کارنامه امتا در بحث فروش خودرو انتقاد میکنند و میگویند که ناموفق بوده است؛ در صورتیکه به عنوان یک نمونه موفق در کمتر از 10 روز بیش از 7 میلیون کاربر احراز هویت کردیم و در برخی روزها بیش از یک میلیون نفر در این سامانه ثبت نام کردند و امتا کارنامه موفقی از خود در این آزمون بجا گذاشت.
البته کمیته خودرو الزام کرده بود که کاربران در زمان احراز هویت باید یک شماره کارت معرفی کنند که با توجه به زیرساخت صحتسنجی، میبایست شماره کارت بانکی با هویت فرد انطباق داشته باشد و متاسفانه این عملکرد در آن دوره ناقص بود و خطاهای متعددی رخ داد که این مشکل نیز بعد از تلاش همکاران ما برطرف شد.
اما اساسا در فرایند احراز هویت مشکل اصلی عملکرد امتا نبود. باید به این موضوع اشاره کنم که سامانه امتا تنها یک سامانه احراز هویت نیست، این سامانه امتا به نحوی طراحی شده که بحث احراز صلاحیت، احراز مجوزهای مرتبط با فرد، احراز اصالت کالا را در قالب یک سرویس تجمیع شده به کاربر خدمات ارایه دهد و برخی از ایرادات مطرح شده ارتباطی با رویه احراز هویت امتا ندارد و به دیگر نهادهای کشور مربوط میشود.
بعضی از فعالان کسب و کارهای اینترنتی معتقدند که با حضور سامانه امتا، کاربران به سمت کسب و کارهای غیر مجاز میروند؟ این ادعا را چطور ارزیابی میکنید؟
برخی از منتقدان میگویند که با الزام استفاده از سامانه امتا، کاربران به سمت شبکههای اجتماعی خارجی هدایت میشوند که این هم نمونه دیگری از نظرات غیر کارشناسی است. در بحث پلتفرمهای ثبت آگهی هیچ پیامرسان یا پلتفرم رقیب خارجی وجود ندارد که کارکرد داخلی داشته باشد و کاربر بتواند در آن آگهی فروش بگذارد.
در بحث قیمت گذاری و این موضوع که قیمتها را از روی پلتفرمهای داخلی حذف کنیم ما هم مخالف بودیم و مرکز توسعه تجارت نظر کارشناسی خود در رد این طرح ارایه کرده بود. به همین منظور هم مرکز توسعه به کمک پلیس فتا و مرکز ملی فضای مجازی در کمیته عالی نظارت بر کسب وکارها دستورالعملی را تهیه و ابلاغ کرد که اگر آن دستورالعمل از سوی کسب وکارها اجرا میشد قیمتها دوباره ثبت میشد.
چرا دادستانی کل کشور تاکید بر الزام استفاده از سامانه امتا دارد؟
این مساله چندین علت دارد، یک علت به توضیحات دادستانی کل کشور در مورد انتخاب سامانه امتا و بخش دیگر آن به سند نظام هویت معتبر برمیگردد که در ابلاغیه دادستانی آمده است. البته به استناد این سند و تا کامل شدن فرایندهای اجرایی و تکمیل زیرساختهای آن که طبق برنامهریزیها سه سال در نظر گرفته شده، نمیتوان مساله احراز هویت را فراموش کرد.
در نتیجه از سمت دادستانی ارزیابیهای کارشناسی متعدد انجام شد و بررسی شاخصهای گوناگون صورت گرفت و سامانههایی که تاییدی از مرکز فضای مجازی را دارند از جهات گوناگون بررسی شدند که آیا زیرساخت فنی لازم را دارند؟ پاسخگویی آنها به کاربران مناسب است؟ آیا خدمات آنها رایگان است و بار مالی به کسب و کار و یا کاربر ایجاد نمیکند؟ و بسیاری از شاخصهای دیگر مورد بررسی قرار گرفت.
چرا خود کسب و کارها فرآیند احراز هویت را انجام ندهند؟ آیا در این زمینه انحصار لازم است؟
منتقدان از قوانین ضد انحصار صحبت میکنند، در حالیکه این خدمات اساساً در حوزه کسب وکار نیست و جزء وظایف حاکمیتی است که انحصار محلی از اعراب ندارد. لازم است اشاره کنم که در دو مرحله با کسب و کارها به توافق رسیدیم و صورتجلسهای با حضور نماینده اتحادیه کسب و کارهای کشور و هم نماینده کسب و کارهای مطرح ثبت آگهی امضا کردیم مبنی بر اینکه این شرکتها بیایند و از فرایند احراز هویت امتا استفاده بکنند.
در مرحله اول پیشنهاد داده شد که چرا این فرایند اختیاری نیست و اجباری است؟ اتفاقا ما در مرحله اول پیشنهاد دادیم که به صورت اختیاری قرار بگیرد. دقیقا در زمانی که خواستیم این امر به صورت اختیاری اجرا شود، کسب و کارها از اجرای این مرحله سرباز زدند. همچنین دو هفته پیش از ابلاغ دستور دادستانی جلسهای با نمایندگان کسبوکارها داشتیم و برنامه زمانبندی اجرای فرآیند احراز هویت صورتجلسه شد. حتی چند کسب و کار برای اجرایی کردن این طرح به امتا مراجعه کردند اما با فشار سایر کسب و کارها از این تصمیم پشیمان شدند.
نقش کاربران کسبوکارهای اینترنتی در این ماجرا چیست؟ آیا آنها هم از این تصمیم منتفع میشوند؟
متاسفانه تاکنون اکثر مخالفتها غیرکارشناسی و غیر دقیق است. مساله مهم احراز هویت بازیگران گوناگونی دارد و باید تمام جوانب کار در نظر گرفته شود. طبیعی است وقتی تصمیمی گرفته میشود تاثیرات منفی و مثبتی دارد. در این طرح قطعا کاربران یکی از ذینفعان اصلی هستند اما به دلیل اینکه نمایندهای ندارند صدایشان شنیده نمیشود. مرکز توسعه تجارت الکترونیکی،طبق اساسنامه خود همانطور که خود را متولی توسعه کسب و کارهای اینترنتی میداند مسوول حمایت از حقوق مصرف کنندگان نیز هست.
مرجع : تسنیم