پایگاه خبری راه پرداخت دارای مجوز به شماره ۷۴۵۷۲ از وزارت فرهنگ و ارشاد اسلامی و بخشی از «شبکه عصر تراکنش» است. راه پرداخت فعالیت خود را از دوم اردیبهشتماه ۱۳۹۰ شروع کرده و اکنون پرمخاطبترین رسانه ایران در زمینه فناوریهای مالی، بانکداری و پرداخت و استارتآپهای فینتک است.
یادداشت مهرک محمودی/ اعتمادی که نباید از بین برود/ پولهابه کیفها برمیگردند
بانکداری الکترونیکی در ایران تاکنون شوکی اینچنینی را تجربه نکرده بود. هر چند هر از گاهی خبرهای غیرموثق از فیشینگ اطلاعات یا هک کارتهای بانکی منتشر میشد اما هیچ کدام از این خبرها شبکه بانکی را مجبور به موضعگیری نکرده بود. این بار نه فیشینگ بود و نه هک بلکه درز اطلاعات بود. اطلاعات توسط اشخاصی دیده شده بود که اصلا نباید دیده میشد و نباید نگهداری میشدند.
حال مقصر کیست؟ سادهترین پاسخ به این پرسش اشاره به شرکتی است که اطلاعات از آن درز کرده است چرا که این شرکت باید شرایطی را فراهم میکرد که امکان درز اطلاعات از شرکتش به وجود نمیآمد. از سویی طبق قانون مسوول حفظ و نگهداری دادههایی بود که در اختیارش قرار میگرفت و باید شرایط سختافزاری و نرمافزاری لازم برای حفاظت از دادهها را فراهم میکرد.
اما آیا نباید پیش از بروز چنین مشکلی بانک مرکزی با نظارت بر فعالیت این شرکتها استانداردهای نرمافزاری و سختافزاری بهکارگرفتهشده در این شرکتها را ارزیابی میکرد و به آنها برای رفع باگهای امنیتی خود اخطار میداد؟
درست است که در شرایط فعلی بانک مرکزی به دارندگان کارتهای بانکی اطمینان داده که هیچ برداشت غیرمجازی از حسابهایشان صورت نگرفته است اما آیا این اطمینان در موارد مشابه قابل تعمیم است؟ آیا بانک مرکزی نظارت کافی به سوئیچ تمامی بانکها دارد تا چنین حادثهای مجددا اتفاق نیفتد و آیا دیگر شرکتهای ارائهدهنده خدمات پرداخت از استانداردهای لازم تبعیت میکنند؟
تنها مرجعی که قادر به پاسخگویی به این پرسشهاست بانک مرکزی است. بانک مرکزی طی سالهای گذشته سعی کرده است بانکداری الکترونیکی را توسعه دهد و پرداختهای الکترونیکی را جایگزین پرداخت از طریق کارت کند اما به نظر میرسد فراموش کرده است که چنین اتفاقهایی میتواند اطمینان مردم از پرداختهای کارتی را از بین ببرد.
درست است که این بار به ظاهر مشکل با یک تغییر رمز برطرف شده است اما آیا این اطمینان به دارندگان کارتها داده میشود که اگر بار دیگر کارتشان را روی پایانههای فروش کشیدند کسی نمیتواند به اطلاعات آنها دسترسی داشته باشد یا آن را بخواند؟ چرا که اگر این اطمینان از بین برود پولهایی که امروز به درون کارتها نقل مکان کردهاند دوباره به کیف پولها برمیگردند و برگشت آنها به کارت کار چندان سادهای نخواهد بود.
مهرک محمودی
منبع: عصر ارتباط