پایگاه خبری راه پرداخت دارای مجوز به شماره ۷۴۵۷۲ از وزارت فرهنگ و ارشاد اسلامی و بخشی از «شبکه عصر تراکنش» است. راه پرداخت فعالیت خود را از دوم اردیبهشتماه ۱۳۹۰ شروع کرده و اکنون پرمخاطبترین رسانه ایران در زمینه فناوریهای مالی، بانکداری و پرداخت و استارتآپهای فینتک است.
ناتوانی زیرساخت در برابر سیستمهای فوقمتمرکز
نگاهی به چالشها و ریسکهای مسیر توسعه دیجیتال در گفتوگو با محمدرضا جمالی، مدیرعامل شرکت نبضافزار
در یکی دیگر از گفتوگوهای تخصصی به بهانه دومین رویداد زیرساخت دیجیتال، با محمدرضا جمالی، مدیرعامل شرکت نبضافزار گفتوگو کردیم. او معتقد است زیرساخت دیجیتال میتواند اقتصاد کشور را متحول کند، اما ضعف در معماری نهادهای مالی، محدودیتهای شبکه و برق، و ناکارآمدی سامانهها، توسعه دیجیتال را با ریسکهای جدی مواجه کرده و بدون بازطراحی کلان سیاستها و زیرساختها، اهدافی مانند بهرهوری، توسعه پایدار و دسترسی عادلانه به خدمات مالی قابل تحقق نیست.
آقای دکتر جمالی، موضوع بحث ما زیرساخت دیجیتال است. قرار است این زیرساخت مجموعهای از سرویسها، ابزارها ومحصولات را در اختیار ما قرار دهد که با استفاده از آنها، هم بتوانیم یک اقتصاد دیجیتال ایجاد کنیم و هم بخشهایی از صنایع یا اقتصاد سنتی را دیجیتال کنیم. هدف هر دو مسیر، افزایش بهرهوری افراد و سازمانها و در نهایت بهبود اقتصاد کشور با تولید ثروت بیشتر و مصرف کمتر زمان و منابع است. از نگاه شما، مقصد نهایی این مسیر تحول دیجیتال، افزایش بهرهوری و کاهش ریسکهاست، اما در سالهای گذشته زیرساخت دیجیتال همراه با ریسکها و ناکارآمدیهایی وارد کشور شده و رویکرد موجود نسبت به آن سطحی و نیازمند بازنگری است.
من صحبتم را با دو مبحث کلان نهادهای مالی اقتصاد کشور و وضعیت زیرساختهای پایه مورد نیاز برای اقتصاد دیجیتال شروع می کنم. به عبارتی اول نگاه کنیم که نهادهای مالی اقتصاد ما چه چینشی با هم دارند و فارغ از زیرساخت سنتی یا دیجیتال چه مشکلاتی وجود دارد و سپس نگاه کنیم که با تمام مشکلات در معماری نهادهای مالی اگر بخواهیم فرایند دیجیتالسازی را پیش ببریم زیرساختهای پایه و نهادههای نرم و سخت مورد نیاز چه وضعیتی دارند.
اولین مسئله، معماری نهادهای مالی اقتصاد است. نهادهای مالی اقتصاد از سه جزء اصلی تشکیل شده: بورس، بانک و بیمه و شاید تا حدی ارز، با توجه به جداسازی و اثر القایی بالای آن در اقتصاد ایران میتواند به عنوان یک جز مزاحم به خاطر سیاستهای غلط به اقتصاد ایران در نظر گرفت. سؤال این است که این اجزا چگونه در کنار هم قرار گرفتهاند و آیا معماری آنها بهدرستی مهندسی شده است؟
معماری نحوه کنار هم قرار دادن اجزای یک سیستم و فرایندهای بین اجزا است. در کشور ما، برخلاف بسیاری کشورها، بیمهها و صندوقها نقش غالب ندارند تا در بانکها سرمایهگذاری کنند، بانکها جامعه را تأمین مالی کنند و بازار سرمایه مسیر درست خود را طی کند. از ابتدا در این معماری مشکل وجود دارد. حتی اگر تحول دیجیتال رخ دهد، بدون معماری درست نهادهای مالی، هدفهایی مانند افزایش بهرهوری، رشد تولید ناخالص داخلی، تعادل اقتصاد با طبیعت، کاهش کربن، توسعه پایدار، افزایش دسترسی و استفاده برابر زنان و اقلیتها از خدمات مالی محقق نمیشود. وقتی معماری سیستمی درست نباشد، مانند حرکت یک ماشین بهصورت وارونه است و دیجیتالسازی بدون برنامه مناسب مشکل را حل نمیکند، زیرا اغلب اجزای نامرتبط به هم وصل میشوند و حتی می تواند وضعیت را بدتر کند.
متولی این معماری کلان وزارت اقتصاد است که باید ارتباط بین اجزا را شکل دهد و آنها را تنظیمگری کند. وقتی کلان فرایندها و سیاست ها ایراد دارد با دیجیتالی شدن وضعیت بدتر می شود. بانک مرکزی مسئول بخش بانکی و سیاستهای پولی و ارزی است که نقش خود را به درستی اجرا نمی کند. بیمه مرکزی لازم است تنظیم گری مناسبی در بخش بیمه داشته باشند و سایر سازمانها نیز باید این مسیر را هموار کنند تا شاخصهایی که شما به آنها اشاره کردید، در جهت بهبود حرکت کنند. ما در معماری مشکل داریم و در تنظیمگری هر کدام از حوزه ها هم مشکلات زیادی داریم؛ جایگاه هر یک از اجزا بهدرستی تعریف نشده است.
در بسیاری از موارد میبینیم که بیمه به بازوی جذب نقدینگی بانکها تبدیل شده و در عمل زیرمجموعه بانک ها است. شما کافی است میزان خلق نقدینگی متوسط روزانه توسط بانکها را با میزان ورود پول به بازار سرمایه مقایسه کنید تا متوجه شوید جایگاه واقعی بورس در کشور کجاست. به نظر شما آیا دیجیتالی شدن میتواند به این معماری کلان نهادهای مالی در سطح کسبوکار کمکی کند و مشکلات را حل کند؟ به نظر من که نمیتواند.
از طرفی تحول یا بهتر بگوییم تغییر دیجیتال به معنای حرکت از اتم به بیت است و دو پیشنیاز اصلی دارد: اینترنت و رایانش ابری. زیرساختهایی مانند بلاکچین نیز به دلیل توزیعشده بودن در این چارچوب قرار میگیرند. این پیشنیازها برای مدیریت فرایندهای پیچیده و تضمین ایمنی، امنیت و دسترسپذیری لازم هستند، اما ما این پیشنیازها را نداریم. اینترنت ملی جایگزین حالت اتصال از مسیرهای مختلف شده و اتصال با شبکه جهانی با مشکلاتی مانند متمرکزسازی نقطه اتصالُ، آسیبپذیری، محدودیت پهنای باند و سیاستهای فیلترینگ نادرست مواجه است. در حوزه پردازش ابری نیز وضعیت محدود به راهاندازی دیتاسنتر، چند رک و ارائه سرویسهای ساده مثل ماشین مجازی است، در حالی که در سکوهایی مانند گوگل کلود، سرویسهای پیشرفته از جمله هوش مصنوعی و رایانش پیشرفته بهراحتی در دسترس هستند.
در واقع نهادههای لازم برای ساخت خدمات امن و ایمن در کشور از کیفیت و بلوغ لازم برخوردار نیست و با قیمت بالایی ارایه میشود. توجه کنید که تواناسازهایی مانند هوش مصنوعی، زنجیره بلوکی، اینترنت اشیا و خیلی از فناوری های تظاهری و اساسی در زیرساخت های ابری است که نمی توانند با چنین زیرساخت های نرم و سخت ضعیف در کشور ایجاد شوند.
وقتی این زیرساخت ها وجود ندارد و کیفیت پایین است حتی وضعیت بدتر از قبل میشود. در یکی دو ماه اخیر همین وضعیت نابسامان استعلام ثبت احوال باعث ایجاد مشکلات بسیاری در کشور شده است و بازی قدرت مسخرهای توسط این سازمان به راه انداخته شده است. یا در گذشته استعلام از نظام وظیفه و همچنین مساله اتباع به شدت باعث ایجاد نارضایتی شد. در حوزه سوخت مشاهده می کنیم که ناپایداری زیر ساختها و مشکلات بین وزارت نفت و وزارت صمت باعث ایجاد مشکلات بسیاری برای ماشین آلات راه سازی و عمرانی مانند لودرها، بیل های مکانیکی و بولدوزها شده است.
در سال قبل نیز وضعیت پمپبنزینها نیز شرایط بحرانی را در کشور ایجاد کرد. متاسفانه فرایند اصلاحی هم در نظر گرفته نشده است که بتوان در شرایط قطعی و اختلال راه حل جایگزین وجود داشته باشد. اگر خدمات دیجیتال از سطحی از بلوغ برخوردار نباشند وضعیت بدتر میشود و نه تنها هزینهها افزایش مییابد بلکه جامعه قفل میشود. در سالهای اخیر سرویسهای ثبت احوال و شاهکار و دیگر خدمات ارائهشده به خصوص از سمت نهادهای دولتی به خاطر ناپایداری مشکلات بسیار زیادی برای سازمانها و مردم ایجاد کردهاند.
به چند موضوع اشاره کردید: تنظیم گری، معماری اولیه که نیاز به بازنگری دارد و فناوری. با معماری فعلی و منابع موجود که به ما به ارث رسیده، در لایه فناوری بیشتر مصرفکننده و واردکننده فناوری بودهایم و تغییراتی ایجاد کردهایم. تا چه حد همین فناوری و زیرساخت سختافزاری موجود، وقتی روی معماری پرنقص فعلی اعمال میشود، میتواند حتی بهصورت محدود تغییر و بهبود ایجاد کند و به صورت پایه ای چه تحولاتی در این لایه رخ داده است؛ بهویژه در حوزه بانکی ـ مالی که شما تجربه دارید، این زیرساختها و سختافزارها تا چه حد با نرمافزارها همخوانی دارند و آیا وضعیت قابل قبول است یا هنوز امکان بهبود وجود دارد؟
اینجا هم همان بحثهای معماری کلان کسبوکار و زیرساخت را داریم. بزرگترین مسئلهای که من میبینم مشکلات در سیستمهای پرداخت بانک مرکزی که در ایران تحت عنوان نظامهای پرداخت میبینیم. همانطور که ما حاملهای انرژی و حملونقل داریم حاملهای پول داریم که هر ابزار پرداخت جایگاه مشخصی در طیف نقل و انتقالهای پول دارد. ابزارهای پرداخت طیف وسیعی دارند که از سکه و اسکناس تا ساتنا یا همان RTGS را شامل میشود. یکی از مشکلات کلیدی که ما در بانک مرکزی داریم این است که نظامهای پرداخت ما زیر نظر معاونت فناوریهای نوین بانک مرکزی است و همه چیز از دریچه بانکداری الکترونیک دیده میشود.
مدلهای کسبوکار غلط باعث شده است که هزینه تمام شده پول برای بانکها به شدت بالا رود و با دیجیتالی شدن این مشکلات در مقیاس بسیار بزرگتر وضعیت را بدتر میکند. به عنوان مثال در تغییراتی که سال قبل در مدل کارمزد داده شد هر بانک موظف است پنج ده هزارم مبلغ تراکنش را کارمزد بدهد. این ۵ ده هزارم به معنی سود ۱۸ درصد سالانه است که این بدین معنی است که برای بیش از ۹۹ درصد تراکنش ها از نظر تعداد هزینه تمام شده پول برای بانکها در همان گام اول ۱۸ درصد تمام میشود. به این مسئله هزینه اجاره کارتخوان و همه هزینههای دیگر را اضافه کنید که اگر مستثنی بودن یک سری از کسبوکارها را هم در نظر بگیریم این هزینه به ۹ در ده هزار برابر با سود سالانه ۳۲ درصد میشود. یعنی جایی که در نظامهای پرداخت توسط چک و پول نقد و سکه و اسکناس با هزینه تمام شده پول صفر و هزینه عملیاتی پایین پوشش داده میشد، در همین یک مورد هزینه تمامشده پول را برای بانکها به شدت بالا میبرد و پولی به این گرانی برای بانکها جمع آوری میشود.
مثال دیگری که میتوانم بزنم کارتبهکارت است که متأسفانه در دنیا معادل آن را نداریم و شبهپول مثل پول جابجا میشود. این یکی از راههای غلط الکترونیکی کردن خدمات بانکی است و الان هم جز سرویسهایی است که دیجیتال هم شده است و در ابزارهای مختلف از اسنپ و تپسی تا آچاره و بقیه جاها مشاهده میشود. اینکه پول در لحظه از یک حساب به یک حساب برود و ساعتها بعد یا ۲۴ ساعت بعد تسویه شود توجیه ندارد. پول در هر لحظه باید یک جا باشد و اینکه این اصل در نظر گرفته نشده است یکی از همان موارد است که در کلان طراحی ابزارهای پرداخت در نظر گرفته نشده است. دوستان قدیمی ما در پاسخ به این سؤال که کارتبهکارت چرا ایجاد شد، گفتند چون دیدیم این سرویس به نفع مردم است، سرویس خوبی است و باعث راحتی مردم میشود، آن را راهاندازی کردیم. این دقیقاً همان مصداقی است که دو موجودیت بدون بررسی و تفکر کافی تحت عنوان الکترونیکی کردن و یا تحول دیجیتال به هم وصل میشوند.
در تمامی ابزارهای پرداخت از سکه و اسکناس گرفته تا خرید شاپرک، انتقال کارت به کارت، پایا و ساتنا مشکلات بسیار زیادی در معماری کسبوکار و چگونگی قراردادن این حاملهای پول وجود دارد که من معتقدم کشور تا نظامهای پرداخت درست پیدا نکند روی خوش کاهش نرخ بهره را نخواهد دید و مقصر این وضعیت را بانک مرکزی به تنهایی میدانم که با کمکاری و تعریف مدل های کسبوکار به نفع مجموعه شرکتهای زیر مجموعه ملی انفورماتیک آسیبهای غیر قابل جبرانی به اقتصاد کشور زدهاند و این مسئله ادامه دارد. وقتی نظامهای پرداخت به عنوان ستون فقرات اقتصاد دیجیتال عمل کند و در نهایت هر گونه پرداختی با ابزارهایی انجام میشود که از نظر مدل کسبوکار مشکل دارند با دیجیتالی کردن این مشکلات مقیاس پیدا میکند. حالا شما به من بگویید این دیجیتالی کردن باعث کاهش هزینه میشود؟ باعث کم شدن هزینه تمام شدن پول برای بانک ها میشود؟ مدل کسبوکار غلط است و حاملهای پول به درستی در کنار هم چیده نشدهاند. حالا بحثهای کیف پول و ظرفیتهایی که در میکروپرداختها وجود دارد و تنظیمگری درست نشده را هم در نظر نگیرید.
این مواردی که گفتم نمونههایی از وضعیت کسبوکاری و معماری ابزارهاست. موارد زیرساختی هم که در حملات اخیر مشاهده کردیم که متاسفانه دایره آن فقط بانکها نبودند بلکه به خاطر ساختار فوق متمرکز در بانکها، شاپرک و شتاب و همچنین نبود ساختارهای موازی فناورانه و تضعیف شدید ابزارهای سنتی سکه و اسکناس آسیبهای زیادی به کشور وارد شد. با خارج شدن دو بانک ۱۵ درصد کل پرداختهای روزانه کشور تحتالشعاع قرار گرفت و این چسبندگی بین بانکها و پرداختهای روزمره با توجه به معماری بر خط تراکنشهای شاپرکی است که توسط همین نظام پرداخت طراحی و پیادهسازی شده است و بیش از یک دهه است که من در مورد آن هشدار دادهام.
ببینید اگر شما هدف از دیجیتالی شدن را توسعه پایدار میدانید افزایش سیستماتیک نرخ بهره و تورم با دیجیتالی شدن بر بستر نظام های پرداخت بیمار، مشکلات را اضافهتر می کند. به هیچ وجه شما نباید نقطهای نگاه کنید و اثر بخش بودن یک مسئله در کلان اقتصاد دیجیتال یک کشور با توجه به مشکلاتی چنین ریشهای در نظامهای پرداخت کشور بعید است. هر یک درصد نرخ بهره به قدری تورم، بیکاری، فقر و آسیب به محیط زیست ایجاد میکند که مزایای خدمات دیجیتال را زیر سوال میبرد. اگر وجود دیجی کالا، اسنپ و بقیه را هم شما خیر مطلق بدانید و مشکلات کیفی آنها را هم در نظر نگیریم این موارد وجود دارد و مثل ناوگان حملونقلی است که مدرن شده ولی سوخت آن مشکل دارد.
در سیستم بانکی و مالی، همانطور که اشاره کردید، بحرانهای اخیر نشان دادهاند که ریسکهای بزرگی در معماری فعلی وجود دارد که نیاز به چارهاندیشی دارد. این موضوع در سطح کلان اهمیت زیادی دارد. در کنار آن، اختلالات روزمره و حتی ساعتی نیز رخ میدهند که گاهی برای سیستم و کاربران هزینه ایجاد میکنند. با توجه به رویداد زیرساخت دیجیتال و اینکه این زیرساخت شامل بخش معماری و سختافزار است، سؤال این است که چه میزان از این ریسکها و اختلالات ناشی از ضعف سختافزاری مورد استفاده است؟
من با سؤال شما مشکل دارم. یعنی سختافزار و نرمافزار و جداسازی آن ها را نمیفهمم. اگر شما بیایید و بگویید من برای انجام این میزان پردازش نیاز به این میزان اجرای دستور و اینقدر حافظه دارم آنگاه میآیید و محاسبه میکنید که چقدر سختافزار نیاز دارید و ظرفیتسازی میکنید. الان با این سطح از ارتباط بین سامانهها که نیازها نه تنها پردازشی و ذخیره سازی نیست بلکه شبکهای و تعامل بین بازیگران است سؤال ضعف سختافزار را نمیفهمم که سهم آن را بگویم و اینکه در کل چه چیزی را سختافزار میدانید و چه چیز را نرمافزار تعریف کردهاید. بهعنوان مثال، برای افتتاح حساب، حتی اگر بهترین سختافزار را هم فراهم کرده باشید و همه اقدامات لازم را در سیستم بانکی انجام داده باشید، ابتدا باید استعلام ثبت احوال انجام شود، بعد استعلام شاهکار گرفته شود و سپس چند استعلام دیگر از بانک مرکزی صورت بگیرد تا افتتاح حساب کامل شود.
حالا اگر سختافزار را هم تعویض کرده باشید، اما آن سرویسها در دسترس و قابل استفاده نباشند، آیا تغییری ایجاد میشود؟ به طور مسلم تغییری ایجاد نمی شود. بنابراین لازم است به سطح بالاتری نگاه شود و به سرویسهای پایه توجه شود؛ اینکه این سرویسهای پایه تا چه حد در دسترس، قابل استفاده و پایدار هستند تا بر مبنای آنها بتوان سرویسهای دیگر را ساخت.
اگر تعریف سختافزار تنها این باشد که به عنوان مثال ماشین Z10 یا Z11 یا Z14 داریم، در حالی که در دنیا Z17 وجود دارد، این موضوعی است که در صحبتهای قبلی بهطور کامل درباره آن صحبت کردیم. جواب من همان است که در گذشته هم گفتهام و حداقل در بانکها نیاز واقعی نیست. هم دنیا نشان داده است که با همان ماشینهای قوی چه سطحی از تراکنش قابل انجام است که ما هنوز فاصله داریم. هم نظامهای پرداخت نامناسب باعث شده ۸۵ درصد تراکنش ها زیر ۲۰۰ هزار باشد که در بانکها ثبت میشود و برای آن باید چارهاندیشی شود.
دوران قدیم هم گذشته است که ما یک سامانه متمرکز و یک سوییچ و حالا شتاب باشد درحالی که اکنون به هم تنیدگی زیادی بین سیستمها و سازمانها مشاهده میشود که معنی ظرفیت پردازشی تغییر کرده است. تعریف از سختافزار را هم شاید لازم باشد تغییر دهیم. شما زیر ساخت عمرانی یا برق را چه نوع زیرساختی میدانید؟ قطعی برق اگر منجر به قطعی یک نقطه شد آن را جز سختافزار میدانید؟ آیا دیزل ژنراتور هم جزیی از ضعف سختافزار است؟
اگر منظور از زیرساخت فقط این ماشینها نباشد و بحث پردازش و سرویس و در واقع نهادههای لازم برای ارائه یک خدمت دیجیتال مطرح باشد، یعنی سرویسهایی که میتوان از آنها استفاده کرد تا در نهایت سرویسهای پایدارتر، کاملتر و بهتری ساخته شود، در این صورت این شرایط بهصورت سیستماتیک به ما تحمیل شده است. زمانی که ما اجزا را از هم جدا کردیم، همهچیز را به شکل متفاوتی طراحی کردیم و بهشدت هم رویکرد فوقمتمرکز را در پیش گرفتیم، این ریسکهای عملیاتی به صورتی ذاتی درون سیستمهای ما نهفته و تعبیه شدهاند.
در نتیجه، هم گریزی از آنها وجود ندارد و هم ناگزیر با آنها مواجه هستیم و هر دو وضعیت امروز اتفاق افتاده است. من با ثبت طرف هستم. با شبکه برق و مخابرات طرف هستم که هیچ قطعی را گردن نمیگیرد. با شاهکار و هابهای خدمات دولتی طرف هستم. چه میتوانم بکنم؟ آنها چه مشکلی دارند. آیا سختافزار ندارند. مرکز داده پایدار ندارند. پهنای باند کم است؟ برق میرود؟
ما هم با یک سری اجزای یک فرایند دیجیتال مواجه هستیم و هم اینکه هر گره از این فرایند بر روی زیرساخت های عمرانی، برق، مخابرات با کیفیت پایین سوارند. شما جایی دارید از دیجیتال صحبت میکنید که تا روزانه ۴ ساعت قطعی برق در تابستان داشتهایم و قطع و وصل شدن اینترنت و کندی آن به شدت شرایط را سخت کرده است.
در حال حاضر با مجموعهای از عوامل در کنار هم مواجه هستیم. برای مثال، دیتاسنترهایی داشتهایم که بهدلیل نقصهای عمرانی و مطالعات نامناسب، ناگهان با مشکل آبهای زیرزمینی مواجه شدهاند و فرورفته اند و در عمل از کار افتادهاند. کشور زلزلهخیز است و در حوزه ساختوساز و سازهها، در کنار پیشرفتهایی که داشتهایم، همچنان مشکلاتی هم وجود دارد. حالا یک لایه بالاتر میرویم؛ موضوع برق مطرح است. در حوزه برق با کمبودهای جدی مواجه هستیم. از طرف دیگر، دیزلژنراتورهای بزرگ و یوپیاسهای سنگین نصب شدهاند، اما هیچکدام در نهایت نمیتوانند بهطور کامل نیاز را پوشش دهند و اگر هم پوشش بدهند، خودشان مشکلات دیگری ایجاد میکنند.
به این شکل است که در خیابان میرداماد، وقتی عبور میکنید، دود دیزل به حدی است که چشم را میسوزاند و متوجه میشوید هنگام قطع برق، ژنراتورها وارد مدار میشوند یا حتی در بسیاری از مواقع، بهدلیل مصرف بالای برق، در ساعات اوج مصرف ژنراتورها بی وقفه استفاده میشود و علاوه بر آلودگی هوا شاهد آلودگی صوتی هم هستیم. یعنی هم در لایه زیرساخت عمرانی ساختمان مشکل وجود دارد، هم روی آن زیرساخت، لایه برق قرار گرفته و بعد روی همه اینها، اینترنت محلی مستقر شده است؛ اینترنتی که پوشش مناسبی ندارد، در برخی نقاط 2G است، در جایی 3G و در جایی 4G است. این وضعیت علاوه بر ایجاد مسائل امنیتی سنگین، آن زیرساخت موردنیاز را هم فراهم نمیکند. حالا روی این بستر، قرار است سختافزار به معنی ماشینهای پردازشی و کامپیوتر مستقر شود؛ بخشی از این سختافزار دوباره به همان زیرساختهای برق و عمران برمیگردد که در شرایط پرریسک قرار دارند و بخش دیگرش به ارتباطات و شبکه مربوط است؛ شبکهای که نه قابل اعتماد است و نه مقاومت کافی دارد.
حالا به ریسک میپردازیم. ریسک ما را از اهداف دور میکند و ریسکهای زیادی از نقدینگی و اعتباری و بازار تا برند تعریف شده است. مهمترین ریسک در حوزه دیجیتال ریسک عملیاتی است. ریسک عملیاتی هم دو بخش دارد: بخشی از آن ریسکهای ایمنی و بخشی دیگر ریسکهای امنیتی است. این دو باید از هم تفکیک شوند و البته اثر متقابل دارند. ریسکهای امنیتی مربوط به زمانهایی است که حمله رخ میدهد، اما ریسکهای ایمنی به موضوع اختلالات، پایداری سرویس، دسترس پذیری و تداوم ارائه خدمات مربوط میشود. با توجه به مواردی که گفتم و پیش نیازهای دیجیتال که در ابتدا صحبتها به آن اشاره کردم، اینکه کجا چه مشکلی وجود دارد نیاز به بررسی آن نقطه دارد و البته که نهادههای مشترکی در اکثر خدمات دیجیتال وجود دارد که به صورت افقی مثل ثبت، شاهکار و دیگر استعلامات و به صورت عمودی مثل برق، مخابرات و اینترنت تأثیرگذارند.
فکر کنم باید یک کم کلانتر صحبت کنم که خیلی موارد مشخص شود. ببینید ما در عصر صنعت ۴.۰ هستیم که محور آن سیستمهای سایبرفیزیکی است که فرایندهای فیزیکی و اجتماعی از سیستمهای سایبری میگذرد. صنعت ۴ میگوید در همه سیستمها شما پردازش دارید، سنسور دارید، شبکه دارید و همچنین ابزارهای ذخیرهسازی وجود دارد که این موارد به شما کمک میکند که سامانههای بالغتر و کم ریسکتر داشته باشید. از شما میخواهم به عنوان رسانه نیازمندیهای این عصر را مطرح کنید. سیستمهای بانکی، بیمه، نفت، حمل و نقل، بهداشت و دفاعی نمونههایی از سیستمهای سایبرفیزیکی است. این عصر نیازمند به برق با قابلیت اعتماد بسیار بالا یعنی ۹۹.۹۹ است.
این عصر نیازمند به شبکه با پهنای باند مناسب و پایدار است. این عصر یک سری توانا ساز دارد که اینترنت اشیا، هوش مصنوعی، پردازش ابری، بلاک چین و خیلی از فناوریهای دیگر برای تحقق آن ایجاد شده یا تکامل پیدا کرده است. ما از نظر تفکری در بهترین حالت در صنعت ۳.۰ مانده ایم و حتی می توانم بگویم از نظر کیفیت زیرساخت شبکه برق از صنعت ۲.۰ و دهه های اول قرن ۲۰ ام پایینتریم. اینها با خط مشی کنونی غیر قابل تحقق است و حالا حاکمیت هم با نگاهی نامناسب و افراط و تفریط در فناوریهای تواناساز به مشکلات دامن میزند و به جای نگاه کلان و داشتن راهبرد کلان هر روز صحبت از یک عروسک جدید میکند.
یک روز صحبت از این میکند که همه باید سراغ جاوا و J2EE بروند. بلاکچین میآید همه توجهها را به آن سمت میبرند و در یکی دو سال اخیر هم میخواهند وزارت هوش مصنوعی بزنند! از سیستم عامل وطنی لینوکس چه ماند؟ از بلاکچین و ورود نامناسب دولت و نهادهای حاکمیتی به ماینینگ به جز آلودگی بیشتر هوا و دامن زدن به مصرف برق چه عایدی برای کشور ایجاد شد.
اگر بخواهیم در هر لایه یک تحلیل داشته باشیم و این ترکیب ریسکها را بهعنوان ترکیبی از هر دو جنبه در نظر بگیریم، و زیرساخت را هم بر اساس همین تعریفی که مطرح شد ـ یعنی هم ماشینها و هم معماریای که به ما تحمیل شده ـ ببینیم، اقدامهای فوری یا دستکم اقدامهای کوتاهمدتی که در هر لایه میتوان انجام داد، در شرایط فعلی چه چیزهایی هستند؟
من که با کلمه اقدام فوری یا کوتاه مدت و میان مدت مخالفم. اگر با همان ادبیات افقی و عمودی صحبت کنم و مسیری که عقل میگوید حرکت کنیم اول از همه باید اصولی عمل کنیم و لایههای عمودی زیرساخت ها را بهبود دهیم. از ارائه خدمات در مراکز داده غیر استاندارد جلوگیری کنیم. اگر ثبت و بقیه دیتاسنتر مناسب ندارند حق ارائه خدمت هم ندارند و نباید بر مبنای تعداد استعلام با آن ها صحبت کرد و باید بر مبنای الگوی فعالیت کسبوکار آن استعلام در کسبوکار سرویسگیرنده سطح سرویس سنجیده شود و با یک توافقنامه درست آنها را به خط کرد.
اگر هر استعلام یک عددی میگیرد و اگر نباشد صدها برابر آن به یک کسبوکار آسیب میزند باید به نسبت زیانی که در سرویس گیرنده ایجاد میکند، جریمه شود. مسئله دوم برق است که به نظرم در همه زمینهها وجود دارد و سال بسیار بدی را کشور گذراند. حتی شرکت کوچکی مثل ما که برای ۵ سال زیر ساخت UPS را فراهم کرده بودیم به خاطر نوسانات برق و قطعیهای مکرر مجبور به تعویض کلیه باتریها هستیم. دولت هیچ توافقنامه سطح خدماتی را در برق نمیدهد. مخابرات هم لازم است دسترسی به زیرساختهای پردازش ابری، کیفیت سرویس و پهنای باند و همچنین امکان اتصال از چند نقطه به زیرساختهای پایدار جهانی را ایجاد کند و نظریه اینترنت ملی را بازطراحی کند و با نگاه صنعت ۴.۰ به تقویت زیرساخت ها بپردازد. استفاده از زیرساخت های ابری که تحریم نیستیم از سمت خودمان بسته نشود و وضعیت را بدتر نکنیم.
صنعت ۳.۰ گذشت و نگاه جزیرهای و اطلاعاتی تمام شده است و باید مسئولانهتر نگاه کرد. عمق فاجعه را شما زمانی میبینی که توافقنامه سطح خدمات اینترنتی دسترس پذیری ۹۵ درصد یعنی قبول ۱۸ روز قطعی در سال است و این نشان میدهد که چقدر با نیازمندیهای دیجیتالسازی فاصله وجود دارد. احراز هویت بر مبنای پیامک واقعا غیر قابل قبول است و مشخص نیست چرا از ابزارها و خدمات احراز هویت جهانی بر روی پلتفرهایی مانند گوگل و میکروسافت استفاده نمیشود. نظامهای پرداخت نابالغ، متمرکز با بدهیهای فنی بسیار بالا و همچنین جلوگیری از ورود فناوریهای جدید مانند بلاکچین مشکلات زیادی را برای کشور ایجاد کرده و میکند و لازم است اصلاحات صورت گیرد.
در حالت عرضی و اتصال سازمانها و سیستمها نیز به الگوهای جهانی و تجربه خوب دنیا توجه کنیم. به توصیه نهادهای بینالمللی به خصوص توصیههای اتاق بازرگانی بینالمللی توجه کنیم. از توصیهها و چهارچوبهای اقتصاد دیجیتال در اتصال گمرگ، بیمه، حملونقل، بانک، انرژی و محیط زیست استفاده کنیم. نهادهای حاکمیتی به خصوص ثبت احوال، شاهکار، پست و نظام وظیفه و بقیه اگر سطح بلوغ لازم را ندارند وارد نشوند و با تعرفههای بالا و کیفیت پایین ارائه خدمات به مشکلات اضافه نکنند. لازم است که توافقنامههای سطح خدمات مناسب با این نهادها بسته شود و جرایم سنگین به خاطر اختلالات آنها در نظر گرفته شود. علاوه بر این بحثهای حاکمیت بر داده جدی و اصولی پیش برده شود.
داده بسیار مهم است و سایهای از واقعیت است. اگر به قول استادی بزرگوار ما از دادههای بیمه به خوبی میتوانیم برای بهبود کیفیت زندگی و کاهش ریسک استفاده کنیم، باید این دادهها در اختیار قرار گیرد که مشخص شود در کجا بیشترین نرخ تصادف و مرگ را با توجه به دادههای بیمه و خسارتهای پرداختشده داریم تا اصلاح کنیم. این عدم تنظیمگری مناسب در حوزه داده بسیار مهم است و عدم ارائه دادهها به بهانههای واهی امنیتی خودش باعث ایجاد مشکلات زیادی در سطح ملی میشود. تنها به واسطهای نرمافزاری فکر نکنیم. وقتی تنظیمگریهای درست در حوزه داده نداریم همان امنیت نیز به خطر میافتد که ضربههای آن را دیدیم.
توجه کنیم که محور اساسی و فلسفه دیجیتال حرکت در جهت محورهای توسعه پایدار است و تعادل با طبیعت و انسان محور بودن خدمات بسیار مهم است. نگاه ما باید چند وجهی باشد. به مشکلاتی که همین رویه غیر مسئولانه در دیجیتال کردن خدمات ایجاد کرده است توجه کنیم. به این گلایه از من به عنوان یک شهروند توجه کنید. ببینیم چه شده است که اسنپ با ارائه خدمات غذا و عدم بررسی صلاحیت موتورسوار، ارزیابی وضعیت موتور و حتی عدم توجه به رفتار راننده، چه مشکلاتی را برای شهروندان ایجاد کرده است. این در حالی است که اگر اسنپ به رسالت اجتماعی خود توجه میکرد، هزینههای بالای بیمه تصادفات و آسیب جسمی به شهروندان تحمیل نمیشد و نوجوانان شهرستانی در خیابانهای تهران با موتورسیکلتهای چند دهه قبل آلودگی صوتی ایجاد نمیکردند و پیادهروها جولانگاه آنها نمیشد. من حسم این است که اسنپفود شهر را به دو دهه قبل از نظر آلودگی صوتی برده است.
اگر این تحول دیجیتال درست باشد میتواند با لیزینگ مناسب و تحلیل داده باعث بهبود ناوگان و ورود ماشینها و موتورسیلکلتهای مدرن و برقی هم بشود. میتواند باعث کاهش کربن و آلایندگی شود. از این فرصتها باید فعالان حوزه دیجیتال به خوبی استفاده کنند و حداقل وضعیتی را بدتر از قبل نکنند.