راه پرداخت
رسانه فناوری‌های مالی ایران

ماجرای لو رفتن اطلاعات امنیتی کارت‌ها هنوز از یاد ما نرفته است

از زمانی که بخشنامه جدید بانک مرکزی درباره تغییرات و به عبارتی محدود کردن انجام تراکنش‌ها روی بستر کدهای USSD منتشر شد، ما در راه پرداخت مصاحبه‌های متعددی با مدیران شرکت‌های پی‌اس‌پی‌ها و برخی مدیران بانکی درخصوص چنین تصمیمی انجام دادیم که همه بدون شک موافق چنین اقدامی بودند و از ناامن بودن ارسال اطلاعات بانکی افراد ازطریق این کانال‌ها می‌گفتند.

در ادامه انجام این مصاحبه‌ها، با علی چهارلنگی معاون فناوری اطلاعات بانک حکمت ایرانیان هم مصاحبه‌ای انجام دادیم تا نظر او را هم دررابطه با این اقدام بدانیم.

چهارلنگی در خصوص امنیت این سرویس‌ها گفت: «بخشی از سرویس مناسب ارائه شده به مشتریان در خدمات تراکنش‌های بانکی مقوله امنیت است و محصول خوب باید از نظر امنیتی نیز دارای رتبه بندی باشد لیکن فکر نمی‌کنم ذاتا USSD در رتبه بالایی از امنیت قرار داشته باشد.»

در بخش دیگری از صحبت‌ها از چهارلنگی دلیل استفاده از چنین سرویسی را باتوجه به عدم داشتن امنیت پرسیدیم و او یکی از دلایل استفاده از این سرویس از طرف سرویس‌دهندگان را کاهش هزینه‌ها و سودآوری و همچنین عدم دسترسی به سرویس‌های اینترنتی و سهولت در عملکرد اعلام کرد.

چهارلنگی تعریف جالبی می‌کند و می‌گوید: «به‌نظر بنده عدم ارائه سرویس کارآمد و امن مانند توجیه مسئله هدف وسیله را توجیه می‌کند، است. ما برای تراکنش بیشتر و خلق بسترهای لازم خودمان را به دردسرهای بیشتر می‌اندازیم. ماجرای لو رفتن اطلاعات امنیتی کارت‌ها در چند سال پیش هنوز از یاد ما و مشتریان نرفته است.»

چهارلنگی، اپلیکیشن‌های پرداخت موبایلی را بدون شک بستر امنی نسبت به USSD برای انجام تراکنش‌های خرید شارژ و پرداخت قبوض می‌داند و درنهایت کاملا با این حرکت بانک مرکزی در خصوص ایجاد چنین محدودیت‌هایی موافق است.

1 دیدگاه
  1. ناشناس می‌گوید

    لو رفتن اطلاعات مشتریان در psp (انیاک) اتفاق افتاد و ربطی به ussd نداشت

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.