یادداشت

از ماست که بر ماست / نقدی بر غائله USSD

نوشته شده توسط اتاق خبر راه پرداخت

نیما فیض گستر؛ تحلیلگر بازار در حوزه پرداخت الکترونیکی / مبنای استفاده از کدهای دستوری برای پرداخت در ایران، بی‌شک یک الگوبرداری ناشیانه از استفاده از کدهای دستوری در کشورهای کمتر توسعه یافته، توسط اپراتورها و شرکت پرداخت بین‌المللی است (مانند mpesa)؛ اما در این الگوبرداری کسی توجه نکرد که پرداخت‌های این سیستم‌ها بر مبنای میزان شارژ نقدی سیم‌کارت انجام می‌شود نه بر اساس پرداخت آنلاین کارتی و در این نوع پرداخت‌ها در هیچ کجای دنیا از کاربر اطلاعات شماره کارت و رمز دریافت نمی‌شود.

از همان روز اول همه کارشناسان فنی متفقاً بر ناامنی قابل توجه این سرویس با این روش پرداخت تأکید داشتند و هشدارهای لازم را صادر کردند. چرا که در این نوع تبادل اطلاعات هیچ گونه رمزگذاری وجود ندارد و بدتر از آن هیچ نظارتی بر نحوه ذخیره‌سازی اطلاعات تبادلی (مانند رمز کارت) توسط اپراتورها وجود ندارد و معلوم نیست تا امروز چه تعداد کارت بانکی همراه با رمز در پایگاه‌های داده شرکت‌های اپراتور ذخیره شده و چه فاجعه‌ای می‌تواند برای نظام بانکی و فناوری اطلاعات کشور اتفاق بی افتد که شدت فاجعه آن حتی از زلزله تهران هم شدیدتر و غیرقابل جبران‌تر باشد.

اما نکته قابل توجه این شرایط آن است که چطور شد مجموعه حاکمیتی پرداخت الکترونیکی کشور در این مقطع زمانی تازه به جمع‌بندی ناامنی این سرویس رسیده است؟ چرا در گذشته نسبت به این سرویس پافشاری می‌کرد و به زور سامانه پیوند هم شده آن را زنده نگه داشت و حالا آن را سرویس ناامن می‌داند که ادامه آن برای کشور زیان ده است! و جالب‌تر آنجاست که نسبت به فشار سایر نهادها برای ادامه کار آن فریاد مظلومیت سر می‌دهد. به عبارتی اگر ارکان صنعت پرداخت کشور همان ابتدا جلوی ادامه کار این سرویس ناامن می‌ایستادند و برابر فشار برخی شرکت‌های پرداختی که آن روزها از این سرویس درآمدهای هنگفتی داشتند تسلیم نمی‌شدند، امروز که اپراتورها هم سر این سفره نشسته‌اند و منافع همان شرکت‌های پرداخت دیروزی را به خطر انداخته‌اند، لازم نبود از مظلومیت و اصلاح صحبت کنند و زیر فشار کوتاه بیایند.

در تائید ناامنی و تأکید بر تعطیلی هر چه سریع‌تر این سرویس هیچ شکی نیست اما بدانیم اگر یک بار تسلیم فشار یک گروهی شویم دیگر بایستی تسلیم همیشگی باشیم. اگر بانک‌ها و نهادهای حاکمیتی مالی و پرداخت همان روز اول جلوی این سرویس ایستاده بودند و از حقوق دارندگان کارت دفاع کرده بودند و اسیر منافع غیر نشده بودند امروز لازم نبود تسلیم گروه دیگری شوند! از ماست که برماست!

درباره نویسنده

اتاق خبر راه پرداخت

در اتاق خبر راه پرداخت ما همه خبر‌های قابل انتشار مربوط به صنعت بانکداری و پرداخت الکترونیک ایران را در راه پرداخت منتشر می‌کنیم. ما در راه پرداخت تلاش می‌کنیم بیش و پیش از خبررسانی، تحلیل ارائه کنیم. اما مخاطبان ما می‌توانند از طریق اتاق خبر در جریان مهم‌ترین رویدادها و روندها هم قرار بگیرند.

دیدگاهتان را بنویسید

/* ]]> */