راه پرداخت
رسانه فناوری‌های مالی ایران

پیش‌بینی هجوم نرم‌افزارهای جديد به بازار پرداخت

ارائه خدمات بانکی از اول مهرماه بر بستر فعلی USSD متوقف می‌شود و شرکت‌های خدمات پرداخت الکترونیکی و کاربران ناگزیر خواهند بود به‌وسیله توکن به این سرویس متصل شوند گفته می‌شود كه آن نیز با اينترنت سرعت‌پایین نيز امكان دسترسي مشتريان را فراهم می‌کند و هر مشتري از طريق دستگاه رمز یاب بانک‌ها و یک‌بار رمز می‌تواند تراكنش موردنظر را انجام دهد.

طبق بخشنامه بانک مرکزی که اوایل اردیبهشت‌ماه سال جاری توسط شاپرک به شرکت‌های خدمات دهنده يو اس اس دي ها، PSPابلاغ شده است، از تاریخ اول مهرماه سال ۱۳۹۵ استفاده از بستر فعلی USSD برای انجام تراکنش‌های بانکی ممنوع شده و شرکت‌های ارائه‌دهنده خدمات پرداخت صرفاً مجاز به پذیرش و پردازش تراکنش‌های بانکی از روش‌های جایگزین و ایمن خواهند بود.

به عقيده كارشناسان، برخي نگرانی‌های امنيتي از وضعيت حساب و سو استفاده از تلفن‌های همراه مشتريان، باعث شده كه روش يو اس اس دي به روش‌های ديگر تغيير يابد و بانك مركزي تأکید دارد كه از روش‌های امن‌تری بر بستر اينترنت استفاده شود.

البته در ابلاغیه بانك مركزي، توضیحی درباره روش‌های جایگزین و ایمن داده نشده و صرفاً به ذکر این نکته بسنده شده که متعاقباً روش مذکور پس از تائید بانک مرکزی به شرکت‌ها ابلاغ خواهد شد.

ussd-index-way2pay-95-03-04

.

يو اس اس دي يك امكان داخل سازماني است

برخي كارشناسان با اشاره به اين نكته كه در پروتکل‌های جهاني، امكان يواس اس دي براي مكاتبات و كامنت و ارتباط‌ها و دريافت و پرداخت‌های درون يك سازمان پیش‌بینی‌شده و نبايد چنين امكاني براي سطح كشوري و بازار بزرگ مثل بازار ايران مطرح شود، معتقدند: اگرچه 99 درصد تراکنش‌های يو اس اس دی‌ها در ايران مربوط به خريد شارژ است و متوسط رقم آن 2900 تومان است، بااین‌حال به خاطر سادگي اين امكان در شبكه تلفن‌های همراه، حفره امنيتي و نگراني بابت سوءاستفاده از اطلاعات كاربران وجود دارد.

بر این اساس، كارشناسان می‌گویند كه به‌جای دريافت كارمزد توسط شرکت‌های psp و خدمات دهنده يو اس اس دي ها، بهتر است كه بانک‌ها با امنيت بالاتر جايگزين آن‌ها شوند و يا نرم‌افزارهای ايمن مربوط به تلفن‌های همراه با حمايت شاپرك و بانك مركزي و بانک‌ها جايگزين شوند. زيرا هرچند كه بانک‌ها كارمزد 500 تا 900 توماني بابت انتقال وجه دريافت می‌کنند و ممكن است بابت خريد شارژ نيز مبلغ اندكي دريافت كنند، اما حداقل اين درآمد خرج توسعه بانكداري الكترونيك و خدمات امن و ايمن براي مردم می‌شود؛ اما درآمد يو اس اس دي ها، لزوماً براي بهبود امنيت كاربران و حساب‌ها هزينه نمی‌شود. ازاین‌رو، بسياري از كارشناسان از حذف يو اس اس دي ها و جايگزين آن‌ها استقبال کرده‌اند.

اما از سوي ديگر، برخي فعالان بازار می‌گویند كه بانک‌ها چگونه می‌توانند طرحي براي جايگزين شدن 4 ميليون تراكنش يو اس اس دي در روز ارائه دهند كه مردم به‌سادگی بتوانند شارژ خريداري كنند؟ لذا بايد طرحي ارائه شود كه متناسب با سرعت اندك اينترنت در ايران باشد و کم‌هزینه و ساده و در دسترس همه مردم باشد و با هر نوع گوشي كه به اينترنت وصل می‌شود، امکان‌پذیر باشد.

.

دستگاه رمز یاب از اول مهر

پیش‌بینی می‌شود از اول مهرماه به بعد کاربران در صورت تمایل به استفاده از کانال ussd باید برای هر حساب خود به بانک مراجعه کرده و پس از اتصال شماره تلفن همراه به حساب و دریافت رمز یاب و دستگاه توکن، رمز دریافتی را به شرکت پی اس پی اعلام کنند.

 شرکت پی اس پی هم برای انجام هر تراکنش رمزی را با پیامک برای کاربر ارسال می‌کند و کاربر تنها با استفاده از همان رمز می‌تواند برای یک کارت بانکی و با یک شماره تلفن همراه از خدمات ussd استفاده کند. به‌این‌ترتیب کاربران برای هرکدام از کارت‌های بانکی خود و هرکدام از شماره‌های تلفن همراه باید تمامی این مراحل را به‌صورت مجزا انجام دهند. تا کاملاً مشخص شود كه از چه شماره‌ای، با چه خدماتي و با كدام رمز در حال ارتباط هستند تا از اين طريق از سوءاستفاده‌های احتمالي از حساب مشتريان جلوگيري شود.

 اگر این روش همان شیوه‌ای باشد که در ابلاغیه بانک، شاپرک از آن به‌عنوان روش‌های جایگزین و ایمن یاد شده، درواقع باید اول مهرماه را عملاً پایان تاریخ‌مصرف بستر USSD برای تراکنش‌های بانکی به روش كنوني دانست چراکه پیچیدگی و زمان‌بر بودن شیوه جدید آن‌قدر زیاد است که هر کاربری را از انجام تراکنش بانکی با این شیوه منصرف می‌کند و شرکت‌ها و يو اس اس دي ها و خدمات دهندگان و كاربران قطعاً بايد به دنبال روش‌های جايگزين و امن باشند.

.

امنيت مسئله اصلي است

فرهنگ فرزان كارشناس ارشد صنعت پرداخت و از پيشكسوتان psp ها، در اين زمينه گفت: از 3 سال پيش كه بازار يو اس اس دي ها در ايران داغ شد، پیش‌بینی‌ها و برنامه‌ریزی‌ها بر اين پايه بود كه يو اس اس دي دير يا زود از دور خارج می‌شود و بايد به دنبال برنامه‌ها و نرم‌افزارهای جديد بانكي باشند.

قائم‌مقام توسعه کسب‌وکار اتيك (از شرکت‌های زیرمجموعه فناپ) گفت: مسئله امنيت پرداخت موضوعي است كه در پرداخت‌های موبايلي وجود دارد؛ اما با توجه به شرايط كشور ما، خود شاپرك هم خيلي تمايلي به تعطيل كردن اين بستر ندارد و به اذعان كارشناسان و دست‌اندرکاران شاپرك اين الزام از سوي بانك مركزي صورت گرفته است. وي ادامه داد: مسئله اصلي بحث امنيت است و چون پن و پين كار از سوي يك نفر ارسال می‌شود. لذا ممكن است مشكل ايجاد كند و خود اپراتور تلفن همراه نيز به اطلاعات بانكي دسترسي پيدا می‌کند.

وي گفت: بارها اين موضوع به چالش كشيده شده و پيشنهاد شده كه از otp – pin استفاده شود كه با استقبال شرکت‌های خدمات دهنده مواجه نشد. زيرا كار را سخت‌تر می‌کند.

وي تصريح كرد: بيشترين استفاده‌ای كه از يو اس اس دي ها، در كشور ما می‌شود خريد شارژ تلفن همراه است و اين خريد را می‌توان بدون نياز به پلت فرم پيشرفته و با يك گوشي تلفن همراه ساده و ابتدايي انجام داد؛ اما چون اطلاع بانكي مانند شماره‌حساب، شماره كارت، رمز دوم، سي وي وي 2، روي گوشي ذخيره می‌شود و قابل‌دسترسی است لذا خطرساز خواهد بود و همين مشكل است كه باعث شده دغدغه مسائل امنيتي اين روش مطرح شود.

farhang-farzan-index-way2pay-95-03-04

.

4 ميليون تراكنش روزانه

 فرزان تأکید كرد: ما روزانه شاهد 4 ميليون تراكنش در بستر يو اس اس دي براي خريد شارژ هستيم كه به‌سادگی نمی‌توان از آن گذشت و تعطيلش كرد. براي شاپرك هم درآمد قابل‌توجه دارد و لذا 70 درصد درآمد شاپرك از حوزه تراکنش‌های يو اس اس دي است كه در مقايسه با درآمد پوز و کارت‌خوان‌ها بيشتر است. وي افزود: هم‌اکنون در اين زمينه جلسات متعددي در حال برگزاري است تا پیشنهادهای جايگزين بررسي و نهايي شود.

فرهنگ فرزان گفت: مطمئناً در آينده تراكنش بر بستر يو اس اس دي پايان خواهد يافت و بهترين روش جايگزين هم استفاده از نرم‌افزارهای موبايل است كه امكان امن كردن و عدم دسترسي به رمز دوم، سي وي وي2 و شماره‌حساب و… را فراهم خواهد كرد و كاربران و بانک‌ها و بانك مركزي با دغدغه كمتري كار خواهند كرد.

وي افزود: در صنعت پرداخت، با ظهور رقباي جديد و جوان، قدیمی‌های پرتراكنش احساس خطر می‌کنند و می‌گویند كه يو اس اس دي ها بسته شود. چون سهم آن‌ها را از بازار تراكنش كاهش داده است.

فرهنگ فرزان افزود: در آخرين جلسه شاپرك، تأکید شد كه فضاي صنعت پرداخت به سمتي می‌رود كه علاقه به يو اس اس دي رو به افزايش است.

وي افزود: 99 درصد از تعداد تراکنش‌های يو اس اس دي خريد شارژ است و خريدها و پرداخت‌ها بسيار اندك است. زيرا شاپرك مانده گيري و خريدها را بسته است و اگر خريدي در اين بستر صورت بگيرد غيرقانوني است.

فرزان ادامه داد: پیش‌بینی می‌شود نرم‌افزارهای تلفن همراه جايگزين يو اس اس دي ها شوند زيرا نيازي به سرعت بالاي اينترنت ندارند و می‌تواند بستر امني براي تراکنش‌های بانكي ايجاد كند.

.

كيف پول الكترونيكي

فرهنگ فرزان افزود: البته گزينه كيف پول الكترونيكي هم انتخاب بسيار مناسبي می‌تواند باشد و كاربران می‌توانند با واريز مبلغ معيني نزد حساب خود در شرکت‌های خدمات دهنده، در زمان‌های مختلف براي خريد و شارژ استفاده كنند.

وي ادامه داد: روش‌های مناسب بسياري براي جايگزين كردن به‌جای يواس اس دي ها وجود دارد اما به‌سادگی روش يو اس اس دي ها نيستند؛ مثلاً استفاده از اسمارت فون‌ها در كشور به بالاي 50 درصد افزايش يافته است و چون تعداد بيشتري از مردم به اين نوع گوشي تلفن همراه دسترسي دارند لذا بايد از نرم‌افزارهای ايمن و كارآمد در اين نوع گوشی‌ها استفاده كرد.

اين كارشناس ارشد صنعت پرداخت تأکید كرد: يكي از دغدغه‌های بانك مركزي، نارضايتي شديد بانک‌ها از تعامل با بازار پرداخت است زيرا بانک‌ها براي عمليات واريز وجه، مبلغي به‌عنوان كارمزد از 500 تا 900 تومان را دريافت می‌کنند اما يواس اس دي ها بابت خريد شارژ، رقم كارمزد براي كاربران محاسبه نمی‌کنند و مشتري این‌گونه متوجه می‌شود كه تنها مبلغي به‌عنوان ماليات بر ارزش‌افزوده محاسبه می‌شود. اين موضوع باعث شده كه بين خدمات يواس اس دي ها با خدمات بانكي ازنظر مبلغ كارمزد تفاوت ايجاد شود.

هم‌اکنون شرکت‌های خدمات دهنده psp و بانک‌ها هزینه‌های بالايي پرداخت می‌کنند بابت اجاره و اجازه خدمات يا ليسانس، سرشماره‌هاي يو اس اس دي كه اپراتورها می‌گیرند و…

اين رقم‌ها بسيار بالا است و مثلاً جيرينگ 70 درصد كارمزد شاپرك را هم می‌گیرد. بنابراين با توجه به وضعيت درآمدي بانكداري الكترونيك وضعيت پرداخت كه از درآمد و كارمزد مناسبي برخوردار نيست، مشکل‌ساز است.

اين در حالی است كه بانک‌ها و psp ها خدمات يواس اس دي را بيشتر براي خريد شارژ، همين اپراتورها ارائه می‌دهند و به دليل نبود هماهنگي بانک‌ها اين مسئله اتفاق افتاده است. در سال اول راه‌اندازی يو اس اس دي ها اپراتورها پولي نمی‌گرفتند اما از سال دوم اقدام به دريافت هزينه كردند.

وي افزود: در ابتدا برخي از شرکت‌ها مقاومت كردند اما عده‌ای از psp ها رفتند و قرارداد بستند و شرايط را به هم زدند. اين مسئله امنيتي در يو اس اس دي وجود دارد و البته ميانگين رقم تراكنش شارژ از طريق يواس اس دي نيز در كشور 2900 تومان است و درنهایت می‌تواند شارژ 20 هزارتومانی خريد.

اما به‌هرحال مسئله امنيتي وجود دارد و هنوز شاپرك راه حال جايگزين را پيدا نكرده است كه مورد تائید همه و psp ها باشد و تمركز يو اس اس دي ها بر روي خريد شارژ است.

منبع: خبر اقتصادی

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.