پایگاه خبری راه پرداخت دارای مجوز به شماره ۷۴۵۷۲ از وزارت فرهنگ و ارشاد اسلامی و بخشی از «شبکه عصر تراکنش» است. راه پرداخت فعالیت خود را از دوم اردیبهشتماه ۱۳۹۰ شروع کرده و اکنون پرمخاطبترین رسانه ایران در زمینه فناوریهای مالی، بانکداری و پرداخت و استارتآپهای فینتک است.
پیشبینی هجوم نرمافزارهای جديد به بازار پرداخت
ارائه خدمات بانکی از اول مهرماه بر بستر فعلی USSD متوقف میشود و شرکتهای خدمات پرداخت الکترونیکی و کاربران ناگزیر خواهند بود بهوسیله توکن به این سرویس متصل شوند گفته میشود كه آن نیز با اينترنت سرعتپایین نيز امكان دسترسي مشتريان را فراهم میکند و هر مشتري از طريق دستگاه رمز یاب بانکها و یکبار رمز میتواند تراكنش موردنظر را انجام دهد.
طبق بخشنامه بانک مرکزی که اوایل اردیبهشتماه سال جاری توسط شاپرک به شرکتهای خدمات دهنده يو اس اس دي ها، PSPابلاغ شده است، از تاریخ اول مهرماه سال ۱۳۹۵ استفاده از بستر فعلی USSD برای انجام تراکنشهای بانکی ممنوع شده و شرکتهای ارائهدهنده خدمات پرداخت صرفاً مجاز به پذیرش و پردازش تراکنشهای بانکی از روشهای جایگزین و ایمن خواهند بود.
به عقيده كارشناسان، برخي نگرانیهای امنيتي از وضعيت حساب و سو استفاده از تلفنهای همراه مشتريان، باعث شده كه روش يو اس اس دي به روشهای ديگر تغيير يابد و بانك مركزي تأکید دارد كه از روشهای امنتری بر بستر اينترنت استفاده شود.
البته در ابلاغیه بانك مركزي، توضیحی درباره روشهای جایگزین و ایمن داده نشده و صرفاً به ذکر این نکته بسنده شده که متعاقباً روش مذکور پس از تائید بانک مرکزی به شرکتها ابلاغ خواهد شد.
.
يو اس اس دي يك امكان داخل سازماني است
برخي كارشناسان با اشاره به اين نكته كه در پروتکلهای جهاني، امكان يواس اس دي براي مكاتبات و كامنت و ارتباطها و دريافت و پرداختهای درون يك سازمان پیشبینیشده و نبايد چنين امكاني براي سطح كشوري و بازار بزرگ مثل بازار ايران مطرح شود، معتقدند: اگرچه 99 درصد تراکنشهای يو اس اس دیها در ايران مربوط به خريد شارژ است و متوسط رقم آن 2900 تومان است، بااینحال به خاطر سادگي اين امكان در شبكه تلفنهای همراه، حفره امنيتي و نگراني بابت سوءاستفاده از اطلاعات كاربران وجود دارد.
بر این اساس، كارشناسان میگویند كه بهجای دريافت كارمزد توسط شرکتهای psp و خدمات دهنده يو اس اس دي ها، بهتر است كه بانکها با امنيت بالاتر جايگزين آنها شوند و يا نرمافزارهای ايمن مربوط به تلفنهای همراه با حمايت شاپرك و بانك مركزي و بانکها جايگزين شوند. زيرا هرچند كه بانکها كارمزد 500 تا 900 توماني بابت انتقال وجه دريافت میکنند و ممكن است بابت خريد شارژ نيز مبلغ اندكي دريافت كنند، اما حداقل اين درآمد خرج توسعه بانكداري الكترونيك و خدمات امن و ايمن براي مردم میشود؛ اما درآمد يو اس اس دي ها، لزوماً براي بهبود امنيت كاربران و حسابها هزينه نمیشود. ازاینرو، بسياري از كارشناسان از حذف يو اس اس دي ها و جايگزين آنها استقبال کردهاند.
اما از سوي ديگر، برخي فعالان بازار میگویند كه بانکها چگونه میتوانند طرحي براي جايگزين شدن 4 ميليون تراكنش يو اس اس دي در روز ارائه دهند كه مردم بهسادگی بتوانند شارژ خريداري كنند؟ لذا بايد طرحي ارائه شود كه متناسب با سرعت اندك اينترنت در ايران باشد و کمهزینه و ساده و در دسترس همه مردم باشد و با هر نوع گوشي كه به اينترنت وصل میشود، امکانپذیر باشد.
.
دستگاه رمز یاب از اول مهر
پیشبینی میشود از اول مهرماه به بعد کاربران در صورت تمایل به استفاده از کانال ussd باید برای هر حساب خود به بانک مراجعه کرده و پس از اتصال شماره تلفن همراه به حساب و دریافت رمز یاب و دستگاه توکن، رمز دریافتی را به شرکت پی اس پی اعلام کنند.
شرکت پی اس پی هم برای انجام هر تراکنش رمزی را با پیامک برای کاربر ارسال میکند و کاربر تنها با استفاده از همان رمز میتواند برای یک کارت بانکی و با یک شماره تلفن همراه از خدمات ussd استفاده کند. بهاینترتیب کاربران برای هرکدام از کارتهای بانکی خود و هرکدام از شمارههای تلفن همراه باید تمامی این مراحل را بهصورت مجزا انجام دهند. تا کاملاً مشخص شود كه از چه شمارهای، با چه خدماتي و با كدام رمز در حال ارتباط هستند تا از اين طريق از سوءاستفادههای احتمالي از حساب مشتريان جلوگيري شود.
اگر این روش همان شیوهای باشد که در ابلاغیه بانک، شاپرک از آن بهعنوان روشهای جایگزین و ایمن یاد شده، درواقع باید اول مهرماه را عملاً پایان تاریخمصرف بستر USSD برای تراکنشهای بانکی به روش كنوني دانست چراکه پیچیدگی و زمانبر بودن شیوه جدید آنقدر زیاد است که هر کاربری را از انجام تراکنش بانکی با این شیوه منصرف میکند و شرکتها و يو اس اس دي ها و خدمات دهندگان و كاربران قطعاً بايد به دنبال روشهای جايگزين و امن باشند.
.
امنيت مسئله اصلي است
فرهنگ فرزان كارشناس ارشد صنعت پرداخت و از پيشكسوتان psp ها، در اين زمينه گفت: از 3 سال پيش كه بازار يو اس اس دي ها در ايران داغ شد، پیشبینیها و برنامهریزیها بر اين پايه بود كه يو اس اس دي دير يا زود از دور خارج میشود و بايد به دنبال برنامهها و نرمافزارهای جديد بانكي باشند.
قائممقام توسعه کسبوکار اتيك (از شرکتهای زیرمجموعه فناپ) گفت: مسئله امنيت پرداخت موضوعي است كه در پرداختهای موبايلي وجود دارد؛ اما با توجه به شرايط كشور ما، خود شاپرك هم خيلي تمايلي به تعطيل كردن اين بستر ندارد و به اذعان كارشناسان و دستاندرکاران شاپرك اين الزام از سوي بانك مركزي صورت گرفته است. وي ادامه داد: مسئله اصلي بحث امنيت است و چون پن و پين كار از سوي يك نفر ارسال میشود. لذا ممكن است مشكل ايجاد كند و خود اپراتور تلفن همراه نيز به اطلاعات بانكي دسترسي پيدا میکند.
وي گفت: بارها اين موضوع به چالش كشيده شده و پيشنهاد شده كه از otp – pin استفاده شود كه با استقبال شرکتهای خدمات دهنده مواجه نشد. زيرا كار را سختتر میکند.
وي تصريح كرد: بيشترين استفادهای كه از يو اس اس دي ها، در كشور ما میشود خريد شارژ تلفن همراه است و اين خريد را میتوان بدون نياز به پلت فرم پيشرفته و با يك گوشي تلفن همراه ساده و ابتدايي انجام داد؛ اما چون اطلاع بانكي مانند شمارهحساب، شماره كارت، رمز دوم، سي وي وي 2، روي گوشي ذخيره میشود و قابلدسترسی است لذا خطرساز خواهد بود و همين مشكل است كه باعث شده دغدغه مسائل امنيتي اين روش مطرح شود.
.
4 ميليون تراكنش روزانه
فرزان تأکید كرد: ما روزانه شاهد 4 ميليون تراكنش در بستر يو اس اس دي براي خريد شارژ هستيم كه بهسادگی نمیتوان از آن گذشت و تعطيلش كرد. براي شاپرك هم درآمد قابلتوجه دارد و لذا 70 درصد درآمد شاپرك از حوزه تراکنشهای يو اس اس دي است كه در مقايسه با درآمد پوز و کارتخوانها بيشتر است. وي افزود: هماکنون در اين زمينه جلسات متعددي در حال برگزاري است تا پیشنهادهای جايگزين بررسي و نهايي شود.
فرهنگ فرزان گفت: مطمئناً در آينده تراكنش بر بستر يو اس اس دي پايان خواهد يافت و بهترين روش جايگزين هم استفاده از نرمافزارهای موبايل است كه امكان امن كردن و عدم دسترسي به رمز دوم، سي وي وي2 و شمارهحساب و… را فراهم خواهد كرد و كاربران و بانکها و بانك مركزي با دغدغه كمتري كار خواهند كرد.
وي افزود: در صنعت پرداخت، با ظهور رقباي جديد و جوان، قدیمیهای پرتراكنش احساس خطر میکنند و میگویند كه يو اس اس دي ها بسته شود. چون سهم آنها را از بازار تراكنش كاهش داده است.
فرهنگ فرزان افزود: در آخرين جلسه شاپرك، تأکید شد كه فضاي صنعت پرداخت به سمتي میرود كه علاقه به يو اس اس دي رو به افزايش است.
وي افزود: 99 درصد از تعداد تراکنشهای يو اس اس دي خريد شارژ است و خريدها و پرداختها بسيار اندك است. زيرا شاپرك مانده گيري و خريدها را بسته است و اگر خريدي در اين بستر صورت بگيرد غيرقانوني است.
فرزان ادامه داد: پیشبینی میشود نرمافزارهای تلفن همراه جايگزين يو اس اس دي ها شوند زيرا نيازي به سرعت بالاي اينترنت ندارند و میتواند بستر امني براي تراکنشهای بانكي ايجاد كند.
.
كيف پول الكترونيكي
فرهنگ فرزان افزود: البته گزينه كيف پول الكترونيكي هم انتخاب بسيار مناسبي میتواند باشد و كاربران میتوانند با واريز مبلغ معيني نزد حساب خود در شرکتهای خدمات دهنده، در زمانهای مختلف براي خريد و شارژ استفاده كنند.
وي ادامه داد: روشهای مناسب بسياري براي جايگزين كردن بهجای يواس اس دي ها وجود دارد اما بهسادگی روش يو اس اس دي ها نيستند؛ مثلاً استفاده از اسمارت فونها در كشور به بالاي 50 درصد افزايش يافته است و چون تعداد بيشتري از مردم به اين نوع گوشي تلفن همراه دسترسي دارند لذا بايد از نرمافزارهای ايمن و كارآمد در اين نوع گوشیها استفاده كرد.
اين كارشناس ارشد صنعت پرداخت تأکید كرد: يكي از دغدغههای بانك مركزي، نارضايتي شديد بانکها از تعامل با بازار پرداخت است زيرا بانکها براي عمليات واريز وجه، مبلغي بهعنوان كارمزد از 500 تا 900 تومان را دريافت میکنند اما يواس اس دي ها بابت خريد شارژ، رقم كارمزد براي كاربران محاسبه نمیکنند و مشتري اینگونه متوجه میشود كه تنها مبلغي بهعنوان ماليات بر ارزشافزوده محاسبه میشود. اين موضوع باعث شده كه بين خدمات يواس اس دي ها با خدمات بانكي ازنظر مبلغ كارمزد تفاوت ايجاد شود.
هماکنون شرکتهای خدمات دهنده psp و بانکها هزینههای بالايي پرداخت میکنند بابت اجاره و اجازه خدمات يا ليسانس، سرشمارههاي يو اس اس دي كه اپراتورها میگیرند و…
اين رقمها بسيار بالا است و مثلاً جيرينگ 70 درصد كارمزد شاپرك را هم میگیرد. بنابراين با توجه به وضعيت درآمدي بانكداري الكترونيك وضعيت پرداخت كه از درآمد و كارمزد مناسبي برخوردار نيست، مشکلساز است.
اين در حالی است كه بانکها و psp ها خدمات يواس اس دي را بيشتر براي خريد شارژ، همين اپراتورها ارائه میدهند و به دليل نبود هماهنگي بانکها اين مسئله اتفاق افتاده است. در سال اول راهاندازی يو اس اس دي ها اپراتورها پولي نمیگرفتند اما از سال دوم اقدام به دريافت هزينه كردند.
وي افزود: در ابتدا برخي از شرکتها مقاومت كردند اما عدهای از psp ها رفتند و قرارداد بستند و شرايط را به هم زدند. اين مسئله امنيتي در يو اس اس دي وجود دارد و البته ميانگين رقم تراكنش شارژ از طريق يواس اس دي نيز در كشور 2900 تومان است و درنهایت میتواند شارژ 20 هزارتومانی خريد.
اما بههرحال مسئله امنيتي وجود دارد و هنوز شاپرك راه حال جايگزين را پيدا نكرده است كه مورد تائید همه و psp ها باشد و تمركز يو اس اس دي ها بر روي خريد شارژ است.
منبع: خبر اقتصادی