پایگاه خبری راه پرداخت دارای مجوز به شماره ۷۴۵۷۲ از وزارت فرهنگ و ارشاد اسلامی و بخشی از «شبکه عصر تراکنش» است. راه پرداخت فعالیت خود را از دوم اردیبهشتماه ۱۳۹۰ شروع کرده و اکنون پرمخاطبترین رسانه ایران در زمینه فناوریهای مالی، بانکداری و پرداخت و استارتآپهای فینتک است.
خاتونی از تازهترین محصول نوآورانه بانک ملی برای حفظ امنیت کارتهای بانکی میگوید
رونمایی از محصول 60 بانک ملی بهانهای شد برای گفتوگو با مسعود خاتونی، عضو هیات مدیره و معاون فناوری اطلاعات بانک ملی ایران تا درباره تازهترین سرویس نوآورانه بانک ملی که برای حفظ امنیت کارتهای بانکی ارائه شده است برای ما بگوید.
اپلیکیشن 60 بانک ملی از بهمنماه سال گذشته کار خود را بهصورت آزمایشی آغاز کرد و از 22 اردیبهشت 97 بهعنوان اپلیکیشنی برای تولید رمز اول و دوم کارتهای بانک ملی که 60 ثانیه بیشتر معتبر نیستند، به مردم ارائه شد.
همانطور که شیوههای پرداخت هر روز گسترش و توسعه پیدا میکند چالشها و بحرانهای این حوزه نیز در حال گسترش است. سوءاستفاده از اطلاعات محرمانه مشتریان بانکها که از طریق شیوههای نو انجام میشود، نیازمند ابداع راههایی جهت افزایش امنیت اطلاعات کاربران است.
مسعود خاتونی، عضو هیات مدیره بانک ملی دراینباره گفت: «بانک ملی همواره امنیت و صیانت از اطلاعات و سرمایه مشتریان را وظیفه خود میداند و این نگرانی جزء دغدغههای اصلی این بانک است. گسترش شیوههای پرداخت و سوءاستفادههای احتمالی از این شیوههای نوین، بانک ملی را بر آن داشت تا ابزاری را برای جلوگیری از این چالش به کار گیرد.»
اگر در دو سال گذشته فعالیت بانک ملی را رصد کرده باشید، اهتمام این بانک برای ارائه راهکارها و ورود جدی به حوزه پرداخت الکترونیکی و غیرحضوری را دیدهاید. خاتونی دراینباره میگوید: «طی دو سال گذشته بانک ملی تمام توان خود را برای به کار گرفتن افراد متخصص و برجسته و آخرین دانش و فناوری روز دنیا درزمینهٔ پرداختهای الکترونیکی را به کار گرفته است. این تلاش در ارائه اپلیکیشنها و سرویسهای مانند پیامرسان بله، سامانه بام، کارت سکه، VTMها، CRSها و Cashlessها دیده میشود. همچنین بانک ملی از سال گذشته متولی ارائه API به اپلیکیشنها و درگاهها بود. تلاش بسیاری انجام شد تا این بانک بتواند در اپلیکیشنهایی مانند پیامرسان بله درگاههای پرداخت خود را فارغ از ارتباط این درگاه با کسبوکار بانک فعال کند.»
اپلیکیشنها، نزدیکترین راه ارتباط بانک با مشتری
در حال حاضر مشتریان خدمات بانکی به دنبال اولین راه ارتباطی برای استفاده از خدمات بانکی هستند. مراجعه به شعبههای بانک برای گرفتن خدمات از رونق افتاده و استارتآپها و بازیگران جدید زیادی با ورود به حوزه بانکداری و پرداخت الکترونیکی تحولی جدی در این زمینه به وجود آوردهاند. عضو هیات مدیره بانک ملی درباره امنیت اپلیکیشنها گفت: «استفاده از اینترنت و بهکارگیری ابزارها روی تلفن همراه جایگزین مراجعه به شعب و دستگاههایی مانند خودپرداز شده، ولی شاید به مقوله امنیت این اپلیکیشنها بهاندازه کافی پرداخته نشده است.
در سال گذشته شاهد عکسالعملهای مختلفی در برخورد با درگاه USSD بودیم، بااینکه شبکه بانکی تلاش بسیاری برای محدود کردن این درگاه انجام داد، ولی هنوز تصمیمگیری جدی در ین زمینه انجام نشده است. چراکه ما معتقدیم این بستر بهاندازه کافی برای انجام پروژههای بانکی امن نیست و در همین راستا بانک ملی به دنبال راهی بود تا بتواند اولین و سادهترین مسیر را برای حفظ امنیت پیدا کند. به همین منظور 18 ماه پیش بانک ملی پروژهای را با نام رمزهای یکبارمصرف کلید زد. جایی که راه موفقیت در حفظ و نگهداشت اطلاعات مشتریان در آن است.»
با اپلیکیشن 60 بانک ملی در نگهداری رمز خود کوشا نباشید
خاتونی درباره تعریف، تولید، استقرار زیرساختها و شیوه راهاندازی این اپلیکیشن گفت: «طی ۱۸ ماه گذشته تلاشهای بسیاری برای یکپارچهسازی این محصول با زیرساختهای موجود انجام گرفته است. این سرویس در بهمن سال گذشته بهصورت آزمایشی کار خود را آغاز کرد و از شنبه همین هفته یعنی 22 اردیبهشت بهصورت رسمی با عنوان «اپلیکیشن ۶۰» معرفی شد.»
او درباره ضرورت بهکارگیری این اپلیکیشن در صنعت پرداخت الکترونیکی اضافه کرد: «فرهنگی در بین مردم رایج است که رمز کارتبانکی خود را با صدای بلند به فروشندگان میگویند. با این سرویس دیگر نگرانی برای نگهداری از رمزهای کارتبانکی چه رمز اول و چه رمز دوم وجود ندارد چراکه هر 60 ثانیه یکبار رمز شما تغییر میکند و شما قادر به تولید رمز اول و رمز دوم هستید و ادعا میکنیم با ارائه این محصول جلوی بسیاری از سوءاستفادهها از مشتریان بانک ملی گرفته خواهد شد.»
عضو هیات مدیره بانک ملی درباره نصب و راهاندازی این اپلیکیشن گفت: «مشتریان بانک ملی برای دریافت این اپلیکیشن میتوانند به سایت بانک ملی مراجعه و نسخه مربوط به تلفن همراه خود را دانلود کنند. سپس برای راهاندازی، کاربر باید به نزدیکترین دستگاه خودپرداز، کیوسک یا دستگاههای Cashless مراجعه کند. در مرحله اول احراز هویت بهصورت حضوری صورت میگیرد؛ یعنی کاربر ابتدا با کارتبانکی، به یکی از ابزارهای بانکی پیشتر اشارهشده مراجعه میکند؛ از طریق منوی تغییر رمز وارد گزینه مربوطه میشود و شمار تلفن همراه خود را وارد میکند؛ این شماره تلفن همراه حتماً باید همان شماره تلفنی باشد که قبلاً توسط این کاربر در سامانه بانک ملی برای دریافت تراکنشها ثبت شده است؛ در صورت درست بودن شماره تلفن همراه، دو کد بهطور مجزا یکی برای همان شماره تلفن پیامک میشود و دیگری از طریق دستگاهی که کاربر این عملیات را با آن آنجا داده است (شامل خودپرداز، کیوسک یا خودپرداز غیر نقد)، به وی ارائه میشود. در مرحله بعدی کاربر با ثبتنام در اپلیکیشن و ورود این دو کد، میتواند این سرویس را برای کارت بانکی خود فعال کند.»
کلید گاوصندوق اطلاعات بانکی
خاتونی در ادامه گفت: «این سرویس پس از فعالسازی بهصورت آفلاین کار میکند و اولین بار است که در شبکه بانکی به این شکل به کار گرفته میشود. بعد از صدور رمزهای یکبارمصرف، رمزهای اول و دوم مشتری تا سه ماه باقی خواهد ماند و پسازاین دوره رمزهای ثابت بااطلاع قبلی حذف خواهد شد. همچنین رمز یکبارمصرف میتواند امنیت تراکنشهای بانکی را در همه بسترها با دقت بسیار بالایی تضمین کند.»
او همچنین اضافه کرد: «این محصول شروعی برای ورود بانک ملی به بانکداری دیجیتال بوده و در کمتر از ۶ ماه آینده شاهد ورود سه محصول دیگر از بانک ملی در حوزه بانکداری دیجیتال خواهیم بود. این محصولات فاصله بانکداری دیجیتال بانک ملی را با دیگر بانکها به شکل چشمگیری افزایش خواهد داد. نکته حائز اهمیت این است که بههیچوجه از محصولات نوآورانه بهمنظور رقابت و حذف دیگران استفاده نخواهیم کرد و اگر دیگر فعالان این حوزه نیازمند آشنایی از روند اجرای پروژه باشند، این اطلاعات را در اختیار آنها قرار خواهیم داد.»
خاتونی در پایان با اشاره به اینکه اپلیکیشن 60 حاصل تلاش همه گروهها در بانک ملی است از شرکتهای دادهورزی سداد، شرکت خدمات انفورماتیک و شرکت گرایش تازه کیش (GSS) که در تولید این محصول با بانک ملی همکاری کرده بودند، تشکر کرد و واحد امنیت بانک را منشأ حرکت و استقرار این محصول دانست.