مشترکان برای تراکنش‌های موبایلی احراز هویت می‌شوند

۱۳۹۷/۱۱/۰۸ - ۰۰:۰۰:۰۰
کد خبر: ۱۳۸۵۸۳
مشترکان برای تراکنش‌های موبایلی احراز هویت می‌شوند

گروه دانش و فن| مرجان محمدی |

 بانک مرکزی روز گذشته با اعلام این خبر که در آینده‌ای نزدیک طرحی را با عنوان الزامی شدن احراز هویت در تراکنش‌های موبایلی اجرایی می‌کند، ‌اعلام کرده ممکن است در مرحله اول برای افرادی که سیم‌کارت به نامشان نباشد مشکلاتی را به همراه داشته باشد، ‌اما رفته رفته و با تکمیل شدن تمام مراحل طرح مشکلات مرتفع می‌شود، ‌چرا که قرار است با اجرایی شدن این طرح از کلاهبرداری‌های صورت گرفته با سیم‌کارت جلوگیری به عمل بیاید.

طبق اعلام بانک مرکزی این طرح شاید آسانی دریافت خدمات را تحت‌الشعاع قرار دهد و کار را برای برخی از مردم سخت کند ولی امری لازم و ضروری است.

هرچند تغییر و تحول در صنعت پرداخت با توجه به تنوع خدمات و انتظارات مردم امری ضروری است، ولی بانک مرکزی نمی‌تواند از امنیت در این حوزه غافل شود. گفته می‌شود بانک مرکزی مدت‌هاست که در حال بررسی طرح احراز هویت تراکنش‌های موبایلی از طریق کنترل شماره کارت و شماره سیم‌کارت است.

همچنین مدیر اداره نظام‌های پرداخت بانک مرکزی با بیان اینکه اطلاعات کارت‌های مردم از مهم‌ترین زیرساخت‌های اجرای این طرح بود، گفت: در دو ماه اخیر و برای برقراری امنیت بیشتر در تراکنش‌های کارتی، اطلاعات کارت‌های بانکی مردم را ساماندهی کردیم.

محمدبیگی درخصوص زمان‌بندی بانک مرکزی برای اجباری شدن احراز هویت در تراکنش‌های موبایلی، افزود: زمان‌بندی اجرای این طرح قطعاً با آمادگی کامل زیرساخت‌ها مشخص خواهد شد.

این مقام مسوول در بانک مرکزی با بیان اینکه احراز هویت در تراکنش‌های موبایلی نیازمند برقراری دو زیرساخت مهم است، تصریح کرد: در گام اول باید کنترل شماره موبایل و شماره کارت صورت بگیرد. ولی گام دوم، رمز پویاست که باید در پرداخت‌های مجازی از آن کمک بگیریم.

مدیر اداره نظام‌های پرداخت بانک مرکزی در همین ارتباط از الزام رمز پویا در بانک‌ها از بهمن امسال خبر داد و گفت: به بانک‌ها اعلام کرده‌ایم که از بهمن‌ماه ملزم به رعایت رمز پویا هستند و از اردیبهشت سال ۱۳۹۸ این مهم، اجباری می‌شود.

وی تاکید کرد که رمز پویا یکی از مواردی است که در امنیت پرداخت، در کنار احراز هویت، فرایند امنیت را کامل می‌کند و این طرح به صورت جدی در بانک مرکزی در حال پیگیری است.

تطبیق کد ملی‌دارنده سیم‌کارت با کارت بانکی راهکاری مناسب برای برقراری امنیت‌وسهولت دسترسی به تمام خدمات بانکی است.

گفته می‌شود در خصوص اجرایی شدن طرح بانک مرکزی استعلام و احراز هویت از سامانه شاهکار (شبکه احراز هویت کاربران) الزامی است تا در برنامه‌های موبایلی و هنگام انجام تراکنش، فرایند احراز هویت کامل با انطباق کد ملی صاحب سیم‌کارت با کد ملی کارت‌ بانکی افراد به‌ منظور صیانت از اطلاعات کارت‌های بانکی صورت بگیرد.

سامانه شبکه احراز هویت کاربران توسط سازمان تنظیم مقررات و ارتباطات رادیویی ایجاد شده و این سازمان وب‌سرویس سامانه مذکور را در اختیار بانک مرکزی و شرکت شاپرک قرار داده که در آن با ارایه شماره سیم‌کارت و کد ملی فرایند صحت انطباق انجام می‌شود.

این فرایند برای اطمینان از انجام تراکنش‌های مالی در برنامه‌های موبایلی به‌ وسیله خود صاحب کارت‌ بانکی انجام شده تا از تقلب‌ها و کلاهبرداری‌های رایج در حوزه تراکنش‌های موبایلی جلوگیری شود.

با انجام این فرایند، احراز هویت کامل در برنامه‌ای موبایلی اجرایی می‌شود تا بتوان سایر خدمات بانکی مانند مانده‌گیری و مشاهده ۱۰ گردش آخر کارت‌های بانکی که درگذشته به دلیل بحث احراز هویت و اشکال در فرایند شناسایی مشتریان (KYC) با ممنوعیت مواجه شده بود، مجدد در برنامه‌ای موبایلی فعال شود؛ لذا با عملیاتی شدن فرآیند مذکور، آن دسته از خدماتی که پیاده‌سازی آنها منوط به احراز هویت کامل است، می‌تواند در برنامه‌های موبایلی عملیاتی شود.

این در حالی است که چندی پیش به صورت آزمایشی فرایند احراز هویت در تراکنش‌های موبایلی در برخی شرکت‌ها اجرایی شد به طوری که برخی شرکت‌های PSP به‌ صورت مستقیم از سازمان تنظیم مقررات رادیویی در قالب مجوز MVNO (اپراتور مجازی شبکه تلفن همراه) این سرویس را پیش‌تر در اختیار گرفتند و توانستند به‌ صورت آزمایشی احراز هویت را در تراکنش‌های موبایلی عملیاتی کنند.

طبق اعلام برخی کارشناسان شبکه شاپرک هنوز فرایند احراز هویت تراکنش‌های موبایلی را عملیاتی نکرده است و آن دسته از شرکت‌هایی که مجوز MVNO دارند، می‌توانند با استفاده از این بستر احراز هویت تراکنش‌های موبایلی را تست و به‌ صورت آزمایشی اجرایی کنند.

ال در شرایطی که بانک مرکزی قرار است به زودی این طرح را عملیاتی کند، ‌اما به نظر می‌رسد با اجرایی شدن آن بیش از نیمی از مشترکان با مشکل مواجه شوند چراکه هستند کاربرانی که سند سیم‌کارت به نام خودشان نیست و به نام یکی از اعضای خانواد‌ه است و برای آنها فرقی نمی‌کند که سیم‌کارت به نام چه کسی باشد حال اینکه با اجرایی شدن این طرح حتما باید نام دارنده سیم‌کارت با کارت بانکی که می‌خواهد با آن تراکنش انجام دهد یک نام باشد در غیر این‌صورت این تراکنش انجام نمی‌شود، ‌به گفته برخی فعالان و کارشناسان شاید این طرح بتواند تا حدودی امنیت را ایجاد کند اما به نظر می‌رسد پروسه آن برای کاربران بسیار دشوار و سخت باشد . طرحی که اجرایی شدن آن به صورت آزمایشی برای اپراتورهای مجازی نیز اما و اگر‌هایی را به همراه داشت، ‌اما به صورت آزمایشی اجرایی شد . حال با علم بر اینکه 80 میلیون سیم‌کارت در کشور فعال است و هر مشترک تقریبا بیش از یک سیم‌کارت در اختیار دارد این سوال مطرح می‌شود که آیا زیرساخت‌های لازم برای احراز هویت تمامی مشترکان در تمام اپراتورها ممکن است یا خیر؟‌

مساله بعدی اینکه برخی طرح‌ها اجرایی می‌شود تا مشترکان و شهروندان در امنیت کامل و با کمترین زمان و هینه اقدام به انجام امور خود کنند، در حالی که به نظر می‌رسد اجرایی شدن این طرح بسیاری از مشترکان را به دردسر بیندازد، حال اینکه راه‌های بی‌شماری برای کلاهبرداری و تقلب نیز وجود دارد و به اعتقاد فعالان و کارشناسان، کلاهبرداران می‌توانند با دور زدن تمام راه‌های قانونی به اهداف خود برسند .