مشترکان برای تراکنشهای موبایلی احراز هویت میشوند
گروه دانش و فن| مرجان محمدی |
بانک مرکزی روز گذشته با اعلام این خبر که در آیندهای نزدیک طرحی را با عنوان الزامی شدن احراز هویت در تراکنشهای موبایلی اجرایی میکند، اعلام کرده ممکن است در مرحله اول برای افرادی که سیمکارت به نامشان نباشد مشکلاتی را به همراه داشته باشد، اما رفته رفته و با تکمیل شدن تمام مراحل طرح مشکلات مرتفع میشود، چرا که قرار است با اجرایی شدن این طرح از کلاهبرداریهای صورت گرفته با سیمکارت جلوگیری به عمل بیاید.
طبق اعلام بانک مرکزی این طرح شاید آسانی دریافت خدمات را تحتالشعاع قرار دهد و کار را برای برخی از مردم سخت کند ولی امری لازم و ضروری است.
هرچند تغییر و تحول در صنعت پرداخت با توجه به تنوع خدمات و انتظارات مردم امری ضروری است، ولی بانک مرکزی نمیتواند از امنیت در این حوزه غافل شود. گفته میشود بانک مرکزی مدتهاست که در حال بررسی طرح احراز هویت تراکنشهای موبایلی از طریق کنترل شماره کارت و شماره سیمکارت است.
همچنین مدیر اداره نظامهای پرداخت بانک مرکزی با بیان اینکه اطلاعات کارتهای مردم از مهمترین زیرساختهای اجرای این طرح بود، گفت: در دو ماه اخیر و برای برقراری امنیت بیشتر در تراکنشهای کارتی، اطلاعات کارتهای بانکی مردم را ساماندهی کردیم.
محمدبیگی درخصوص زمانبندی بانک مرکزی برای اجباری شدن احراز هویت در تراکنشهای موبایلی، افزود: زمانبندی اجرای این طرح قطعاً با آمادگی کامل زیرساختها مشخص خواهد شد.
این مقام مسوول در بانک مرکزی با بیان اینکه احراز هویت در تراکنشهای موبایلی نیازمند برقراری دو زیرساخت مهم است، تصریح کرد: در گام اول باید کنترل شماره موبایل و شماره کارت صورت بگیرد. ولی گام دوم، رمز پویاست که باید در پرداختهای مجازی از آن کمک بگیریم.
مدیر اداره نظامهای پرداخت بانک مرکزی در همین ارتباط از الزام رمز پویا در بانکها از بهمن امسال خبر داد و گفت: به بانکها اعلام کردهایم که از بهمنماه ملزم به رعایت رمز پویا هستند و از اردیبهشت سال ۱۳۹۸ این مهم، اجباری میشود.
وی تاکید کرد که رمز پویا یکی از مواردی است که در امنیت پرداخت، در کنار احراز هویت، فرایند امنیت را کامل میکند و این طرح به صورت جدی در بانک مرکزی در حال پیگیری است.
تطبیق کد ملیدارنده سیمکارت با کارت بانکی راهکاری مناسب برای برقراری امنیتوسهولت دسترسی به تمام خدمات بانکی است.
گفته میشود در خصوص اجرایی شدن طرح بانک مرکزی استعلام و احراز هویت از سامانه شاهکار (شبکه احراز هویت کاربران) الزامی است تا در برنامههای موبایلی و هنگام انجام تراکنش، فرایند احراز هویت کامل با انطباق کد ملی صاحب سیمکارت با کد ملی کارت بانکی افراد به منظور صیانت از اطلاعات کارتهای بانکی صورت بگیرد.
سامانه شبکه احراز هویت کاربران توسط سازمان تنظیم مقررات و ارتباطات رادیویی ایجاد شده و این سازمان وبسرویس سامانه مذکور را در اختیار بانک مرکزی و شرکت شاپرک قرار داده که در آن با ارایه شماره سیمکارت و کد ملی فرایند صحت انطباق انجام میشود.
این فرایند برای اطمینان از انجام تراکنشهای مالی در برنامههای موبایلی به وسیله خود صاحب کارت بانکی انجام شده تا از تقلبها و کلاهبرداریهای رایج در حوزه تراکنشهای موبایلی جلوگیری شود.
با انجام این فرایند، احراز هویت کامل در برنامهای موبایلی اجرایی میشود تا بتوان سایر خدمات بانکی مانند ماندهگیری و مشاهده ۱۰ گردش آخر کارتهای بانکی که درگذشته به دلیل بحث احراز هویت و اشکال در فرایند شناسایی مشتریان (KYC) با ممنوعیت مواجه شده بود، مجدد در برنامهای موبایلی فعال شود؛ لذا با عملیاتی شدن فرآیند مذکور، آن دسته از خدماتی که پیادهسازی آنها منوط به احراز هویت کامل است، میتواند در برنامههای موبایلی عملیاتی شود.
این در حالی است که چندی پیش به صورت آزمایشی فرایند احراز هویت در تراکنشهای موبایلی در برخی شرکتها اجرایی شد به طوری که برخی شرکتهای PSP به صورت مستقیم از سازمان تنظیم مقررات رادیویی در قالب مجوز MVNO (اپراتور مجازی شبکه تلفن همراه) این سرویس را پیشتر در اختیار گرفتند و توانستند به صورت آزمایشی احراز هویت را در تراکنشهای موبایلی عملیاتی کنند.
طبق اعلام برخی کارشناسان شبکه شاپرک هنوز فرایند احراز هویت تراکنشهای موبایلی را عملیاتی نکرده است و آن دسته از شرکتهایی که مجوز MVNO دارند، میتوانند با استفاده از این بستر احراز هویت تراکنشهای موبایلی را تست و به صورت آزمایشی اجرایی کنند.
ال در شرایطی که بانک مرکزی قرار است به زودی این طرح را عملیاتی کند، اما به نظر میرسد با اجرایی شدن آن بیش از نیمی از مشترکان با مشکل مواجه شوند چراکه هستند کاربرانی که سند سیمکارت به نام خودشان نیست و به نام یکی از اعضای خانواده است و برای آنها فرقی نمیکند که سیمکارت به نام چه کسی باشد حال اینکه با اجرایی شدن این طرح حتما باید نام دارنده سیمکارت با کارت بانکی که میخواهد با آن تراکنش انجام دهد یک نام باشد در غیر اینصورت این تراکنش انجام نمیشود، به گفته برخی فعالان و کارشناسان شاید این طرح بتواند تا حدودی امنیت را ایجاد کند اما به نظر میرسد پروسه آن برای کاربران بسیار دشوار و سخت باشد . طرحی که اجرایی شدن آن به صورت آزمایشی برای اپراتورهای مجازی نیز اما و اگرهایی را به همراه داشت، اما به صورت آزمایشی اجرایی شد . حال با علم بر اینکه 80 میلیون سیمکارت در کشور فعال است و هر مشترک تقریبا بیش از یک سیمکارت در اختیار دارد این سوال مطرح میشود که آیا زیرساختهای لازم برای احراز هویت تمامی مشترکان در تمام اپراتورها ممکن است یا خیر؟
مساله بعدی اینکه برخی طرحها اجرایی میشود تا مشترکان و شهروندان در امنیت کامل و با کمترین زمان و هینه اقدام به انجام امور خود کنند، در حالی که به نظر میرسد اجرایی شدن این طرح بسیاری از مشترکان را به دردسر بیندازد، حال اینکه راههای بیشماری برای کلاهبرداری و تقلب نیز وجود دارد و به اعتقاد فعالان و کارشناسان، کلاهبرداران میتوانند با دور زدن تمام راههای قانونی به اهداف خود برسند .