بخشنامه شاپرک به تعویق میافتد؟
عبداله افتاده - در حال حاضر پرداختهای موبایلی به یکی از ابزارهای اصلی و مورد استفاده مشترکان تلفن همراه قرار گرفته به نحوی که آنها دیگر برای پرداخت قبوض خدماتی، خرید کارت شارژ تلفن همراه، پرداخت هزینههای اینترنت و غیره از سرویس USSD که توسط تمامی اپراتورهای تلفن همراه کشور راهاندازی شده، استفاده میکنند.
اما در ماههای آغازین امسال بود که بانک مرکزی توسط شرکت شاپرک بخشنامهای را مبنی بر تغییر روش سرویسدهی USSD به تمامی شرکتهای پرداخت الکترونیکی ابلاغ کرد و در آن تاکید کرد که از ابتدای مهر ماه امسال امکان ارایه سرویس USSD با روش فعلی امکان پذیر نیست. البته در بخشنامه مذکور هیچ اشارهای به اینکه روش جایگزین چه خواهد بود و نهایتا سرنوشت شرکتهایی که در این بخش سرمایهگذاری کردهاند چه خواهد شد، به هیچ وجه مشخص نبود. به همین منظور گفت و گویی با مدیران عامل چند شرکت PSP که بیشترین سهم بازار این سرویس را در اختیار دارند انجام داده ایم که میخوانید.
رستم شاهگشتاسبی، مدیرعامل شرکت بهپرداخت ملت با تایید رعایت نشدن استاندارهای امنیتی در USSD و البته تاکید بر اینکه تاکنون گزارشی در خصوص سو استفاده از طریق این سرویس ارایه نشده، گفت: البته اینکه تاکنون مشکل امنیتی در این سرویس اتفاق نیافتاده دلیل بر این نمیشود که سرویس USSD از امنیت لازم برخوردار است.
وی افزود: در حال حاضر تراکنشهای USSD بدون رمز نگاری در شبکه GSM ارسال میشود و برای شنود آن نیز نیاز به تجهیزات خاص است ولی در عین حال قطعا به دلیل نبود راه حلهای امنیتی براساس استاندارد pci میبایست سرویس جایگزینی برای USSD تعریف شود.
وی گفت: در نظر بگیرد در آیندهای نزدیک اگر قرار باشد شبکه بانکی ایران به شبکههای بینالمللی متصل شود، قطعا کارشناسان بانکی بینالمللی برای برقراری شبکه بررسیهای فنی خود را خواهند داشت و آنجاست که متوجه میشوند که در سرویس USSD که در ایران برای پرداخت استفاده میشود استانداردهای امنیتی رعایت نشده است و همین عامل باعث ایجاد مشکلاتی خواهد شد.
تعامل اپراتور دوم با شرکتهای PSP
مدیرعامل شرکت به پرداخت ملت در خصوص اینکه گفته میشود دلیل اصلی ابلاغیه شاپرک برای سرویس USSD به دلیل نحوه برخورد همراهاول در بستن قرارداد باشرکتهای PSP است گفت: البته که همراه اول در بستن قراردادهای خود خیلی سختگیرانه عمل کرده ولی قطعا عامل این موضوع نحوه برخورد همراهاول نبوده است.
وی در خصوص نحوه همکاری ایرانسل با شرکتهای PSP گفت: شرکت ایرانسل به جای اینکه همانند همراه اول از درآمد شاپرکی شرکتهای PSP حق السهم دریافت کند شبکه خود را با مبلغی ثابت به شرکتها اجاره میدهد و پس از آن به میزان درآمد شرکتهای PSP کاری ندارد و این روش برای شرکتهای فعال در این عرصه بهتر است.
وی در خصوص طرح پیشنهادی شاپرک برای ادامه ارایه سرویس USSD گفت: به صورت غیر رسمی اعلام شده که از اول مهرماه به بعد کاربران در صورت تمایل به استفاده از کانال USSD باید برای هر حساب خود به بانک مراجعه کرده و پس از اتصال شماره تلفنهمراه به حساب و دریافت رمز یا همان توکن، رمز دریافتی را به شرکت PSP اعلام کنند و شرکت PSP هم برای انجام هر تراکنش رمزی را با پیامک برای کاربر ارسال میکند و کاربر تنها با استفاده از همان رمز میتواند برای یک کارتبانکی و با یک شماره تلفن همراه از خدمات USSD استفاده کند و به این ترتیب کاربران برای هرکدام از کارتهای بانکی خود و هرکدام از شمارههای تلفن همراه باید تمامی این مراحل را به صورت مجزا انجام دهند.
وی درباره اینکه با این روش قطعا هزینههایی به کاربران تلفن همراه تحمیل خواهد شد گفت: برای ارایه سرویس توکن روشهای مختلفی وجود دارد و کاربران حتما نباید دستگاه فیزیکی توکن از بانکها خریداری کنند بلکه میتوانند با استفاده از اپلیکیشنهای بانکی، اینترنت و یا پیامک توکن خود را ایجاد کنند.
نبود سرویس جایگزین برای USSD
وی در پاسخ به این سوال که با پیچیدگی که قرار است اتفاق بیافتد تایید میکنید که احتمال حذف سرویس USSD وجود خواهد داشت، گفت: این پیشبینی میتواند درست باشد و شرکتهایی که در این حوزه سرمایهگذاری سنگینی کرده اند دچار مشکل خواهند شد.
شاهگشتاسبی گفت: به نظر میرسد اگر بانک مرکزی زمان اجرای این مصوبه را به تاخیر بیاندازد تا خدمتی جدید برای جایگزینی با USSD ارایه شود مناسبتر است چرا که در حال حاضر سرویسی که بتواند به اندازه USSD فراگیر و به آسانی قابل استفاده باشد وجود ندارد.
وی با اشاره به اینکه شرکتهای PSP میبایست همگام با پیشرفتهای صنعت بانکداری در دنیا گام بردارند گفت: در حال حاضر این سرویس در کمتر کشوری در دنیا استفاده میشود، آن هم به دلیل نبود امکانات بانکداری استفاده میشود.
وی افزود: به منظور همافزایی در این مسیر میبایست تمامی بازیگران این حوزه شامل بانکها، شرکتهای پرداخت الکترونیک، بانک مرکزی و اپراتورهای تلفن همراه به توافقی جمعی دست پیدا کنند تا با امکانات موجود کشور که فاصله زیادی هم با کشورهای پیشرفته ندارد بهترین سرویس با کمترین قیمت و بالاترین سطح امنیتی و کیفی به مردم ارایه شود.
نباید مردم را بیرغبت و نگران کرد
سید ابراهیم حسینی نژاد، مدیرعامل پرداخت الکترونیک سامان نیز در خصوص اینکه آیا اطلاعات شفافی در خصوص ابلاغیه شاپرک که اشاره میکند، امکان ارایه سرویس USSD از ابتدای مهرماه امکان پذیر نیست و قرار است از چه روشی برای ادامه ارایه این سرویس استفاده شود گفت: پیشنهادی از سوی شرکت شاپرک در خصوص ارایه سرویس USSD با استفاده از سرویس رمز یک بار مصرف ارایه شده که هنوز نهایی نشده است.
وی در خصوص اینکه شاید با استفاده از روش پیشنهادی شاپرک مجالی برای ادامه حیات USSD وجود نداشته باشد، گفت: اطلاع دقیقی در خصوص اینکه با استفاده از روش شاپرک امکان استفاده از سرویس USSD وجود نخواهد داشت ندارم اما یکی از روشهایی که برای پرداختهای موبایلی در دنیا استفاده میشود بهره گیری از رمز یک بار مصرف است.
وی افزود: از آنجا که مردم به پرداخت موبایلی از طریق USSD اقبال نشان دادهاند باید روشی استفاده شود که کمترین اثر را در نحوه سرویس دهی به مردم داشته باشد.
وی بیان کرد: در بازار موجود هیچ روش یا سرویسی برای جایگزینی سرویس USSD به شکلی که در کوتاه مدت با این استقبال روبرو وجود ندارد.
حسینینژاد در خصوص امنیت پایین سرویس USSD که گویا عامل اصلی بخشنامه اخیر شاپرک بوده است گفت: اینکه در گذشته و حال حاضر مشکل امنیتی برای این سرویس رخ نداده دلیل نمیشود که این سرویس پایدار و از نظر امنیتی 100 درصد مورد تایید باشد، که البته مقوله امنیت هم نسبی است.
وی افزود: اکنون یک جایی تصمیم گرفته که دیگر نباید با روش فعلی از سرویس USSD استفاده شود و این که چرا این گونه عمل میشود، رگولاتور بانکی هم در این زمینه شیوه خودش را دارد.
وی در پاسخ به این سوال که با روش فعلی بانک مرکزی به نظر میرسد، رگولاتور بانکی نه برنامهای برای مشترکانی که از این سرویس استفاده میکنند دارد و نه تدابیری برای شرکتهای PSP که در این حوزه سرمایهگذاری کردهاند، دارد، گفت: بانک مرکزی با این استدلال که وظایف سیاست گذاری و نظارتی در ارایه سرویسهای پرداخت در کشور دارد و آنها نیز میگویند ما وظایفی داریم که به آن عمل میکنیم و اینکه عدهای بخواهند به اسم مشتری و زورکی این سرویس را نگه دارند قابل پذیرش نیست.
مدیرعامل پرداخت الکترونیک سامان درباره اینکه چرا بانک مرکزی فرصت بیشتری برای راهاندازی سرویس جایگزین USSD نمیدهد گفت: این طور نیست که شرکت شاپرک بدون در نظر گرفتن تمامی جوانب از جمله دچار مشکل نشدن استفاده کنندگان فعلی سرویس USSD دست به این اقدام زده باشد و قطعا آنها مسیرهای جایگزین مناسبی را در نظر خواهند گرفت.
ابلاغیه شاپرک به تعویق میافتد
اما در دیگر سوی میدان مدیرعامل شرکت آسان پرداخت پرشین که سهم بالای سرویس USSD و تبلیغات این حوزه را در اختیار داد گویا اطلاعاتی مبنی بر اینکه این ابلاغیه منتفی شده است دارد.
حامد منصوری در خصوص ابلاغیه اخیر شرکت شاپرک گفت: تصمیم بانک مرکزی در خصوص ایجاد محدودیت برای ارایه سرویس USSD از ابتدای مهرماه به دلیل نبود سرویس جایگزین، تصمیم 100 درصد کاملی نبود.
وی با بیان اینکه در حال حاضر USSD بهترین راه حل به منظور خریدهای خردی همچون خرید شارژ تلفن همراه است، گفت: شرکتهای پرداخت الکترونیکی با این سرویس توانستهاند خدمات مناسبی در راستای کاهش ترافیک، جلوگیری از مراجعه بیش از اندازه مردم به دستگاههای خودپرداز و شعب بانکها ارایه کنند.
منصوری افزود: در حال حاضر شرکت آسان پرداخت پرشین حدود 43 درصد سهم بازار USSD را در سالیان گذشته به دست آورده و اینکه به یک باره بدون در نظر گرفتن مشکلات ناشی از این بخشنامه و آسیبی که به شرکتهای ارایه دهنده خدمات پرداخت الکترونیکی وارد خواهد شد، تصمیم به قطع یک سرویس کاربردی گرفته میشد، قابل پذیرش نبود.
وی گفت: شرکتهای پرداخت الکترونیکی طبق قراردادی که با اپراتورهای تلفن همراه کشور دارند، ملزم شدهاند طی دو سال آینده کف تعهدی را رعایت کنند بنابراین در صورت قطع USSD مشکلات جدی و حقوقی برای این شرکتها ایجاد میشد.
مدیرعامل شرکت آسان پرداخت پرشین در خصوص اینکه گفته میشود، دلیل این تصمیم نبود امنیت در سرویس USSD بوده، گفت: در حال حاضر سالانه حدود 2 میلیارد تراکنش توسط این سرویس در کشور انجام میشود و تاکنون هیچ موردی در خصوص سو استفاده به واسطه امنیت پایین USSD گزارش نشده است.
وی افزود: روش جایگزینی که گفته میشود قرار است برای ارایه سرویس USSD در نظر گرفته شود، که البته تاکنون به صورت رسمی این موضوع به ما منتقل نشده است، به نحوی است که در این روش استفاده کنندگان از سرویس USSD باید برای استفاده از این سرویس به بانکی که قرار است از حسابی که در آن دارند و میخواهند برای خریدهای خود از آن استفاده کنند مراجعه کرده و با اعلام شماره تلفن همراه و اتصال آن به حساب بانکی یک دستگاه رمز یک بار مصرف دریافت کنند و به منظور هر تراکنش USSD ابتدا یک رمز یک بار مصرف ایجاد کنند و در مرحله پرداخت به جای زدن رمز دوم از آن رمز استفاده کنند.
وی با اشاره به اینکه بسیاری از گوشیهای تلفن همراه در کشور قابلیت اتصال به اینترنت یا استفاده از اپلیکیشنهای تلفنهای هوشمند را ندارند، گفت: این موضوع را در جلسات مشترک با شرکتهای همکار بارها مطرح کردهایم و چنانچه این سرویس قطع میشد برای حدود 30 میلیون مشترک تلفن همراه کشور که استفاده کننده اصلی این سرویس هستند مشکلاتی ایجاد به وجود میآمد.
بعضیها از قطع USSD خوشحال میشوند
وی در خصوص اینکه چرا شرکتهای پرداخت الکترونیک به صورت یکپارچه برای ممانعت از حذف سرویس USSD تا زمان ارایه سرویس جایگزین به صورت منسجم عمل نمیکنند، افزود: تنها تعدادی از شرکتهای PSP در این حوزه سرمایهگذاری سنگین کردهاند و چه بسا برخی از همکاران ما از قطع این سرویس خوشحال نیز باشند، چرا که تصور میکنند با قطع این سرویس تعداد کاربران درگاههای اینترنت یا دستگاههای کارتخوان آنها بیشتر خواهد شد، ولی موضوع اینجاست که زیان اصلی قطع این سرویس برای کاربران خواهد بود و قطعا این سرویسها توان پاسخگویی به نیاز مشترکان را ندارند.
وی گفت: درخواست خود را برای تاخیر در اجرای این ابلاغیه به شرکت شاپرک و بانک مرکزی اعلام کردهایم و خوشبختانه طبق شنیدههای غیررسمی با این درخواست موافقت شده است.
وی افزود: در حال حاضر به واسطه دسترس پذیری و ارایه سرویس رایگان و آسان در تمام ساعات شبانه روز توسط USSD، هیچ سرویس جایگزینی برای آن وجود ندارد.
لازم به ذکر است، این پرسشها با شرکت تهراناینترنت که در رسانهها با تبلیغات 780 بیشتر شناخته میشود و در جایگاه دوم پرداختهای USSD قرار دارد نیز مطرح کردیم که مدیران این شرکت سکوت را ترجیح دادند. (منبع:عصرارتباط)