نقش انحصار پرداخت در حمله سایبری به سامانه سوخت
توزیع سوخت از طریق سامانه هوشمند سوخت از سال ۱۴۰۰ تاکنون دوباره در اثر حملات سایبری مختل شده، اماکارشناسان برای پیشگیری از تکرار این موضوع، راهکارهایی را ارائه کرده اند.
به گزارش خبرنگار خبرگزاری صداوسیما، چهارم آبان ۱۴۰۰ بود که با توقف سراسری توزیع بنزین، مردم برای دریافت سوخت به زحمت افتادند.
جایگاهها در یک هفته و به مرور، به مدار سوخت رسانی برگشتند؛ وزیر نفت از مردم عذرخواهی کرد و دبیر شورای عالی فضای مجازی اعلام کرد که یک کشور خارجی در حمله سایبری به سامانه هوشمند سوخت دست داشته است. رئیس جمهور دستور داد که مسئولان از دوباره به زحمت افتادن مردم، پیشگیری کنند و اجازه ندهند که دشمنان با یک کار نرم افزاری، بتوانند در زندگی مردم اخلال ایجاد کنند.
رسانه ملی هم اجرای دستور رئیس جمهور را در برنامههای مختلف پیگیری کرد؛ صنف جایگاه داران سوخت کشور هر بار میگفت: نحوه توزیع سوخت باید با فناوریهای جدید بروز شود.
رضا نواز سخنگوی این صنف گفت: هدف از تشکیل سامانه هوشمند سوخت از ابتدا این بوده که سوختی را به ازای هر خودرو به صورت یارانهای تخصیص دهد و اکنون با تجربهای نزدیک به ۲۰ سال، لازم است که گام به گام با فناوریهای روز حرکت کنیم.
مسئولان معاونت علمی ریاست جمهوری که عقب بودن سامانه هوشمند سوخت از روشهای نوین را تایید میکردند، میگفتند روشهایی بهتر از توزیع سوخت با کارتهای هوشمند سوخت وجود دارد.
به گفته مسعود شریفی دبیر کارگروه تنظیم گری و سیاستگذاری ستاد اقتصاد دیجیتال معاونت علمی ریاستجمهوری، در دسترسترین روش، توزیع سوخت با کارت بانکی است که از نظر زیرساخت نیز ساده است.
او گفته بود: کسب و کارهای زیادی با اجرای این طرح رونق میگیرند و به بهینه سازی هم کمک میکند؛ میتوان پرمصرفها و کم مصرفها را نیز از هم جدا کرد.
این مسئولان توزیع سوخت با کارت بانکی به جای کارت هوشمند سوخت را عاملی برای افزایش امنیت سوخترسانی معرفی کردند و گفتند: شبکه بانکی از نظر کیفیت و امنیت، جزو بهترین شبکههای بانکی دنیاست.
طرح آزمایشی که بعد از ۷ ماه متوقف شد
در مسیر پیگیری هایمان شرکت دانش بنیانی را یافتیم که وزارت نفت از سال ۹۸ برای بروزرسانی سامانه هوشمند سوخت، توافقنامهای را با آن امضا کرده بود. طبری مدیر طرح سامانه هوشمند سوخت این شرکت دانش بنیان میگفت: سامانه هوشمندی که شرکت ملی پخش فرآوردههای نفتی نیاز آن را اعلام کرده، در بحث احراز هویت این امکان را دارد که بر اساس کد ملی، کارت بانکی، کارت ملی یا حتی ارائه رمز از طریق تلفن همراه، سهمیهها را تخصیص دهد و میتوان از روشی غیر از کارت هوشمند سوخت از آن استفاده کرد.
به گفته او، این سامانه ابتدا در محل آزمایشگاه شرکت ملی پخش فرآوردههای نفتی و سپس در جایگاه آزادی تهران فرآیندها را شبیه سازی و اجرا کردیم و پس از آن در جایگاه شهریار کرج، سهمیه بندی واقعی را روی کارتهای جایگاه داران پیاده سازی کردیم.
طبری ادامه داد: در مرحله بعدی، طرح را روی کارت سوخت عادی مردم در شهر کیش به صورت آزمایشی، به مدت ۷ ماه با موفقیت اجرا کردیم، اما ابتدای این طرح، با اتفاقی همراه شد که در جایگاههای سوخت رخ داد؛ اشاره به حمله سایبری آبان ۱۴۰۰ - خوشبختانه در این زمان، سه جایگاه آزادی تهران، شهریار کرج و کیش، به کار خود ادامه دادند.
مدیران این شرکت دانش بنیان میگویند: تاییدیههای لازم را از افتای ریاست جمهوری و سازمان پدافند غیرعامل دریافت کرده اند، اما بعد از ۷ ماه، شرکت ملی پخش فرآوردههای نفتی، طرحی را که عملیاتی بود و مراحل آزمایشی را گذرانده بود، جمع آوری کردند.
وزارت نفت: توزیع سوخت با کارت بانکی خوب است اما نمیشود
وزارت نفتیها میگفتند: توزیع سوخت با کارت بانکی هم به نفع توزیع کننده و هم به نفع مصرف کننده است؛ مانند علی اکبر نژادعلی مدیرعامل سابق شرکت ملی پخش فرآوردههای نفتی که گفت: اگر مصرف کنندگان سوخت کارت بانکی خود را گم کنند، سریع کارت جدید صادر میشود و وزارت نفت هم دیگر نیازی به تامین کارتهای هوشمند سوخت نخواهد داشت.
به گفته او، با این کار نگهداشت تجهیزات سامانه هوشمند سوخت نیز راحتتر میشود، اما زیرساختها فراهم نیست و هنوز تاییدیههای امنیتی دریافت نشده؛ صادر نشدن تاییدیههای امنیتی را جلیل سالاری معاون وزیر نفت در امور پالایش و پخش فرآوردههای نفتی هم تایید کرده است.
عیسی زارع پور وزیر ارتباطات در واکنش به مسئولان نفتی گفت: مشکل زیرساختی نداریم و اجرای آزمایشی موفقی در جزیره کیش داشتیم تا کارت سوخت حذف و کارت بانکی جایگزین آن شود، اما تصمیم گیری در مورد این موضوع، بر عهده وزارت نفت است.
وزارت ارتباطات: زیرساخت توزیع سوخت با کارت بانکی فراهم است
او تاکید کرد: به عنوان وزیر ارتباطات اعلام میکنم که زیرساختها کاملا آماده است؛ البته ممکن است در حین اجرا موانعی برای توسعه وجود داشته باشد، اما زیرساختهای کشور برای اجرای این طرح آماده است.
پلیس راهور هم برای همکاری با وزارت نفت، اعلام آمادگی کرد؛ به گفته سردار حسین رمضانی معاون اجرایی پلیس راهور، پلیس اطلاعات مورد نیاز وزارت نفت در حوزه خودروها و وسایل نقلیه را قطعا در صورت به توافق رسیدن در جلسات کارشناسی، در اختیار آنها قرار خواهد داد.
پنجم تیر امسال، بالاخره این وزارتخانه اعلام کرد: یک طرح آزمایشی را برای توزیع سوخت با کارت بانکی اجرا میکند. محمد صادقی مدیر سامانه هوشمند سوخت گفته بود: شرکت ملی پخش فرآوردههای نفتی این طرح را تا پایان تیر در یکی از جایگاههای سوخت استان تهران اجرا میکند.
یک هفته پس از گذشت مهلت وزارت نفت برای عمل به وعده اش، دوربین صداوسیما به جایگاهی رفت که طرح آزمایشی در آن اجرا شده بود؛ وزارت نفت طرح را فقط در توزیع بنزین سوپر بدون هماهنگی با صنف جایگاه داران سوخت کشور آزمایش کرده بود.
رضا نواز سخنگوی صنف جایگاه داران سوخت کشور در این باره گفت: توزیع بنزین سوپر در کشور با مشکل مواجه است و نمیتوان طرح آزمایشی را روی سکویی اجرا کرد که در روزهای هفته استفاده زیادی از آن نمیشود.
روش اجرا هم به شکلی بود که همزمان با کارت سوخت، بتوان از کارت بانکی استفاده کرد؛ سخنگوی صنف جایگاه داران سوخت کشور در این باره هم گفت: در این طرح آزمایشی، کارت سوخت حذف نمیشود تا کارت بانکی جایگزین آن شود؛ بلکه کارت سوخت و کارت بانکی تلفیق میشوند.
وزارت نفت: پدافند غیرعامل مجوز نمیدهد / پدافند غیرعامل: جزئیات طرح اصلا ارائه نشده که مخالف باشیم!
مدیران نفتی زمانی را هم برای اعلام نتایج نهایی این طرح، تعیین نمیکردند؛ این مدیران در آخرین پیگیری خبرگزاری صداوسیما در ۲۶ آبان امسال، علت تاخیر در اجرای این طرح را، صادر نشدن مجوز سازمان پدافند غیرعامل معرفی کردند، اما مسئولان این سازمان گفتند: وزارت نفت هنوز جزئیات طرح را ارائه نکرده است.
۲۷ آذر ۱۴۰۲ دوباره توزیع بنزین مختل شد و وزیر نفت گفت: این بار مشکل از سامانه هوشمند سوخت نیست. سردار غلامرضا جلالی رئیس سازمان پدافند غیرعامل کشور هم گفت: با توجه به این که سامانه هوشمند سوخت از چند سامانه مدیریت توزیع سوخت از طریق پمپ بنزین ها، سامانه پرداخت و دریافت مالی و سامانه برنامه ریزی فروش نفت تشکیل شده، یکی از این سامانه میتوانست باعث مشکل شده باشد.
او گفته، این سامانه جداگانه بررسی شدند و در یکی از شبکههای دریافت و پرداخت، آسیب پذیری وجود داشت.
این شبکه تا امسال به صورت انحصاری در اختیار یک بانک بوده؛ رضا نواز در این درباره میگوید: یکی از دستگاههای امنیتی تصویب کرد که نباید فقط یک شرکت پرداخت در جایگاههای سوخت حضور داشته باشد و این مصوبه به شرکتهای تابعه وزارت نفت ابلاغ شد؛ منظور از آن، این بود که شرکتهای پرداخت الکترونیک دارای مجوز از بانک مرکزی، پس از اخذ مجوز از دستگاههای نظارتی و بازرسی در حوزههای مختلف، میتوانند تجهیزاتی در جایگاههای سوخت نصب کنند و تراکنشهای بانکی از طریق آنها انجام شود.
او میگوید: بانک مرکزی هم در این زمینه پیگیری انجام داده که مالکان بخش خصوصی در انتخاب دستگاههای پذیرنده اختیار دارند؛ اگر این اتفاق میافتاد و شرایط رقابتی میشد، فناوریهای نوین و تسهیل بیشتر برای مردم و جایگاههای سوخت اتفاق میافتاد، اما انجام نشد.
سخنگوی صنف جایگاه داران سوخت کشور تاکید کرد: در جهت تغییر روش خیلی تلاش کردیم تا تخصیص یارانه سوخت به جای سامانه هوشمند سوخت از طریق کارت بانکی اتفاق بیفتد؛ زیرا پشتوانه آن مجموعه شاپرک است که قدرت زیادی دارد و میتوانست آسیبها را کمتر کند. این کار هم در مرحله مطالعاتی متوقف شد و دقیقاً هم متوجه نشدیم و به صورت کتبی هم اعلام نشد که کدام دستگاه، به چه دلایلی این طرحها را متوقف کرده است؟
نواز گفت: اگر از آن شرکت پرداخت الکترونیک سوال شود، ادعا میکنند که بخشی از بازار در اختیار ما نیست، اما کدام بازار؟ این شرکت جایگاههایی را که تعداد تراکنشهای پایین دارند و صرفه ندارند، رها کرده است.
عقب ماندگی از اجرای روشهای نوین با نظام تک بانکی پرداخت بهای سوخت؛ روایتی از ۶ سال پیش
به عقب برگردیم؛ یعنی سالهای ۹۷ و ۹۸، زمانی که برای نخستین بار توزیع سوخت با کارت بانکی مطرح شد؛ آن زمان رضا باقری اصل دبیر شورای اجرایی فناوری اطلاعات، علت توقف طرح را شفاف نبودن فرآیندها و انحصار طلبی همین بانک معرفی کرده بود.
استفاده از فناوریهای نوین در توزیع سوخت همچنان منتظر اقدامی از سوی وزارت نفت است؛ این را رئیس سازمان پدافند غیرعامل گفته.
به گفته سردار جلالی، سامانه هوشمند سوخت یک سامانه قدیمی است که باید در بلندمدت بروزرسانی شود تا در بخشهای ارتباطی، سامانه پردازشی و اتصال به سامانههای دریافت و پرداخت، صنعتی و جایگاهها از اتصال امن تری برخوردار شود.