نسخه فیزیکی

  • شهر کتاب مرکزی تهران – خیابان دکتر شریعتی – بالاتر از خیابان استاد مطهری – نبش کوچه کلاته – فروشگاه مرکزی شهر کتاب
  • شهر کتاب کاشانک نیاوران، کاشانک، نرسیده به سه راه آجودانیه
  • نشر ثالث خیابان کریم‌خان زند، بین خیابان ایرانشهر و ماهشهر، پلاک ۱۵۰
  • شهر کتاب سعادت آباد انتهای خیابان ایران‌زمین، جنب فرهنگسرای ابن‌سینا، شهر کتاب ابن‌سینا
شماره 71 خدمت و تجارت تجارت الکترونیکی صفحه 66

سامانه‌ها به کمک احراز هویت آمدند

درست زمانی که آتش‌بس میان کسب‌وکارهای آنلاین و کسب‌وکارهای سنتی شروع شد، فاز جدیدی از رودررویی میان کسب‌و‌کارهای آنلاین و بخش حاکمیتی شکل گرفت و آن موضوع احراز هویت بود. موضوعی که تاکنون کسب و کارهای سنتی با آن مواجه نشده بودند و توسعه‌نیافتگی بسیاری از سرویس‌های دولت الکترونیکی موجب شده بود نیاز برای احراز هویت الکترونیکی حس نشود، اما ارائه سرویس‌های جدید از سوی کسب و کارها نیاز جدیدی به عنوان احراز هویت الکترونیکی
ایجاد کرد.
جدی شدن و به تبع آن بالا رفتن آمار معاملات در سایت‌ها و سامانه‌های آنلاین موجب شده روند احراز هویت کاربران به عنوان موضوع جدیدی از نقطه نظر قضایی و معاملاتی مطرح شود.
در چنین شرایطی است که بخش‌های مختلف دولت برای رفع این مشکل و چالش کسب و کارها اقدام به ایجاد سرویس‌های مختلف کردند؛ در یک مرحله سامانه شاهکار ایجاد شد و در مرحله دیگر مرکز توسعه تجارت الکترونیکی با طراحی سامانه‌ای تحت عنوان «امتا»، که نام اختصاری سامانه احراز مشتریان تجارت الکترونیکی است، قصد دارد به کسب‌وکارها سرویس اطمینان‌بخش احراز هویت ارائه دهد. سرویسی که قرار است نگرانی بخش امنیتی و قضایی کشور را نیز
رفع کند.

ایمیل شما، شناسنامه شما

تا یک سال پیش خرید از سایت‌های آنلاین تنها با یک عضویت ساده و ارائه اطلاعاتی نظیر آدرس ایمیل، نام کاربری و شماره تماس انجام می‌شد که آن هم صرفاً برای ارسال کالا و محصول برای کاربر. در این پروسه سایت مرجع نه وظیفه‌ای نسبت به راستی‌آزمایی اطلاعات مشتری داشت و نه حتی امکان آن را. بر این اساس بسیاری از معاملات بدون احراز هویت رسمی و اینکه چه کسی و تحت چه عنوانی خدمت یا محصول را دریافت یا ارائه می‌کند، صورت می‌گرفت. در این میان برخی از کسب‌وکارها حتی اطلاعات بیشتری از کاربران خود طلب می‌کردند که در برخی موارد امکان به مخاطره افتادن حریم شخصی یا امنیتی کاربران نیز مطرح بود، چراکه هیچ چارچوبی برای حفظ و نگهداری اطلاعات کاربران سایت‌ها وجود نداشت. افزایش معاملات آنلاین و به تبع آن افزایش تقاضا از این بازار و گمنامی افراد در فضای آنلاین به تدریج موجب ورود مقامات قضایی از جمله دادستانی کشور به مساله چگونگی احراز هویت کسب‌وکارهای آنلاین شد.
به طور مشخص دیوار و زرین‌پال دو سایت شناخته‌شده‌ای بودند که طی سال گذشته به دفعات با تذکر پلیس فتا و حتی مسدودسازی چندروزه از سوی دادستانی قوه قضاییه مواجه شدند. این دو سایت که یکی انتشاردهنده آگهی خرید و فروش به صورت آنلاین است و دیگری یک درگاه پرداخت، با کاربران میلیونی‌شان سال گذشته زیان‌هایی را ناشی از مسدود شدن و تهدید به آن از سوی مراجع قضایی متحمل شدند.

بهمن‌ماه سال گذشته پلیس فتا به دلیل آنچه رشد جرائم اینترنتی و ناتوانی مدیران دیوار در کنترل آگهی‌ها می‌خواند، خواستار مسدودسازی این سایت شد.
در همان روزها سایت زرین‌پال نیز در امتداد نگاه مشکوک دادستانی به پلتفرم‌های فین‌تک‌ و نحوه فعالیت آنها در فضای مجازی به اتهام تراکنش شرط‌بندی مسدود شد.
معاون دادستان کل کشور آن زمان با اعلام اینکه مشکل اساسی این سایت‌ها مساله‌هایی همچون احراز هویت کاربران است، گفت نباید همه امنیت فضای مجازی و مبادلات الکترونیکی را در حد یک استارت‌آپ ببینیم که توان محدودی دارد. یک سایت نمی‌تواند هویت اینترنت کل کشور یا سیم‌کارت‌ها و عابربانک‌ها را احراز کند بلکه باید زیرساخت در اختیار این سایت‌ها قرار داده شود که بتوانند به مردم خدمت ارائه دهند.

ورود مراجع قضایی به احراز هویت کاربران استارت‌آپ‌ها و انزوای پلتفرم‌ها در اقناع مراجع قضایی موجب شدتکنولوژی شناسایی افراد تغییرات جدیدی به خود ببیند

اما شدت اعتراضات به پلتفرم‌های انتشار آگهی در این دوره مدیران آنها را به واکنش وا داشت چراکه به عقیده آنان احراز هویت یک زنجیره است. آنان در جواب به انتقادات مطرح شده از سوی دستگاه قضایی عنوان کردندکه دولت، پلیس و بخش خصوصی هیچ‌یک به تنهایی نمی‌توانند در این زمینه اقدام کنند. هیچ کس به تنهایی تضمین‌کننده امنیت نیست و علاوه بر کسب و کارها، دولت و نیروهای انتظامی نیز هر یک وظایفی را بر عهده دارند. ورود مراجع قضایی به احراز هویت کاربران استارت‌آپ‌های پرمخاطب از یک سو و انزوای پلتفرم‌ها در اقناع پلیس و مراجع قضایی از سویی دیگر موجب شد صنعت طراحی سامانه‌های احراز هویت کاربران آنلاین، تکنولوژی شناسایی افراد در صنعت تجارت الکترونیکی که پیش از این شکل گرفته بود تغییرات جدیدی به خود ببیند و سامانه‌هایی به میدان بیایندتا پروسه احراز هویت کاربران را نقطه به نقطه ردیابی و نشانه‌گذاری ‌کنند.
«شاهکار» یکی از این سامانه‌‌ها بود. این سامانه احراز هویت سرویس‌هایی که بر پایه احراز هویت کاربران سیم‌کارت‌های تلفن همراه، خطوط ثابت تلفن و اشتراک‌های اینترنت صورت می‌گیرد در آذرماه سال گذشته به منظور امن‌تر کردن فضای احراز کاربران، در اختیار ۱۰ اپلیکیشن پربازدید و دو پیام‌رسان منتخب داخلی قرار داده شد. هرچند استفاده از شاهکار نیز برای خود چالش‌هایی به همراه داشت، اما در یک دوره زمانی توانست هجمه‌های وارده به شرکت‌های نوپا را برای احراز هویت کاهش دهد.

تعیین تعرفه برای استفاده از این سرویس به نوبه خود موجب شد سیل تقاضاها برای احراز هویت به سمت این سامانه سرازیز نشود. مسئولان ارائه این سرویس در ابتدا معتقد بودند اگر این سرویسْ رایگان ارائه شود، ناخودآگاه حاکمیت برای کوچک‌ترین سرویسی که نیازی به احراز هویت دقیق نیز ندارد، صاحبان پلتفرم‌ها را به سمت استفاده از شاهکار سوق می‌‌دهند.
بنابراین این عمل از یک سو موجب کند شدن روند فعالیت استارت‌آپ‌ها می‌شود و از دیگر سو حجم تقاضا روی این سامانه را بالا خواهد برد و برای پایدار ماندن آن نیز باید راهکارهای دیگری اندیشید. با وجود تمامی انتقادها نسبت‌به تعرفه‌های تعیین‌شده برای این سامانه، شاهکار توانست وظیفه احراز هویت‌ بخشی از کاربران فضای مجازی را بر دوش کشد.
از آن سو نیز رئیس سازمان فناوری اطلاعات همان زمان اطمینان داد که قصد نداریم برای تمامی کسب و کارها اجازه شناسایی کاربران را از طریق این سامانه فراهم کنیم. طبق نظر او، دسترسی به سامانه «شاهکار» تنها برای اپلیکیشن‌ها و کسب و کارهای مالی و بانکی، فین‌تک‌ها و درگاه‌های خرید و فروش فراهم شد.

احراز هویت هست اما کم هست

در شرایطی که سامانه شاهکار جوابگوی تمامی نیازهای کسب و کارها نبود.
ابتدای امسال بحران افزایش قیمت در برخی بازارها از جمله خودرو و مسکن موجب شد دو پلتفرم دیوار و شیپور به عنوان دو سایت مطرح در صنعت آگهی آنلاین از انتشار قیمت در بخش خودرو و مسکن ممنوع شوند. دلیل اصلی ممنوعیت این بود که این سایت‌ها موجب افزایش قیمت در بازار می‌شوند چرا که برخی از افراد با ایجاد هویت‌های مختلف و جعلی وارد این پلتفرم‌ها شده و به صورت هماهنگ قیمت ملک یا خودرو را بالا می‌برند و در نهایت بازار نیزدر نتیجه عمل آنها متلاطم می‌شود که در نهایت بازگرداندن آرامش به بازار خود پروسه زمان‌بری خواهد بود.
این مساله موجب شد در ماه‌های متوالی مدیران این پلتفرم‌ها جلسات مستمری را برای پیدا کردن راه‌حل قانونی برای احراز هویت کاربران با مراجع قضایی و کمیسیون بررسی‌کننده این موضوع ترتیب دادند تا بتوانند راهکاری برای شناسایی کاربران جعلی و واقعی بیابند، هرچند حضور کاربران جعلی تنها مشکل این پلتفرم‌ها و مختص ایران نیست و تمامی کشورها با این مشکل مواجه‌اند و بسیاری از پلتفرم‌های بزرگ بین‌المللی به دنبال راهکاری برای شناسایی این نوع کاربران هستند. سرانجام این مساله باعث شد مرکز توسعه و تجارت الکترونیکی کشور وارد گود شود و با وجود سامانه‌های دیگری که تاکنون از سوی دیگر مراکز حاکمیتی همچون بانک مرکزی و سازمان بورس و اوراق بهادار برای احراز هویت کاربران ایجاد شده بود، پایه‌گذار سامانه احراز هویت جدیدی به اسم «امتا» شود. با وجود چنین ساختاری مرکز توسعه و تجارت الکترونیکی بارها تاکید کرده است که ایجاد این سامانه به منزله الزام کسب و کارها به استفاده از آن نیست بلکه کسب‌و کارها به فراخور نیاز خود می‌توانند از هر کدام از سامانه‌ها یا سرویس‌هایی که دستگاه‌های مختلف برای احراز هویت کاربران ارائه می‌دهند، استفاده کنند.
اکنون سامانه «امتا» با رویکرد تبادل اطلاعات احراز هویتی با سامانه‌های مختلف از جمله ثبت احوال، سازمان امور مالیاتی، شاهکار، ثبت احوال و سایر دستگاه‌ها راه‌اندازی شده است.
این سامانه به گونه‌ای طراحی شده تا در سه سطح کاربران پلتفرم‌های ارائه سرویس‌های تجارت ‌الکترونیکی را احراز هویت ‌کند.
در سطح اول نام کاربری و گذرواژه، سطح دوم ثبت به صورت دو عاملی و در سطح سوم با امضای الکترونیکی است.
امضای الکترونیکی یکی از مزیت‌های این سامانه به شمار می‌آید و هم‌اکنون نیز مرکز توسعه تجارت الکترونیکی در حال توسعه سرویس‌ امضای الکترونیکی از طریق «امتا» به منظور استفاده کسب و کارهای بزرگ‌تر از آن است. امضای الکترونیکی این مزیت را در نگه‌داشت اطلاعات ایجاد کرده که تمامی اطلاعات کسب و کارها به صورت رمزنگاری‌شده منتشر می‌شود و کسی به غیر از کسب و کارها با امضای خصوصی‌شان نمی‌تواند این داده‌ها را باز کند.
در این سامانه صحت اطلاعات کاربران از طریق وب ‌سرویس‌‌های حاکمیتی استعلام می‌شود و در صورت احراز، با اجازه آنها در پروفایل کاربری‌شان ثبت می‌شود. در مقابل کسب‌ و کارهای الکترونیکی نیز افزونه ورود و ثبت‌نام سامانه امتا را روی وب‌سایت خود پیاده می‌کنند و امکان ورود و ثبت‌نام مشتریان از این درگاه را فراهم می‌‌آورند. استفاده از این سامانه برای کسب‌وکارها الزامی نیست و کسب‌وکارها در صورت نیاز خود می‌توانند درخواست استفاده از API این سامانه را به مرکز تجارت الکترونیکی بدهند. سوی دیگر ماجرا هم مشتریان و کاربرانی هستند که سطح دسترسی کسب‌وکارها به اطلاعات‌شان را تعیین می‌کنند؛ مثلاً به درخواست مشتریان ممکن است فقط اطلاعات تماس یا اطلاعات بانکی در دسترس باشد.

نظر بگذارید

اولین نفری باشید که نظر میگذارد

اعلان برای
avatar
wpDiscuz