صنعت بانکداری از ابتکار رمزگذاری تراکنش های CBI استقبال می کند
دو روز پس از انتشار بخشنامه بانک مرکزی ایران مبنی بر اجباری کردن رمزگذاری سرتاسر برای تراکنشهای فاقد کارت، ظاهراً فعالان صنعت بانکداری از آن بهعنوان یک اقدام مثبت استقبال کردهاند.
روز جمعه رگولاتوری به سیستم بانکی ابلاغ کرد که از ۱۳ بهمن ماه تراکنشهای فاقد E2EE برای تراکنشهای CNP فقط برای پرداخت قبوض عمومی مجاز است و تراکنشهایی که با هدف خرید شارژ سیمکارت تلفن انجام میشوند در بین بانکی شتاب پذیرفته و پردازش نمیشوند. و شبکه های تسویه پرداخت شاپرک.
همچنین مقرر شد از ۳۱ فروردین ماه، تراکنش های انجام شده برای پرداخت قبوض نیز از طریق سامانه تخصصی پیوند و با استفاده از شماره تلفن همراه به جای شماره کارت بانکی، به شدت امکان پذیر شود.
تراکنشهای مالی قبلاً بیشتر بر روی پلتفرم پروتکلهای ارتباطی دادههای خدمات تکمیلی بدون ساختار (USSD) ارائه شده توسط اپراتورهای شبکه تلفن همراه انجام میشد که امنیت کمتری برای دادههای مشتری ارائه میکرد.
مسعود خاتونی، معاون فناوری اطلاعات و شبکه ارتباطات بزرگترین بانک کشور گفت: بانک مرکزی باید این بخشنامه را سال ها قبل اجرا می کرد زیرا ضریب نفوذ اینترنت و موبایل افزایش چشمگیری داشته است.
او گفت که خرید شارژ سیم کارت تلفن برای کاربران پرداختی با استفاده از USSD در واقع اقدام سازنده ای است.
این مقام بانک ملی ایران به ایبنا گفت: “این امر منجر به افتتاح فضاهای جدید در این منطقه خواهد شد.”
خاتونی اذعان میکند که ارائهدهندگان خدمات پرداخت در نتیجه این دستورالعمل متحمل ضرر خواهند شد، اما میگوید تنها تعداد کمی از آنها که در حال حاضر سهام عمده بازار را در اختیار دارند، به این میزان دسترسی خواهند داشت، زیرا اکثر آنها قبلاً برنامههای پرداخت خود را به صورت آنلاین منتقل کردهاند.
علاوه بر این، عضو هیئتمدیره بانک ملی خاطرنشان میکند که از آنجایی که PSPها قبلاً با فینتکهای پرداخت مرتبط شدهاند، محدودیتهای اعمالشده بر روی USSD تأثیر شدیدی بر آنها نخواهد داشت.
صادق فرامرزی، مدیر عامل شرکت کارت اعتباری ایران کیش که هفته گذشته جایزه نوآوری بانکی نوربخش را دریافت کرد، همچنین از حرکت CBI حمایت می کند زیرا این اقدام امنیت را تقویت می کند و مخالفت های خاتونی را تکرار می کند که در حال حاضر تنها تعداد انگشت شماری از PSP ها که سهم عمده ای از بازار را در اختیار دارند، دچار مشکل می شوند. -زیان های مدت.
در مورد شرکتهای پرداخت و نحوه مقابله با پیامدهای این دستورالعمل، او گفت که این تصمیم مدتها قبل پیشبینی شده بود و بنابراین شرکتها برنامههای تلفن همراه خود را برای حفظ و گسترش پایگاه مشتریان خود توسعه دادهاند.
فرامرزی اظهار داشت: در کوتاه مدت و در بازه زمانی یک تا دو ماهه با تعداد کمتری تراکنش مواجه خواهیم شد، اما به زودی اوضاع به حالت عادی بازخواهد گشت.
رسول لطفی آذر، کارشناس بانکداری الکترونیک که در هیئت مدیره بهسازان فردا وابسته به بانک ملت حضور دارد نیز معتقد است این بخشنامه از نظر امنیت بهتر مفید خواهد بود.
این کارشناس گفت: “خوشبختانه بانک مرکزی در نهایت تصمیم گرفت کانال ناامن USSD را به صورت رسمی محدود کند.” و افزود که رگولاتور بیش از یک سال است که برای انجام این کار برنامه ریزی کرده است.
منبع: Financial Turbine