يکشنبه ۲۷ فروردين ۱۳۹۱ - ۱۷:۳۴
وقتی هیچ کس مسئول نیست!

حقیقت خاموش در شبکه بانکی کشور

با توجه به ایراد نرم افزاری شبکه پردازش داده های این شرکت ونبودسوییچینگ امنیتی مورد نیازدردستگاههای کارت خوان، به محض استفاده ازاین دستگاهها (POS)،چه تضمینی وجوددارد که رمز وکلیه اطلاعات شخص ازشماره تلفن تا شماره حساب ومانده آن، ثبت و امکان دسترسی افرادمختلف وسوء استفاده احتمالی از آنها ایجادنشود؟
کد خبر : ۶۴۱۴۱

طی سه سال گذشته تاکنون نقش بانک مرکزی به عنوان بزرگترین نهاد پولی کشور در بروز مشکلات و حوادث مختلف همواره به عنوان یکی ازچالش برانگیزترین موضوعات کارشناسان و فعالان اقتصادی بوده است.

به گزارش بورس نیوز، عدم استقلال نهاد ناظر بازار پولی کشور در کنار حضور همیشگی دولت در تصمیم گیری ها و امور اجرایی بانک مرکزی باعث شده جایگاه و شأن این نهاد بیش از گذشته با افت مواجه باشد.

مشکلات جامعه اقتصادی ایران در طول دو تا سه سال اخیر آنچنان گسترده بوده که حتی بی تفاوت ترین افراد نیز می توانند این بحران ها را به خوبی درک و راجع به آن اظهار نظر کنند.

التهاب شدید بازار ارز، رشد فزاینده حجم نقدینگی، شتاب غیر قابل تصور نرخ تورم، افت نرخ رشد اقتصادی، تبخیر 40 درصدی ارزش پول ملی و از همه مهمتر دستپاچگی مدیریت بانک مرکزی و تصمیم گیری های ابن الوقتی از جمله نمودهایی است که مردم ایران هر روز با تمام وجود با آنها دست و پنجه نرم می کنند.

شاخص هایی که امروزه باعث شده پول ملی کشور حتی در عقب افتاده ترین کشورها که از ضعف استقلال نظام حاکمیتی رنج می برند، ریال ایران را به دلیل نوسان شدید قیمتی معتبر ندانند.

در این میان کشف بزرگترین فساد بانکی در طول تاریخ و بی خبری مدیران برج نیلوفری میرداماد تهران، از شوکت بانک مرکزی در میان عام و خاص کاست تا با طعم تلخ تورم شتابنده، خاطره ای فراموش ناشدنی را در اذهان عمومی بر جای گذارد.

تنوع در ایجاد نابسامانی های مختلف تا جایی پیش رفته که اقدام های بانک مرکزی اینک تبدیل به مجموعه ای از دیدنیهای مختلف برای سرگرمی و سپری کردن اوقات فراغت افراد شده است.

موضوع برداشت شبانه 87 هزار میلیارد ریالی از حساب بانک ها در دو مرحله، دمیدن به تنور تورم و بازار ارز با تصمیم گیری های عجولانه و تعقیب انتظامی صرافی ها، ایجاد صف محوری در نظام پولی و لغو مجوز دو بانک آریا و آرین بدون توجه به رعایت حقوق صاحبان سهام و پذیره نویسان آنها، باعث شده تا در مجموع امنیت فکری و روانی جامعه از منظر اقتصادی همواره با آشوب و تهدید مواجه شود و هر روز منتظر وقوع یک اتفاق غیر منتظره در صحنه بازار پولی و البته مالی کشور باشد.

وقتی شرکت زیر بار هزینه نمی رود

جدیدترین ماجرا از این دست نیز موضوع به سرقت رفتن شماره کارت و رمز مخفی تمامی کارت های الکترونیکی بانکی از سال 87 تا کنون بوده که پرداختن به اهمیت آن حتی از کشف فساد بانکی سه هزار میلیارد تومانی نیز بالاتر است.

آنجایی که مدیر سابق بخش نرم افزار شرکت ف . الف با احساس خطر از عدم امنیت حساب های بانکی و دارندگان کارت های الکترونیکی ابتدا رفع این مشکل با خریداری و نصب نرم افزاری  به نام HSM در شبکه و سوییچ امنیتی بخش POS را از مدیران ارشد خود درخواست می کند اما در نهایت وقتی با بی اعتنایی مواجه می شود، تصمیم می گیرد با خروج از کشور و انتشار سه میلیون شماره کارت بانکی و رمز مخفی در وبلاگ خود، نسبت به سوء استفاده از اطلاعات کارت های بانکی هشدار دهد.

این ماجرا از جایی آغاز می شود که شرکت ف . الف که در سال 83 با اخذ موافقت اصولی از بانک مرکزی و دریافت موافقتنامه دائم ارائه خدمات پرداخت الکترونیک (PSP) از این نهاد، کلیه مراحل مربوط به بازاریابی، نصب، توزیع و مدیریت پایانه های فروشگاهی(POS) ، انتقال تراکنش از طریق نصب تجهیزات متمرکز کننده و سوییچ شتاب از طریق بانک های طرف قرارداد، استفاده از TMS در مدیریت پایانه ها، رفع مغایرت به هنگام جمع آوری و انتقال تراکنش به سوییچ ملی کشور و خدمات فنی و پشتیبانی را به بانک ها ارایه می دهد و بانک ها نیز از این خدمات استفاده می کنند.

فقط مشترکان همراه اول تنها هستند

این شرکت هم اکنون خدمات گسترده ای در شبکه بانکی کشور داشته و در وب سایت خود براحتی بانک های طرف قرارداد در زمینه پایانه های فروش را به نمایش گذاشته شده است.

جالب آنکه شرکت ف . الف با شرکت همراه اول (وابسته به مخابرات) نیز همکاری داشته و آنطور که اعلام کرده دارندگان سیم کارت های همراه اول می توانند از شبکه پرداخت انیاک و کارتخوان های فروشگاهی این شرکت برای مبادلات مالی خود استفاده کنند.

وجه مشترک این همکاری نیز خدمات جیرینگ همراه اول و کارتخوان های فروشگاهی این شرکت است که برای انجام امور مالی مانند دریافت، پرداخت و خریدهای روزانه و یا انتقال وجه از یک سیم کارت به سیم کارت دیگر از این طریق قابل انجام است.

سوال اینجا است که با توجه به ایراد نرم افزاری شبکه پردازش داده های این شرکت و نبود سوییچینگ امنیتی مورد نیاز در دستگاههای کارت خوان، به محض استفاده از این دستگاهها (POS)، چه تضمینی وجود دارد که رمز و کلیه اطلاعات شخص از شماره تلفن تا شماره حساب و مانده آن، ثبت و امکان دسترسی افراد مختلف و سوء استفاده احتمالی از آنها ایجاد نشود؟

در این باره علیرضا طلوع، مدیر عامل خدمات جیرینگ شرکت همراه اول در گفتگو با خبرنگار ما عنوان می کند که شرکت ف . الف همچون سایر بانک ها، از طریق دستگاههای کارتخوان خود، کارت شارژهای اعتباری همراه اول را می فروشد.

خبرنگار ما وقتی از او می پرسد که در صورت ایراد اساسی دستگاههای فروشگاهی شرکت ف . الف، آیا احتمال به سرقت رفتن اطلاعات مالی یا شخصی افراد و مشترکین وجود دارد؟ پاسخ می دهد: "ما در این مورد نظری نداریم".

یک پاسخ در برابر چند ابهام

این سکوت خبری اما همچنان ادامه دارد تا جایی که خانم بهرامی ، رییس حوزه مدیریت شرکت ف . الف که به عنوان سخنگوی این شرکت از طرف مدیر عامل و هیأت مدیره به خبرنگار ما معرفی می شود، با طفره رفتن از پاسخ به علت نقص پایانه های کارتخوان (POS) این شرکت، بانک مرکزی را مرجع پاسخگو در این زمینه معرفی می کند و می گوید: "شما باید با بانک مرکزی صحبت کنید و هر آنچه که سوال دارید بر عهده بانک مرکزی است".

حال آنکه شرکت ف . الف با سرمایه گذاری یک هلدینگ اروپایی و یک شرکت فعال درحوزه فن آوری اطلاعات کشور در سال 78 تأسیس گردیده و به لحاظ حقوقی و تجاری کاملاً خصوصی است.

این اتفاق شاید یکی از عجیب ترین و در عین حال مهم ترین وقایعی باشد که در سال 91 و پس از کشف کلاهبرداری سه هزار میلیارد تومانی رخ داده است.

لطفاً به این سوال ها پاسخ دهید

اکنون باید این سوال را از بانک مرکزی پرسید که اولاً نقش مدیران انفورماتیک بانک ها در این زمینه چیست و ثانیاً اگر پیش از این موفق به تشخیص این ایراد فنی شده اند چرا مدیران عامل خود را از آن با خبر نکرده اند؟

در اینجا سازمان بازرسی کل کشور می تواند نسبت به این موضوع و جلوگیری از وقوع فاجعه ای دیگر در نظام پولی کشور، اقدام نموده و مدارک و مستندات لازم را جهت پیگیری به مراجع قضایی و حقوقی ارایه کند.

نگارنده بر این باور است که با توجه به هدفمندی یارانه ها و نقش کارت های الکترونیکی به عنوان تنها امکان دستیابی به یارانه های دریافتی از سوی سرپرستان خانوار و نیز اهمیت اعتماد سازی در شبکه بانکی، رفع نواقص و ایراداتی اینچنینی بسیار حایز اهمیت بوده و اهمال در آن به نفع هیچ کس نیست.

اشتراک گذاری :
ارسال نظر