تمام این گریه‌ زاری‌ها روی قبری است که مرده‌ای در آن نخوابیده است: یو‌اس‌اس‌دی! کمتر کارشناس یا متخصصی را دیده‌ایم که امنیت یو‌اس‌اس‌دی به شیوه‌ای که امروز در کشور از آن به این گستردگی استفاده می‌شود را تایید کند؛ چراکه با وجود ده‌ها فناوری روز، از یک فناوری تقریبا منسوخ آن هم به شیوه‌ای ناامن در حال استفاده هستیم و خدا را شکر که تا امروز اتفاق خاصی نیفتاده است اما داستان همان کسی را داریم که از طبقه هشتادم یک برج در حال سقوط است و در طبقه سی‌ام می‌گوید: «خب خدا را شکر تا اینجاش که خوب بوده!»

پرواضح است که اولین شرکت پرداخت که از فناوری یواس‌اس‌دی در حوزه بانکداری و پرداخت استفاده کرد، شرکت پرداخت الکترونیک سامان بود و احتمالا با توجه به شرایط زیرساختی وقت، مناسب‌ترین راهکار بوده است و امروز نیز آپ بیشترین سهم بازار در این حوزه را دارد. با این حال، هر دو شرکت علاوه بر دیگر شرکت‌های پرداخت به سمت اپلیکیشن پرداخت حرکت کرده‌اند که از لحاظ تکنولوژی و امنیت به هیچ وجه با یو‌اس‌اس‌دی قابل مقایسه نیستند، هر چند نمی‌توان دسترس‌پذیر بودن یواس‌اس‌دی را نادیده گرفت.

از این داستان‌ها که بگذریم، با ابلاغ دستوری از سوی بانک مرکزی ایران، از شنبه ۷ بهمن‌ماه ۹۶ بستر یواس‌ای‌دی دچار تغییراتی خواهد شد. اصلی‌ترین این تغییرات، بسته شدن تمامی تراکنش‌های یواس‌ای‌دی به‌جز پرداخت قبوض عمومی است؛ با این تغییر، نقش اپلیکیشن‌های پرداخت موبایلی شرکت‌های پرداخت پررنگ‌تر می‌شود. موضوع مهم‌تر دیگری که در این ابلاغیه از آن صحبت شده، بحث ایجاد امکان اعلام موجودی کارت‌های شتابی روی اپلیکیشن‌های پرداختی است که از شنبه ۷ بهمن‌ماه امکان آن فراهم می‌شود که این نیز یک قدم مثبت دیگر برای تشویق شرکت‌های پرداخت به سرمایه‌گذاری بیشتر بر روی اپلیکیشن‌های پرداخت است و اقبال مردم به این اپلیکیشن‌ها را بیشتر خواهد کرد.

 

نامه بانک مرکزی به بانک‌ها

متن کامل نامه‌ای که بانک مرکزی به مدیران عامل بانک‌ها و مؤسسات عضو مرکز شتاب ارسال کرده است، به شرح زیر است:

با سلام؛

احتراماً، با صیانت از اطلاعات دارندگان کارت، ارتقا امنیت و بهبود خدمات بدون حضور کارت در شبکه شتاب، اقدامات به شرح زیر اجرایی می‌گردد:

۱. از روز یکشنبه مورخ ۱۵/۱۱/۱۳۹۶ تراکنش‌های فاقد رمزنگاری از مبدأ تا مقصد در مسیرهای بدون حضور کارت صرفاً برای تراکنش‌های پرداخت قبوض عمومی (نظیر قبوض آب، برق، گاز و تلفن شهری) مجاز است و تراکنش‌های مربوط به خرید شارژ و یا قبوض ویژه در شبکه‌های شتاب و شاپرک پذیرش و پردازش نخواهد شد. در صورت مشاهده ارسال تراکنش‌های غیرمجاز توسط بانک یا ارائه‌دهنده خدمات پرداخت، مسیر متناظر بانک یا موسسه متخلف به‌صورت کامل برای تمامی تراکنش‌ها در شبکه‌های شتاب و شاپرک مسدود می‌گردد.

۲. از ابتدای اردیبهشت‌ماه سال ۱۳۹۷، تراکنش‌های مجاز بند (۱) نیز صرفاً با اتکا به زیرساخت فراهم آمده در سامانه پیوند و از طریق شماره تلفن همراه به جای شماره کارت میسر بوده و تحت هیچ شرایطی شماره کارت در بسترهای فاقد رمزنگاری مبدأ تا مقصد انتقال نخواهد یافت.

۳. از روز شنبه مورخ ۷/۱۱/۱۳۹۶ به منظور فراهم آوردن مقدمات خدمات حساب‌یاری و ارتقا دسترس‌پذیری دارندگان کارت به خدمات بانکی، تراکنش مانده گیری ارسالی از درگاه‌های بدون حضور کارت دارای رمزنگاری مبدأ تا مقصد در شبکه‌های شتاب و شاپرک پذیرش و پردازش خواهد شد.