شکار متخلفان با سامانه شاهکار

امیر ناظمی رئیس سازمان فناوری اطلاعات از امکان اتصال و دسترسی برخی کسب وکارهای اینترنتی به سامانه احراز هویت کاربران (شاهکار) خبر داد. در پی اعلام این خبر روزنامه ایران به سراغ فعالان حوزه فین تک و کسب و کارهای آنلاین رفت و نظر آنها را درباره اتصال استارتاپ‌ها به این سامانه پرسید و اینکه اتصال آنها به این سامانه چه مشکلات و معضلاتی از کسب و کارهای آنلاین را حل خواهد کرد؟
 
حل بزرگ‌ترین چالش استارتاپ‌ها
رضا الفت نسب سخنگوی اتحادیه کسب و کارهای مجازی به «ایران» گفت: « در کسب و کارهای آنلاین امکان احراز هویت کاربرانی که از خدمات این کسب و کارها استفاده می‌کردند، ممکن نبود از این‌رو با اتصال آنها به سامانه شاهکار امکان احراز هویت کاربران میسر می شود. بدین ترتیب یکی از بزرگترین چالش‌های این بخش که همانا استفاده از عناوین جعلی و کلاهبرداری است، حل خواهد شد.»
وی افزود: اتصال کسب و کارهای آنلاین به سامانه شاهکار اتفاق خوب و گام مثبتی برای بهبود روند کاری کسب و کارهای مجازی است. پیش از این افراد زیادی برای خرید و فروش از نام‌های جعلی و سیمکارت دیگران استفاده می‌کردند که با این سامانه به نوعی جعل عنوان صورت نخواهد گرفت.
عضو هیأت مدیره اتحادیه کسب و کارهای مجازی در ادامه با اشاره به اینکه امیدوارم مسئولان قبل از استفاده از این سامانه باگ‌های احتمالی آن را برطرف کنند، گفت: از سوی دیگر به نظرم باید استفاده از این سامانه را همه گیرتر کنند تا نتایج بهتری را در حوزه کسب و کارهای مجازی شاهد باشیم.
 
کامل نبودن سامانه شاهکار
«بحث احراز هویت یکی از چالش‌های بزرگ استارتاپ‌ها محسوب می‌شود و اتصال به این سامانه کمک بزرگی به آنها خواهد کرد ولی سامانه شاهکار فعلاً نمی‌تواند تمام چالش‌های این حوزه را برطرف کند.»
مهدی عبادی رئیس انجمن فین تک‌ها با بیان مطلب فوق به «ایران» گفت: اقدام وزارت ارتباطات و فناوری اطلاعات برای رفع چالش‌های کسب و کارهای آنلاین و فین تک‌ها گامی مثبتی است ولی باید گفت با سرویس‌هایی که اکنون سامانه شاهکار دارد الزاماً احراز هویت فرد به‌صورت کامل انجام نمی‌شود.
عبادی با اشاره به اینکه تنها سرویسی که این سامانه انجام می‌دهد تطابق کدملی کاربر با شماره تلفن همراه او است، افزود: این موضوع تا حدودی به احراز هویت کاربران کمک می‌کند ولی کامل نیست، چرا که هویت دارای پارامترهای دیگری است که هنوز سامانه شاهکار آنها را ندارد. به عبارتی اطلاعات این سامانه نقص دارد چون الزاماً کدملی کاربر با سیمکارت او همخوانی ندارد، چرا که در بیشتر موارد سیمکارت کاربر به‌نام پدر، مادر و همسر اوست و این عدم تطابق مبنی بر پنهان کردن هویت نیست.
رئیس انجمن فین تک‌ها با اشاره به اینکه شنیده‌های ما حاکی است که وزارت ارتباطات قصد دارد دیگر سرویس‌های مورد نیاز احراز هویت را نیز به سامانه شاهکار اضافه کند، گفت: گویا قرار است سرویس ثبت احوال نیز به این سامانه اضافه شود اگر این اتصال نیز برقرار شود، احراز هویت تقریباً کامل می‌شود.
وی با بیان اینکه احراز هویت صرفاً سرویس فنی مانند سامانه شاهکار نیست، افزود: از سوی دیگر برای کامل شدن بحث احراز هویت کاربر، سازمان ارائه دهنده هویت نیز باید مسئولیت احراز هویت را برعهده بگیرد و مسئولیت احراز هویت کاربر با کسب و کارهای آنلاین نباشد.
عبادی در پاسخ به این سؤال که با اتصال به سامانه شاهکار چه معضلاتی از استارتاپ‌ها حل می‌شود، گفت: زمانی بحث احراز هویت معنا پیدا می‌کند که تخلفی صورت و شکایتی ثبت می‌شود. به‌دنبال تخلف و ثبت شکایت قوه قضائیه و پلیس فتا برابر با استعلام قضایی، از استارتاپ‌ها انتظار دارند تا دیتای کاربر مانند موقعیت مکانی، فنی و... را در اختیار آنها قرار دهند. استارتاپ‌ها اطلاعاتی از کاربر دارند ولی آنها نمی‌دانند الزاماً آنچه کاربر به کسب و کار مجازی ارائه داده است صحت دارد یا خیر چون استارتاپ‌ها هیچ ابزاری برای راستی آزمایی و تطبیق کدملی فرد و شماره تلفن و آدرس پستی کاربر برای همخوانی ندارند اما با این سامانه بحث راستی آزمایی صورت می‌گیرد و در صورت نیاز و وقوع تخلف و شکایت با استعلام قضایی اطلاعات کاربر خاطی به قوه قضائیه و پلیس فتا ارائه می‌شود.
 
امکان شناسایی متخلفان
میلاد جهاندار یکی از فعالان حوزه فین تک نیز از امکان دسترسی کسب و کارهای آنلاین به سامانه شاهکار برای احراز هویت کاربران ابراز خرسندی کرد و گفت: ما نیز درخواست اتصال به این سامانه را داده‌ایم که امیدواریم بتوانیم هرچه سریعتر به سامانه شاهکار متصل شویم.
جهاندار با اشاره به اینکه از نظر فنی احراز هویت در کسب و کارهای ارائه دهنده خدمات آنلاین بسیار مهم است، افزود: هرچقدر برای کسب وکارهای ارائه دهنده خدمات آنلاین چنین ابزارهایی مانند احراز هویت فراهم شود، به مردم بهتر می‌توانند خدمات ارائه دهند. از سوی دیگر تعامل بهتری بین استارتاپ‌ها و سازمان‌های حاکمیتی برقرار می‌شود، چرا که پیش از این هر مشکلی که در بحث احراز هویت کاربران و تخلفات پیش می‌آمد استارتاپ‌ها را مقصر می‌دانستند در حالی که با استفاده از این ابزار بسیاری از مشکلات این بخش حل می‌شود.
موسوی مسئول روابط عمومی یکی از کسب و کارهای آنلاین در فروش کالا نیز با بیان اینکه این سایت برای اتصال به سامانه شاهکار درخواست داده است، به «ایران» گفت: احراز هویت می‌تواند به کسب و کارهای آنلاین کمک فراوانی کند و راهی است برای شناسایی متخلفان.
وی افزود: از سایت کالاهای زیادی خریداری می‌شود و امکان احراز هویت فرد وجود نداشت بنابراین تخلفاتی که صورت می‌گرفت متوجه سایت می‌شد که با این روش مشکلاتی از این دست رفع خواهد شد.
گفتنی است سامانه شاهکار در پی مصوبه شورای عالی فضای مجازی به منظور تأمین کامل حریم خصوصی و امنیت اطلاعات کاربران در فضای مجازی و حقیقی در سال ۹۴ راه‌اندازی شده است. این سامانه در واقع یک واسط بین اپراتورهای مخابراتی و مراجع تطبیق هویت است که پیش از ارائه سرویس به مشترکان، هویت مشترک را از نظر حقیقی یا حقوقی، ایرانی یا خارجی بودن صحت‌سنجی می‌کند و درصورت تأیید درستی اطلاعات در سامانه، اجازه ارائه سرویس را می‌دهد. پیش از این اطلاع از تعداد سیمکارت‌های تلفن همراه، سرویس‌های مخابراتی شامل اینترنت، تلفن ثابت و اطلاع از شماره‌های تلفن همراه  به‌ نام مشترک از جمله سرویس‌های این سامانه بود که هم‌اکنون با توسعه سرویس‌های آنلاین از طریق اپلیکیشن‌ها و سایت‌های اینترنتی، امکان اتصال به این سامانه برای کسب و کارها نیز فراهم شده است. به این ترتیب با مشخص شدن هویت کاربر، خدمات از هر سرویس ارتباطی به صاحب همان سرویس ارائه می‌شود و هیچ فردی حق استفاده از شماره همراه فرد دیگری برای ثبت‌نام در خدمات مالی و بانکی، استفاده از نرم‌افزار دولت همراه، نرم‌افزارهای موبایل بانک، پرداخت آنلاین، ثبت آگهی فروش، فروشگاه‌های آنلاین و سایر نرم‌افزارهایی که حریم خصوصی در آنها مطرح است یا امکان تقلب و کلاهبرداری در آنها وجود دارد را نخواهد داشت.

«شاهکار» احراز هویت کاربران

اطلاع از تعداد سیم‌کارت‌های تلفن همراه، سرویس‌های مخابراتی شامل اینترنت پرسرعت ثابت، تلفن ثابت و اطلاع از شماره‌های تلفن همراه به نام مشترکین از جمله سرویس‌های "شاهکار" است و در آینده امکان احراز هویت در نظام بانکی و پرداخت نیز از طریق این سامانه فراهم خواهد شد.
 
سامانه شاهکار (شبکه احراز هویت کاربران ارتباطی) یک واسط بین اپراتورهای مخابراتی و مراجع تطبیق هویت است. اپراتورها پیش از ارائه سرویس به مشترکین خود، از طریق این سامانه، هویت مشترکین را از نظر حقیقی یا حقوقی، ایرانی یا خارجی بودن صحت‌سنجی می‌کند و در صورت تأیید درستی اطلاعات در سامانه، اپراتور اجازه ارائه سرویس به مشترکین را دارد.
 
این سامانه در پی مصوبه شورای عالی فضای مجازی به منظور تأمین کامل حریم خصوصی و امنیت اطلاعات کاربران در فضای مجازی و حقیقی در سال ۱۳۹۴ راه‌اندازی و به تدریج سرویس‌های مختلف به آن اضافه شد. همچنین در ماه‌های گذشته، شاهکار به نرم‌افزار دولت همراه متصل شد که این نرم‌افزار از سایت دولت همراه به آدرس MOB.GOV.IR و اپ مارکت‌های ایرانی قابل دانلود و نصب است.
 
شاهکار چه خدماتی ارائه می‌دهد؟
 
تطبیق شناسه سرویس و شناسه هویتی از قابلیت‌های سامانه شاهکار است که با مشخص شدن صاحبان سرویس‌های ارتباطی در این سامانه، خدمات از هر سرویس ارتباطی به صاحب همان سرویس ارائه می‌شود. با ایجاد این امکان هیچ فردی حق استفاده از شماره همراه فرد دیگری برای ثبت‌نام در نرم‌افزار دولت همراه، نرم‌افزارهای موبایل بانک، پرداخت آنلاین، ثبت آگهی فروش، فروشگاه‌های آنلاین و سایر نرم‌افزارهایی که حریم خصوصی در آن‌ها مطرح است و یا امکان تقلب و کلاهبرداری در آن‌ها وجود دارد را نخواهد داشت.
 
اطلاع به مشترکین درباره ثبت سرویس‌های ارتباطی به نام آن‌ها، یکی دیگر از سرویس‌های سامانه شاهکار است و درصورت ثبت هرگونه سرویس ارتباطی در اپراتورهای مخابراتی با شناسه هویتی مشترکان، ثبت این سرویس در قالب پیامک با سرشماره cra.ir به تمامی خطوط تلفن همراه به نام مشترک اطلاع‌رسانی می‌شود. همچنین اطلاع از تعداد سیم‌کارت‌های تلفن همراه، سرویس‌های مخابراتی شامل اینترنت پرسرعت ثابت (ADSL، TD-LTE، وایرلیس و …)، تلفن ثابت، اطلاع از شماره‌های تلفن همراه به نام مشترکین نیز از سرویس‌های جانبی شاهکار است.
 
احراز هویت با شاهکار در نظام بانکی
 
اخیراً حسین فلاح جوشقانی -رئیس سازمان تنظیم مقررات و ارتباطات رادیویی- درباره وضعیت بهره‌برداری از سامانه شاهکار در نظام بانکی و پرداخت گفته بود که در چند ماه اخیر نشست‌هایی از سوی بانک مرکزی و شبکه بانکی با وزارت ارتباطات و فناوری اطلاعات و سازمان تنظیم مقررات و ارتباطات رادیویی برگزار شد تا شبکه بانکی و پرداخت بتواند از زیرساخت سامانه شاهکار به منظور احراز هویت مشتریان با ویژگی‌های خاص و قیمت معقول استفاده کند؛ در همین راستا باید توافقی میان بانک مرکزی و سازمان تنظیم مقررات ارتباطات منعقد می‌شد که در نهایت با پیگیری‌های انجام شده، توافقات انجام شده است.
 
معاون وزیر ارتباطات و فناوری اطلاعات همچنین اظهار کرده بود که با توجه به توافق انجام شده به زودی استفاده از سامانه شاهکار در نظام بانکی و پرداخت عملیاتی می‌شود؛ با این توافق، نظام بانکی و پرداخت کشور می‌تواند از داده‌های سامانه شاهکار برای مسئله احراز هویت استفاده کند و عملیات مطابقت کد ملی با شماره تلفن انجام شود که می‌تواند احراز هویت را با سرعتی بالا و با دقت به منظور جلوگیری از فعالیت کلاهبرداران انجام دهد.

آیا کسب‌وکارهای اینترنتی واقعاً به سامانه شاهکار نیاز دارند؟

سامانه شاهکار این روزها تبدیل به شوالیه‌ای شمشیر به دست شده که می‌تواند ریسک فعالیت‌ کسب‌وکارهای اینترنتی را به حداقل برساند یا به کلامی ساده‌تر، از آنها در برابر تهدید به فیلترینگ دفاع کند. به همین دلیل است که کسب‌وکارهای بزرگ برای داشتن امنیت بیشتر خودشان و البته کاربرانشان، می‌خواهند از سامانه شاهکار استفاده کنند. اما آیا کسب‌وکارهای اینترنتی واقعا برای احراز هویت کاربران به شاهکار نیاز دارند؟ این همان پرسشی است که در همین مقاله تلاش می‌کنیم به آن پاسخ دهیم.
 
سامانه شاهکار (سامانه شبکه احراز هویت کاربران ارتباطی) در سال ۱۳۹۴ توسط سازمان تنظیم مقررات و ارتباطات رادیویی توسعه پیدا کرد و اکنون ۳ سرویس اصلی می‌دهد. سرویس‌های فرعی شاهکار، اعلام تعداد خطوط با استفاده از کد ملی به مشترکین موبایل است، اما آنچه این روزها هیاهوی بسیاری به پا کرده، قابلیت اصلی این سرویس یعنی «احراز هویت و بررسی تطبیق شماره تلفن همراه با کد ملی صاحب خط تلفن» است.
 
چرا به سامانه شاهکار نیاز داریم؟
تصور کنید یک صاحب یک پلتفرم اینترنتی کاربر محور هستید. کاربران یا محتوای غیرقانونی در پلتفرم شما منتشر می‌کنند یا حتی شاید دلال‌ها بخواهند با استفاده از سایتی که شما ساخته‌اید یک بازار خاص را کنترل کنند. حالا شما روزانه ۵۰۰ هزار آگهی دارید. آیا می‌توانید محتوای تک‌تک این آگهی‌ها را بررسی کنید یا بخواهید جرائم را کشف کنید؟ پاسخ خیلی ساده، منفی است.
 
اما در این میان شما به عنوان گرداننده یک پلتفرم اینترنتی یک وظیفه دیگر دارید. باید کاربرانی که از سرویس شما استفاده می‌کنند را احراز هویت کنید. به همین شکل، زمانی که یک تخلف از سوی پلیس فتا یا مراجع قضایی کشف شد، بتوانید داده‌های مربوط به همان کاربر را در اختیار مراجع مرتبط قرار دهید.
 
اما این داده‌ها که شما باید به مراجع قضایی بدهید چه هستند؟ اینجاست که بحث احراز هویت یا KYC اهمیت پیدا می‌کند تا بتوانید به کارتان ادامه بدهید و متخلفانِ درخواستی را هم به مراجع قضایی معرفی کنید. ساده‌ترین روش احراز هویت، استفاده‌ی پلتفرم‌های اینترنتی از شماره موبایل کاربران است. کاربر شماره موبایلش را وارد می‌کند، یک کد برای او ارسال می‌شود، و وقتی کد صحیح در پلتفرم وارد شد، در واقع سامانه‌ای که شما دارید، اصالت‌سنجی شماره موبایل را انجام داده است.
 
اینجاست که صاحب پلتفرم اینترنتی، شماره موبایل کاربران خود را دارد. اما همه چیز به این سادگی نیست. اینجا یک قطعه پازل به نام «سیم‌کارت‌های بی نام و نشان» باعث می‌شوند تا نیاز به سامانه شاهکار وجود داشته باشد. اینجاست که باید این سوال را مطرح کنیم که آیا در سال ۱۳۹۸ هنوز سیم‌کارت بی‌نام و نشان وجود دارد؟ پاسخ «جواد جاویدنیا»، معاون دادستان کل کشور در امور فضای مجازی به همین پرسش، مثبت است. جاویدنیا اخیراً در مصاحبه‌ای با باشگاه خبرنگاران جوان گفته بود:
 
«باید امکان احراز هویت را برای افرادی که در سایت آگهی ثبت می‌کنند، فراهم کنیم که سایت‌ها تا حدودی این کار را انجام می‌دهند و در ابتدای نصب این اپلیکیشن‌ها کاربر باید شماره موبایل خود را ثبت کند، اما وجود سیم کارت‌ها با هویت مجهول و سیم کارت‌های اتباع خارجی باعث شده است روند شناسایی هویت افراد را در سایت‌ها با مشکل روبه رو کند.»
 
جاویدنیا همچنین در ششم فروردین ۹۸، در گفتگو با ایرنا هم همین مسئله را یک مشکل بزرگ عنوان کرده و گفته بود: «وجود سیم کارت‌های بدون هویت باعث شده تا هویت‌های مجعول در فضای مجازی گسترش یابد که در این رابطه تذکرهای متعددی به اپراتورها داده شده است و بر اساس مقررات مختلف باید همه سیم کارت‌ها احراز هویت واقعی شده یا سوزانده شوند اما این کار انجام نشده است.»
 
با توجه به همین مسئله، به این نتیجه می‌رسیم که استفاده از شماره موبایل کاربران در پلتفرم‌های اینترنتی، جهت احزار هویت آنها کافی نیست چون تعداد نامشخصی سیم‌کارت بدون هویت وجود دارد. اینجاست که سامانه شاهکار وارد بازی می‌شود.
 
سازمان نظام صنفی رایانه‌ای: نیازی به شاهکار نیست
کارکرد سامانه شاهکار اکنون این است که اجازه ندهد از سیم‌کارت‌ها بی نام و نشان در پلتفرم‌های اینترنتی استفاده شود. اما مسئله اینجاست که خدمات همین سامانه، رایگان نیست و از طرفی همه کسب‌وکارها هم فعلاً نمی‌توانند از آن بهره بگیرند.
 
اگر سیم‌کارت بدون هویت وجود نداشت، لازم نبود تا احراز هویت از طریق سامانه شاهکار انجام شود و شاید احراز هویت با اصالت سنجی شماره موبایل کفایت می‌کرد. اما آیا این یک نظریه درست است؟ «جعفر محمدی»، نایب رییس کمیسیون تجارت الکترونیکی سازمان نظام صنفی رایانه‌ای هم با این نظریه موافق است و در گفتگو با دیجیاتو می‌گوید: «شیوه احراز هویت فعلی با استفاده از سامانه شاهکار، کسانی که با سیم‌کارت‌های جعلی کار می‌کنند را از رده خارج می‌کند. پس کسب‌وکارهای تجارت الکترونیکی بابت وظیفه‌ای که بر عهده رگولاتوری و اپراتورهای موبایل است، این هزینه‌های سنگین را می‌پردازند.»
 
او توضیح می‌دهد که اگر در شبکه، شماره موبایل‌های فیک و بدون کد ملی نباشد، یک کسب‌وکار می‌تواند صرفاً شماره موبایل فرد را اعتبارسنجی کند و همین کار جهت احراز هویت از سمت کسب‌وکار کفایت می‌کند: «اگر تخلفی انجام شد، اطلاعات شماره موبایل به نهاد نظارتی یا قضایی تحویل داده شود. اینجاست که این نهاد می‌تواند به سادگی با یک استعلام از اپراتور یا رگولاتوری، مشخصات کامل صاحب شماره موبایل را پیدا کند. پس وظیفه یک کسب‌وکار است احراز شماره موبایل است و نه بیشتر.»
 
محمدی اعتقاد دارد که نه تنها قیمتی که برای استعلام تطابق شماره موبایل و کدملی از سامانه شاهکار در نظر گرفته شده، منطقی نیست؛ بلکه امروز کسب‌وکارهای خصوصی در حال پرداخت هزینه‌ی ناکارآمد بودن سیستم هستند. او در همین رابطه می‌گوید: «سازمان تنظیم مقررات و ارتباطات رادیویی و اپراتورهای موبایل به جای اینکه سیم‌کارت‌های بدون هویت را مسدود کرده و اطلاعات صاحبان سیم‌کارت را بروز کنند تا کسی با هویت جعلی نتواند از پلتفرم‌های آنلاین استفاده کند، کار را راحت‌‌تر کرده‌اند و می‌گویند با شاهکار بسنجید و افراد را به این شکل احراز هویت کنید. در صورتی که این وظیفه رگولاتوری و اپراتورهاست. از طرفی به جای اینکه بابت انداختن بار هویت‌سنجی شماره‌ها از طریق شاهکار به دوش کسب‌وکارها و با مشکل مواجه ساختن تجربه کاربری مشتریان آنها، پولی به آنها پرداخت کنند، می‌خواهند از آنها پول هم بگیرند. هزینه‌ای که طبق برآوردهای انجام شده، مبلغی بالغ بر چند ده میلیون تومان در ماه برای برخی از کسب‌وکارها خواهد بود. این موضوع منطقی نبوده و به صورت جدی باید از لحاظ حقوقی مورد بررسی قرار گیرد.»
 
سازمان فناوری: کسب‌وکارها به سطوح مختلفی از احراز هویت نیاز دارند
«محمدجعفر نعناکار»، مدیرکل حقوقی سازمان فناوری اطلاعات ایران خبر می‌دهد که کسب‌وکارها بر اساس کار خودشان نیاز به سطوح مختلفی از احراز هویت دارند. برای مثال کسب‌‌وکارهایی که یا کارشان از اهمیت ویژه‌ای برخوردار است یا حجم قابل توجهی کاربر یا دیتا دارند، مانند تاکسی‌های اینترنتی یا سایت‌هایی که آگهی تجاری در آنها قرار داده می‌شود، باید احراز هویت را رعایت کنند تا هم محتوای وارد شده کنترل شود و اگر احیاناً جرمی اتفاق افتاد، قابلیت پیگیری نیز وجود داشته باشد.
 
اما اکنون سوال اینجاست که آیا یک کسب‌وکار اینترنتی نمی‌تواند با اصالت سنجی شماره موبایل احراز هویت را انجام دهد؟ و در نهایت اگر ما در شبکه موبایلمان، سیم‌کارت های مجهول الهویه نداشتیم، آیا باز هم نیازی بود تا کسب‌وکار به سراغ شاهکار بیاید و برایش پول بدهد؟ نعناکار در پاسخ به همین پرسش به دیجیاتو می‌گوید:
 
«بحث KYC یا شناسایی و احراز هویت کاربر، یک بحث پیچیده است. نمی‌توان گفت با کد ملی، شماره تلفن یا چند المان دیگر، احراز هویت انجام شده و همه‌چیز تمام شده است. گام اولی که در کشور برداشته شده، استفاده از سامانه شاهکار برای مسائل بخصوص است. سطوح امنیتی در مسائل مختلف، با هم متفاوت است. تصور کنید یک کسب‌وکار مالی مانند بانک، با شماره موبایل و کد ملی احراز هویت نمی‌کند، بلکه برای خدمتی مانند صدور دسته چک، حتی کد پستی مشترک را احراز هویت می‌کنند. پس سطوح مختلفی وجود دارد و بستگی به این مسئله‌ دارد که کسب‌وکار در حال انجام چه کاری است.»
 
او توضیح می‌دهد که تا امروز ساز و کار مشخصی برای احراز هویت وجود نداشته است که بتوان در دادگاه به آن استناد کرد و حالا سامانه شاهکار یک گام اولیه در همین راستا است: «سامانه شاهکار یک گام اولیه‌ است تا کسب‌وکارها بتوانند توسط کد ملی و شماره موبایل، هویت شخص را احراز کنند. اگر کسب‌وکار بخواهد از طریق اصالت‌سنجی شماره موبایل عمل کند، شاید برای بعضی کسب‌وکارها جواب بدهد چون الزامی وجود ندارد تا همه کسب‌وکارها از شاهکار استفاده کنند. برای مثال کسب‌وکارهای کوچکی که زیر ۵ هزار کاربر دارند اصلاً صلاحیت دریافت شاهکار را ندارند و می‌توانند از طریق شماره موبایل که اولیه‌ترین مرحله احراز هویت است، این کار را انجام دهند. اما وقتی کسب‌وکارها یک گام جلوتر می‌روند و مسائل پولی و مالی پیش می‌آید، احزار هویت از طریق شماره موبایل کفایت نمی‌کند. باید دید شماره موبایل آیا واقعاً به نام شخصی است که با آن کار می‌کند یا خیر. حتی در گام بعدی ممکن است موقعیت جغرافیایی کاربر هم مهم شود یا باز هم در مراحل بعدی، شاید نیاز باشد تا کسب‌وکار تعهدات بیشتری بدهد.»
 
نعناکار همچنین تاکید می‌کند که در حال حاضر، صرفاً کسب‌وکارهای اثرگذار در فضای سایبری کشور صلاحیت دریافت این سامانه را دارند که در مرحله اول این صلاحیت در سازمان فناوری بررسی می‌شود و سپس در کمیته دیگری خارج از سازمان فناوری در مورد صلاحیت کسب‌وکار برای دریافت شاهکار نظرسنجی می‌شود.
 
او همچنین در پاسخ به این پرسش که تعرفه ۳۸۲ تومانی برای هر استعلام از کجا سرچشمه می‌گیرد، می‌گوید: «مسئله‌ای که وجود دارد این است که سیستم باید بقا داشته باشد. زیرساخت‌ها هزینه دارند که باید به شکلی تامین شوند. حتی اگر از نگاه سودآوری به مسئله نگاه نکنیم، حداقل باید کف هزینه‌ها در این سیستم دیده شود. تا آنجایی که من اطلاع دارم، سازمان فناوری ایران طرح توجیهی را نوشته و آن را به کمیسیون تنظیم مقررات فرستاده است. پیروی همین مسئله تعرفه ۳۸۲ تومانی تصویب شده است. اما تصویب این تعرفه در بازه کنونی، ملاک عمل نیست. این تعرفه باید به تنظیم بازار برود و نظر تنظیم بازار را هم بگیرد، و در نهایت هم نظر انجمن‌های حمایت از تولیدکنندگان و مصرف‌کنندگان نیز در این مسئله مهم است. اما در حال حاضر، این تعرفه به صورت مقدماتی تصویب شده اما این عدد نهایی نشده است.»
 
مدیرکل حقوقی سازمان فناوری اطلاعات همچنین اشاره می‌کند که قیمت این سرویس به صورت پلکانی هم در نظر گرفته شده تا هرچقدر تعداد کاربران یک پلتفرم بالاتر برود، عدد این تعرفه کاهش پیدا کند: «در نهایت هنوز تعرفه تصویب قطعی و قانونی نشده است. حتی اگر امروز قراردادی منعقد شده باشد، به صورت علی‌الحساب است تا زمان تصویب قطعی تعرفه.»
 
دیوار: اگر سیم‌کارت بدون هویت وجود نداشت شاهکار را نمی‌خواستیم
پلتفرم دیوار از شنبه (۲۱ اردیبهشت ۹۸) استفاده از سامانه شاهکار برای احراز هویت آگهی‌دهندگان در بخش خودرو و املاک را آغاز کرده است. در واقع این پلتفرم، به همین صورت توانسته قیمت‌ها را دوباره به سایت خود برگرداند.
 
«ایمان مشعلچیان»، مدیر روابط‌ عمومی دیوار اعلام می‌کند که این پلتفرم اکنون به ازای هر استعلام از سامانه شاهکار، باید ۳۸۲ تومان پرداخت کند، هرچند فعلاً پرداختی در این زمینه نداشته است.
 
نکته مهم اینجاست که او نیز تعداد بالای سیم‌کارت‌های بدون هویت را دلیل اصلی استفاده از سامانه شاهکار اعلام می‌کند و می‌گوید: «حالا با استفاده از سامانه شاهکار، زمانی که کاربر می‌خواهد در دیوار یک آگهی ثبت کند، شماره موبایل را با کد ملی فرد تطبیق داده می‌شود. در واقع اینجا مشخص می‌شود که آیا شماره‌ای که با آن آگهی ثبت می‌شود، به اسم آن کد ملی است که سیم‌کارت را دارد یا خیر. فعلاً در دسته بندی خودرو و املاک در حال استفاده از این سرویس هستیم.»
 
مدیر روابط عمومی دیوار در پاسخ به این سوال که اگر مشکل سیم‌کارت‌های بدون هویت وجود نداشت، آیا اصالت سنجی با استفاده از شماره موبایل می‌توانست راهکار نهایی برای احراز هویت باشد یا خیر، می‌گوید: «در همه جای دنیا همینطور است چون سیم‌کارت بدون هویت وجود ندارد. حتی اگر مسافر باشید و وارد کشوری شوید، سیم‌کارت را بر اساس پاسپورت به شما می‌دهند. هزینه‌ای که بابت سامانه شاهکار، کد ملی و این مسائل می‌شود کاملاً بدون دلیل است. اگر مشکل از سرمنشاء حل شود و سیم‌کارت بدون هویت وجود نداشته باشد، نیازی به پرداخت این هزینه نیست.»
 
او همچنین خبر می‌دهد که دیوار به شکل روزانه پذیرای ۵۰۰ هزار آگهی است و سامانه شاهکار هم در گذشته توانایی پاسخ دادن به حجم بالای درخواست‌ها را نداشته است، هرچند که اخیراً، اصلاحاتی روی این سرویس انجام شده است: «به دلیل همین مسائل، فعلا فقط این سرویس را در دسته بندی خودرو و املاک فعال کرده‌ایم. از سوی دیگر این ویژگی فعلاً به صورت انتخابی در اختیار کاربران قرار دارد. در واقع کاربران می‌توانند به این شکل احراز هویت شوند تا اعتبار آگهی‌شان افزایش پیدا کند. ما به این شکل اعلام می‌کنیم که این فرد را می‌شناسیم و هویتش احراز شده است.»
 
زرین پال: قاضی شاهکار را نمی‌شناسد
«مصطفی امیری»، مدیرعامل زرین پال نیز در گفتگو با دیجیاتو اعلام می‌کند که شاهکار نمی‌تواند مشکل بزرگی را حل کند در حالی که ثبت احوال قادر است تا با سرویس‌های خود مشکل احراز هویت را به شکل تخصصی‌تری به پایان برساند. از سوی دیگر مدیرعامل زرین پال نیز هزینه‌های تحمیل شده به کسب‌وکارش را حاصل کم‌کاری اپراتورهای موبایل و رگولاتوری می‌داند و می‌گوید که احراز هویت با شماره موبایل، اگر سیم‌کارت بدون هویت وجود نداشت، یک راه کامل بود:
 
«اگر امروز قاضی می‌توانست با یک شماره موبایل به شخص خاطی برسد، اساساً نیازی نبود تا ما از شاهکار استفاده کنیم؛ در استعلام قضایی جواب می‌دادیم که شخص با یک شماره موبایل احراز هویت شده و ما وظیفه‌ای پیرامون این مسئله نداریم. اما دیتای کافی وجود ندارد و قاضی نمی‌تواند شخص خاطی را پیدا کند. در نتیجه اتفاقی که می‌افتد این است که پای پلتفرم گیر است. پلتفرم‌ هم برای اینکه بتواند ریسک فعالیتش را مدیریت کند، به شاهکار تن داده و هزینه پرداخت می‌کند.»
 
اما به نظر می‌رسد که حتی سامانه شاهکار هم نتوانسته مشکل را از ریشه حل کند و ریسک فعالیت پلتفرم‌ها را کمتر کند چراکه هنوز قاضی‌ها با این سامانه آشنایی لازم را ندارند. امیری در همین رابطه می‌گوید: «امروز حتی در پرونده‌هایی که استعلام شاهکار دارند، وقتی همین مسئله را به قاضی می‌گوییم، جواب می‌شنویم که «شاهکار چیست؟». پس قاضی هم قبول نمی‌کند که ما بررسی کرده‌ایم و کد ملی را تطبیق داده‌ایم و از کل پروسه‌هایی که وجود داشته و در اختیار ما بوده استفاده کرده‌ایم.»
 
او همچنین در پاسخ به این سوال که چه مبلغی برای شاهکار پرداخت می‌کند، می‌گوید که رقم ۳۸۲ تومان به ازای هر تراکنش در قرارداد با سامانه شاهکار ذکر شده است. با این حال مدیرعامل زرین پال به نکته کلیدی‌تری اشاره می‌کند که مربوط به اعتبار خود سامانه شاهکار است: «ما آماده‌ایم که این رقم را برای استعلام‌های خود پرداخت کنیم، به شرط آنکه اگر دادگاهی خواست ما را محکوم به انجام یک KYC ناقص کند، سازمان فناوری اطلاعات، متولیان سامانه شاهکار و رگولاتوری بیایند و دفاع کنند. خود سازمان فناوری اطلاعات هم باید این مسئله را درک کند که حیات این سرویس مشروط به این است که قضات آن را قبول داشته باشند.»
 
امیری از سوی دیگر خبر می‌دهد که بیش از ۵۰ درصد از استعلام‌های شاهکار، پاسخ مثبت نمی‌گیرند چراکه سیم‌کارت بسیاری از افراد به نام خودشان نیست. او در همین رابطه توضیح داد:
 
«سامانه شاهکار صرفاً یک سرویس کمکی است و وقتی از آن به شکل عملیاتی استفاده کردیم، فارغ از خوب یا بد بودن آن، متوجه شدیم که حدود ۵۰ درصد از خطوط پذیرندگان ما به نام خود اشخاص نیست. نزدیک به ۳۵۰۰ درخواست به سامانه شاهکار فرستاده‌ایم که بالای ۵۰ درصد آن مَچ نشده است. زمانی که بررسی کردیم، احساس کردیم که شاید یک مشکل فنی وجود دارد یا ما داریم چیزی را اشتباه پیاده سازی می‌کنیم، اما در نهایت متوجه شدیم که جواب استعلام شاهکار منفی بوده است. شک کردیم به اینکه شاید پذیرندگان دارند کار خلاف واقع انجام می‌دهند. زمانی که با برخی از آنها تماس گرفتیم متوجه شدیم که خط موبایلشان به نام آشنایان‌شان است. در جامعه آماری خودمان و با توجه به بیشتر از ۴۰ نفر کارمندی که داریم، باز هم حدود ۵۰ درصد اعلام کردند که خط موبایلشان به نام خودشان نیست.»
 
او می‌گوید که اگرچه سامانه شاهکار در حوزه خود یک سرویس مناسب است اما کسب‌وکارها نمی‌توانند به آن اتکای ۱۰۰ درصدی داشته باشند چون نمی‌شود گفت که اگر شماره موبایل درخواست دهنده با کد ملی ثبت شده برای همان خط هم‌خوانی نداشت، یک نفر در حال انجام کار خلاف است. امیری همچنین می‌گوید که حتی اگر هم‌خوانی بین کد ملی و خط مشترک وجود داشته باشد، باز هم دیتای به کسب‌و‌کار برنگشته است که بتواند مبنای درستی برای تصمیم‌گیری باشد.
 
سامانه شاهکار؛ یک قانون نانوشته
سامانه شاهکار اگرچه یک گام اولیه و درست به سمت احراز هویت در فضای مجازی است اما باید دید در این میان هزینه‌های این سرویس در نهایت به چه شکل تصویب خواهد شد. اما از سوی دیگر بعضی از مدیران کسب‌وکارهای اینترنتی که نمی‌خواهند نامی از آنها برده شود، به دیجیاتو می‌گویند که شاهکار را انتخاب می‌کنند چون تنها ابزاری است که برای احزار هویت وجود دارد و همین مسئله می‌تواند تضمینی برای صدمه‌ندیدن کسب‌وکارشان باشد.
 
همه این مسائل درکنار هم، دریافت سامانه شاهکار را برای کسب‌وکارهای بزرگ اینترنتی تبدیل به یک قانون نانوشته می‌کند؛ قانونی که اگرچه وجود ندارد اما اگر کسب‌وکارها بخواهند به کارشان ادامه دهند بدون اینکه شمشیر فیلترینگ را پشت سر خود احساس کنند، باید به آن تن بدهند.

چند نکته درباره شاهکاری که به دولت همراه اضافه شد

اخیراً خبر اتصال سامانه شبکه احراز هویت کاربران ارتباطی (شاهکار) به نرم‌افزار دولت همراه اعلام شد؛ سامانه‌ای که در پی مصوبه شورای عالی فضای مجازی به منظور تأمین کامل حریم خصوصی و امنیت اطلاعات کاربران در فضای مجازی و حقیقی در سال ۱۳۹۴ راه‌اندازی و به تدریج سرویس‌های مختلف به آن اضافه شد.
 
سامانه شاهکار در واقع یک واسط بین اپراتورهای مخابراتی و مراجع تطبیق هویت است؛ به این ترتیب که اپراتورها پیش از ارائه سرویس به مشترکین خود، از طریق سامانه شاهکار، هویت مشترکین را از نظر حقیقی یا حقوقی، ایرانی یا خارجی بودن صحت‌سنجی می‌کند و در صورت تأیید درستی اطلاعات در سامانه، اپراتور اجازه ارائه سرویس به مشترکین را دارد.
 
این نرم‌افزار از سایت دولت همراه به آدرس MOB.GOV.IR و اپ مارکت‌های ایرانی قابل دانلود و نصب است؛ بنا بر اعلام مسؤولان مربوطه، اطلاع از تعداد سیم‌کارت‌های تلفن همراه، سرویس‌های مخابراتی شامل اینترنت پرسرعت ثابت، تلفن ثابت، اطلاع از شماره‌های تلفن همراه به نام مشترکین از جمله سرویس‌های جانبی شاهکار است.
 
مشترکان در حال حاضر می‌توانند با ارسال کد ملی خود به سر شماره ۳۰۰۰۱۵۰ و یا مراجعه به سامانه استعلام تعداد خطوط به آدرس https://mobilecount.cra.ir از تعداد سیم‌کارت‌های ثبت شده به نام خودشان در اپراتورهای مختلف تلفن همراه مطلع شوند.
 
هم‌چنین اطلاع از شماره تلفن‌های به نام مشترک نیز یکی دیگر از سرویس‌های سامانه شاهکار است؛ تا پیش از این، مشترکان برای اطلاع از شماره خطوطی که در شبکه اپراتورها به نام خودشان ثبت شده بود، باید به اپراتورها مراجعه می‌کردند ولی در حال حاضر با اتصال نرم‌افزار دولت همراه به سامانه شاهکار، هر مشترکی می‌تواند در نرم‌افزار دولت همراه از شماره تمامی سرویس‌های ارتباطی به نام خود مطلع شود.
 
در صورتی که سرویس ارتباطی و فناوری اطلاعات شامل تلفن همراه، ثابت و اینترنت پرسرعت، بدون اطلاع مشترک به نام وی ثبت شود مشترک می‌تواند با مراجعه به اپراتور مربوطه دلیل آن را متوجه شود و در صورت تخلف اپراتور و یا سو استفاده از اطلاعات هویتی وی، شکایت خود را در سامانه ۱۹۵ به آدرس ۱۹۵.cra.ir ثبت کند. مشترکان پیش از ثبت شکایت در باره این موضوع باید مطمئن شوند شماره تلفن همراهی که پیامک برای آن ارسال شده، به نام خودشان است.
 
تطبیق شناسه سرویس و شناسه هویتی یکی دیگر از قابلیت‌های سامانه شاهکار است که با مشخص شدن صاحبان سرویس‌های ارتباطی در این سامانه، خدمات از هر سرویس ارتباطی به صاحب همان سرویس ارائه می‌شود. با ایجاد این امکان هیچ فردی حق استفاده از شماره همراه فرد دیگری برای ثبت‌نام در نرم‌افزار دولت همراه، نرم‌افزارهای موبایل بانک، پرداخت آنلاین، ثبت آگهی فروش، فروشگاه‌های آنلاین و سایر نرم‌افزارهایی که حریم خصوصی در آن‌ها مطرح است و یا امکان تقلب و کلاهبرداری در آن‌ها وجود دارد را نخواهد داشت.
 
اما اطلاع‌رسانی به مشترکین درباره ثبت سرویس‌های ارتباطی به نام آن‌ها هم یکی دیگر از سرویس‌های سامانه شاهکار است؛ در صورت ثبت هرگونه سرویس ارتباطی در اپراتورهای مخابراتی با شناسه هویتی مشترکان، ثبت این سرویس در قالب پیامک با سر شماره cra.ir به تمامی خطوط تلفن همراه به نام مشترک اطلاع‌رسانی می‌شود.
 

اتصال فین‌تک‌ها به سامانه شاهکار در آینده‌ای نزدیک

وزیر ارتباطات و فناوری اطلاعات از اتصال فین‌تک‌ها به سامانه شاهکار خبر داد و گفت:ظرفیت لازم برای اپلیکیشن‌ها و فین‌تک‌های متقاضی دسترسی به سامانه شاهکار ایجاد شده و روند اتصال بزودی آغاز می‌شود.
 
به گزارش ایبنا، محمد جواد آذری جهرمی درباره موضوع عدم اتصال برخی بانک‌های کشور و شرکت‌های فین‌تک به سامانه شاهکار متعلق به وزارت ارتباطات و فناوری اطلاعات و درخواست بانک‌ها و شرکت‌های فین‌تک برای دریافت دسترسی، ضمن تایید وجود مشکلاتی در دسترسی برخی بانک‌ها به سامانه شاهکار و ابراز امیدواری برای رفع این مشکلات، افزود: یکی از دستگاه‌ها برای فعالیت و ارائه خدمات خود دسترسی به سامانه شاهکار دریافت کرده بود و طبق قرارداد مذکور، این دستگاه باید خدمات خود را در چارچوب مشخص ارائه می‌داد اما همین دستگاه خارج از قرارداد و توافقات دولت الکترونیک دسترسی به سامانه شاهکار را به بانک‌های کشور ارائه داده و بانک‌ها می‌توانند به صورت مستقیم برای اتصال و دسترسی به سامانه شاهکار متعلق به وزارت ارتباطات و فناوری اطلاعات درخواست کنند.
 
وی ادامه داد: لازم نیست به صورت غیر مستقیم و به صورت واسط این دسترسی داده شود؛ این موضوع توسط وزارت ارتباطات و فناوری اطلاعات پیگیری می‌شود تا مشکل بخش کوچکی از شبکه بانکی برای دسترسی به سامانه شاهکار برطرف شود.
 
وزیر ارتباطات و فناوری اطلاعات با بیان این‌که مشکل فین‌تک‌ها برای دسترسی به سامانه شاهکار از سوی سازمان فناوری اطلاعات در حال پیگیری است و به زودی بر طرف خواهد شد، گفت: درخواست اتصال به سامانه شاهکار  از سوی سازمان فناوری اطلاعات ایران برای فین‌تک‌ها و شرکت‌های بخش خصوصی که به این سامانه دسترسی ندارند و از سویی نیاز به اتصال به شاهکار برای احراز هویت دارند ارسال شده است؛ تا به امروز در این زمینه اقداماتی انجام شده و ظرفیت‌های لازم برای اپلیکیشن‌ها و فین‌تک‌ها ایجاد شده که در مجموع این ظرفیت ۱۰۰ هزار استعلام به صورت روزانه است و در آینده‌ای نزدیک روند اتصال اپلیکیشن‌های متقاضی آغاز خواهد شد.
 
وی تاکید کرد: هیچ نگرانی در زمینه اتصال شرکت‌ها و استارت آپ‌های فین تکی به سامانه شاهکار وجود ندارد و مشکل خاصی مطرح نیست.
 
یادآور می‌شود ، سامانه شاهکار به عنوان شبکه احراز هویت کاربران ایران، سامانه‌ای برای احراز هویت کاربران اینترنت در ایران است که توسط سازمان تنظیم و مقررات ارتباطات رادیویی به عنوان زیر مجموعه وزارت ارتباطات و فناوری اطلاعات تولیدشده و در سال ۱۳۹۴ به‌صورت آزمایشی راه‌اندازی شد؛ در همین راستا با توجه به هدف یکپارچه سازی و احراز اصالت سرویس گیرندگان سرویس‌های ارائه شونده توسط سرویس دهندگان پس از راه‌اندازی این سامانه، تمام اپراتورها و … در ایران موظف به استفاده در سیستم‌های خود شدند و سازمان‌های دولتی و خصوصی و همچنین شرکت‌های دولتی و خصوصی برای احراز هویت با توجه به در اختیار داشتن اطلاعات بخش اپراتورهای تلفن همراه و ثبت احوال نیاز به دسترسی به این سامانه برای احراز هویت (احزار هویت در لایه اول) دارند که این دسترسی از سوی وزارت ارتباطات و فناوری اطلاعات در اختیار مجموعه‌های دولتی و خصوصی قرار می‌گیرد.
 
گفتنی است؛ مهدی عبادی، دبیر انجمن فین‌تک چندی پیش  درباره دسترسی بانک‌ها به سامانه شاهکار گفت: در حال حاضر دسترسی سامانه شاهکار حتی به بانک‌ها هم داده نشده؛ در واقع شاید صرفا چند بانک دولتی به سامانه شاهکار دسترسی داشته باشند اما بانک‌های خصوصی به شاهکار دسترسی ندارند و  می‌توان گفت که عملا سیستم بانکی به سامانه شاهکار دسترسی ندارد.
 
وی با اشاره عدم دسترسی فین تک‌ها به شاهکار افزود: در فرم اتصال به سامانه شاهکار و دریافت این سرویس هیچ گزینه‌ای برای شرکت‌های خصوصی و فین تک‌ها  در نظر گرفته نشده است؛ این مشکل محسوب نمی‌شود اما در فاز اول که قرار بود سامانه شاهکار به عنوان سامانه‌ای که توسط وزارت ارتباطات و فناوری اطلاعات طراحی و تولید شده در اختیار سازمان‌های دولتی قرار بگیرد باید در فاز دوم در اختیار بخش خصوصی، استارت آپ‌ها و شرکت‌های فین تک قرار بگیرد که این درخواست از سوی اکوسیستم فین تک به سازمان فناوری اطلاعات و وزارت ارتباطات و فناوری اطلاعات ارسال شده و در حال پیگیری‌های لازم هستیم.