وزارت صنعت، معدن و تجارت در نامه‌ای با قید «مهم ـ آنی» از سکوهای معاملات آنلاین طلا و نقره خواسته است آخرین اطلاعات کاربران و میزان طلای تعهدشده را در قالب فایل CSV روی لوح فشرده (CD) تهیه و به نهاد مربوطه ارسال کنند. اما سال 2026 و دولت الکترونیک  باید اطلاعات را  به این فرمت از پلتفرم‌ها دریافت کند؟

دستورالعمل اجرایی معاملات آنلاین طلا که سال گذشته تصویب شد، جمع‌آوری فهرست کاربران و میزان طلای تعهدشده سکوها را برای صحت‌سنجی و استفاده در «سامانه ناظر» پیش‌بینی کرده است. هدف این سازوکار، تطبیق تعهدات پلتفرم‌ها با موجودی واقعی طلا و جلوگیری از ایجاد تعهد بدون پشتوانه است.

بنابر گزارش TGJU، این اطلاعات باید تا پایان روز 11 مهر ماه در اختیار وزارت صمت قرار گیرد. البته اصل ماجرا البته آن‌قدرها هم عجیب نیست. اما قسمت عجیب ماجرا جایی است که پای CD وسط می‌آید.

Samt-Tala-CD-01.jpg

دولت الکترونیک با CD!

از نگاه امنیت اطلاعات، مسئله فقط این نیست که چه نهادی حق دریافت داده‌ها را دارد؛ نحوه انتقال و نگهداری این داده‌ها هم به همان اندازه اهمیت دارد. اطلاعات کاربران یک پلتفرم طلا، به‌خصوص اگر شامل مشخصات هویتی و میزان دارایی آنها باشد، داده‌ای نیست که بتوان با آن مانند یک فایل اداری معمولی رفتار کرد.

البته انتقال اطلاعات از طریق CD ذاتاً ناامن نیست. می‌توان فایل را رمزنگاری کرد، کلید را جداگانه منتقل کرد و فرایند تحویل، دسترسی و امحای رسانه را تحت کنترل قرار داد. مشکل اینجاست که در نامه منتشرشده توضیح مشخصی درباره هیچ‌کدام از این سازوکارها وجود ندارد.

نکته بسیار مهم دیگر آن است که مشخص نیست فایل CSV دقیقاً شامل چه اطلاعاتی است، آیا الزامی به رمزنگاری این اطلاعات پیش از ارائه به وزارت صمت هست یا خیر و اینکه چه کسانی به آن دسترسی خواهند داشت و CD پس از تحویل چه سرنوشتی پیدا می‌کند، همچنان نامشخص است. حتی مشخص نیست «آخرین اطلاعات کاربران» دقیقاً به چه فیلدهایی اشاره دارد.

داده بسیار مهمی که برای مجرمان بسیار ارزشمند است!

نگرانی اصلی زمانی شکل می‌گیرد که اطلاعات هویتی کاربران با میزان دارایی آنها کنار هم قرار بگیرد. فرض کنید فردی طلا خریده و اطلاعات هویتی، محل سکونت و میزان طلای تعهدشده او در یک مجموعه داده ثبت شده باشد؛ حالا اگر چنین اطلاعاتی در اثر هک، خطای انسانی، دسترسی غیرمجاز یا فروش غیرقانونی نشت کند، دیگر صرفاً با افشای اطلاعات شخصی طرف نیستیم، بلکه ممکن است مشخص شود چه کسی، کجا زندگی می‌کند و چه میزان طلا در اختیار دارد؛ داده‌ای که طبیعتاً برای مجرمان سایبری و کلاهبرداران می‌تواند بسیار باارزش باشد.

به همین دلیل، سؤال مهم فقط این نیست که چه نهادی حق دریافت این اطلاعات را دارد؛ باید پرسید چه کسی و با چه سطح دسترسی قرار است آنها را ببیند و اگر این اطلاعات روزی از کنترل خارج شد، چه کسی پاسخگو خواهد بود؟ چون افشای فهرستی از مشتریان طلا با نام و نشانی و میزان دارایی، با لو رفتن یک دیتابیس معمولی کاملاً متفاوت است.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0
نظر شما پس از تایید مدیر منتشر خواهد شد.

نظرات (1)

  • مهمان - HOSSEIN

    بقیه جاهای دنیا را نمی دونم ولی آلمان هم همینطوریه!!
    حتی کد احراز هویت اکانت شهرداری هم با پست و کاغذی براتون می فرستند!!! یه هفته باید منتظر بمونید برای یک کد 5 رقمی برای فعال سازی حساب!!

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید