درخواست وزارت صمت از پلتفرم‌های طلای آنلاین جهت ارسال اطلاعات کاربران روی CD

درخواست وزارت صمت از پلتفرم‌های طلای آنلاین جهت ارسال اطلاعات کاربران روی CD
Rate this post

وزارت صنعت، معدن و تجارت در نامه‌ای با قید «مهم ـ آنی» از سکوهای معاملات آنلاین طلا و نقره خواسته است آخرین اطلاعات کاربران و میزان طلای تعهدشده را در قالب فایل CSV روی لوح فشرده (CD) تهیه و به نهاد مربوطه ارسال کنند. اما سال 2026 و دولت الکترونیک  باید اطلاعات را  به این فرمت از پلتفرم‌ها دریافت کند؟

دستورالعمل اجرایی معاملات آنلاین طلا که سال گذشته تصویب شد، جمع‌آوری فهرست کاربران و میزان طلای تعهدشده سکوها را برای صحت‌سنجی و استفاده در «سامانه ناظر» پیش‌بینی کرده است. هدف این سازوکار، تطبیق تعهدات پلتفرم‌ها با موجودی واقعی طلا و جلوگیری از ایجاد تعهد بدون پشتوانه است.

بنابر گزارش TGJU، این اطلاعات باید تا پایان روز 11 مهر ماه در اختیار وزارت صمت قرار گیرد. البته اصل ماجرا البته آن‌قدرها هم عجیب نیست. اما قسمت عجیب ماجرا جایی است که پای CD وسط می‌آید.

Samt-Tala-CD-01.jpg

دولت الکترونیک با CD!

از نگاه امنیت اطلاعات، مسئله فقط این نیست که چه نهادی حق دریافت داده‌ها را دارد؛ نحوه انتقال و نگهداری این داده‌ها هم به همان اندازه اهمیت دارد. اطلاعات کاربران یک پلتفرم طلا، به‌خصوص اگر شامل مشخصات هویتی و میزان دارایی آنها باشد، داده‌ای نیست که بتوان با آن مانند یک فایل اداری معمولی رفتار کرد.

البته انتقال اطلاعات از طریق CD ذاتاً ناامن نیست. می‌توان فایل را رمزنگاری کرد، کلید را جداگانه منتقل کرد و فرایند تحویل، دسترسی و امحای رسانه را تحت کنترل قرار داد. مشکل اینجاست که در نامه منتشرشده توضیح مشخصی درباره هیچ‌کدام از این سازوکارها وجود ندارد.

نکته بسیار مهم دیگر آن است که مشخص نیست فایل CSV دقیقاً شامل چه اطلاعاتی است، آیا الزامی به رمزنگاری این اطلاعات پیش از ارائه به وزارت صمت هست یا خیر و اینکه چه کسانی به آن دسترسی خواهند داشت و CD پس از تحویل چه سرنوشتی پیدا می‌کند، همچنان نامشخص است. حتی مشخص نیست «آخرین اطلاعات کاربران» دقیقاً به چه فیلدهایی اشاره دارد.

داده بسیار مهمی که برای مجرمان بسیار ارزشمند است!

نگرانی اصلی زمانی شکل می‌گیرد که اطلاعات هویتی کاربران با میزان دارایی آنها کنار هم قرار بگیرد. فرض کنید فردی طلا خریده و اطلاعات هویتی، محل سکونت و میزان طلای تعهدشده او در یک مجموعه داده ثبت شده باشد؛ حالا اگر چنین اطلاعاتی در اثر هک، خطای انسانی، دسترسی غیرمجاز یا فروش غیرقانونی نشت کند، دیگر صرفاً با افشای اطلاعات شخصی طرف نیستیم، بلکه ممکن است مشخص شود چه کسی، کجا زندگی می‌کند و چه میزان طلا در اختیار دارد؛ داده‌ای که طبیعتاً برای مجرمان سایبری و کلاهبرداران می‌تواند بسیار باارزش باشد.

به همین دلیل، سؤال مهم فقط این نیست که چه نهادی حق دریافت این اطلاعات را دارد؛ باید پرسید چه کسی و با چه سطح دسترسی قرار است آنها را ببیند و اگر این اطلاعات روزی از کنترل خارج شد، چه کسی پاسخگو خواهد بود؟ چون افشای فهرستی از مشتریان طلا با نام و نشانی و میزان دارایی، با لو رفتن یک دیتابیس معمولی کاملاً متفاوت است.

Rate this post

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *