پلیس فتا از انتقال رمزنگاریشده اطلاعات سکوهای فروش طلا به سامانه ناظر خبر داده است؛ اما برای خریداران، هنوز یک پرسش مهم باقی میماند: چه کسی به اطلاعات دارایی آنها دسترسی دارد؟
برای کسی که بخشی از درآمدش را کنار میگذارد و با گوشی طلا میخرد، مهمترین عدد همان موجودی حساب است؛ چند گرم یا حتی چند صدم گرم که قرار است پشتوانه روزهای آینده باشد. اما پشت همین عدد کوچک، اطلاعاتی وجود دارد که حساسیتش کمتر از خود طلا نیست: هویت خریدار و جزئیات دارایی و معاملات او.
توضیحات تازه پلیس فتا، این بخش کمتر دیده شده خرید آنلاین طلا را به موضوع روز تبدیل کرده است. حالا در کنار پرسش آشنای «طلایی که خریدهام واقعا وجود دارد؟»، سؤال دیگری هم مطرح میشود: «اطلاعات طلایی که خریدهام کجا نگهداری میشود و چه کسانی آن را میبینند؟»
پلیس فتا چه گفته است؟
سردار وحید مجید، رئیس پلیس فتا، روز پنجشنبه ۱۶ مهر ۱۴۰۵ اعلام کرد انتقال داده از سکوهای فروش طلا به سامانه ناظر، با رمزنگاری، کلید اختصاصی هر سکو و در چارچوب پروتکلهای امن انجام خواهد شد. او همچنین تأکید کرد دسترسی مراجع ذیصلاح باید محدود به اختیارات قانونی، متناسب با موضوع و همراه با رعایت محرمانگی باشد. این توضیحات در واکنش به نگرانیهای مطرحشده درباره تبادل اطلاعات ارائه شده است.
این خبر را نباید با اعلام نشت اطلاعات اشتباه گرفت. اظهارات منتشرشده، وقوع نشت را تأیید نمیکند؛ موضوع آن، الزامات محافظت از دادهها هنگام انتقال به سامانه نظارتی است.
بااینحال، توضیح درباره امن بودن مسیر انتقال، تمام پرسشهای کاربران را پاسخ نمیدهد. برای خریدار، سرنوشت اطلاعات پس از رسیدن به مقصد هم اهمیت دارد.
قفل بودن مسیر، تمام ماجرا نیست
رمزنگاری یکی از پایههای محافظت از اطلاعات است، اما بهتنهایی پاسخ نمیدهد که چه کسی اجازه مشاهده دادهها را دارد، این اجازه چگونه صادر میشود و اطلاعات تا چه زمانی باقی میماند.
راهنمای امنیتی OWASP نیز تأکید میکند محافظت از دادهها به مجموعهای از اقدامات نیاز دارد: کاهش اطلاعات حساس ذخیرهشده، مدیریت مناسب کلیدهای رمزنگاری و کنترل دسترسی. به زبان ساده، قفل محکم زمانی کارآمد است که تکلیف کلیدها و دارندگانشان هم روشن باشد.
از این منظر، عبارت «اطلاعات رمزنگاری میشود» شروع یک پاسخ ضروری است. پاسخ کاملتر باید روشن کند چه اطلاعاتی منتقل میشود، چه اشخاص یا سامانههایی امکان خواندن آن را دارند و دسترسیها چگونه قابل پیگیری است.
اینها پرسش درباره طراحی و پاسخگویی سامانهاند؛ مطرح کردنشان به معنای اثبات ناامن بودن یک پلتفرم مشخص نیست.
سامانه ناظر قرار است چه مشکلی را حل کند؟
منطق اعلامشده برای سامانه ناظر، بررسی پشتوانه معاملات است. مجتبی قاسمی، دبیر هیئت مقرراتزدایی، در توضیح سازوکار آن گفته است هنگام خرید، موجودی خزانه بررسی و وزن خریداریشده از موجودی قابل فروش کنار گذاشته میشود؛ هدف این است که یک مقدار طلا دوباره فروخته نشود.
این هدف برای خریدار اهمیت عملی دارد. عددی که روی صفحه گوشی دیده میشود باید با تعهدی واقعی و قابل پیگیری همراه باشد. نظارت مؤثر میتواند به روشن شدن همین رابطه کمک کند.
در عین حال، بررسی پشتوانه دارایی و حفاظت از اطلاعات صاحب آن باید همزمان پیش بروند. کاربری که برای اطمینان از وجود طلایش به نظارت نیاز دارد، حق دارد درباره نحوه استفاده از اطلاعاتش هم توضیح قابلفهم دریافت کند.
پنج سؤال که جوابشان باید جلوی چشم کاربر باشد
بهجای آنکه خریدار میان اطلاعیههای رسمی و متنهای طولانی شرایط استفاده دنبال پاسخ بگردد، هر پلتفرم میتواند صفحهای روشن و قابل دسترس برای این پرسشها داشته باشد:
- کدام اطلاعات کاربران به سامانههای بیرونی ارسال میشود؟
- هدف و مبنای قانونی هر نوع انتقال چیست؟
- چه نهادهایی دریافتکننده اطلاعات هستند؟
- اطلاعات چه مدت نگهداری میشود و دسترسی به آن چگونه کنترل میشود؟
- اگر رخداد امنیتی اتفاق بیفتد، کاربر چگونه مطلع میشود و از چه مسیری میتواند پیگیری کند؟
برای پاسخ به این سؤالها لازم نیست جزئیات حساس فنی منتشر شود. توضیح روشن درباره سیاست حفاظت از دادهها، با افشای سازوکارهای امنیتی تفاوت دارد.
اعتماد، فراتر از موجودی حساب است
در خرید آنلاین طلا، کاربر دو چیز را به یک کسب و کار میسپارد: بخشی از داراییاش و اطلاعات مربوط به آن. طبیعی است که درباره هر دو اطمینان بخواهد.
از منظر حقوق کاربر، خبر تازه پلیس فتا باید فرصتی برای توضیح بیشتر باشد. پلتفرمها و نهادهای ناظر میتوانند با انتشار اطلاعات قابل فهم درباره حدود دسترسی، مسئولیتها و شیوه رسیدگی به شکایت، فاصله میان وعده امنیت و تجربه واقعی اعتماد را کمتر کنند.
برای کسی که پساندازش را گِرَم به گِرَم جمع میکند، دانستن اینکه طلا کجاست کافی نیست؛ باید بداند اطلاعات آن هم دست چه کسی است.
