جامعه بدون کارت هوشمند ملی؛ از داستان «میخ طویله» تا «کارت های هویت دیجیتال» که هرکدام مصیبتی است
سازمان ثبت احوال، تصمیم دارد تا «کارت هوشمند ملی پیشرفته به مردم بدهد!!» و پس از 15 سال بیچاره شذن مردم برای کارت هوشمند ملی، یک مصیبت جدید برای کشور ایجاد کند
حکایتی قدیمی درباره شاعری نقل میکنند که نزد پادشاهی رفت و شعری در وصف او خواند. شاه چنان به وجد آمد که از شاعر خواست هرچه میخواهد بگوید تا به او عطا کند.
شاعر گفت: «یک میخ طویله!»

همه تعجب کردند. پادشاه نیز دستور داد یک میخ طویله به او بدهند. اما شاعر از جای خود تکان نخورد.
پرسیدند: «چرا نمیروی؟»
گفت: «آیا میشود من میخ طویله داشته باشم، اما اسب نداشته باشم؟»
گفتند: «منطقی است.» پس اسبی نیز برای او نوشتند.
باز هم شاعر نرفت.
پرسیدند: «دیگر چه میخواهی؟»
گفت: «اسب را کجا نگهداری کنم؟ اسب، اسطبل میخواهد.»
اسطبل را نیز به او دادند.
اما اسطبل بدون خانه چه فایدهای داشت؟ خانه نوشته شد. خانه بدون زن کامل نبود، زن جهاز میخواست، شوهر کار میخواست و برای کار نیز حقوق و هزینه جاری لازم بود.
و سرانجام، آن «میخ طویله» کوچک، تبدیل شد به مجموعهای بزرگ از دارایی، هزینه، نیروی انسانی، ساختمان، حقوق و تعهدات.
حکایت «میخ طویله» یادآور این نکته است که یک ابزار کوچک، اگر بدون توجه به الزامات پشت آن انتخاب شود، میتواند زنجیرهای از هزینهها و تجهیزات را به دنبال داشته باشد. کارت هوشمند ملی نیز تنها یک کارت نیست؛ تولید، تراشه، شخصیسازی، توزیع، کارتخوان، شبکه، نیروی انسانی و مراجعه مردم، همگی هزینههای پنهان آن هستند.
امروز با وجود موبایل هوشمند، اینترنت، احراز هویت دیجیتال، API، Web Service و استعلام برخط، میتوان اصل مسئله را تغییر داد: بهجای اینکه شهروند کارت ملی، کارت بانکی و دهها کارت دیگر را حمل کند، هویت و خدمات او بهصورت دیجیتال و امن در دسترس باشد.
در این مدل، اطلاعات نزد مرجع معتبر باقی میماند و هر شخص حقیقی یا حقوقی، فقط برای ارائه خدمت مشخص، اطلاعات مورد نیاز را بهصورت برخط استعلام میکند. صاحب اطلاعات نیز از طریق OTP یا روشهای امن احراز هویت اجازه دسترسی میدهد. دسترسیها باید محدود، قابل ثبت، قابل پیگیری و مطابق قوانین حریم خصوصی و امنیت داده باشد.
مواد 6 و 7 قانون انتشار و دسترسی آزاد به اطلاعات نیز میتوانند مبنای حقوقی مهمی برای تنظیم دسترسی به اطلاعات شخصی و ارائه آن در چارچوب قانونی باشند.
بنابراین هدف دولت الکترونیک نباید ساختن کارتهای هوشمندتر باشد؛ بلکه باید حذف کارتهای فیزیکی باشد؛ از کارت ملی و کارت بانکی گرفته تا سایر کارتهایی که وجود فیزیکی آنها ضرورتی ندارد.
شهروند فقط موبایل خود را در اختیار داشته باشد و سازمانها بهجای مطالبه کارت و مدرک از مردم، اطلاعات لازم را از منابع معتبر و با مجوز صاحب اطلاعات استعلام کنند.
به بیان ساده: بهجای حمل کارت، حملهکردن به صف و ارائه مدرک، هویت دیجیتال، موبایل و استعلام امن؛ جامعهای سریعتر، ارزانتر و بدون کارت.
✅ متن کامل مقالات و مطالب pdf
❎ Full text of articles and content pdf
https://ble.ir/barayemotalehe1/8707067824311032441/1789215913959
✅ متن کامل مقالات و مطالب word
❎ Full text of articles and content word
https://ble.ir/barayemotalehe1/7120608486321853227/1789215910994
همچنین بخوانید
http://peoplerights.blogfa.com/post/1441
*See the full text at the address below 👇👇👇*
*متن کامل را در آدرس زیر 👇👇👇 ببینید*
پایان عصر کارتهای فیزیکی؛ از «میخ طویله» تا هویت دیجیتال
خلاصه اجرایی
حکایت «میخ طویله» داستان سادهای دارد: شاعری از پادشاه فقط یک میخ طویله میخواهد؛ اما وقتی میخ را میگیرد، اسب میخواهد، اسب اسطبل میخواهد، اسطبل خانه میخواهد و بهتدریج یک خواسته کوچک به مجموعهای بزرگ از هزینهها و امکانات تبدیل میشود.
این حکایت، اگرچه افسانه است، یک اصل مهم در سیاستگذاری فناوری را نشان میدهد: هزینه یک ابزار، فقط قیمت خود ابزار نیست؛ بلکه باید تمام زیرساختها و فرآیندهای لازم برای استفاده از آن نیز محاسبه شود.
کارت هوشمند ملی نیز از همین زاویه باید مورد بازنگری قرار گیرد.
مسئله این نیست که کارت هوشمند فناوری خوبی است یا بد. مسئله این است که در عصر تلفنهای هوشمند، اینترنت، احراز هویت دیجیتال، API، Web Service و استعلام برخط، آیا اساساً برای ارائه خدمات عمومی هنوز به کارت فیزیکی نیاز داریم؟
پاسخ پیشنهادی این مقاله روشن است:
هدف نهایی باید حذف وابستگی به هرگونه کارت فیزیکی، از جمله کارت ملی، کارت بانکی و سایر کارتهای خدماتی، و انتقال کامل فرآیند احراز هویت و دریافت خدمات به بستر امن موبایل و سامانههای برخط باشد.
در این مدل، موبایل صرفاً «کارت جدید» نیست؛ بلکه یک ابزار دسترسی امن به هویت و خدمات دیجیتال است. اطلاعات اصلی نزد مراجع معتبر باقی میماند و ارائهدهنده خدمت، بهجای دریافت تصویر یا اصل کارت، اطلاعات مورد نیاز را بهصورت برخط و با اجازه صاحب اطلاعات استعلام میکند.
1. مشکل کارت، خود کارت نیست؛ معماری پشت کارت است
برای تولید و استفاده گسترده از یک کارت ملی یا هر کارت فیزیکی دیگر، زنجیره بزرگی لازم است: تولید بدنه، تراشه، تجهیزات چاپ و شخصیسازی، مواد مصرفی، دستگاههای ثبت اطلاعات، شبکه، سامانههای نرمافزاری، مراکز ارائه خدمت، کارتخوان، آموزش کارکنان، نگهداری تجهیزات و در نهایت مراجعه شهروند.
اگر کارت قرار باشد در میلیونها نقطه استفاده شود، این زیرساخت نیز باید در میلیونها نقطه توسعه پیدا کند.
در نتیجه، وقتی گفته میشود «هزینه هر کارت فقط چند هزار تومان است»، این عدد، هزینه واقعی سیاست را نشان نمیدهد.
هزینه واقعی شامل تولید کارت + شخصیسازی + توزیع + نگهداری + کارتخوان + شبکه + نیروی انسانی + مراجعه مردم + پشتیبانی + بهروزرسانی + وابستگی احتمالی به تجهیزات و مواد وارداتی است.
همین منطق درباره کارتهای بانکی و سایر کارتهای فیزیکی نیز قابل طرح است.
2. چرا اصلاً کارت داشته باشیم؟
کارت فیزیکی در گذشته یک راهحل منطقی برای اثبات هویت یا دسترسی به خدمت بوده است؛ زیرا فناوری ارتباطی و زیرساختهای اطلاعاتی امروز وجود نداشت.
اما امروز تقریباً هر شهروند میتواند یک پایانه قدرتمند در جیب خود داشته باشد: تلفن همراه هوشمند.
موبایل میتواند برای احراز هویت، دریافت رمز یکبارمصرف (OTP)، استفاده از عوامل بیومتریک دستگاه، امضای دیجیتال، نمایش QR Code، دریافت اعلان، تأیید تراکنش و ارتباط امن با سامانههای خدماتی استفاده شود.
در چنین شرایطی، بهجای آنکه هویت شهروند را روی یک قطعه پلاستیک قرار دهیم، میتوان هویت را در یک سامانه دیجیتال امن و قابل استعلام تعریف کرد.
در این معماری، موبایل جای کارت را به معنای سنتی نمیگیرد؛ بلکه دروازه دسترسی شهروند به هویت و خدمات دیجیتال میشود.
3. اصل مهم: اطلاعات نباید روی کارت باشد؛ باید نزد مرجع معتبر باشد
کارت فیزیکی ذاتاً محدود است.
فضای آن محدود است، اطلاعات چاپشده ممکن است تغییر کند و هر تغییری میتواند نیازمند صدور یا بهروزرسانی مدرک باشد.
اما اگر اطلاعات اصلی در پایگاه داده مرجع نگهداری شود، دستگاه ارائهدهنده خدمت میتواند اطلاعات مورد نیاز خود را همان لحظه استعلام کند.
مثلاً بانک برای ارائه یک خدمت لازم نیست تصویر کارت ملی را دریافت کند؛ میتواند هویت فرد را از یک مرجع معتبر احراز کند.
شرکت بیمه برای بررسی وضعیت فرد نیازمند دفترچه یا کارت فیزیکی نیست؛ سامانه میتواند وضعیت بیمه را برخط استعلام کند.
پزشک، داروخانه، دانشگاه، شرکت، اداره یا هر ارائهدهنده خدمت مجاز نیز میتواند اطلاعات مورد نیاز خود را از منبع معتبر دریافت کند.
بنابراین:
اصل باید «استعلام داده» باشد، نه «ارائه کارت».
اصل باید «اعتماد به منبع اطلاعات» باشد، نه «اعتماد به تصویر مدرک».
4. مالک اطلاعات باید صاحب اختیار باشد
برای تحقق این مدل، امنیت داده و حریم خصوصی اهمیت اساسی دارد.
قرار نیست اطلاعات مردم بدون کنترل و بدون مجوز میان سازمانها جابهجا شود.
برعکس، باید معماری بهگونهای طراحی شود که صاحب اطلاعات اختیار دسترسی به اطلاعات شخصی خود را داشته باشد و هر دسترسی نیز قابل ثبت، کنترل و پیگیری باشد.
در این زمینه، مواد 6 و 7 قانون انتشار و دسترسی آزاد به اطلاعات میتوانند بخشی از مبنای حقوقی بحث قرار گیرند.
مطابق ماده 6، درخواست دسترسی به اطلاعات شخصی تنها از شخص حقیقی که اطلاعات به او مربوط میشود یا نماینده قانونی او پذیرفته میشود.
این ماده بر یک اصل مهم تأکید دارد: اطلاعات شخصی، متعلق به حوزه اختیار صاحب اطلاعات است و دسترسی به آن تابع ضابطه است.
همچنین ماده 7 مقرر میکند مؤسسه عمومی نمیتواند از متقاضی دسترسی به اطلاعات، دلیل یا توجیهی برای درخواست خود مطالبه کند.
با اتکا به این چارچوب و البته با رعایت سایر قوانین مربوط به حریم خصوصی و محرمانگی، میتوان معماریای را تصور کرد که در آن شهروند از طریق موبایل، دسترسی مشخص و محدود به اطلاعات خود را تأیید کند.
5. OTP؛ یک «اجازه دیجیتال» بهجای کارت
در مدل پیشنهادی، هنگامی که یک شخص حقیقی یا حقوقی برای ارائه خدمت به اطلاعات مشخصی از فرد نیاز دارد، لازم نیست شهروند کارت ملی یا سایر مدارک فیزیکی خود را تحویل دهد.
سامانه میتواند درخواست استعلام را ایجاد کند.
برای مثال:
«بانک X درخواست مشاهده مشخصات هویتی لازم برای ارائه خدمت Y را دارد.»
شهروند درخواست را روی موبایل خود مشاهده میکند و در صورت تأیید، با یک سازوکار امن مانند OTP یا سایر عوامل احراز هویت، اجازه دسترسی را صادر میکند.
پس از تأیید، سامانه فقط اطلاعات مورد نیاز همان خدمت را در اختیار درخواستکننده قرار میدهد.
این نکته بسیار مهم است:
اگر یک بانک فقط به نام، کد ملی و وضعیت هویتی نیاز دارد، نباید به تمام اطلاعات زندگی فرد دسترسی پیدا کند.
بنابراین، اصل پیشنهادی باید حداقل دسترسی لازم باشد.
یعنی:
اجازه برای خدمت مشخص، اطلاعات مشخص، در زمان مشخص و برای گیرنده مشخص.
تمام این رویدادها نیز باید در سامانه ثبت شوند تا بعداً مشخص باشد چه سازمانی، چه زمانی، با چه مجوزی و برای چه خدمتی به چه اطلاعاتی دسترسی پیدا کرده است.
6. نتیجه منطقی: کارت ملی و کارت بانکی نیز میتوانند حذف شوند
اگر هویت دیجیتال بهصورت امن و قابل اعتماد ایجاد شود و شبکه استعلام برخط وجود داشته باشد، دیگر ضرورت ذاتی برای نگهداری هویت روی کارت فیزیکی وجود ندارد.
این موضوع فقط درباره کارت ملی نیست.
کارت بانکی نیز میتواند در نهایت حذف شود.
در این مدل، حساب بانکی و هویت مالی فرد در سامانه بانک باقی میماند و موبایل ابزار امن دسترسی به آن است.
پرداخت میتواند از طریق موبایل، QR Code، NFC، رمزنگاری، تأیید بیومتریک و سایر روشهای امن انجام شود.
به این ترتیب، کارت بانکی نیز از «وسیله دسترسی» به «خدمت دیجیتال» تبدیل میشود.
البته حذف کارت بانکی به معنای حذف حساب بانکی، شبکه پرداخت یا ابزار پرداخت نیست؛ بلکه به معنای حذف قطعه فیزیکی کارت بهعنوان واسطه دسترسی است.
همین منطق درباره بسیاری از کارتهای دیگر نیز قابل اعمال است.
7. موبایل؛ یک ابزار واحد برای خدمات متعدد
در مدل مطلوب، شهروند نباید یک کیف پر از کارت داشته باشد.
بهجای آن، یک هویت دیجیتال امن در اختیار دارد که از طریق موبایل به آن دسترسی پیدا میکند.
او میتواند از همان ابزار برای:
- احراز هویت؛
- خدمات بانکی؛
- خدمات بیمهای؛
- خدمات درمانی؛
- خدمات دولتی؛
- خدمات قضایی؛
- خدمات شهری؛
- امضای دیجیتال؛
- دریافت مجوزها؛
- پرداخت؛
- مشاهده سوابق و اطلاعات؛
- و سایر خدمات مجاز
استفاده کند.
در این مدل، دستگاههای مختلف به جای اینکه از شهروند کارت بخواهند، با سامانههای معتبر ارتباط برقرار میکنند.
در نتیجه، سازمانها باید به یکدیگر متصل شوند، نه اینکه مردم حامل اطلاعات سازمانها باشند.
8. امنیت، شرط اصلی این تحول است
حذف کارت فیزیکی بدون ایجاد زیرساخت امنیتی مناسب، راهحل نیست.
هویت دیجیتال باید با استانداردهای جدی امنیتی طراحی شود.
احراز هویت چندمرحلهای، OTP، رمزنگاری، امضای دیجیتال، ثبت سوابق دسترسی، کنترل سطح دسترسی، تفکیک اطلاعات، حداقلسازی داده، امکان لغو مجوز و نظارت امنیتی باید بخشی از معماری باشد.
همچنین در صورت سرقت یا گمشدن موبایل، فرد باید بتواند دسترسی دیجیتال خود را از دستگاه دیگری مسدود یا بازیابی کند.
نکته مهم دیگر این است که موبایل نباید محل نگهداری تمام اطلاعات شخصی باشد.
موبایل باید در درجه اول یک ابزار دسترسی امن باشد.
اطلاعات اصلی باید نزد مراجع معتبر باقی بماند و تنها داده مورد نیاز، در زمان مورد نیاز و با مجوز لازم ارائه شود.
این مدل از نظر امنیتی نیز میتواند از حمل انبوه اسناد و کارتهای فیزیکی بهتر باشد؛ زیرا در صورت طراحی صحیح، اطلاعات خام فرد در اختیار هر ارائهدهنده خدمتی قرار نمیگیرد.
9. دولت الکترونیک واقعی یعنی حذف واسطهها
اگر شهروند همچنان مجبور باشد برای یک خدمت به دفتر مراجعه کند، کارت ارائه دهد، کارت اسکن شود، تصویر مدارک گرفته شود و اطلاعات دوباره وارد سیستم شود، نمیتوان گفت فرآیند کاملاً الکترونیکی شده است.
دولت الکترونیک واقعی باید مراجعه را به حداقل برساند.
اطلاعاتی که دولت در اختیار دارد، نباید دوباره از مردم مطالبه شود.
اسناد موجود در پایگاههای اطلاعاتی باید قابل استعلام باشند.
خدمات باید از طریق موبایل و اینترنت در دسترس باشند.
و در مواردی که حضور فرد واقعاً ضروری است، همان یک مراجعه باید بتواند چندین فرآیند را پوشش دهد.
هدف، ساختن «پیشخوان دیجیتال» در کنار پیشخوان فیزیکی نیست.
هدف، حذف ضرورت پیشخوان در هر جایی است که فناوری و قانون اجازه میدهد.
10. از «کارت هوشمند» به «جامعه بدون کارت»
پرسش اصلی آینده این نیست که کارت ملی را چگونه هوشمندتر کنیم.
پرسش اصلی این است:
چگونه جامعهای بسازیم که برای دریافت خدمات، اصولاً نیازی به کارت نداشته باشد؟
کارت ملی هوشمند ممکن است در زمان طراحی خود پاسخی مناسب به مسئله احراز هویت بوده باشد، اما فناوری ایستا نیست.
وقتی تلفن همراه، اینترنت، پایگاههای داده، API، Web Service، احراز هویت دیجیتال و سامانههای برخط وجود دارند، باید راهحلهای قدیمی دوباره ارزیابی شوند.
همانطور که دفترچه بیمه تا حد زیادی جای خود را به استعلام سامانهای داد، بسیاری از کارتها و مدارک دیگر نیز میتوانند در آینده جای خود را به هویت دیجیتال و استعلام برخط بدهند.
نتیجهگیری
مسئله اصلی، کارت هوشمند ملی نیست؛ مسئله، نگاه ما به هویت و ارائه خدمت است.
اگر همچنان هویت را یک قطعه پلاستیکی بدانیم، ناچار به تولید، شخصیسازی، توزیع، نگهداری و پذیرش کارت خواهیم بود.
اگر هویت را «داده معتبر و قابل استعلام» بدانیم، معماری کاملاً متفاوت خواهد شد.
در معماری جدید، شهروند اطلاعات خود را میان سازمانها حمل نمیکند.
سازمانها به یکدیگر متصل میشوند.
شهروند به جای ارائه کارت، از طریق موبایل خود احراز هویت میکند.
به جای تحویل تصویر مدارک، درخواست استعلام دریافت میشود.
به جای ارائه اطلاعات کامل، فقط اطلاعات لازم برای همان خدمت ارائه میشود.
به جای کارتهای متعدد، یک هویت دیجیتال امن وجود دارد.
و به جای اینکه دهها سازمان برای خود کارت، کارتخوان، مرکز خدمات و فرآیند مستقل ایجاد کنند، از زیرساختهای مشترک و موجود استفاده میشود.
مواد 6 و 7 قانون انتشار و دسترسی آزاد به اطلاعات نیز میتوانند در طراحی چنین نظامی مورد توجه قرار گیرند؛ با این ملاحظه مهم که اجرای عملی آن باید همزمان با رعایت قوانین اختصاصی، الزامات محرمانگی، حریم خصوصی و امنیت اطلاعات انجام شود.
بنابراین پیشنهاد نهایی این است:
ایجاد یک نظام ملی هویت دیجیتال، امن و مبتنی بر موبایل؛
اتصال پایگاههای اطلاعاتی دستگاهها؛
ایجاد API و Web Service برای استعلام برخط؛
دریافت اجازه صاحب اطلاعات از طریق OTP یا سازوکارهای قویتر احراز هویت؛
ارائه فقط اطلاعات لازم به شخص حقیقی یا حقوقی مجاز؛
ثبت و قابلردیابی بودن تمام دسترسیها؛
و در نهایت،
حذف تدریجی همه کارتهای فیزیکی؛ از کارت ملی و کارت بانکی تا سایر کارتهایی که وجود فیزیکی آنها دیگر ضرورت واقعی ندارد.
در این نگاه، هدف دولت هوشمند، تولید «کارت هوشمندتر» نیست.
هدف، جامعهای بدون کارت است؛ جامعهای که در آن شهروند فقط موبایل خود را در اختیار دارد و پشت این موبایل، یک شبکه امن، قانونی، برخط و یکپارچه قرار گرفته است.
و اینجا دوباره باید به حکایت «میخ طویله» بازگردیم:
شاید مسئله این نباشد که برای میخ طویله، اسب و اسطبل و خانه بهتری بسازیم.
شاید از ابتدا نباید میخ طویله را میخواستیم.
در مورد کارتهای فیزیکی نیز همین سؤال باید مطرح شود:
وقتی میتوان با امنیت، قانون و فناوری، خدمت را بدون کارت ارائه کرد، چرا هنوز باید کارت تولید کنیم؟
تذکر : نقل از رسانه های دیگر ، به معنای تایید محتوای آن ها نیست ، صرفا جهت مستند بودن مطالب است
برخی از تصاویر در کروم یا فایر فاکس دیده نمی شود ، اگر تصویری را ندیدید ، بروزر دیگر را آزمایش کنید + نوشته شده در شنبه بیست و یکم شهریور ۱۴۰۵ ساعت 15:21 توسط مدیر |
