سازمان ثبت احوال، تصمیم دارد تا «کارت هوشمند ملی پیشرفته به مردم بدهد!!» و پس از 15 سال بیچاره شذن مردم برای کارت هوشمند ملی، یک مصیبت جدید برای کشور ایجاد کند

حکایتی قدیمی درباره شاعری نقل می‌کنند که نزد پادشاهی رفت و شعری در وصف او خواند. شاه چنان به وجد آمد که از شاعر خواست هرچه می‌خواهد بگوید تا به او عطا کند.

شاعر گفت: «یک میخ طویله!»

میخ طویله قدیمی

همه تعجب کردند. پادشاه نیز دستور داد یک میخ طویله به او بدهند. اما شاعر از جای خود تکان نخورد.

پرسیدند: «چرا نمی‌روی؟»

گفت: «آیا می‌شود من میخ طویله داشته باشم، اما اسب نداشته باشم؟»

گفتند: «منطقی است.» پس اسبی نیز برای او نوشتند.

باز هم شاعر نرفت.

پرسیدند: «دیگر چه می‌خواهی؟»

گفت: «اسب را کجا نگهداری کنم؟ اسب، اسطبل می‌خواهد.»

اسطبل را نیز به او دادند.

اما اسطبل بدون خانه چه فایده‌ای داشت؟ خانه نوشته شد. خانه بدون زن کامل نبود، زن جهاز می‌خواست، شوهر کار می‌خواست و برای کار نیز حقوق و هزینه جاری لازم بود.

و سرانجام، آن «میخ طویله» کوچک، تبدیل شد به مجموعه‌ای بزرگ از دارایی، هزینه، نیروی انسانی، ساختمان، حقوق و تعهدات.

حکایت «میخ طویله» یادآور این نکته است که یک ابزار کوچک، اگر بدون توجه به الزامات پشت آن انتخاب شود، می‌تواند زنجیره‌ای از هزینه‌ها و تجهیزات را به دنبال داشته باشد. کارت هوشمند ملی نیز تنها یک کارت نیست؛ تولید، تراشه، شخصی‌سازی، توزیع، کارت‌خوان، شبکه، نیروی انسانی و مراجعه مردم، همگی هزینه‌های پنهان آن هستند.

امروز با وجود موبایل هوشمند، اینترنت، احراز هویت دیجیتال، API، Web Service و استعلام برخط، می‌توان اصل مسئله را تغییر داد: به‌جای اینکه شهروند کارت ملی، کارت بانکی و ده‌ها کارت دیگر را حمل کند، هویت و خدمات او به‌صورت دیجیتال و امن در دسترس باشد.

در این مدل، اطلاعات نزد مرجع معتبر باقی می‌ماند و هر شخص حقیقی یا حقوقی، فقط برای ارائه خدمت مشخص، اطلاعات مورد نیاز را به‌صورت برخط استعلام می‌کند. صاحب اطلاعات نیز از طریق OTP یا روش‌های امن احراز هویت اجازه دسترسی می‌دهد. دسترسی‌ها باید محدود، قابل ثبت، قابل پیگیری و مطابق قوانین حریم خصوصی و امنیت داده باشد.

مواد 6 و 7 قانون انتشار و دسترسی آزاد به اطلاعات نیز می‌توانند مبنای حقوقی مهمی برای تنظیم دسترسی به اطلاعات شخصی و ارائه آن در چارچوب قانونی باشند.

بنابراین هدف دولت الکترونیک نباید ساختن کارت‌های هوشمندتر باشد؛ بلکه باید حذف کارت‌های فیزیکی باشد؛ از کارت ملی و کارت بانکی گرفته تا سایر کارت‌هایی که وجود فیزیکی آنها ضرورتی ندارد.

شهروند فقط موبایل خود را در اختیار داشته باشد و سازمان‌ها به‌جای مطالبه کارت و مدرک از مردم، اطلاعات لازم را از منابع معتبر و با مجوز صاحب اطلاعات استعلام کنند.

به بیان ساده: به‌جای حمل کارت، حمله‌کردن به صف و ارائه مدرک، هویت دیجیتال، موبایل و استعلام امن؛ جامعه‌ای سریع‌تر، ارزان‌تر و بدون کارت.

✅ متن کامل مقالات و مطالب pdf

❎ Full text of articles and content pdf

https://ble.ir/barayemotalehe1/8707067824311032441/1789215913959

✅ متن کامل مقالات و مطالب word

❎ Full text of articles and content word

https://ble.ir/barayemotalehe1/7120608486321853227/1789215910994

همچنین بخوانید

📣 *کارت هوشمند ملی؟ میخ طویله ای که ... به هیچ وجه لازم نیست! اجرائی نیست! «شماره ملی» کافی است ، کشور را معطل نکنید و هزینه های گزاف بر ملت تحمیل نکنید*

http://peoplerights.blogfa.com/post/1441

*​See the full text at the address below 👇👇👇*
*متن کامل را در آدرس زیر 👇👇👇 ببینید*

پایان عصر کارت‌های فیزیکی؛ از «میخ طویله» تا هویت دیجیتال

خلاصه اجرایی

حکایت «میخ طویله» داستان ساده‌ای دارد: شاعری از پادشاه فقط یک میخ طویله می‌خواهد؛ اما وقتی میخ را می‌گیرد، اسب می‌خواهد، اسب اسطبل می‌خواهد، اسطبل خانه می‌خواهد و به‌تدریج یک خواسته کوچک به مجموعه‌ای بزرگ از هزینه‌ها و امکانات تبدیل می‌شود.

این حکایت، اگرچه افسانه است، یک اصل مهم در سیاست‌گذاری فناوری را نشان می‌دهد: هزینه یک ابزار، فقط قیمت خود ابزار نیست؛ بلکه باید تمام زیرساخت‌ها و فرآیندهای لازم برای استفاده از آن نیز محاسبه شود.

کارت هوشمند ملی نیز از همین زاویه باید مورد بازنگری قرار گیرد.

مسئله این نیست که کارت هوشمند فناوری خوبی است یا بد. مسئله این است که در عصر تلفن‌های هوشمند، اینترنت، احراز هویت دیجیتال، API، Web Service و استعلام برخط، آیا اساساً برای ارائه خدمات عمومی هنوز به کارت فیزیکی نیاز داریم؟

پاسخ پیشنهادی این مقاله روشن است:

هدف نهایی باید حذف وابستگی به هرگونه کارت فیزیکی، از جمله کارت ملی، کارت بانکی و سایر کارت‌های خدماتی، و انتقال کامل فرآیند احراز هویت و دریافت خدمات به بستر امن موبایل و سامانه‌های برخط باشد.

در این مدل، موبایل صرفاً «کارت جدید» نیست؛ بلکه یک ابزار دسترسی امن به هویت و خدمات دیجیتال است. اطلاعات اصلی نزد مراجع معتبر باقی می‌ماند و ارائه‌دهنده خدمت، به‌جای دریافت تصویر یا اصل کارت، اطلاعات مورد نیاز را به‌صورت برخط و با اجازه صاحب اطلاعات استعلام می‌کند.

1. مشکل کارت، خود کارت نیست؛ معماری پشت کارت است

برای تولید و استفاده گسترده از یک کارت ملی یا هر کارت فیزیکی دیگر، زنجیره بزرگی لازم است: تولید بدنه، تراشه، تجهیزات چاپ و شخصی‌سازی، مواد مصرفی، دستگاه‌های ثبت اطلاعات، شبکه، سامانه‌های نرم‌افزاری، مراکز ارائه خدمت، کارت‌خوان، آموزش کارکنان، نگهداری تجهیزات و در نهایت مراجعه شهروند.

اگر کارت قرار باشد در میلیون‌ها نقطه استفاده شود، این زیرساخت نیز باید در میلیون‌ها نقطه توسعه پیدا کند.

در نتیجه، وقتی گفته می‌شود «هزینه هر کارت فقط چند هزار تومان است»، این عدد، هزینه واقعی سیاست را نشان نمی‌دهد.

هزینه واقعی شامل تولید کارت + شخصی‌سازی + توزیع + نگهداری + کارت‌خوان + شبکه + نیروی انسانی + مراجعه مردم + پشتیبانی + به‌روزرسانی + وابستگی احتمالی به تجهیزات و مواد وارداتی است.

همین منطق درباره کارت‌های بانکی و سایر کارت‌های فیزیکی نیز قابل طرح است.

2. چرا اصلاً کارت داشته باشیم؟

کارت فیزیکی در گذشته یک راه‌حل منطقی برای اثبات هویت یا دسترسی به خدمت بوده است؛ زیرا فناوری ارتباطی و زیرساخت‌های اطلاعاتی امروز وجود نداشت.

اما امروز تقریباً هر شهروند می‌تواند یک پایانه قدرتمند در جیب خود داشته باشد: تلفن همراه هوشمند.

موبایل می‌تواند برای احراز هویت، دریافت رمز یک‌بارمصرف (OTP)، استفاده از عوامل بیومتریک دستگاه، امضای دیجیتال، نمایش QR Code، دریافت اعلان، تأیید تراکنش و ارتباط امن با سامانه‌های خدماتی استفاده شود.

در چنین شرایطی، به‌جای آنکه هویت شهروند را روی یک قطعه پلاستیک قرار دهیم، می‌توان هویت را در یک سامانه دیجیتال امن و قابل استعلام تعریف کرد.

در این معماری، موبایل جای کارت را به معنای سنتی نمی‌گیرد؛ بلکه دروازه دسترسی شهروند به هویت و خدمات دیجیتال می‌شود.

3. اصل مهم: اطلاعات نباید روی کارت باشد؛ باید نزد مرجع معتبر باشد

کارت فیزیکی ذاتاً محدود است.

فضای آن محدود است، اطلاعات چاپ‌شده ممکن است تغییر کند و هر تغییری می‌تواند نیازمند صدور یا به‌روزرسانی مدرک باشد.

اما اگر اطلاعات اصلی در پایگاه داده مرجع نگهداری شود، دستگاه ارائه‌دهنده خدمت می‌تواند اطلاعات مورد نیاز خود را همان لحظه استعلام کند.

مثلاً بانک برای ارائه یک خدمت لازم نیست تصویر کارت ملی را دریافت کند؛ می‌تواند هویت فرد را از یک مرجع معتبر احراز کند.

شرکت بیمه برای بررسی وضعیت فرد نیازمند دفترچه یا کارت فیزیکی نیست؛ سامانه می‌تواند وضعیت بیمه را برخط استعلام کند.

پزشک، داروخانه، دانشگاه، شرکت، اداره یا هر ارائه‌دهنده خدمت مجاز نیز می‌تواند اطلاعات مورد نیاز خود را از منبع معتبر دریافت کند.

بنابراین:

اصل باید «استعلام داده» باشد، نه «ارائه کارت».

اصل باید «اعتماد به منبع اطلاعات» باشد، نه «اعتماد به تصویر مدرک».

4. مالک اطلاعات باید صاحب اختیار باشد

برای تحقق این مدل، امنیت داده و حریم خصوصی اهمیت اساسی دارد.

قرار نیست اطلاعات مردم بدون کنترل و بدون مجوز میان سازمان‌ها جابه‌جا شود.

برعکس، باید معماری به‌گونه‌ای طراحی شود که صاحب اطلاعات اختیار دسترسی به اطلاعات شخصی خود را داشته باشد و هر دسترسی نیز قابل ثبت، کنترل و پیگیری باشد.

در این زمینه، مواد 6 و 7 قانون انتشار و دسترسی آزاد به اطلاعات می‌توانند بخشی از مبنای حقوقی بحث قرار گیرند.

مطابق ماده 6، درخواست دسترسی به اطلاعات شخصی تنها از شخص حقیقی که اطلاعات به او مربوط می‌شود یا نماینده قانونی او پذیرفته می‌شود.

این ماده بر یک اصل مهم تأکید دارد: اطلاعات شخصی، متعلق به حوزه اختیار صاحب اطلاعات است و دسترسی به آن تابع ضابطه است.

همچنین ماده 7 مقرر می‌کند مؤسسه عمومی نمی‌تواند از متقاضی دسترسی به اطلاعات، دلیل یا توجیهی برای درخواست خود مطالبه کند.

با اتکا به این چارچوب و البته با رعایت سایر قوانین مربوط به حریم خصوصی و محرمانگی، می‌توان معماری‌ای را تصور کرد که در آن شهروند از طریق موبایل، دسترسی مشخص و محدود به اطلاعات خود را تأیید کند.

5. OTP؛ یک «اجازه دیجیتال» به‌جای کارت

در مدل پیشنهادی، هنگامی که یک شخص حقیقی یا حقوقی برای ارائه خدمت به اطلاعات مشخصی از فرد نیاز دارد، لازم نیست شهروند کارت ملی یا سایر مدارک فیزیکی خود را تحویل دهد.

سامانه می‌تواند درخواست استعلام را ایجاد کند.

برای مثال:

«بانک X درخواست مشاهده مشخصات هویتی لازم برای ارائه خدمت Y را دارد.»

شهروند درخواست را روی موبایل خود مشاهده می‌کند و در صورت تأیید، با یک سازوکار امن مانند OTP یا سایر عوامل احراز هویت، اجازه دسترسی را صادر می‌کند.

پس از تأیید، سامانه فقط اطلاعات مورد نیاز همان خدمت را در اختیار درخواست‌کننده قرار می‌دهد.

این نکته بسیار مهم است:

اگر یک بانک فقط به نام، کد ملی و وضعیت هویتی نیاز دارد، نباید به تمام اطلاعات زندگی فرد دسترسی پیدا کند.

بنابراین، اصل پیشنهادی باید حداقل دسترسی لازم باشد.

یعنی:

اجازه برای خدمت مشخص، اطلاعات مشخص، در زمان مشخص و برای گیرنده مشخص.

تمام این رویدادها نیز باید در سامانه ثبت شوند تا بعداً مشخص باشد چه سازمانی، چه زمانی، با چه مجوزی و برای چه خدمتی به چه اطلاعاتی دسترسی پیدا کرده است.

6. نتیجه منطقی: کارت ملی و کارت بانکی نیز می‌توانند حذف شوند

اگر هویت دیجیتال به‌صورت امن و قابل اعتماد ایجاد شود و شبکه استعلام برخط وجود داشته باشد، دیگر ضرورت ذاتی برای نگهداری هویت روی کارت فیزیکی وجود ندارد.

این موضوع فقط درباره کارت ملی نیست.

کارت بانکی نیز می‌تواند در نهایت حذف شود.

در این مدل، حساب بانکی و هویت مالی فرد در سامانه بانک باقی می‌ماند و موبایل ابزار امن دسترسی به آن است.

پرداخت می‌تواند از طریق موبایل، QR Code، NFC، رمزنگاری، تأیید بیومتریک و سایر روش‌های امن انجام شود.

به این ترتیب، کارت بانکی نیز از «وسیله دسترسی» به «خدمت دیجیتال» تبدیل می‌شود.

البته حذف کارت بانکی به معنای حذف حساب بانکی، شبکه پرداخت یا ابزار پرداخت نیست؛ بلکه به معنای حذف قطعه فیزیکی کارت به‌عنوان واسطه دسترسی است.

همین منطق درباره بسیاری از کارت‌های دیگر نیز قابل اعمال است.

7. موبایل؛ یک ابزار واحد برای خدمات متعدد

در مدل مطلوب، شهروند نباید یک کیف پر از کارت داشته باشد.

به‌جای آن، یک هویت دیجیتال امن در اختیار دارد که از طریق موبایل به آن دسترسی پیدا می‌کند.

او می‌تواند از همان ابزار برای:

  • احراز هویت؛
  • خدمات بانکی؛
  • خدمات بیمه‌ای؛
  • خدمات درمانی؛
  • خدمات دولتی؛
  • خدمات قضایی؛
  • خدمات شهری؛
  • امضای دیجیتال؛
  • دریافت مجوزها؛
  • پرداخت؛
  • مشاهده سوابق و اطلاعات؛
  • و سایر خدمات مجاز

استفاده کند.

در این مدل، دستگاه‌های مختلف به جای اینکه از شهروند کارت بخواهند، با سامانه‌های معتبر ارتباط برقرار می‌کنند.

در نتیجه، سازمان‌ها باید به یکدیگر متصل شوند، نه اینکه مردم حامل اطلاعات سازمان‌ها باشند.

8. امنیت، شرط اصلی این تحول است

حذف کارت فیزیکی بدون ایجاد زیرساخت امنیتی مناسب، راه‌حل نیست.

هویت دیجیتال باید با استانداردهای جدی امنیتی طراحی شود.

احراز هویت چندمرحله‌ای، OTP، رمزنگاری، امضای دیجیتال، ثبت سوابق دسترسی، کنترل سطح دسترسی، تفکیک اطلاعات، حداقل‌سازی داده، امکان لغو مجوز و نظارت امنیتی باید بخشی از معماری باشد.

همچنین در صورت سرقت یا گم‌شدن موبایل، فرد باید بتواند دسترسی دیجیتال خود را از دستگاه دیگری مسدود یا بازیابی کند.

نکته مهم دیگر این است که موبایل نباید محل نگهداری تمام اطلاعات شخصی باشد.

موبایل باید در درجه اول یک ابزار دسترسی امن باشد.

اطلاعات اصلی باید نزد مراجع معتبر باقی بماند و تنها داده مورد نیاز، در زمان مورد نیاز و با مجوز لازم ارائه شود.

این مدل از نظر امنیتی نیز می‌تواند از حمل انبوه اسناد و کارت‌های فیزیکی بهتر باشد؛ زیرا در صورت طراحی صحیح، اطلاعات خام فرد در اختیار هر ارائه‌دهنده خدمتی قرار نمی‌گیرد.

9. دولت الکترونیک واقعی یعنی حذف واسطه‌ها

اگر شهروند همچنان مجبور باشد برای یک خدمت به دفتر مراجعه کند، کارت ارائه دهد، کارت اسکن شود، تصویر مدارک گرفته شود و اطلاعات دوباره وارد سیستم شود، نمی‌توان گفت فرآیند کاملاً الکترونیکی شده است.

دولت الکترونیک واقعی باید مراجعه را به حداقل برساند.

اطلاعاتی که دولت در اختیار دارد، نباید دوباره از مردم مطالبه شود.

اسناد موجود در پایگاه‌های اطلاعاتی باید قابل استعلام باشند.

خدمات باید از طریق موبایل و اینترنت در دسترس باشند.

و در مواردی که حضور فرد واقعاً ضروری است، همان یک مراجعه باید بتواند چندین فرآیند را پوشش دهد.

هدف، ساختن «پیشخوان دیجیتال» در کنار پیشخوان فیزیکی نیست.

هدف، حذف ضرورت پیشخوان در هر جایی است که فناوری و قانون اجازه می‌دهد.

10. از «کارت هوشمند» به «جامعه بدون کارت»

پرسش اصلی آینده این نیست که کارت ملی را چگونه هوشمندتر کنیم.

پرسش اصلی این است:

چگونه جامعه‌ای بسازیم که برای دریافت خدمات، اصولاً نیازی به کارت نداشته باشد؟

کارت ملی هوشمند ممکن است در زمان طراحی خود پاسخی مناسب به مسئله احراز هویت بوده باشد، اما فناوری ایستا نیست.

وقتی تلفن همراه، اینترنت، پایگاه‌های داده، API، Web Service، احراز هویت دیجیتال و سامانه‌های برخط وجود دارند، باید راه‌حل‌های قدیمی دوباره ارزیابی شوند.

همان‌طور که دفترچه بیمه تا حد زیادی جای خود را به استعلام سامانه‌ای داد، بسیاری از کارت‌ها و مدارک دیگر نیز می‌توانند در آینده جای خود را به هویت دیجیتال و استعلام برخط بدهند.

نتیجه‌گیری

مسئله اصلی، کارت هوشمند ملی نیست؛ مسئله، نگاه ما به هویت و ارائه خدمت است.

اگر همچنان هویت را یک قطعه پلاستیکی بدانیم، ناچار به تولید، شخصی‌سازی، توزیع، نگهداری و پذیرش کارت خواهیم بود.

اگر هویت را «داده معتبر و قابل استعلام» بدانیم، معماری کاملاً متفاوت خواهد شد.

در معماری جدید، شهروند اطلاعات خود را میان سازمان‌ها حمل نمی‌کند.

سازمان‌ها به یکدیگر متصل می‌شوند.

شهروند به جای ارائه کارت، از طریق موبایل خود احراز هویت می‌کند.

به جای تحویل تصویر مدارک، درخواست استعلام دریافت می‌شود.

به جای ارائه اطلاعات کامل، فقط اطلاعات لازم برای همان خدمت ارائه می‌شود.

به جای کارت‌های متعدد، یک هویت دیجیتال امن وجود دارد.

و به جای اینکه ده‌ها سازمان برای خود کارت، کارت‌خوان، مرکز خدمات و فرآیند مستقل ایجاد کنند، از زیرساخت‌های مشترک و موجود استفاده می‌شود.

مواد 6 و 7 قانون انتشار و دسترسی آزاد به اطلاعات نیز می‌توانند در طراحی چنین نظامی مورد توجه قرار گیرند؛ با این ملاحظه مهم که اجرای عملی آن باید همزمان با رعایت قوانین اختصاصی، الزامات محرمانگی، حریم خصوصی و امنیت اطلاعات انجام شود.

بنابراین پیشنهاد نهایی این است:

ایجاد یک نظام ملی هویت دیجیتال، امن و مبتنی بر موبایل؛

اتصال پایگاه‌های اطلاعاتی دستگاه‌ها؛

ایجاد API و Web Service برای استعلام برخط؛

دریافت اجازه صاحب اطلاعات از طریق OTP یا سازوکارهای قوی‌تر احراز هویت؛

ارائه فقط اطلاعات لازم به شخص حقیقی یا حقوقی مجاز؛

ثبت و قابل‌ردیابی بودن تمام دسترسی‌ها؛

و در نهایت،

حذف تدریجی همه کارت‌های فیزیکی؛ از کارت ملی و کارت بانکی تا سایر کارت‌هایی که وجود فیزیکی آنها دیگر ضرورت واقعی ندارد.

در این نگاه، هدف دولت هوشمند، تولید «کارت هوشمندتر» نیست.

هدف، جامعه‌ای بدون کارت است؛ جامعه‌ای که در آن شهروند فقط موبایل خود را در اختیار دارد و پشت این موبایل، یک شبکه امن، قانونی، برخط و یکپارچه قرار گرفته است.

و اینجا دوباره باید به حکایت «میخ طویله» بازگردیم:

شاید مسئله این نباشد که برای میخ طویله، اسب و اسطبل و خانه بهتری بسازیم.

شاید از ابتدا نباید میخ طویله را می‌خواستیم.

در مورد کارت‌های فیزیکی نیز همین سؤال باید مطرح شود:

وقتی می‌توان با امنیت، قانون و فناوری، خدمت را بدون کارت ارائه کرد، چرا هنوز باید کارت تولید کنیم؟