تور لحظه آخری
امروز : شنبه ، 15 دی 1403    احادیث و روایات:  پیامبر اکرم (ص):هر كس با يقين بسم اللّه‏ الرحمن الرحيم را قرائت كند، كوه‏ها به همراه او تسبيح م...
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

صرافی ارکی چنج

صرافی rkchange

سایبان ماشین

دزدگیر منزل

اجاره سند در شیراز

armanekasbokar

armanetejarat

صندوق تضمین

Future Innovate Tech

پی جو مشاغل برتر شیراز

خرید یخچال خارجی

موسسه خیریه

واردات از چین

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

طراحی سایت تهران سایت

irspeedy

درج اگهی ویژه

تعمیرات مک بوک

دانلود فیلم هندی

قیمت فرش

درب فریم لس

خرید بلیط هواپیما

بلیط اتوبوس پایانه

تعمیرات پکیج کرج

لیست قیمت گوشی شیائومی

خرید فالوور

پوستر آنلاین

بهترین وکیل کرج

بهترین وکیل تهران

خرید از چین

خرید از چین

تجهیزات کافی شاپ

خرید سرور اچ پی ماهان شبکه

کاشت ابرو طبیعی و‌ سریع

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

لوله و اتصالات آذین

قرص گلوریا

نمایندگی دوو در کرج

دوره آموزش باریستا

مهاجرت به آلمان

بورس کارتریج پرینتر در تهران

تشریفات روناک

نوار اخطار زرد رنگ

ثبت شرکت فوری

تابلو برق

خودارزیابی چیست

فروشگاه مخازن پلی اتیلن

قیمت و خرید تخت برقی پزشکی

کلینیک زخم تهران

خرید بیت کوین

خرید شب یلدا

پرچم تشریفات با کیفیت بالا و قیمت ارزان

کاشت ابرو طبیعی

پرواز از نگاه دکتر ماکان آریا پارسا

پارتیشن شیشه ای اداری

اقامت یونان

خرید غذای گربه

رزرو هتل خارجی

تولید کننده تخت زیبایی

مشاوره تخصصی تولید محتوا

سی پی کالاف

دوره باریستا فنی حرفه ای

چاکرا

استند تسلیت

تور بالی نوروز 1404

سوالات لو رفته آیین نامه اصلی

کلینیک دندانپزشکی سعادت آباد

پی ال سی زیمنس

دکتر علی پرند فوق تخصص جراحی پلاستیک

تجهیزات و دستگاه های کلینیک زیبایی

 






آمار وبسایت

 تعداد کل بازدیدها : 1849932889




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
 refresh

براي گسترش گواهي الكترونيك خلاء فرهنگي وجود دارد


واضح آرشیو وب فارسی:آفتانا: براي گسترش گواهي الكترونيك خلاء فرهنگي وجود دارد
با توجه به گسترش تعاملات از طريق فضاي مجازي و همچنين گسترش كسب و كارهاي آنلاين، شناخت هويت واقعي افراد در اين فضا ضروري است و استفاده از گواهي الكترونيكي به عنوان تنها راهكار موجود امري اجتناب ناپذير است.


با توجه به گسترش تعاملات از طريق فضاي مجازي و همچنين گسترش كسب و كارهاي آنلاين، شناخت هويت واقعي افراد در اين فضا ضروري است و استفاده از گواهي الكترونيكي به عنوان تنها راهكار موجود امري اجتناب ناپذير است.

به گزارش افتانا (پايگاه خبري امنيت فناوري اطلاعات)، از آنجا كه مركز ريشه گواهي الكترونيك به عنوان مرجع اصلي در اين حوزه است، گفتگويي داشتيم با فرانك رازقي اسكويي قائم مقام مركز ريشه و رئيس مركز دولتي صدور گواهي الكترونيك كه شرح آنرا در ادامه مي‎خوانيد.

نقش مركز ريشه در كشور چيست و چه مسئوليت‎ها و اختياراتي دارد؟
مركز ريشه طبق ماده ۳۲ قانون تجارت الكترونيك در سال ۸۶ افتتاح شده است در كشور ما ساختار زير ساخت كليد عمومي ‎به صورت سلسله مراتبي است و در راس آن شوراي سياست گذاري شامل معاونين وزرا و روساي چند مركز قرار دارد و پس از آن مركز ريشه و در مرحله بعد مراكز مياني و مراكز صدور گواهي الكترونيكي قرار دارند.

در ساير كشورهاي جهان با توجه به گسترش استفاده از فضاي آنلاين و نياز آنها به استفاده از گواهي الكترونيك در مرحله اول مراكز صدور گواهي شكل گرفتند اما پس از توسعه كاربردها و ايجاد تشتت حاصل از نبود مركزي براي انسجام بخشيدن به فعاليت‎ها، متوجه شدند كه حتما بايد مركز ريشه وجود داشته باشد و در بعضي كشورها چند مركز ريشه نيز ايجاد شد. اما تجربه جهاني ثابت كرده است كه وجود يك مركز ريشه واحد، منطقي و ضروري است. در واقع مركز ريشه وظيفه يكپارچه سازي و ايجاد همبستگي در بين مراكز صدور گواهي را بر عهده دارد.

در حال حاضر با توجه به گسترش تعاملات در فضاي مجازي و پيچيدگي روابط در اين فضا استفاده از خدمات بانكداري الكترونيك امري ضروري است و در چنين شرايطي امنيت و شناخت هويت افراد مهم ترين نكته است. بنابراين با توجه به حساسيت مسئله امنيت استفاده از گواهي الكترونيكي به عنوان راهكاري براي شناسايي هويت افراد، عدم دستكاري اطلاعات و حفظ محرمانگي اطلاعات در تمام دنيا و از جمله ايران مورد توجه قرار گرفت.

تدوين استانداردها نيز يكي از وظايف مركز ريشه است تمام عملياتي كه در مركز صدور گواهي الكترونيك انجام مي شود بايد شامل يك سري استانداردها و فرآيندهاي داخلي باشد. پس از آن گواهي الكترونيكي در قالب سخت افزار (توكن و كارت) ارائه مي‎شود كه اين سخت افزارها نيز بايد داراي استانداردهاي خاصي باشند. سپس اين سخت افزار در سيستمي مورد استفاده قرار مي‎گيرد كه اين سيستم نيز بايد استانداردهايي جهت شناسايي درست و دريافت صحيح اطلاعات دارا باشد. در نتيجه مركز ريشه در سه بخش صدور، حامل و استفاده، استانداردهايي را تدوين مي نمايد.

در حقيقت مركز ريشه نقطه اتكا و اعتماد از نظر تدوين و نظارت بر سياست ها و استانداردها است. در حال حاضر چهار سطح وجود دارد كه اين سطوح مطابق با استانداردها تعيين مي‎شوند. در صورتي كه مراكز صدور گواهي به صورت مستقل عمل كنند، در تعيين سطوح و ميزان اعتماد به آنها شبهاتي به وجود خواهد آمد و اين امر در آينده مشكل ساز مي‎شود. در حال حاضر به علت استقبال كم از گواهي الكترونيك، ترويج و فرهنگ سازي اين مقوله نيز جزء برنامه هاي مركز ريشه است.

مركز ريشه علاوه بر بخش توسعه كاربردها و سرعت بخشيدن به توسعه آن اقدام به برگزاري كلاس هاي آموزشي جهت اگاهي رساني به كارگاه هاي فني نموده است.

كاربردهاي گواهي الكترونيك چيست؟
موارد استفاده از گواهي الكترونيك در كشور در مرحله اول بنگاه هاي املاك است كه تمام مراحل مبايعه نامه و اجاره نامه بايد ثبت شوند و هويت فردي كه اقدام به ورود اطلاعات مي‎نمايد بايد حتما از طريق گواهي الكترونيكي احراز شود.
مورد دوم بازرگانان هستند كه براي سيستم ثبت سفارش (يا همان ثبتارش) نيازمند گواهي الكترونيكي هستند. و اخيرا سازمان امور مالياتي براي موديان مالياتي خود از گواهي الكترونيكي استفاده مي‎كند و تعداد زيادي از گواهي‎ها به اين منظور صادر شده‎اند. و تعداد گواهي‎هايي كه براي ايميل صادر شده اند چندان قابل توجه نيستند.

جايگاه مركز ريشه در فرهنگ سازي براي استفاده از گواهي ديجيتال كجاست؟
سياست‎هاي كلان را شوراي سياست گذاري تعيين مي‎كند و اجراي اين سياست ها و نظارت بر فعاليت هاي مراكز مياني كه مطابق با استانداردها عمل نمايند، بازبيني استانداردها و بازبيني از مراكز مياني و بخش فرهنگ سازي و آموزش نيز جزء وظايف مركز ريشه است. البته گواهي الكترونيكي به اندازه‎اي كه از سنش گذشته جا نيفتاده است. هم اكنون راهكارهاي توسعه كاربردها استخراج شده و در حال الويت بندي سازمان ها براي آغاز فعاليت هستيم.

تا زماني كه فرهنگ استفاده از گواهي و كاربردهاي آن مشخص نباشد نمي‎توان انتظار پيشرفت در اين زمينه را داشت. و همچنين تا زماني كه كاربردها عملياتي نشده باشد، نمي‎توان انتظار توسعه داشت. مثلا گواهي الكترنيكي را مي‎توان از طريق نرم‎افزارهاي اتوماسيون اداري گسترش داد اما تقاضا براي آن هنوز رايج نشده است زيرا يا بخش دولتي هنوز از آن مطلع نيست و يا در اولويت‎هاي آنها قرار نگرفته است.

چرا قيمت گواهي در ايران به نسبت جهان بسيار پايين تر است؟ گواهي ۶۰ دلاري در ايران ۱۱هزار تومان به فروش مي رسد. فكر مي كنيد با اين قيمت گواهي و با اين هزينه هاي سرسام آور براي راه اندازي مركز صدور، آيا براي مراكز خصوصي صرفه اقتصادي خواهد داشت كه مركز صدور راه اندازي كنند؟
در تعيين قيمت ها از آغاز نيز بحث هاي زيادي وجود داشته است. در واقع افزايش قيمت گواهي الكترونيكي به نوعي دافع درخواست كنندگان خواهد بود به طور مثال دستگاه هاي دولتي كه تمايل به دريافت گواهي الكترونيكي در حجم بالا و تعداد انبوه دارند مجبور به صرف هزينه زيادي خواهند شد. براي افراد عادي نيز با توجه به اينكه اين گواهي هر سال بايد تمديد شود و هزينه توكن هم هست، موجب انصراف افراد و سازمان ها از دريافت گواهي الكترونيكي خواهد شد.

بنابراين شركت هاي خصوصي كه تمايل به ورود به اين بازار را دارند نبايد به اين مقوله به عنوان تجارت بنگرند بلكه مي‎توانند از طريق مذاكره با سازمان ها و PKE كردن آنها وارد بخش كاربردها شوند تا با منافعي كه در اين بخش به دست مي‎آورند و ارائه سرويس هايي ديگري از قبيل فروش توكن و خدمات پشتيباني سود مورد نظر را كسب نمايند.

طبق قانون مقرر شده است كه كاربردهاي غيردولتي از مركز مياني عام گواهي نگيرند و از مراكز خصوصي استفاده كنند. آيا اكنون وضعيت همين‎گونه است؟ اگر نه، دليل آن چيست؟
طبق قانون ساماندهي مراكز صدور گواهي، اگر سيستمي ‎دولتي باشد، بايد حتما گواهي خود را از مركز صدور دولتي دريافت نمايد مگر اينكه يك مركز خصوصي با ارتقاء توانمندي‎ها، خود را به سطح مراكز بيروني برساند و با انعقاد قرارداد با بخش دولتي و پذيرش از طرف سازمان‎هاي دولتي اقدام به صدور گواهي براي بخش دولتي نمايد.

همچنين در صورتي كه يك مركز بيروني براي بخش خصوصي نيز گواهي صادر كند آنها مي‎توانند در بخش دولتي نيز از اين گواهي استفاده نمايند. به طور مثال يك مركز مياني خصوصي مي‎تواند از طريق مذاكره با سازمان امور مالياتي براي موديان مالياتي گواهي صادر نمايد.

زماني كه يك بازرگان مي‎خواهد وارد سيستم دولتي شود بايد حتما گواهي خود را از مراكز صدور گواهي دولتي دريافت كرده باشد البته در خصوص بنگاه هاي املاك هنوز وضعيت آنها از نظر دولتي يا خصوصي بودن مشخص نشده است. بنابراين كساني كه از سيستم هاي دولتي استفاده مي‎كنند بايد حتما از سيستم هاي دولتي گواهي دريافت كنند.

اجازه دهيد مقداري هم از ديدگاه فني صحبت كنيم. به طور كلي يك مركز مياني چه استانداردهايي بايد داشته باشد؟
اساسي‎ترين سندي كه يك مركز صدور گواهي الكترونيك بايد دريافت كند سند CPS است كه توسط مركز ريشه تهيه و به تاييد شوراي سياست گذاري رسيده است.

طبق اين سند تمام مراحل اجرايي و عملياتي صدور گواهي الكترونيك از جمله شناسايي هويت افراد، مدارك مورد نياز، نحوه صدور گواهي و امكانات فيزيكي از جمله مكان و نرم‎افزارها و سخت‎افزارهاي مورد استفاده بايد طبق سياست هاي اين سند باشد، كه استانداردهاي درج شده در اين سند جهت دسترسي در سايت مركز ريشه منتشر شده است. پس ازاينكه شرايط موجود اين مركز به تاييد توسط شوراي سياست گذاري رسيد و مجوز تاسيس مركز را دريافت نمود مركز مورد نظر مي‎تواند اقدام به خريد مكان و تجهيز نرم افزارها نموده و مركز مياني تاسيس نمايد.

در بسياري از موارد به علت عدم آگاهي كافي از فعاليت هاي مراكز صدور، سازمان ها جهت دريافت مجوز تاسيس مركز مياني مراجعه مي‎نمايند در صورتي كه مي‎توانند براي دريافت گواهي الكترونيك به مراكز صدور مراجعه كنند و به جاي درگير كردن خود با مديريت يك مركز مياني حداكثر يك دفتر ثبت نام در سازمان متبوع راه اندازي كنندو از امكانات مراكز مياني موجود استفاده نمايند.

پيشنهادي نيز از سوي مركز ريشه به سازمان ها و وزارتخانه ها ارائه شد كه به جاي اينكه هر سازمان به تنهايي مركز صدور گواهي داشته باشد سازمان هاي فعال در يك حوزه مانند بورس، گمرك و وزارت اقتصاد مركز واحدي تاسيس نمايند و از طريق دفاتر صدور گواهي اقدام كنند. البته در كشورهاي ديگر دنيا نيز روال به همين گونه است و بيش از ده مركز مياني وجود ندارد.

آيا رابطه متقابلي بين مراكز مياني و مركز ريشه وجود دارد؟
در درجه اول نقش مركز ريشه تدوين استانداردها است و سطح بندي‎هايي كه به آنها اشاره شد. در واقع اگر چنين سطح بندي هايي معين نمي شد و هر مركزي راسا اقدام به صدور گواهي مي كرد نوعي بي اعتمادي در طرف مصرف‎كننده گواهي ايجاد مي‎شد. در واقع پس از تاسيس يك مركز مياني غير از نظارت و بازبيني تعاملات ديگري بين مركز ريشه و مراكز مياني وجود ندارد.

اگر كسي شكايتي نسبت به مراكز مياني يا مركز ريشه داشته باشد، آيا مكانيزم اعلام شكايت مشخص است؟
از آنجا كه تاكنون شكايتي نرسيده است اين مسئله توجه مسئولان را جلب نكرده است. البته كميته نظارتي كه شامل ۵ نفر از اعضاء شوراي سياست گذاري است و بازوي فني شوراي سياست گذاري است بر اعمال مركز ريشه نظارت مي‎كند. اما مكانيزم مشخصي براي اعلام شكايت از مركز ريشه، مراكز مياني و يا مراكز صدور گواهي وجود ندارد و اين مسئله خلاء قابل توجهي است كه بايد توجه بيشتري به آن شود و ممكن است اين مسئله كه شكايتي تاكنون دريافت نشده است به علت همين خلاء باشد و مسلما وجود مكانيزم اعلام شكايت امري ضروري خواهد بود.

به نظر شما موانع موجود در راه گسترش استفاده از گواهي الكترونيك چيست؟
مشكل اصلي عدم اطلاع رساني كافي و فرهنگ سازي ضعيف در اين مقوله است. بر همين اساس مركز ريشه فعاليتي در خصوص آگاهي رساني كامل به سازمان هاي كشور به ترتيب اولويت آنها آغاز كرده است كه با ارائه مشاوره به مسئولان مربوطه و همراهي آنها تا آخرين مرحله دريافت گواهي الكترونيك اين سازمان ها را به ورود به اين مقوله ترغيب مي‎نمايد. زيرا با توجه به آغاز به‎كار شش ساله گواهي الكترونيك از طريق اطلاع رساني عمومي ‎و در سطح كلان نتيجه مطلوبي حاصل نشده است.

انتظار ما از دولت جديد اين است كه به تعاملات مجازي و الكترونيكي و تجارت خارجي و به صورت عام بيش از پيش توجه شود.

با توجه به گسترش موبايل و تبلت، چه راهكاري براي مباحث mobile PKI وجود دارد؟
پروژه امكان سنجي استفاده از اهراز هويت در موبايل با جديت در حال پيگيري و مستندات آن در حال تهيه و بررسي است كه پس از مشخص شدن سطوح مختلف و رويه‎هاي لازم و مشخصات فني و الگوريتم هاي مورد نياز و تاييد شوراي سياست گذاري ظرف مدت يك ماه آينده اين پروژه نهايي خواهد شد.

در خصوص مشكلات موجود در خصوص گواهي SSL نيز اشاره مختصري نماييد.
براي همگام شدن با پيشرفت هاي دنياي امروز بايد توسط كشورهاي ديگر نيز پذيرفته شويم. اما از آنجا كه گواهي الكترونيك يكي از موارد تحريمي است، گواهي‎هاي SSL خارجي با محدوديت مواجه هستند. در خصوص گواهي‎هاي داخلي نيز هنگام مراجعه كاربران پيغام خطا ارسال مي‎شود. بنابراين لازم است ارائه دهندگان گواهي، اطلاع رساني كافي را در مورد عكس العمل لازم در اين مواقع ارائه دهند تا مشتريان دچار خطا نشوند.

سه شنبه 26 آذر 1392





این صفحه را در گوگل محبوب کنید

[ارسال شده از: آفتانا]
[مشاهده در: www.aftana.ir]
[تعداد بازديد از اين مطلب: 55]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن