هفته نامه عصر ارتباط
اولیـن و پرتیـراژتـرین هفتـه نـامه ICT کشـور

در گفت و گو با "جلال‌الدین نصیری" تشریح شد

"سامانه تشخیص تقلب پایا " چگونه عمل می‌کند؟

این روزها بحث کلان‌داده‌ها و نقش آنها در تسهیل و همچنین تامین امنیت تعاملات مالی بسیار شنیده می‌شود. سامانه تشخیص تقلب پایا نیز با اتکا بر این کلان‌داده‌ها، سازوکاری را طراحی کرده است که از طریق تحلیل رفتار مشتریان در هر سیکل سامانه پایا(هر روز 7 سیکل) این امکان را در اختیار بانک مرکزی و در ادامه بانک‌ها قرار دهد که هر گونه تغییر ناگهانی رفتار مشتریان را تحلیل کرده و به مسوولین امر جهت مدیریت آن هشدار دهد. در طراحی  فعلی به اعلام هشدار و تاخیر در تسویه تا استعلام از بانک‌ها اکتفا شده اما در صورت رفع موانع قانونی و صد البته به صلاحدید بانک مرکزی احتمال ممانعت از انجام هرگونه تراکنش مشکوک نیز میسر خواهد شد.

امسال در جشنواره نوربخش ششمین همایش بانکداری الکترونیک و نظام‌های پرداخت، "سامانه تشخیص تقلب پایا "موفق شد عنوان برترین محصول در نوآوری‌های شرکتی را برای شرکت خدمات انفورماتیک به همراه بیاورد؛ به این بهانه پای صحبت دکتر جلال‌الدین نصیری، مدیر این پروژه نشستیم تا بیشتر در مورد جزییات این سامانه بدانیم.

·        سامانه تشخیص تقلب پایا چیست؟

سامانه پایا، زیرساخت مبادلات بین بانکی مبتنی بر شماره حساب است که به صورت انفرادی و یا دسته‌ای و انبوه، دستور پرداخت‌های متعدد را بین بانک­ها رد و بدل می­کند. با استفاده از این سامانه افراد و شرکت‌ها، می‌توانند پرداخت‌های انفرادی و گروهی نظیر پرداخت حقوق، مستمری، پاداش، کارانه، سود سهام و ... را بدون نیاز به صدور چک‌های متعدّد و یک جا سامان دهند. بانک مرکزی و شرکت خدمات انفورماتیک به عنوان بازوی اجرایی آن، به دنبال کشف متقلبان و حصول اطمینان بیشتر مردم به نظام‌های ملی پرداخت هستند. سامانه تشخیص تقلب پایا با استفاده از الگوریتم‌های متنوع بر بستر کلان‌داده و استفاده از رفتار پیشینه و سوابق مالی افراد/بانک‌ها به بررسی و تشخیص موارد مشکوک می‌پردازد .این سامانه از مصداق­های تحلیل پیشرفته محتوا محسوب می‌شود که وظیفه آن رصد تراکنش­های پایا و هشدار موارد مشکوک است.

 

·        این سامانه از چه ویژگی­‌هایی برخوردار است؟

از آنجایی که رفتارهای متقلبانه هر روز در حال تغییر هستند، سیستم­های تشخیص تقلب معمولا بر استخراج رفتارهای نرمال افراد/بانک­ها متمرکز می­شوند. همچنین برای همه اعضای فعال بانک یا موسسات مالی نیز به تفکیک روزهای تعطیل و عادی، پروفایل رفتاری استخراج و به­روزآوری می‌شود. این سامانه قادر به تشخیص تعاملات مالی مشکوک مبتنی بر پروفایل هر مشتری/ بانک است. به عبارت دیگر تراکنش­های رسیده به مرکز پایا را با پیشینه رفتاری حساب مقایسه کرده و در صورت وجود انحراف معناداری به عنوان رفتار مشکوک هشدار می­دهد.

دسته دیگری از تقلب­های احتمالی، با مقایسه رفتاری یک حساب مشخص نمی­شوند و به استخراج الگو از همه تراکنش­های پایا نیاز است. این نوع از تقلب­های احتمالی با به­کارگیری الگوریتم­های تشخیص داده­های غیرنرمال امکان‌پذیر هستند. به وسیله این روش­ها، الگوهای نهفته در تعاملات مالی پایا را می­توان استخراج کرد. ویژگی دیگری که در سامانه قرار داده شده است زیرسامانه مانیتورینگ و رصد تراکنش­ها است که به وسیله آن می­توان قوانین جدید را طراحی کرد.

 بعضی از مشخصه­های کلیدی سامانه تشخیص تقلب پایا عبارتند از:

رفتارسنجی تمامی مشتریان شبکه بانکی کشور دارای تراکنش در پایا

استخراج و هشدار رفتارهای غیرمعمول هر مشتری و بانک

پردازش تعداد یک میلیارد تراکنش­ در سامانه پایا، طی شش ماه برای استخراج رفتارهای مجزای شبا.

استخراج رفتار برای تمامی بانک­ها و موسسات مالی فعال در سامانه پایا به تفکیک روزهای تعطیل و عادی (در حال حاضر 37 موسسه مالی و بانک فعال وجود دارد).

امکان جستجوی سریع بر روی حدود یک میلیارد از اطلاعات پایا

·        آیا این سامانه از امکان تشخیص هر نوع تقلبی برخوردار است؟

همانطور که گفته شد، متقلبان در انجام تقلب از روش­های بدیع استفاده می­کنند. بنابراین هیچ سیستم مدیریت تقلبی در دنیا نمی­تواند چنین ادعایی را داشته باشد. ولی با توجه به اینکه مدل کسب و کار سامانه پایا یک مدل مناسب است و همچنین استفاده از تکنیک­های پیشرفته تحلیل داده در سامانه تشخیص تقلب، امکان انجام تقلب در سامانه پایا به مقدار قابل توجه­ای پایین می­آید.

 

·        چه مشکلاتی منجر به تولید این سامانه شد ؟

مساله امنیت یک نیاز اساسی در همه سامانه­های مالی است. تشخیص و جلوگیری از تقلب نیز یک استراتژی روبه جلو برای حفظ اعتماد عمومی ‌به سامانه‌های حاکمیتی محسوب می‌شود. از طرف دیگر، دانش فنی سیستم­های تشخیص تقلب به صورت عمومی‌ دردسترس نیستند و بیشتر شرکت­های بین‌المللی معروف در این زمینه به علت مسایل تحریم و ... همکاری مناسبی با شرکت انجام نمی­دهند و حتی در صورت همکاری شرکت­های مربوطه هزینه هنگفتی برای استقرار و پشتیبانی اخذ می‌کنند. نکته دیگری که خوب است به آن توجه کنیم این که، بعضی از مدل­های کسب کار مالی ایران تفاوت عمده­ای با مدل جهانی آن دارند و استقرار سیستم­های بین‌المللی با چالش ویژه‌ای در کسب و کار روبه‌رو خواهد شد. مجموعه عوامل گفته شده باعث شده که پروژه طراحی و پیاده‌سازی سامانه تشخیص تقلب به صورت جدی در دستور کار شرکت خدمات انفورماتیک قرار گیرد.

·        آیا می‌توان این سامانه را در بخش‌های دیگر نیز استفاده کرد؟

مدل طراحی این سامانه به گونه­ای است که به صورت ماژولار، اجزای سیستم­های کشف تقلب را دربردارد، البته در طراحی تنظیم قواعد و شناخت رفتارها در این سامانه، حوزه کسب و کار پایا تاثیر زیادی دارد ولی سامانه به گونه­ای طراحی شده است که مثلاً اگر بخواهیم برای ساتنا نیز سامانه کشف تقلب طراحی شود، لازم نیست از صفر شروع کنیم. برای این منظور کافیست شناخت کاملی از حوزه کسب و کار ساتنا به‌دست بیاید و سپس مدل­های طراحی آن تهیه و پیاده­سازی شود. به صورت کلی برای سامانه­های مشابه در سامانه ملی پرداخت ساتنا و چکاوک می­توان از قسمت­های اعظمی‌از این سامانه استفاده کرد.

·        آیا این سامانه تولید شرکت خدمات انفورماتیک است یا بومی‌سازی شده است؟

همانگونه که قبلاً توضیح داده شد تمامی مراحل شناخت، طراحی و ساخت این سامانه در داخل شرکت خدمات انفورماتیک انجام شده است و در طی این مدت مدل­های طراحی و ابزارهای به‌کارگرفته چند بار مورد تجدید نظر قرار گرفت تا در نهایت سامانه فعلی که عمدتاً بر روی بستر کلان‌داده و استفاده از ابزارهای آن طراحی و پیاده­سازی شده است، نهایی شد. در این رهگذر از تجربیات نمونه­های دردسترس بین‌المللی نیز تا جایی که اطلاعات به صورت عمومی ‌وجود داشته است، بهره برده شده است. در حال حاضر موارد مشکوک به تفکیک بانک در انتهای هر سیکل پایا اعلام می­شود که با صلاحدید بانک مرکزی امکان ارایه به بانک­ها برای بررسی بیشتر میسر می‌شود.

·        در مقایسه با موارد مشابه از چه امتیازاتی برخوردار است؟

برمبنای اطلاعات کسب شده، هیچ محصول مشابه­‌ای در داخل کشور، جهت کشف تقلب در مقیاس ملی (تمامی مشتریان شبکه بانکی کشور) وجود ندارد. ولی اگر منظور سامانه‌های بین‌المللی باشد، انطباق کامل با مدل کسب و کار بومی ‌پایا و همچنین با توجه به توسعه داخلی آن، پاسخ چابک به تغییرات احتمالی از امتیازات مهم سامانه تشخیص تقلب پایا است. از نکات فنی قابل ذکر استفاده از الاستیک‌سرچ( یکی از ابزارهای پردازش کلان‌داده) است که در پردازش پایگاه داده کمپانی‌های بزرگ استفاده می­شود. این تکنولوژی کلان‌داده امکان پردازش سریع را برای سامانه تشخیص تقلب به ارمغان آورده است.

·        آیا این سامانه هم‌اکنون عملیاتی است و به طور مشخص از چه تاریخی؟

فاز اول این سامانه کشف تقلب در پایا است که از مرداد ماه سال جاری عملیاتی شده است و بلافاصله بعد از سیکل پایا با بررسی­های انجام داده و مقایسه با رفتار گذشته حساب­ها و همچنین کنترل قواعد تعیین شده، تراکنش­های مشکوک را شناسایی می­کند. علاوه بر کنترل تراکنش­های مشکوک، رفتار کلی بانک و حتی شعب را نیز در سیکل­های متفاوت بررسی کرده و چنانچه اختلاف معناداری مشخص شد آن را نیز اعلام می­کند. در حال حاضر کنسول­هایی به بانک مرکزی و مدیریت امنیت و ریسک شرکت داده شده است. در فاز بعدی که جلوگیری از انجام تراکنش مشکوک است، این شناسایی قبل از سیکل انجام شده و تراکنش­های مشکوک به بانک مبداء با ذکر دلیل برگردانده می­شوند.

·        اجرای این سامانه چه میزان صرفه‌جویی ریالی درپی خواهد داشت؟

با توجه به حاکمیتی بودن سامانه تاکنون بحث درآمد در آن مطرح نبوده است. ولی با توجه به گستره سامانه که مشتریان تمامی شبکه بانکی کشور را شامل می‌شود، از ظرفیت بسیار بالایی برخوردار است. جلوگیری از تقلبات احتمالی علاوه بر کم کردن زیان­های مالی مشتریان و بانک­ها، منجر به افزایش اطمینان مشتریان شبکه بانکی به سامانه­های حاکمیتی و بانکداری الکترونیکی می­شود که ارزش چنین قابلیتی قطعا قابل محاسبه نیست.

·        اگر در این خصوص توضیحات تکمیلی دارید، بفرمایید؟

فاز اول پروژه تشخیص تقلب پایا فقط بر شناسایی تراکنش‌های مشکوک تمرکز دارد. در فاز بعد جلوگیری از انجام تراکنش‌های مشکوک مورد نظر است که با جدیتی که در مدیران بانک مرکزی و شرکت خدمات انفورماتیک وجود دارد امیدواریم به ثمر بنشیند. یکی از پیش­نیازهای تشخیص و جلوگیری از تقلب، سیاستگذاری چگونگی جلوگیری از تقلب است. در واقع این سامانه­ بر اساس معیارهای اعلام شده تراکنش­های مشکوک را اعلام می­کند ولی جلوگیری از تقلب هم به سیاستگذاری مرتبط است و هم این عمل می­بایست در سامانه عملیاتی انجام شود. در قسمت سیاستگذاری تعاملات خوبی با اداره نظام‌های پرداخت بانک مرکزی و مدیریت ریسک و امنیت اطلاعات شرکت خدمات انفورماتیک در حال انجام است. همچنین برای توسعه و عملیاتی کردن سامانه تشخیص پایا از مشاوره با همکاران مدیریت سیستم‌های پرداخت و عملیات NPS برخوردار بودیم.

درج دیدگاه

بررسی بازی