فعالان بخش خصوصی مشارکتکننده در نظرسنجی اخیر افتانا، دریافت مجوز مرکز افتا را یکی از دشوارترین مراحل در مسیر فعالیت خود دانستهاند؛ عاملی که بهزعم آنها گاهی موجب کُند شدن حرکت نوآورانه و توسعه کسبوکار شده است.
فعالان بخش خصوصی مشارکتکننده در نظرسنجی اخیر افتانا، دریافت مجوز مرکز افتا را یکی از دشوارترین مراحل در مسیر فعالیت خود دانستهاند؛ عاملی که بهزعم آنها گاهی موجب کُند شدن حرکت نوآورانه و توسعه کسبوکار شده است.
به گزارش افتانا، در میان شرکتهای حوزه امنیت فناوری اطلاعات بخش خصوصی، یکی از دغدغههای مهم؛ همواره دریافت مجوزهای گوناگون فعالیت بوده است. این مجوزها، اعم از مجوز مرکز افتا، مجوز پدافند غیرعامل، مجوز شورای عالی انفورماتیک و ... را میتوان یکی از موانع مهم کسبوکار دانست. افتانا در نظرسنجی جدید خود این موضوع را بررسی کرد که کدام مجوز و تا چه میزان بر کسبوکارها اثر داشته و نظر بخش خصوصی در این مورد چیست.
در این نظرسنجی که با مشارکت 124 نفر از مدیران و فعالان بخش خصوصی برگزار شد، نتایج قابلتوجهی درباره دشواری، پیامدها، راهکارهای غیررسمی و چالشهای اساسی مرتبط با فرایند مجوزدهی در حوزه امنیت سایبری کشور بهدست آمد که نتایج آن را همچون نظرسنجی پیشین افتانا در اینجا با شما به اشتراک میگذاریم.
مجوزافتا: صدرنشین جدول دشوارترینها
طبق نتایج نظرسنجی، دریافت مجوز مرکز راهبردی افتا (مجوز افتا)، دشوارترین مجوز در میان گزینههای موجود معرفی شده است. پس از آن، به ترتیب دریافت مجوز پدافند غیرعامل، مکنا (مرکز نظارت بر بازار سرمایه) و سایر مجوزها (مجوز مرکز سمتا، گواهینامههای ثبت نرمافزار، حراست شرکتهای خریدار محصول، شورای عالی انفورماتیک، پروانه ثبت دانشبنیان و...) قرار دارند.
عدم دریافت کدام مجوز آسیبزاترین است
از میان مجوزهایی که عدم دریافت آنها موجب آسیب به کسبوکارها شده، باز هم مجوز مرکز افتا در رتبه اول قرار دارد، و پس از آن پدافند غیرعامل در جایگاه دوم است.
درباره آسیبهای وارده به شرکتها در اثر نداشتن مجوزها که نبودشان بیشترین آسیب را وارد کرده است، نیز به ترتیب ناتوانی شرکت در مناقصات، از دست رفتن مشتری فعلی، ایجاد چالش در تعامل با مشتریان فعلی و مشکلات دیگری مانند افزایش هزینههای عملیاتی و بیاعتباری برند و... در بازار مطرح شد.
مشکلات و تجربههای خاص شرکتها
بخش کیفی نظرسنجی، حاوی اظهارنظرهای بسیار مهمی است که ابعاد عمیقتری از مشکلات را آشکار میکند. در ادامه نمونههایی از این نظرات آمده است:
ما یک شرکت دانشبنیان نوپا هستیم، فقط سه نفر نیروی فنی داریم، اما مجوز افتا اصرار دارد که برای محصول سه کارشناس تاییدشده داشته باشیم؛ همین باعث شده هیچکس محصول را نخرد.
فرآیندهای زائد، تصمیمات سلیقهای و دانش پایین کارشناسان سازمانهای صادرکننده، ما را در بنبست قرار داده است.
مشتری، محصول خارجی بدون کیفیت را خرید چون مجوز افتا داشت، اما محصول داخلی ما را نه.
بانکها تمدید قرارداد را به دلیل نداشتن مجوز افتا رد کردهاند.
برای گرفتن مجوز، آزمونCCNA و CEH و Security Plus میگیرند که عملا کاربردشان در کار واقعی ما صفر است.
نحوه عبور از مشکلات نداشتن مجوز
نظرسنجی نشان میدهد که شرکتها از مشکل عدم اخذ مجوز یا عدم تمدید مجوز، بدین ترتیب عبور میکنند:
منتظر ماندن بدون هیچ اقدامی
قطع همکاری با سازمان مربوطه
استفاده از مجوز شرکت دیگر
توافق با سازمان متقاضی
نتایج نشان میدهد که حدود ۶۰٪ شرکتها یا همکاری را متوقف کردهاند یا منتظر ماندهاند، که این آمار نشاندهنده اختلال قابلتوجه در روند توسعه کسبوکارهاست.
ارزیابی کلی از سازوکار فعلی مجوزدهی
پرسشی که به بررسی دیدگاه کلان شرکتها درباره فلسفه مجوزدهی میپرداخت، نشان داد که به ترتیب این دیدگاهها وجود دارد:
این شیوه مجوزدهی منسوخ شده و باید جای خود را به رگولاتوری حرفهای و شفاف بدهد.
مجوزها بیشتر ابزار ایجاد رانت در بازار هستند تا افزایش امنیت.
در بهترین حالت، مجوز فقط برای نظمبخشی است، نه افزایش امنیت واقعی.
استفاده از روشهای غیررسمی برای دریافت مجوز
بسیاری از شرکتها اذعان داشتند که برای عبور از سد مجوز، ناچار به لیست بیمه صوری، قرارداد صوری و ایجاد مدارک غیرواقعی شدهاند. از نظر شرکتکنندگان در نظرسنجی، سازمانهای صادرکننده مجوزها تقریبا از روشهایی که شرکتها به ناچار برای اخذ مجوز از آن استفاده میکنند آگاه هستند و با آن، مشکلی هم ندارند.
اکثر پاسخدهندگان معتقد بودند که سازمانهای صادرکننده از این روشها مطلعاند، اما:
- برخی خنثی عمل میکنند
- برخی کمک میکنند
- تعداد کمی مقابله میکنند
- تعداد کمی هم اصلاً آگاهی ندارند
نتیجه این که....
به نظر میرسد مهمترین چالشهای شرکتکنندگان در نظرسنجی، فرآیند پیچیده و زمانبر دریافت مجوزها، مشکلات با سازمان تامین اجتماعی، فشارهای مالیاتی و نبود تسهیلات، موانع ارزی و تحریمها، سختگیریهای غیرعلمی در ورود تجهیزات و ایجاد انحصار و رانت در حوزه واردات یا فروش خدمات افتا باشد.
این نظرسنجی با نمونهای قابل توجه از فعالان بخش خصوصی، تلاش کرد تا تصویری روشن از وضعیت مجوزدهی در حوزه امنیت فضای سایبری ایران به دست بدهد. نتایج بهوضوح نشان میدهد که ساختار فعلی نهتنها کمکی به ارتقای امنیت نمیکند، بلکه مانعی جدی بر سر راه نوآوری، تولید داخلی و توسعه کسبوکارهای فناورانه است. بازنگری اساسی در سازوکار صدور مجوزها، حذف فرآیندهای زائد و سلیقهای، تفکیک نظارت فنی از سیاستگذاری، راهاندازی رگولاتور مستقل و فنی برای صدور مجوزها و ایجاد بستر مشارکت صنف در تصمیمسازیها خواستههایی است که اهالی این حوزه، همواره به شکلهای مختلف در محافل گوناگون مطرح کردهاند.
گزارش نظرسنجی افتانا در مورد «مشکلات مجوزهای کسبوکاری حوزه امنیت فناوری اطلاعات» در فایل پیوستی بالای همین خبر قابل مطالعه است.