ردا؛ سامانه جدید رفاهی دانشجویان یا برنامه جدید جمهوری اسلامی برای تجسس شهروندان؟
پلتفرم «ردا» قرار است خدمات مالی، تغذیه، خوابگاه، درمان و مشاوره دانشجویان را یکپارچه کند؛ تمرکزی که بدون قواعد شفاف حریم خصوصی، میتواند جزئیات کمسابقهای از زندگی روزمره هر دانشجو را در دسترس یک شبکه گسترده قرار دهد.


سازمان امور دانشجویان وزارت علوم روز ۲۴ تیر ۱۴۰۵، در جریان هشتاد و سومین نشست معاونان دانشجویی دانشگاهها و مؤسسات آموزش عالی کشور در دانشگاه بینالمللی امام خمینی قزوین، جزئیات طرح «ردا» را تشریح کرد. در این نشست، مجتبی بابایی، مشاور رئیس سازمان امور دانشجویان، اعلام کرد که این طرح از آغاز سال تحصیلی ۱۴۰۵–۱۴۰۶، خدمات دانشجویان را در ۱۱ حوزه، از تغذیه و خوابگاه تا امور مالی، درمان و مشاوره، در یک زیستبوم واحد متمرکز خواهد کرد.
این تمرکز گسترده، میتواند به ساخت پروفایلی جامع از زندگی روزمره، وضعیت مالی و سلامت دانشجویان منجر شود. دانشجویان باید پیش از ثبتنام یا پذیرش شرایط استفاده، بدانند چه اطلاعاتی از آنها جمعآوری میشود، چه کسانی به این دادهها دسترسی دارند و آیا دریافت خدمات بدون عضویت در «ردا» امکانپذیر است یا نه.
ردا قرار است چه چیزهایی را یکپارچه کند؟
بر اساس اعلام رسمی سازمان امور دانشجویان، ردا خدمات دانشجویی را در ۱۱ حوزه پوشش خواهد داد: فروشگاه، ورزش، تغذیه، امور مالی و اعتباری، خوابگاه، درمان، مشاوره، حملونقل، خدمات دانشجویان بینالمللی، آموزش و مهارت و گردشگری. چهار کارگروه نیز برای امور فنی، پذیرندگان، یکپارچهسازی مالی و رسانه تشکیل شده است. «رداکارت» لایه کارتی و اعتباری این زیستبوم است. سازمان امور دانشجویان اعلام کرده تفاهمنامه اجرای پروژه با مشارکت همراه اول، بانک ملت و این سازمان منعقد خواهد شد.

یک وعده غذا چگونه به ردپای دیجیتال تبدیل میشود؟
جزئیات طرح جدید تغذیه، تصویری عملی از دادههای قابلتولید ارائه میکند. طبق توضیحات رئیس صندوق رفاه دانشجویان، برای هر دانشجو کیف پول الکترونیکی ایجاد میشود و سامانه پنلهایی برای دانشجو، رستوران، دانشگاه و صندوق رفاه دارد. دانشجو اعتبار غذا را دریافت میکند، رستوران و زمان مراجعه را انتخاب میکند و پس از خرید امتیاز میدهد.
این فرایند سوابقی مانند زمان، نوع خدمت، مبلغ، ارائهدهنده و استفاده یا عدم استفاده از اعتبار تولید میکند. اگر این سوابق با اطلاعات خوابگاه، حملونقل، خرید، وام، درمان یا مشاوره پیوند بخورند، بسته به طراحی سامانه میتوان از آنها الگوی رفتوآمد، وضعیت مالی، عادتهای روزانه و اطلاعات حساس سلامت را استنباط کرد. خطر اصلی، کنار هم قرار گرفتن رکوردهای پراکنده و ساختهشدن نمایی واحد از زندگی دانشجو است.
آیا ردا خطر سایبری هم دارد؟
تا ۱۵ مرداد ۱۴۰۵، هیچ درگاه عمومی یا اپلیکیشن رسمی برای ردا معرفی نشده و گزارش مستقلی از ارزیابی امنیتی آن نیز در دسترس نیست. بنابراین فعلاً نمیتوان وجود یک آسیبپذیری مشخص را اثبات کرد؛ اما امنیت سامانه نیز قابل تأیید نیست. یکپارچهشدن حساب دانشجو با اعتبار مالی، کیف پول غذا، خدمات خوابگاهی، حملونقل، درمان و مشاوره، ارزش هر حساب را برای مهاجمان افزایش میدهد.
تصاحب یک حساب میتواند فقط به افشای اطلاعات محدود نماند و به خرید غیرمجاز، مصرف اعتبار، تغییر رزروها یا مشاهده سوابق حساس منجر شود. اتصال دانشگاهها، بانک، اپراتور و پذیرندگان متعدد نیز سطح حمله را گسترش میدهد؛ زیرا ضعف امنیتی یکی از بازیگران ممکن است به مسیر ورود به بخشهای دیگر تبدیل شود.
نکته مهمتر اینکه سند معماری خود سازمان، میزان بلوغ هوشمندسازی آن را در ارزیابی سال ۱۴۰۲ حدود ۵۱ درصد اعلام کرده و «حاکمیت» و «منابع انسانی» را دو رکن ضعیفتر دانسته است. این عدد نشان میدهد تعیین نقشها، دسترسیها و حکمرانی داده از پیش چالش سازمان بوده است.
پیش از اجرای عمومی، سازمان امور دانشجویان باید نتیجه ارزیابی امنیتی مستقل، روش احراز هویت و بازیابی حساب، حدود دسترسی هر شریک، نحوه گزارش رخداد و مسیر مسدودکردن فوری کارت یا حساب را منتشر کند. تا آن زمان، رازنت ارزیابی میکند که آسیبپذیری اثباتشدهای در دست نیست، اما اثر بالقوه هر نفوذ بهدلیل تمرکز دادههای هویتی، مالی و سلامت، بالا خواهد بود.
چه پرسشهایی هنوز بیپاسخ مانده است؟
روشن نیست آیا دادههای حوزههای مختلف از یکدیگر جدا میشوند، شرکای پروژه میتوانند آنها را برای هدف دیگری به کار ببرند یا اطلاعات ردا در اختیار کمیتههای انضباطی و نهادهای امنیتی قرار خواهد گرفت. دادههای سلامت روان باید از سایر سوابق جدا بمانند. حتی زمان مراجعه به مشاور نیز حساس است. دانشجویان باید بدانند فقط نوبت ثبت میشود یا محتوای پرونده نیز به زیستبوم مرکزی راه پیدا میکند.
رداکارت چه امکاناتی دارد و پیش از دریافت آن چه باید دانست؟
رئیس سازمان امور دانشجویان گفته است تخفیف برخی خدمات ممکن است به حدود ۳۰ درصد برسد و کارت پس از مصرف اعتبار نیز قابل شارژ باشد. با این حال، هنوز مشخص نشده که اعتبار ۶ میلیون تومانی کمک بلاعوض، وام بانکی یا اعتبار خرید قابلبازپرداخت است.
در بخش تغذیه، به نظر میرسد دانشجو قرار است منو و قیمت رستورانهای طرف قرارداد را در سامانه ببیند، سهم خود را به کیف پول الکترونیکی واریز کند، یارانه دولت را دریافت و غذای موردنظر را رزرو کند. دریافت غذا نیز پس از احراز هویت ثبت میشود. هنوز روشن نیست این کیف پول با اعتبار ۶ میلیون تومانی رداکارت یکی است یا دو حساب جداگانه خواهند بود.
پیش از دریافت رداکارت، دانشجویان باید چند موضوع مشخص را بررسی کنند:
- قرارداد اعتبار را بخوانند و روشن کنند مبلغ ۶ میلیون تومان بدهی ایجاد میکند یا نه؛ کارمزد، اقساط، جریمه دیرکرد و تأثیر آن بر سابقه بانکی نیز باید مشخص باشد.
- فهرست پذیرندگان شهر محل تحصیل، درصد واقعی تخفیف، محدودیت خرید، تاریخ انقضای اعتبار و شیوه بازگشت پول در خرید لغوشده را دریافت کنند.
- درباره تفاوت اعتبار خرید، وام دانشجویی و یارانه غذای موجود در کیف پول سؤال کنند؛ این سه عنوان نباید بهعنوان یک «اعتبار رایگان» معرفی شوند.
- اگر دریافت غذا، خوابگاه یا سایر خدمات ضروری به داشتن رداکارت وابسته شد، از دانشگاه بخواهند گزینه جایگزین برای دانشجوی فاقد کارت را اعلام کند.
- بپرسند دانشگاه، صندوق رفاه، بانک ملت، همراه اول و پذیرنده خدمات دقیقاً کدام بخش از سوابق خرید، رزرو غذا، رفتوآمد یا استفاده از خدمات را مشاهده میکنند. در حوزه مشاوره و سلامت نیز باید روشن شود که فقط پرداخت و نوبت ثبت میشود یا اطلاعات پرونده دانشجو نیز به سامانه مرکزی راه پیدا میکند.
- تنها از مسیر رسمی دانشگاه یا سازمان امور دانشجویان ثبتنام کنند. تا زمان نگارش این گزارش، درگاه عمومی ثبتنام رداکارت معرفی نشده است؛ بنابراین نباید برای لینکهای پیامکی یا صفحات غیررسمی، تصویر مدارک، رمز یکبارمصرف یا هزینه صدور کارت ارسال کرد.
رداکارت پیش از آنکه یک هدیه ۶ میلیون تومانی تلقی شود، یک خدمت مالی و هویتی متصل به مجموعهای از خدمات روزمره دانشجوست. دریافت آن باید پس از روشنشدن تعهد مالی، محل مصرف اعتبار و حدود دسترسی بازیگران مختلف انجام شود.