در این یادداشت کوتاه میخواهم درباره تجربه خودم از سیستمهای فناوری اطلاعات سازمان تامیناجتماعی به طور مختصر نکاتی را یادآور شوم. زمانی که من بعد از پایان تحصیلات به ایران بازگشتم، انتظار داشتم وضعیت اینترنت و فضای مجازی بهتر از این باشد. هم اکنون وضعیت پرتالها و خدمات الکترونیک در سازمان تامیناجتماعی بسیار بهتر از قبل شده ولی مطلوب نیست و نسبت به مقیاس جهانی، روند موجود هنوز کند است. مهمترین موضوع در این خصوص بحث امنیت است. یعنی هم امنیت دادهها و هم امنیت کاربران باید همزمان افزایش یابد. همچنین باید به کاربران و بیمهشدگان آموزش لازم داده شود. باید همکاری تنگاتنگی بین همکاران شرکت خدمات ماشینی تامین و همکاران شعبه و فرآوری اطلاعات ایجاد شود. هرقدر همکاری این افراد بیشتر باشد، وضع موجود بهتر خواهد شد. پیشنهاد من این است که آزمون نفوذ به سیستم (penetrating test) به شکل آزمایشی در مورد سیستمهای فناوری اطلاعات و دادههای سازمان تامین اجتماعی صورت گیرد تا ما بفهمیم تا چه حد این سیستمها آسیب پذیرند. فکر نمیکنم هنوز این موضوع به خوبی اجرا شده باشد.
برای این موضوع باید فراخوانی از همکاران این بخش صورت گیرد تا ضریب امنیتی سیستم اطلاعاتی سازمان بالا رود. همچنین در بحث تحقیق و پژوهش باید سازمان نگاه ویژهای داشته باشد، به طوری که با تخصیص بودجههای پژوهشی بتوانیم خود را در زمینه امنیت و ارزیابی سیستمها تقویت کنیم. در همه جای دنیا سازمانها هماکنون به سمت سیستمهای اطلاعاتی کارا و کمهزینه و سریع میروند. ما نیز راهی جز این نداریم و باید خود را در این زمینه تقویت کنیم.