گواهی سمتا، فراتر از یک مجوز بوروکراتیک ساده، در واقع یک فیلتر چندلایه، هوشمند و جامع برای ارزیابی تاب‌آوری امنیتی، توانمندی فنی و سلامت مالی متقاضیان است. سازمان‌های تابعه نیروهای مسلح جمهوری اسلامی ایران، برای جلوگیری از نفوذ، خرابکاری صنعتی، سرقت داده‌های طبقه‌بندی‌شده و همچنین اطمینان از کیفیت نهایی محصولات و خدمات ارائه‌شده، نیازمند سازوکاری بودند که پیش از انعقاد هرگونه قرارداد، شایستگی پیمانکاران را به صورت موشکافانه احراز نماید.

در دنیای امروز که پروژه‌های زیرساختی و فناورانه بیش از هر زمان دیگری به تخصص، اعتبار و امنیت سایبری وابسته‌اند، اخذ این مجوز معتبر، لازمه و پیش‌شرط قطعی ورود به عرصه‌های کلان و همکاری با نهادهای حساس محسوب می‌شود. این گزارش، با رویکردی عمیق و تحلیلی، به کالبدشکافی مفهوم سمتا، تحلیل مزایای استراتژیک آن برای کسب‌وکارها، تشریح دقیق پیش‌نیازها و ارائه راهنمای کامل و گام‌به‌گام برای ثبت‌نام و دریافت این گواهینامه از طریق سامانه esamta.ir می‌پردازد تا راهگشای فعالان اقتصادی، شرکت‌های دانش‌بنیان و پیمانکاران صنعتی باشد.

راهنمای جامع، تحلیلی و گام‌به‌گام اخذ گواهی سمتا
راهنمای جامع، تحلیلی و گام‌به‌گام اخذ گواهی سمتا

ماهیت‌شناسی مرکز سمتا و جایگاه آن در ساختار وزارت دفاع

واژه «سمتا» به عنوان سرواژه عبارت «سامانه راهبری، مدیریت و توانمندسازی شبکه همکاران» شناخته می‌شود. این نهاد به عنوان یک بازوی نظارتی، ارزیابی و توانمندساز در زیرمجموعه وزارت دفاع و پشتیبانی نیروهای مسلح جمهوری اسلامی ایران تأسیس گردیده است. فلسفه بنیادین شکل‌گیری مرکز سمتا، ایجاد یک پنجره واحد (Single Window) جهت استانداردسازی، رتبه‌بندی و ساماندهی تمامی اشخاص حقوقی و حقیقی است که سودای همکاری و عقد قرارداد با نهادهای دفاعی، امنیتی و انتظامی کشور را در سر می‌پرورانند.

مرکز سمتا به عنوان تنها مرجعیت قانونی، انحصاری و معتبر برای صدور مجوز همکاری با سازمان‌های نظامی شناخته می‌شود. دایره شمول و نفوذ این گواهینامه بسیار گسترده است؛ به گونه‌ای که تمامی نهادهای حاکمیتی از جمله وزارت دفاع و پشتیبانی نیروهای مسلح، سپاه پاسداران انقلاب اسلامی، ارتش جمهوری اسلامی ایران، فرماندهی انتظامی جمهوری اسلامی ایران (فراجا) و سایر ارگان‌های تابعه، هرگونه انعقاد قرارداد تدارکاتی، پیمانکاری، خدماتی و پژوهشی را منوط به ارائه این گواهی از سوی پیمانکار کرده‌اند.

ساختار این سیستم به نحوی طراحی شده است که سازمان‌های کلیدی نظیر سازمان صنایع هوافضا، سازمان صنایع دفاع، سازمان صنایع هوایی ایران، سازمان صنایع دریایی و شرکت صنایع الکترونیک ایران (صاایران) مستقیماً از خروجی‌های اعتبارسنجی این سامانه برای انتخاب شرکای تجاری و تحقیقاتی خود بهره‌برداری می‌کنند.

بدون در اختیار داشتن پروانه صلاحیت همکاری مرکز راهبری سمتا، شرکت‌های خصوصی، صرف‌نظر از میزان بزرگی، قدمت یا سرمایه خود، از ورود به فهرست تأمین‌کنندگان مجاز (Vendor List) ارگان‌های یادشده محروم خواهند ماند و به تبع آن، شانس مشارکت در پرسودترین و راهبردی‌ترین مناقصات دولتی را از دست خواهند داد. در حقیقت، سمتا را می‌توان نقطه تلاقی امنیت ملی و توسعه اقتصاد خصوصی دانست؛ جایی که الزامات سخت‌گیرانه حفاظتی با پویایی و نوآوری شرکت‌های فناور در هم آمیخته و یک شبکه همکاران ایمن، قابل اتکا و کارآمد را خلق می‌کند.

طیف مخاطبان و تنوع صنایع نیازمند به گواهینامه سمتا

یکی از تصورات رایج و البته نادرست در فضای کسب‌وکار این است که اخذ گواهی سمتا صرفاً برای شرکت‌های تولیدکننده جنگ‌افزار یا قطعات مستقیماً نظامی الزامی است. بررسی دقیق مناقصات و الزامات ابلاغی وزارت دفاع نشان می‌دهد که گستره شمول این مجوز، تقریباً تمامی صنایع و خدمات پایه و پیشرفته را در بر می‌گیرد. سازمان‌های نظامی، جوامعی مینیاتوری هستند که علاوه بر سلاح، به زیرساخت‌های عمرانی، شبکه ارتباطی، خدمات لجستیکی، تأمین غذایی و خدمات بازرسی نیازمندند. بنابراین، نهادهای زیر موظف به ورود به سامانه esamta.ir و دریافت گواهی مربوطه می‌باشند:

۱. شرکت‌های فعال در حوزه فناوری اطلاعات، ارتباطات و سایبری (ICT)

با توجه به انتقال بخش عظیمی از اسناد و فرآیندهای فرماندهی و کنترل به بسترهای دیجیتال، اهمیت امنیت فضای تبادل اطلاعات به بالاترین سطح ممکن رسیده است. شرکت‌هایی که در زمینه تولید نرم‌افزارهای سازمانی، طراحی دیتاسنترها، ارائه خدمات زیرساخت شبکه، امنیت سایبری و سخت‌افزارهای ارتباطی فعالیت می‌کنند، علاوه بر اخذ گواهی افتا (امنیت فضای تولید و تبادل اطلاعات)، مکلف به دریافت پروانه سمتا از وزارت دفاع نیز می‌باشند. حضور در پروژه‌های توسعه سامانه‌های ارتباطی نیروهای مسلح بدون این دو گواهی مطلقاً ممنوع است.

۲. ارائه‌دهندگان خدمات بازرسی فنی، ایمنی و کنترل کیفیت (HSE)

تضمین ایمنی تجهیزات و استمرار تولید در صنایع نظامی، نیازمند کنترل‌های دوره‌ای و دقیق است. شرکت‌های خصوصی ارائه‌دهنده خدمات بازرسی فنی که عملیاتی نظیر تست‌های غیرمخرب (NDT)، بازرسی فنی و ایمنی سیستم‌های اعلام و اطفاء حریق، ارزیابی سیستم‌های ارتینگ، کنترل ایمنی جرثقیل‌ها، لیفتراک‌ها، بالابرها و همچنین ضخامت‌سنجی و تست هیدرواستاتیک مخازن ذخیره و مخازن تحت فشار را انجام می‌دهند، بدون گواهی سمتا اجازه ورود به تأسیسات دفاعی را نخواهند داشت. برای مثال، شرکت‌های بازرسی به عنوان شخص ثالث مستقل، تنها با ارائه پروانه معتبر سمتا می‌توانند صحت عملکرد مخازن پالایشگاهی و دفاعی را طبق استانداردهای ملی و بین‌المللی تایید کرده و مجوز استمرار فعالیت آن‌ها را صادر نمایند.

۳. پیمانکاران عمرانی، تأسیساتی و صنعتی

ساخت‌وساز پایگاه‌ها، پادگان‌ها، سیلوها، سوله‌های صنعتی و خطوط تولید مهمات نیازمند بهره‌گیری از پیمانکاران دارای رتبه‌بندی سازمان برنامه و بودجه است. با این حال، برای ورود به مناقصات عمرانی ارتش یا سپاه، داشتن رتبه سازمان برنامه کافی نبوده و پیمانکار باید از فیلترهای حفاظتی و امنیتی سمتا نیز عبور کرده باشد تا مشخص گردد عوامل اجرایی شرکت، فاقد پیوندهای اطلاعاتی با بیگانگان یا سوابق سوء امنیتی هستند. همچنین، سازندگان تجهیزات سنگین مانند تریلرهای کفی، تیغه‌های کانتین‌بر و بونکرها که تقاضای بالایی در ترابری نیروهای مسلح دارند، با داشتن گواهینامه سمتا و استانداردهای ایزو، مزیت رقابتی بالایی در فروش انبوه تجهیزات خود خواهند داشت.

۴. تأمین‌کنندگان خدمات عمومی، لجستیک و ارزاق

شاید جالب باشد که بدانید حتی تأمین‌کنندگان نیازهای روزمره و خدماتی نیز در چتر نظارتی سمتا قرار دارند. بررسی اسناد مناقصات نشان می‌دهد که برای پروژه‌هایی نظیر “انجام سرویس‌های ایاب و ذهاب پرسنل” (مانند خطوط تهران و کرج برای صنایع هواپیمایی) و یا تأمین انبوه مواد غذایی (نظیر تأمین هزاران کیلوگرم حلوا شکری یا جیره خشک برای پرسنل نظامی)، کارفرمایان دفاعی صراحتاً “ارائه مدارک سوءپیشینه و گواهی سمتا” را به عنوان شرط اصلی و غیرقابل انعطاف برای پذیرش پاکت‌های پیشنهاد قیمت تعیین کرده‌اند.

مزایای بی‌بدیل و ارزش افزوده اقتصادی دریافت گواهی سمتا

ترغیب بخش خصوصی برای تن دادن به ممیزی‌های سخت‌گیرانه و افشای اسناد مالی و فنی خود برای نهادهای حاکمیتی، نیازمند ارائه مشوق‌ها و امتیازات جبرانی قابل توجهی است. دولت و وزارت دفاع، به منظور ایجاد جذابیت برای عضویت در شبکه همکاران، سبدی از تسهیلات بی‌نظیر را طراحی کرده‌اند که مزایای آن‌ها فراتر از صرفِ امکانِ انعقاد یک قرارداد است.

الف) جهش چشمگیر در اعتبار برند و پیروزی در مناقصات انحصاری

داشتن پروانه سمتا، به عنوان یک سیگنال قدرتمند از سلامت، شفافیت و توانمندی فنی یک شرکت به بازار مخابره می‌شود. شرکتی که توانسته است از سدهای مستحکم ارزیابی فنی و امنیتی وزارت دفاع عبور کند، در نگاه سایر کارفرمایان دولتی (نظیر وزارت نفت، نیرو، راه و شهرسازی) و حتی مگاپروژه‌های بخش خصوصی، از بالاترین درجه اعتبار و اعتماد (Trust) برخوردار خواهد بود.


ب) دسترسی به زیرساخت‌های آزمایشگاهی و کاهش هزینه‌های تحقیق و توسعه

توسعه فناوری‌های پیچیده و تولید قطعات با استانداردهای نظامی (Military Standards)، نیازمند تجهیزات پیشرفته برای انجام تست‌های مخرب، کالیبراسیون دقیق ابزاردقیق، تست‌های تونل باد، آزمایش‌های الکترومغناطیسی (EMI/EMC) و تست‌های محیطی (دما، رطوبت، ارتعاش) است.


ج) چتر حمایتی در حوزه‌های بازرگانی، صادرات و تسهیلات مالی

تحریم‌های بین‌المللی و چالش‌های نقل‌وانتقالات ارزی، تأمین مواد اولیه خاص و قطعات الکترونیکی با گرید صنعتی یا نظامی را بسیار دشوار کرده است. وزارت دفاع با در اختیار داشتن مجاری ارتباطی و بازرگانی ویژه، به شبکه همکاران خود خدمات بازرگانی و لجستیکی ارائه داده و در واردات فناوری‌های گلوگاهی به آن‌ها یاری می‌رساند. همچنین، برای توسعه بازارهای خارجی، این شرکت‌ها از حمایت‌های ویژه صادراتی برای عرضه محصولات خود به کشورهای هم‌پیمان برخوردار می‌شوند.


د) انقلاب در مدیریت منابع انسانی: بهره‌مندی از نخبگان و پروژه‌های جایگزین خدمت سربازی

شاید بتوان استراتژیک‌ترین و منحصربه‌فردترین مزیت اخذ گواهی سمتا برای شرکت‌های دانش‌بنیان و فناور را در گره‌گشایی از معضل خدمت نظام وظیفه نخبگان دانست. فرار مغزها و خروج اجباری نیروهای کلیدی و متخصص از شرکت‌های فناوری‌محور به دلیل رسیدن به سن مشمولیت سربازی، ضربات جبران‌ناپذیری به روند توسعه محصولات دانش‌بنیان وارد می‌کند. در راستای سیاست‌های کلان کشور و آیین‌نامه‌های مصوب ستاد کل نیروهای مسلح و بنیاد ملی نخبگان (نظیر طرح شهید صیاد شیرازی)، راهکاری هوشمندانه تحت عنوان «تسهیلات نظام وظیفه تخصصی» و «پروژه جایگزین خدمت» طراحی شده است.

دانش‌آموختگان برتر در مقاطع کارشناسی ارشد و دکتری که با کسب امتیازات پژوهشی و فناوری (حداقل ۶۰ امتیاز مطابق آیین‌نامه‌های ارزیابی بنیاد نخبگان) حائز شرایط شناخته شوند، به جای اعزام به پادگان‌ها، به عنوان پژوهشگر به سازمان‌های دفاعی یا کشوری معرفی می‌شوند تا پروژه‌ای تحقیقاتی را به انجام برسانند. اما چالش اصلی اینجاست که سازمان‌های نظامی، به دلایل امنیتی و رعایت ملاحظات پدافندی، اجازه خروج داده‌های محرمانه، نقشه‌های صنعتی و اطلاعات طبقه‌بندی‌شده پروژه‌های خود را به هر شرکت یا دانشگاهی نمی‌دهند.

اینجاست که ارزش مجوز سمتا هویدا می‌شود؛ چنانچه یک فرد نخبه در یک شرکت دانش‌بنیان یا فناور که عضو شبکه همکاران دفاعی (دارای مرکز سمتا) است مشغول به کار باشد، می‌تواند با هماهنگی معاونت نخبگان و مرکز سمتا، پروژه‌های تحقیقاتی و نظامی مورد نیاز وزارت دفاع را در محل همان شرکت و با استفاده از تجهیزات همان کارخانه انجام دهد. به عبارت دیگر، فرد متقاضی ارتباط کاری خود را با شرکت قطع نکرده و به عنوان یک نیروی تمام‌وقت یا پاره‌وقت، همزمان با پیشبرد اهداف توسعه‌ای شرکت، رسالت سربازی خود را نیز با انجام پروژه جایگزین خدمت به اتمام رسانده و در نهایت کارت پایان خدمت دریافت می‌کند.

پیش‌نیازها و مدارک الزامی جهت ثبت‌نام و دریافت گواهینامه سمتا وزارت دفاع

ورود به چرخه تأمین دفاعی مستلزم شفافیت کامل و بی‌قیدوشرط هویت مالکان، ساختار مالی و سوابق فنی شرکت است. از آنجایی که بهینه‌سازی فرآیندها در مرکز سمتا منجر به الکترونیکی و غیرحضوری شدن تمامی مراحل ثبت‌نام گردیده است، متقاضیان باید پیش از ورود به سامانه esamta.ir، نسبت به تهیه، اسکن با وضوح بالا و دسته‌بندی مدارک زیر اقدام نمایند. نقص، ناخوانا بودن تصاویر، یا انقضای تاریخ اعتبار هر یک از اسناد زیر، منجر به عودت پرونده و تأخیر در روند صدور مجوز خواهد شد.

درخواست گواهی سمتا عمدتاً توسط «اشخاص حقوقی» (شرکت‌های ثبت‌شده) دنبال می‌شود؛ هرچند در موارد خاص، اشخاص حقیقی دارای مجوز تأسیس کارگاه‌های صنعتی در شهرک‌های صنعتی یا نخبگان علمی نیز در تعامل با این سیستم قرار می‌گیرند. مدارک مورد نیاز به صورت تفکیک‌شده در جدول زیر ارائه گردیده است:

نکته تسریع‌کننده: چنانچه شرکتی در سنوات گذشته دارای سابقه همکاری مستقیم با نهادهای نظامی (ارتش، سپاه، وزارت دفاع) بوده باشد، ذکر شماره قراردادهای سابق و ارائه مستندات آن‌ها، فرآیند احراز هویت و ارزیابی را به شدت تسریع نموده و صدور مجوز جدید با سهولت و سرعت بسیار بیشتری انجام خواهد پذیرفت. همچنین، در زمینه معافیت‌های مالیاتی باید دقت نمود که تنها درآمدهای ناشی از مصادیق فعالیت‌های دانش‌بنیان مشمول معافیت ماده ۹ یا سایر قوانین حمایتی هستند و سایر فعالیت‌های تولیدی شرکت، تابع قوانین مالیات مستقیم (نظیر ماده ۱۳۲) ارزیابی می‌شوند؛ شفافیت در تفکیک این درآمدها برای ممیزی‌های سمتا حائز اهمیت است.

راهنمای کامل، تصویری و گام‌به‌گام ثبت‌نام در سامانه سمتا (esamta.ir)

مرکز سمتا با هدف چابک‌سازی فرآیندها، بستر دریافت فیزیکی مدارک را حذف نموده و تمامی عملیات ثبت‌نام، احراز هویت و تشکیل پرونده را به فضای مجازی منتقل کرده است. نقطه ثقل این ارتباط، احراز هویت از طریق یک «شماره تلفن همراه معتبر و به نام متقاضی یا مدیرعامل» است. متقاضیان حقوقی و حقیقی می‌توانند از دو مسیر موازی و کاملاً رسمی برای ورود به این اکوسیستم استفاده نمایند: وب‌سایت اصلی (پورتال تحت وب) و نرم‌افزار تخصصی کتابخوان «سمت».

مسیر اول: ثبت درخواست از طریق پورتال اصلی و وب‌سایت سمتا

این روش به دلیل سهولت در استفاده از رابط کاربری دسکتاپ، امکان آپلود فایل‌های حجیم PDF و تصاویر اسکن‌شده، و دسترسی بهتر به منوها، مناسب‌ترین و رایج‌ترین شیوه برای شرکت‌ها محسوب می‌شود.

مرحله اول: ورود به درگاه رسمی و ایمن سامانه ابتدا یک مرورگر امن و به‌روز (ترجیحاً فایرفاکس یا کروم) را باز کرده و آدرس دقیق اینترنتی سامانه مدیریت تأمین‌کنندگان وزارت دفاع، یعنی esamta.ir را در نوار آدرس وارد نمایید. اطمینان حاصل کنید که پروتکل امنیتی HTTPS در کنار آدرس فعال باشد تا اطلاعات حساس شرکتی شما در حین انتقال رمزنگاری شود.

مرحله دوم: مکان‌یابی و آغاز ثبت‌نام پس از بارگذاری کامل صفحه اصلی سامانه سمتا، در قسمت بالای صفحه و در گوشه سمت چپ (معمولاً در مجاورت نوار جستجو یا منوی اصلی)، بر روی گزینه یا دکمه «ثبت‌نام» (Register) کلیک نمایید.

مرحله سوم: تکمیل فرم احراز هویت اولیه

با کلیک بر روی ثبت‌نام، یک فرم الکترونیکی برای شما گشوده می‌شود. در این فرم، درج دقیق دو مؤلفه الزامی است:

  1. شماره تلفن همراه: باید یک شماره فعال و ترجیحاً متعلق به مدیرعامل، عضو هیئت‌مدیره یا نماینده رسمی دارای وکالت‌نامه وارد شود، زیرا این شماره به عنوان شاه‌کلید ارتباطی و درگاه ورود (User ID) برای پیگیری‌های بعدی عمل خواهد کرد.
  2. گذرواژه (رمز عبور): یک کلمه عبور مستحکم و امن (ترکیبی از حروف، اعداد و علائم) انتخاب نموده و آن را در کادر مربوطه تکرار کنید. مرکز سمتا در این مرحله صراحتاً متعهد می‌گردد که اطلاعات شخصی و ارتباطی وارد شده، کاملاً محرمانه و با بالاترین سطوح امنیتی تلقی شده و به هیچ عنوان در اختیار اشخاص ثالث، نهادهای تبلیغاتی یا بازاریابان قرار نخواهد گرفت و پیامک‌های غیرضروری برای این خط ارسال نمی‌شود.

مرحله چهارم: تأیید ضوابط حفاظتی و ثبت فرم پس از وارد کردن اطلاعات، متنی حاوی شرایط، ضوابط امنیتی و مقررات استفاده از امکانات سامانه مدیریت تأمین‌کنندگان به شما نمایش داده می‌شود. پس از مطالعه دقیق و پذیرش این تعهدات حقوقی، کد امنیتی تصویری (Captcha) را که برای جلوگیری از حملات رباتیک تعبیه شده، در کادر ورودی زیر آن به دقت وارد کرده و در نهایت بر روی دکمه «ثبت» کلیک کنید.

مرحله پنجم: اعتبارسنجی پیامکی و فعال‌سازی حساب سیستم در کسری از ثانیه شما را به صفحه جدیدی هدایت می‌کند. همزمان، یک کد فعال‌سازی یکبار مصرف (OTP) به منظور تأیید مالکیت خط، به شماره همراه وارد شده پیامک می‌گردد. (توجه: در برخی مواقع که زیرساخت‌های مخابراتی دچار اختلال هستند، مرکز سمتا کدهای تأیید و اطلاعیه‌های سامانه را از طریق پیام‌رسان‌های بومی نظیر پیام‌رسان «سروش» یا «ایتا» نیز برای متقاضیان ارسال می‌کند ).

در صفحه پیش‌رو، یک شمارنده معکوس (معمولاً درون یک کادر آبی‌رنگ) زمان باقی‌مانده برای وارد کردن کد را نشان می‌دهد. شما موظفید پیش از صفر شدن این شمارنده، کد پیامک‌شده را در کادر مربوطه تایپ نموده و تأیید کنید. با انجام صحیح این کار، سامانه پیام سبز رنگی با مضمون «فعالسازی تلفن همراه انجام شد» را نمایش می‌دهد. در این نقطه، اکانت کاربری شما با موفقیت ایجاد شده و مجوز ورود به پنل کاربری جهت بارگذاری مدارک (شرح داده شده در جدول قبل) را در اختیار خواهید داشت.

مسیر دوم: ثبت درخواست از طریق پلتفرم موبایلی (نرم‌افزار کتابخوان «سمت»)

وزارت دفاع در راستای تسهیل دسترسی، نرم‌افزاری کاربردی تحت عنوان «کتابخوان سمت» را نیز توسعه داده است که علاوه بر دسترسی به منابع علمی و دستورالعمل‌ها، قابلیت ثبت‌نام در سامانه سمتا را نیز داراست.

  1. نرم‌افزار کتابخوان سمت را از مراجع معتبر یا سایت سمتا دانلود و نصب نمایید.
  2. پس از اجرای برنامه، به قسمت بالا و سمت راست محیط نرم‌افزار نگاه کنید. آیکونی به شکل «پروفایل کاربر» وجود دارد که برای کاربران مهمان و واردنشده، به رنگ «قرمز» نمایش داده می‌شود. بر روی آن کلیک کنید.
  3. با کلیک بر روی آیکون، صفحه لاگین (ورود) ظاهر می‌شود. در زیر دکمه ورود، گزینه «ثبت‌نام» تعبیه شده است؛ آن را لمس کنید.
  4. در صفحه باز شده، دقیقاً مشابه بستر وب، شماره تلفن همراه و کلمه عبور دلخواه خود را وارد نمایید. پس از تأیید شرایط و ضوابط، دکمه «ثبت» را فشرده و فرآیند فعال‌سازی با کد پیامکی را تکمیل نمایید.

مکانیزم ممیزی، ارزیابی میدانی و صدور کد یکتای سمتا

گمان نکنید با آپلود چند فایل اسکن‌شده در سامانه، بلافاصله مجوز برای شما صادر خواهد شد. سامانه سمتا دارای یکی از سخت‌گیرانه‌ترین فرآیندهای ارزیابی در اکوسیستم صنعتی ایران است که از چندین فیلتر متوالی تشکیل شده است.

گام نخست: پایش اسنادی و ارزیابی اولیه: پس از بارگذاری مدارک در سامانه esamta.ir، کارشناسان ارزیاب وزارت دفاع به بررسی اصالت اسناد، تطابق تاریخ‌ها، و عدم انقضای مجوزها و روزنامه رسمی می‌پردازند. در صورت مشاهده هرگونه نقص، ناخوانا بودن مدارک، یا مغایرت میان فرم‌ها و مستندات، از طریق پیامک یا قرار دادن پیغام در کارتابل شرکت، درخواست اصلاح و تکمیل مدارک (رفع نقص) صادر می‌شود.

گام دوم: تکمیل فرم‌های تخصصی و دانشی: در این مرحله، از شرکت خواسته می‌شود تا فرم‌های به‌شدت تخصصی درباره ماهیت فعالیت خود را پر کند. این فرم‌ها شامل اطلاعات ریزبینانه‌ای در خصوص تعداد و تخصص پرسنل، سطح اتوماسیون صنعتی ماشین‌آلات، دانش فنی نهادینه‌شده، نرم‌افزارهای مورد استفاده برای طراحی (R&D) و زنجیره تأمین کنندگان سطح دوم شرکت است. صداقت در تکمیل این فرم‌ها حیاتی است، زیرا هرگونه ادعای غیرواقعی (Overstatement) در مرحله بعد به عنوان یک نمره منفی جبران‌ناپذیر لحاظ خواهد شد.

گام سوم: سایت‌ویزیت (بازدید میدانی) و راستی‌آزمایی: این مرحله نقطه عطف ارزیابی سمتا است. تیمی متشکل از ممیزان فنی، کارشناسان کنترل کیفیت (QC) و مأموران حفاظت اطلاعات وزارت دفاع، به صورت حضوری و در قالب یک برنامه از پیش تعیین‌شده یا سرزده، به محل دفتر مرکزی، کارخانه یا آزمایشگاه‌های شرکت اعزام می‌شوند. هدف این تیم، بررسی میدانی و راستی‌آزمایی تمام ادعاهای ثبت‌شده در سامانه است. بازرسان به بررسی زیرساخت‌های فیزیکی، رعایت اصول پدافند غیرعامل، امنیت سایبری سرورها، نحوه آرشیو نقشه‌های صنعتی و حتی برگزاری مصاحبه‌های فنی با مهندسان، مدیران پروژه و اپراتورهای ماشین‌آلات می‌پردازند تا توانمندی واقعی سازمان را در شرایط بحران و فشارهای عملیاتی بسنجند.

گام چهارم: طبقه‌بندی، رتبه‌بندی و تخصیص شناسه: نتایج ممیزی اسنادی و میدانی در کمیته‌های تخصصی مرکز سمتا تجمیع و امتیازدهی می‌شود. در صورت کسب حدنصاب قبولی، شرکت متقاضی نه تنها موفق به دریافت گواهینامه مکتوب سمتا می‌گردد، بلکه بر اساس سطح توانمندی‌های کشف‌شده، در گروه‌ها و رتبه‌بندی‌های خاصی (مانند گروه الف، ب، ج و…) طبقه‌بندی می‌شود. برای مثال، قرار گرفتن در «گروه الف» نشان‌دهنده بالاترین سطح توانمندی در یک تخصص خاص (نظیر تجهیزات پیشرفته یا خدمات مهندسی کلان) است که مجوز شرکت در پیچیده‌ترین مناقصات را صادر می‌کند.

در نهایت، به هر شرکت تأیید صلاحیت‌شده، یک شناسه اختصاصی و منحصربه‌فرد تحت عنوان «کد سمتا» اختصاص می‌یابد. این کد یکتا، هویت رسمی شرکت در تمامی پایگاه‌های داده نیروهای مسلح است و برای تمامی مکاتبات، استعلامات امنیتی، پیگیری صورت‌وضعیت‌های مالی و شرکت در مناقصات به عنوان یک شناسه مرجع مورد استفاده قرار می‌گیرد.

ضوابط مدت اعتبار، فرآیند تمدید و استعلام اصالت گواهینامه سمتا

در دنیای پرشتاب فناوری و تغییرات مداوم در ساختار مالی و انسانی شرکت‌ها، هیچ صلاحیت امنیتی و فنی نمی‌تواند دائمی و مادام‌العمر تلقی شود. از این رو، مرکز راهبری سمتا با اتخاذ رویکردی پویا، پروانه‌های همکاری صادرشده را به صورت مدت‌دار و مشروط به حفظ استانداردهای اولیه تنظیم می‌نماید.

بازه زمانی اعتبار گواهینامه‌ها

بررسی رویه‌ها و شرایط عمومی مناقصات نشان می‌دهد که مدت اعتبار گواهی سمتا، بسته به نوع صنعت، درجه حساسیت اطلاعات تبادل‌شده، و خروجی گزارش‌های ممیزی میدانی، عموماً در بازه‌های یک ساله الی سه ساله متغیر است. به عنوان مثال، برای شرکت‌هایی که خدمات حساس بازرسی تجهیزات پرخطر (نظیر مخازن تحت فشار، جرثقیل‌های سنگین و سیستم‌های اطفاء حریق) را ارائه می‌دهند یا در حوزه‌های مرتبط با امنیت شبکه (IT) فعال‌اند، به دلیل لزوم بررسی مداوم کالیبراسیون تجهیزات و به‌روزرسانی لایسنس‌ها، گواهینامه‌ها معمولاً با دوره‌های اعتباری کوتاه‌تر و الزام به بازرسی‌های ادواری، مراقبتی و ممیزی‌های پس از تعمیرات صادر می‌گردد.

رویه و الزامات تمدید مجوز (Renewal)

شرکت‌های دارای کد سمتا مکلف‌اند پیش از فرارسیدن تاریخ انقضای پروانه خود، فرآیند تمدید را در سامانه به جریان اندازند. ادامه همکاری، انعقاد الحاقیه‌های قرارداد و حتی تسویه حساب‌های مالی در پروژه‌های جاری دفاعی، اکیداً منوط به معتبر بودن گواهینامه در تمام طول دوره پیمان است. فرآیند تمدید نیازی به تشکیل حساب کاربری جدید ندارد. متقاضیان با ورود به پنل کاربری خود در پورتال esamta.ir، موظف‌اند مستندات جدید خود را به‌روزرسانی کنند. مهم‌ترین گام در فرآیند تمدید، بارگذاری تصویر رنگی، واضح و پشت‌وروی مجوز فعلی (که در آستانه انقضا قرار دارد) در بخش مربوطه سامانه ارزیابی است.

علاوه بر این، ارائه مدارک جدید دال بر تداوم سلامت مالی (مفاصاحساب‌های مالیاتی و بیمه‌ای جدید)، روزنامه رسمی آخرین تغییرات هیئت‌مدیره، و تمدید گواهینامه‌های ایزو ضروری است. در زمان تمدید، پرونده شرکت از حیث میزان تعهدپذیری در قراردادهای گذشته و میزان رضایت کارفرمایان دفاعی (ارزیابی عملکرد پیمانکار) مورد بازبینی موشکافانه قرار می‌گیرد و صدور تمدیدیه قطعی به این حسن سابقه گره خورده است.

مکانیزم استعلام شفافیت و اصالت گواهی

گستردگی شبکه تأمین‌کنندگان دفاعی و تمایل شرکت‌ها به برون‌سپاری بخش‌هایی از پروژه به پیمانکاران دست‌دوم (Sub-Contractors)، ایجاد یک سیستم اعتبارسنجی آنی را گریزناپذیر کرده است. فرض کنید شرکت شما قصد دارد برای تأمین یک قطعه کلیدی در پروژه‌ای دفاعی، با یک شرکت خصوصی دیگر شریک شود؛ پیش از به اشتراک‌گذاری داده‌های پروژه، شما باید از داشتن مجوز سمتا و سطح دسترسی آن شرکت اطمینان حاصل کنید تا خود دچار تخلف امنیتی نشوید. برای این منظور، سامانه سمتا بخش ویژه‌ای را جهت استعلام اصالت و وضعیت گواهی‌ها تدارک دیده است.

نهادهای دولتی، کارفرمایان و اشخاص ذی‌صلاح می‌توانند با مراجعه به سایت https://www.esamta.ir/ و وارد نمودن شناسه ملی یا کد سمتای شرکت مورد نظر، در لحظه از وضعیت فعال بودن، تاریخ انقضا و گرید امنیتی آن شرکت استعلام اخذ نموده و از اصالت ادعاهای مطرح‌شده در مناقصات اطمینان کامل حاصل کنند.

چالش‌ها، خطوط قرمز حفاظتی و ملاحظات پایانی

عبور از دروازه‌های سمتا، نیازمند تغییر نگرش مدیران شرکت‌های خصوصی از یک «نگاه تجاریِ صِرف» به یک «نگاه آمیخته با دغدغه‌های امنیت ملی» است. در مسیر اخذ این گواهی، اشتباهات کوچک می‌توانند به رد صلاحیت‌های طولانی‌مدت منجر شوند. مهم‌ترین خطوط قرمز و چالش‌هایی که متقاضیان باید در نظر داشته باشند عبارتند از:

  1. اصل شفافیت مطلق و پرهیز از کتمان حقیقت: در تکمیل فرم‌های حفاظتی، پنهان کردن اطلاعاتی نظیر داشتن تابعیت مضاعف اعضای هیئت‌مدیره، سوابق کیفری پنهان کارکنان کلیدی، یا داشتن شرکای تجاریِ مرتبط با سرویس‌های اطلاعاتی متخاصم، خطای نابخشودنی محسوب می‌شود. نهادهای ارزیاب وزارت دفاع به ابزارهای استعلامی عمیقی دسترسی دارند و هرگونه کتمان حقیقت، علاوه بر ابطال پرونده، به درج نام شرکت در لیست سیاه (Blacklist) تمامی نهادهای دولتی منجر خواهد شد.
  2. رعایت الزامات فیزیکی و سایبری ابلاغی: پس از صدور مجوز، کار تمام نمی‌شود. شرکت متعهد است الزامات پدافند غیرعامل، نصب دوربین‌های مداربسته امن، ایزوله کردن شبکه‌های داخلی، استفاده از فایروال‌های بومی و جلوگیری از خروج سخت‌افزارهای حاوی داده‌های پروژه‌های دفاعی را با سخت‌گیری تمام در محیط کارگاه و دفتر مرکزی خود اجرا نماید.
  3. مدیریت اسناد و مالکیت معنوی: پیمانکاران سمتا باید بدانند که کلیه نقشه‌ها، اسناد فنی و کدهای نرم‌افزاری توسعه‌یافته در جریان قراردادهای دفاعی، تحت مالکیت مادی و معنوی کارفرما (نهاد نظامی) بوده و هرگونه کپی‌برداری، استفاده از این طرح‌ها در محصولات تجاری غیرنظامی، و یا افشای آن‌ها در قالب مقالات علمی، نقض فاحش تعهدنامه حفظ محرمانگی محسوب شده و پیگردهای شدید قضایی و امنیتی به دنبال خواهد داشت.

جمع‌بندی

دریافت گواهی سمتا از مرکز راهبری ساماندهی، مدیریت و توانمندسازی شبکه همکاران وزارت دفاع، صرفاً طی کردن یک فرآیند بوروکراتیک نیست؛ بلکه یک تغییر پارادایم و جهش استراتژیک در چرخه حیات یک کسب‌وکار است. این گواهینامه معتبر، نشان‌دهنده بلوغ سازمانی، شفافیت مالی، تعهد به استانداردهای کیفیت، و قابلیت اعتماد امنیتی یک شرکت در بالاترین سطوح حاکمیتی است.

منابع: معماری، عملیات و تکامل مراکز عملیات امنیت (SOC)
1، 2، 3، 4، 5، 6، 7، 8، 9، 10، 11

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *