شنبه 28 شهریور 1405

ارز دیجیتال
ارزهای خارجی
بورس
طلا و سکه
انرژی و فلزات

چرا نشت اطلاعات کاربران در ایران تمامی ندارد؟ گزارش مرکز پژوهش‌های مجلس از خلأهای قانونی امنیت سایبری

15:03 - 1405/05/05 اجتماعی
637کلمه 4 دقیقه
چرا نشت اطلاعات کاربران در ایران تمامی ندارد؟ گزارش مرکز پژوهش‌های مجلس از خلأهای قانونی امنیت سایبری
گزارش تحقیقی مرکز پژوهش‌های مجلس
مرکز پژوهش‌های مجلس در گزارشی تحلیلی، ضمن بررسی وضعیت امنیت سایبری کشور، نبود قانون جامع حفاظت از داده‌ها و کمبود نیروی متخصص را از عوامل اصلی تکرار نشت اطلاعات کاربران دانسته و راهکارهای سیاستی برای ارتقای تاب‌آوری سایبری ایران ارائه کرده است.

مرکز پژوهش های مجلس شورای اسلامی ایران، در جدیدترین گزارش خود،‌ به موضوع امنیت سایبری کشور پرداخته، و چالش‌های موجود و نیز راهکارهای مناسب را پیشنهاد داده است.



به گزارش ایتنا، دفتر مطالعات انرژی، صنعت و معدن این مرکز در گزارش «مروری بر چالش ها و راهکارهای سیاستی ارتقای امنیت سایبری در ایران با رویکرد تطبیقی(با تمرکز بر موضوع نقض داده)» اعلام کرده که نبود قانون جامع حفاظت از داده‌ها، کمبود نیروی انسانی متخصص، ضعف مسئولیت‌پذیری سازمان‌ها، و ناکافی بودن اختیارات نهادهای نظارتی، از مهم‌ترین چالش‌های حکمرانی امنیت سایبری در ایران به شمار می‌رود.

این گزارش با تأکید بر ضرورت اصلاح چارچوب‌های قانونگذاری و نظارتی، مجموعه‌ای از راهکارهای سیاستی برای ارتقای امنیت سایبری و حفاظت از داده‌های کاربران ارائه کرده است.



در این گزارش آمده:ﻧﻘﺾ ﺩﺍﺩﻩ ﻭ ﻧﺸﺖ ﺩﺍﺩﻩ ﺍﺯ ﻣﻬﻢﺗﺮﯾﻦ ﺗﻬﺪﯾﺪﻫﺎی ﺍﻣﻨﻴﺘﯽ ﻫﺴﺘﻨﺪ ﮐﻪ ﻣﯽﺗﻮﺍﻧﻨﺪ ﻧﺘﻴﺠﻪ ﺣﻤﻠﻪﻫﺎی ﻣﺨﺮب ﻣﺠﺮﻣﺎﻥ ﺳﺎﯾﺒﺮی، ﺗﻬﺪﯾﺪﻫﺎ ﻭ ﺍﻓﺸﺎی ﺍﻃﻼﻋﺎﺕ ﮐﺎﺭﻣﻨﺪﺍﻥ ﯾﺎ ﺣﺘﯽ ﺧﻄﺎﻫﺎی ﺳﺎﺩﻩ ﺍﻧﺴﺎﻧﯽ ﺑﺎﺷﻨﺪ. ﺩﺭﻧﺘﻴﺠﻪ ﺑﺮ ﺍﺛﺮ آنها ﻓﺮﺩ، ﺍﻓﺮﺍﺩ ﯾﺎ ﺳﺎﺯﻣﺎﻥﻫﺎی ﻏﻴﺮﻣﺠﺎﺯ ﺑﻪ ﺩﺍﺩﻩﻫﺎی ﺣﺴﺎﺱ، ﻣﺤﺎﻓﻈﺖﺷﺪﻩ ﯾﺎ ﻣﺤﺮﻣﺎﻧﻪ ﺩﺳﺘﺮﺳﯽ ﭘﻴﺪﺍ ﻣﯽﮐﻨﻨﺪ ﻭ ﺩﺭ ﻣﻌﺮﺽ ﻣﺸﺎﻫﺪﻩ، ﮐﭙﯽ، ﺍﻧﺘﻘﺎﻝ، ﺣﺬﻑ ﯾﺎ ﺍﻧﺘﺸﺎﺭ ﻗﺮﺍﺭ ﻣﯽﮔﻴﺮﻧﺪ.



ﺩﺭ ﮔﺰﺍﺭﺵ مرکز پژوهش‌های مجلس شورای اسلامی، ﺑﺎ ﻣﺮﻭﺭ ﺑﺮﺧﯽ ﺍﺯ ﺑﺰﺭگﺗﺮﯾﻦ ﻧﻤﻮﻧﻪﻫﺎی ﻧﻘﺾ ﻭ ﻧﺸﺖ ﺩﺍﺩﻩ ﺩﺭ ﺩﻧﻴﺎ ﻭ ﺍﯾﺮﺍﻥ، ﺑﻪﺩﻻﯾﻞ، ﺗﺄﺛﻴﺮﺍﺕ، ﺷﻴﻮﻩﻫﺎی ﻣﻮﺍﺟﻬﻪ ﺑﺎ آنها ﻭ ﺍﻗﺪﺍﻡﻫﺎی ﻗﺎﻧﻮﻧﯽ ﺻﻮﺭﺕ ﮔﺮﻓﺘﻪ ﭘﺮﺩﺍﺧﺘﻪ ﻣﯽﺷﻮﺩ ﺗﺎ ﺑﺎ ﻣﻘﺎﯾﺴﻪ ﺍﯾﻦ ﺭﺧﺪﺍﺩﻫﺎ ﺩﺭ ﺍﯾﺮﺍﻥ ﻭ ﺩﯾﮕﺮ ﮐﺸﻮﺭﻫﺎ، ﺩﺭﺱﻫﺎﯾﯽ ﺑﺮﺍی ﻣﺤﺎﻓﻈﺖ ﺍﺯ ﺩﺍﺩﻩ ﻭ ﺣﺮﯾﻢ ﺧﺼﻮﺻﯽ ﮐﺎﺭﺑﺮﺍﻥ، ﺳﺎﺯﻣﺎﻥﻫﺎ ﻭ ﺍﻣﻨﻴﺖ ﺯﯾﺮﺳﺎﺧﺖﻫﺎی ﻣﻠﯽ ﺣﺎﺻﻞ ﺷﻮﺩ.

چالش عدم وجود قوانین جامع و پیشگیرانه




مطابق گزارش مرکز پژوهش‌های مجلس، در بسیاری از کشورها قوانین جامعی نظیر GDPR در اتحادیه اروپا و CCPA در ایالات متحده، شرکت‌ها را ملزم به رعایت استانداردهای سخت‌گیرانه در زمینه حفاظت از داده‌های کاربران کرده و برای تخلفات نیز ضمانت اجرا و جریمه‌های مؤثر در نظر گرفته‌اند؛ در حالی که در ایران، فقدان قانون جامع حفاظت از داده‌ها و محدودیت اختیارات نهادهای ناظر، زمینه بروز آسیب‌های متعدد در حوزه امنیت سایبری را فراهم کرده است.



بنا به اذعان این گزارش، فقدان سازوکارهای مؤثر برای مسئولیت‌پذیری سازمان‌ها پس از وقوع حملات سایبری، سبب شده کاربران آسیب‌دیده در بسیاری از موارد از جبران خسارت یا حمایت‌های لازم برخوردار نشوند.



در بخش پیشنهادهای تقنینی، نظارتی و سیاستی این گزارش، بر ضرورت تدوین و تصویب قانون جامع حفاظت از داده‌ها با هدف تعیین حقوق و مسئولیت‌های کاربران، کسب‌وکارها و نهادهای نظارتی تأکید شده است.

همچنین پیشنهاد شده با ایجاد یک نهاد مستقل حفاظت از داده‌ها، امکان نظارت مؤثر، رسیدگی به نقض‌های امنیتی و اعمال ضمانت اجراهای قانونی فراهم شود و سازمان‌ها نیز به اطلاع‌رسانی سریع و شفاف در زمان وقوع رخدادهای امنیتی و افشای داده‌ها ملزم شوند.

چالش کمبود نیروی متخصص در حوزه امنیت سایبری




همچنین، «کمبود نیروی انسانی متخصص در حوزه امنیت سایبری» نیز به عنوان یکی دیگر از چالش‌های اساسی کشور مورد توجه قرار گرفته، موضوعی که موجب شده بسیاری از دستگاه‌های اجرایی، سازمان‌های دولتی و بنگاه‌های کوچک و متوسط از توان کافی برای پیشگیری، شناسایی و مقابله با حملات سایبری برخوردار نباشند.

لزوم بررسی‌های امنیتی توسط نهادهای مستقل




این گزارش همچنین بر ضرورت الزام دستگاه‌ها و شرکت‌ها به انجام ممیزی‌های دوره‌ای امنیت سایبری توسط نهادهای مستقل، توسعه بیمه امنیت سایبری برای جبران خسارت کاربران، سرمایه‌گذاری در آموزش و تربیت نیروی انسانی متخصص، ارائه مشوق‌های مالی برای ارتقای زیرساخت‌های امنیتی، تقویت همکاری‌های بین‌المللی در حوزه امنیت سایبری، بهره‌گیری از فناوری‌های نوینی همچون هوش مصنوعی برای شناسایی و مقابله با تهدیدهای سایبری و نیز طراحی و اجرای برنامه‌های جامع واکنش به حوادث و برگزاری رزمایش‌های منظم تأکید کرده است.



بر اساس این گزارش، اجرای این مجموعه اقدامات می‌تواند ضمن ارتقای حکمرانی امنیت سایبری، زمینه افزایش اعتماد عمومی به خدمات دیجیتال، حفاظت مؤثرتر از داده‌های کاربران و ارتقای تاب‌آوری زیرساخت‌های کشور در برابر تهدیدهای سایبری را فراهم کند.



متن کامل گزارش


📡منبـع خبـر: www.itna.ir

ایتنا

🏹لـینـک کـوتـاه: halohava.top/jq98eE



بـرچـسب هـا:


اخبار مرتبط:


شمـا اولیـن نفـر هستـید کـه نظـر خـود را ثبـت مـی کنیـد.

🗩ثبـت نظر:


بازگشت به لیست اخبار