• :3,013
  • :12,731,053
امنیت سایبری ایران زیر ذره‌بین؛ چرا نشت اطلاعات کاربران پایان ندارد؟

امنیت سایبری ایران زیر ذره‌بین؛ چرا نشت اطلاعات کاربران پایان ندارد؟

اقتصاد دیجیتال ایران با سرعتی چشمگیر در حال گسترش است؛ از بانکداری و تجارت الکترونیکی گرفته تا حمل‌ونقل هوشمند، خدمات سلامت و دولت الکترونیکی. اما همزمان با این تحول، تهدیدی خاموش نیز رشد کرده است؛ تهدیدی که هر بار با افشای اطلاعات میلیون‌ها کاربر، دوباره به صدر اخبار بازمی‌گردد. گزارش تازه‌ای درباره وضعیت امنیت سایبری ایران نشان می‌دهد مشکل اصلی تنها افزایش تعداد حملات سایبری نیست، بلکه ضعف‌های ساختاری در حکمرانی داده، قوانین، مدیریت ریسک و فرهنگ امنیت، کشور را به محیطی آسیب‌پذیر در برابر مهاجمان تبدیل کرده است.
مرکز پژوهش های مجلس شورای اسلامی ایران، در جدیدترین گزارش خود،‌ به موضوع امنیت سایبری کشور پرداخته، و چالش‌های موجود و نیز راهکارهای مناسب را پیشنهاد داده است.

به گزارش خبرگزاری ، دفتر مطالعات انرژی، صنعت و معدن این مرکز در گزارش «» اعلام کرده که نبود قانون جامع حفاظت از داده‌ها، کمبود نیروی انسانی متخصص، ضعف مسئولیت‌پذیری سازمان‌ها، و ناکافی بودن اختیارات نهادهای نظارتی، از مهم‌ترین چالش‌های حکمرانی امنیت سایبری در ایران به شمار می‌رود.
این گزارش با تأکید بر ضرورت اصلاح چارچوب‌های قانونگذاری و نظارتی، مجموعه‌ای از راهکارهای سیاستی برای ارتقای امنیت سایبری و حفاظت از داده‌های کاربران ارائه کرده است.

در این گزارش آمده: ﻧﻘﺾ ﺩﺍﺩﻩ ﻭ ﻧﺸﺖ ﺩﺍﺩﻩ ﺍﺯ ﻣﻬﻢﺗﺮﯾﻦ ﺗﻬﺪﯾﺪﻫﺎی ﺍﻣﻨﻴﺘﯽ ﻫﺴﺘﻨﺪ ﮐﻪ ﻣﯽﺗﻮﺍﻧﻨﺪ ﻧﺘﻴﺠﻪ ﺣﻤﻠﻪﻫﺎی ﻣﺨﺮب ﻣﺠﺮﻣﺎﻥ ﺳﺎﯾﺒﺮی، ﺗﻬﺪﯾﺪﻫﺎ ﻭ ﺍﻓﺸﺎی ﺍﻃﻼﻋﺎﺕ ﮐﺎﺭﻣﻨﺪﺍﻥ ﯾﺎ ﺣﺘﯽ ﺧﻄﺎﻫﺎی ﺳﺎﺩﻩ ﺍﻧﺴﺎﻧﯽ ﺑﺎﺷﻨﺪ. ﺩﺭﻧﺘﻴﺠﻪ ﺑﺮ ﺍﺛﺮ آنها ﻓﺮﺩ، ﺍﻓﺮﺍﺩ ﯾﺎ ﺳﺎﺯﻣﺎﻥﻫﺎی ﻏﻴﺮﻣﺠﺎﺯ ﺑﻪ ﺩﺍﺩﻩﻫﺎی ﺣﺴﺎﺱ، ﻣﺤﺎﻓﻈﺖﺷﺪﻩ ﯾﺎ ﻣﺤﺮﻣﺎﻧﻪ ﺩﺳﺘﺮﺳﯽ ﭘﻴﺪﺍ ﻣﯽﮐﻨﻨﺪ ﻭ ﺩﺭ ﻣﻌﺮﺽ ﻣﺸﺎﻫﺪﻩ، ﮐﭙﯽ، ﺍﻧﺘﻘﺎﻝ، ﺣﺬﻑ ﯾﺎ ﺍﻧﺘﺸﺎﺭ ﻗﺮﺍﺭ ﻣﯽﮔﻴﺮﻧﺪ.

ﺩﺭ ﮔﺰﺍﺭﺵ مرکز پژوهش‌های مجلس شورای اسلامی، ﺑﺎ ﻣﺮﻭﺭ ﺑﺮﺧﯽ ﺍﺯ ﺑﺰﺭگﺗﺮﯾﻦ ﻧﻤﻮﻧﻪﻫﺎی ﻧﻘﺾ ﻭ ﻧﺸﺖ ﺩﺍﺩﻩ ﺩﺭ ﺩﻧﻴﺎ ﻭ ﺍﯾﺮﺍﻥ، ﺑﻪﺩﻻﯾﻞ، ﺗﺄﺛﻴﺮﺍﺕ، ﺷﻴﻮﻩﻫﺎی ﻣﻮﺍﺟﻬﻪ ﺑﺎ آنها ﻭ ﺍﻗﺪﺍﻡﻫﺎی ﻗﺎﻧﻮﻧﯽ ﺻﻮﺭﺕ ﮔﺮﻓﺘﻪ ﭘﺮﺩﺍﺧﺘﻪ ﻣﯽﺷﻮﺩ ﺗﺎ ﺑﺎ ﻣﻘﺎﯾﺴﻪ ﺍﯾﻦ ﺭﺧﺪﺍﺩﻫﺎ ﺩﺭ ﺍﯾﺮﺍﻥ ﻭ ﺩﯾﮕﺮ ﮐﺸﻮﺭﻫﺎ، ﺩﺭﺱﻫﺎﯾﯽ ﺑﺮﺍی ﻣﺤﺎﻓﻈﺖ ﺍﺯ ﺩﺍﺩﻩ ﻭ ﺣﺮﯾﻢ ﺧﺼﻮﺻﯽ ﮐﺎﺭﺑﺮﺍﻥ، ﺳﺎﺯﻣﺎﻥﻫﺎ ﻭ ﺍﻣﻨﻴﺖ ﺯﯾﺮﺳﺎﺧﺖﻫﺎی ﻣﻠﯽ ﺣﺎﺻﻞ ﺷﻮﺩ.
 
 

چالش عدم وجود قوانین جامع و پیشگیرانه


مطابق گزارش مرکز پژوهش‌های مجلس، در بسیاری از کشورها قوانین جامعی نظیر GDPR در اتحادیه اروپا و CCPA در ایالات متحده، شرکت‌ها را ملزم به رعایت استانداردهای سخت‌گیرانه در زمینه حفاظت از داده‌های کاربران کرده و برای تخلفات نیز ضمانت اجرا و جریمه‌های مؤثر در نظر گرفته‌اند؛ در حالی که در ایران، فقدان قانون جامع حفاظت از داده‌ها و محدودیت اختیارات نهادهای ناظر، زمینه بروز آسیب‌های متعدد در حوزه امنیت سایبری را فراهم کرده است.

بنا به اذعان این گزارش، فقدان سازوکارهای مؤثر برای مسئولیت‌پذیری سازمان‌ها پس از وقوع حملات سایبری، سبب شده کاربران آسیب‌دیده در بسیاری از موارد از جبران خسارت یا حمایت‌های لازم برخوردار نشوند.

در بخش پیشنهادهای تقنینی، نظارتی و سیاستی این گزارش، بر ضرورت تدوین و تصویب قانون جامع حفاظت از داده‌ها با هدف تعیین حقوق و مسئولیت‌های کاربران، کسب‌وکارها و نهادهای نظارتی تأکید شده است.
همچنین پیشنهاد شده با ایجاد یک نهاد مستقل حفاظت از داده‌ها، امکان نظارت مؤثر، رسیدگی به نقض‌های امنیتی و اعمال ضمانت اجراهای قانونی فراهم شود و سازمان‌ها نیز به اطلاع‌رسانی سریع و شفاف در زمان وقوع رخدادهای امنیتی و افشای داده‌ها ملزم شوند.
 

چالش کمبود نیروی متخصص در حوزه امنیت سایبری


همچنین، «کمبود نیروی انسانی متخصص در حوزه امنیت سایبری» نیز به عنوان یکی دیگر از چالش‌های اساسی کشور مورد توجه قرار گرفته، موضوعی که موجب شده بسیاری از دستگاه‌های اجرایی، سازمان‌های دولتی و بنگاه‌های کوچک و متوسط از توان کافی برای پیشگیری، شناسایی و مقابله با حملات سایبری برخوردار نباشند.
 

لزوم بررسی‌های امنیتی توسط نهادهای مستقل


این گزارش همچنین بر ضرورت الزام دستگاه‌ها و شرکت‌ها به انجام ممیزی‌های دوره‌ای امنیت سایبری توسط نهادهای مستقل، توسعه بیمه امنیت سایبری برای جبران خسارت کاربران، سرمایه‌گذاری در آموزش و تربیت نیروی انسانی متخصص، ارائه مشوق‌های مالی برای ارتقای زیرساخت‌های امنیتی، تقویت همکاری‌های بین‌المللی در حوزه امنیت سایبری، بهره‌گیری از فناوری‌های نوینی همچون هوش مصنوعی برای شناسایی و مقابله با تهدیدهای سایبری و نیز طراحی و اجرای برنامه‌های جامع واکنش به حوادث و برگزاری رزمایش‌های منظم تأکید کرده است.

بر اساس این گزارش، اجرای این مجموعه اقدامات می‌تواند ضمن ارتقای حکمرانی امنیت سایبری، زمینه افزایش اعتماد عمومی به خدمات دیجیتال، حفاظت مؤثرتر از داده‌های کاربران و ارتقای تاب‌آوری زیرساخت‌های کشور در برابر تهدیدهای سایبری را فراهم کند.

متن کامل گزارش
 

    *

    • اشتباه انسانی در OpenAI، عامل حمله هوش مصنوعی به Hugging Face شد

      OpenAI جزئیات تازه‌ای از حمله کم‌سابقه مدل‌های هوش مصنوعی خود به پلتفرم Hugging Face منتشر کرده و اعلام کرده است که این رخداد در پی یک اشتباه انسانی در پیکربندی محیط آزمایشی رخ داده است. به ...

    • اتحادیه اروپا تیک‌تاک را به نقض حریم خصوصی کودکان متهم کرد

      کمیسیون اروپا در نتایج اولیه تحقیقات خود اعلام کرد تیک‌تاک با رعایت نکردن الزامات قانون خدمات دیجیتال (DSA)، نتوانسته از حریم خصوصی و امنیت کاربران خردسال به‌طور کافی محافظت کند. این پلتفرم ...

    • افشاگر سایبری که هرگز دستگیر نشد؛ راز هکر مرموز «فینیاس فیشر»

      در دنیای امنیت سایبری، نام فینیاس فیشر (Phineas Fisher) با برخی از بزرگ‌ترین حملات هکری علیه شرکت‌های تولیدکننده ابزارهای جاسوسی گره خورده است. این هکر ناشناس با نفوذ به شرکت‌هایی مانند Gamm...

    • امنیت سایبری ایران زیر ذره‌بین؛ چرا نشت اطلاعات کاربران پایان ندارد؟

      اقتصاد دیجیتال ایران با سرعتی چشمگیر در حال گسترش است؛ از بانکداری و تجارت الکترونیکی گرفته تا حمل‌ونقل هوشمند، خدمات سلامت و دولت الکترونیکی. اما همزمان با این تحول، تهدیدی خاموش نیز رشد کر...

    با وجود سالها تجربه بر آن شدیم تا محصولی برای جمع آوری اخبار مهم از موضوع های مهم و مورد دغدغه بازدید کنندگان عزیز مهیا سازیم و همچنین ابزاری جهت اطلاع از آخرین قیمت بازارهای مالی نیز فراهم کرده ایم

    چهارشنبه، 14 مرداد 1405