امنیت سایبری ایران زیر ذرهبین؛ چرا نشت اطلاعات کاربران پایان ندارد؟
مرکز پژوهش های مجلس شورای اسلامی ایران، در جدیدترین گزارش خود، به موضوع امنیت سایبری کشور پرداخته، و چالشهای موجود و نیز راهکارهای مناسب را پیشنهاد داده است.
به گزارش خبرگزاری ، دفتر مطالعات انرژی، صنعت و معدن این مرکز در گزارش «» اعلام کرده که نبود قانون جامع حفاظت از دادهها، کمبود نیروی انسانی متخصص، ضعف مسئولیتپذیری سازمانها، و ناکافی بودن اختیارات نهادهای نظارتی، از مهمترین چالشهای حکمرانی امنیت سایبری در ایران به شمار میرود.
این گزارش با تأکید بر ضرورت اصلاح چارچوبهای قانونگذاری و نظارتی، مجموعهای از راهکارهای سیاستی برای ارتقای امنیت سایبری و حفاظت از دادههای کاربران ارائه کرده است.
در این گزارش آمده: ﻧﻘﺾ ﺩﺍﺩﻩ ﻭ ﻧﺸﺖ ﺩﺍﺩﻩ ﺍﺯ ﻣﻬﻢﺗﺮﯾﻦ ﺗﻬﺪﯾﺪﻫﺎی ﺍﻣﻨﻴﺘﯽ ﻫﺴﺘﻨﺪ ﮐﻪ ﻣﯽﺗﻮﺍﻧﻨﺪ ﻧﺘﻴﺠﻪ ﺣﻤﻠﻪﻫﺎی ﻣﺨﺮب ﻣﺠﺮﻣﺎﻥ ﺳﺎﯾﺒﺮی، ﺗﻬﺪﯾﺪﻫﺎ ﻭ ﺍﻓﺸﺎی ﺍﻃﻼﻋﺎﺕ ﮐﺎﺭﻣﻨﺪﺍﻥ ﯾﺎ ﺣﺘﯽ ﺧﻄﺎﻫﺎی ﺳﺎﺩﻩ ﺍﻧﺴﺎﻧﯽ ﺑﺎﺷﻨﺪ. ﺩﺭﻧﺘﻴﺠﻪ ﺑﺮ ﺍﺛﺮ آنها ﻓﺮﺩ، ﺍﻓﺮﺍﺩ ﯾﺎ ﺳﺎﺯﻣﺎﻥﻫﺎی ﻏﻴﺮﻣﺠﺎﺯ ﺑﻪ ﺩﺍﺩﻩﻫﺎی ﺣﺴﺎﺱ، ﻣﺤﺎﻓﻈﺖﺷﺪﻩ ﯾﺎ ﻣﺤﺮﻣﺎﻧﻪ ﺩﺳﺘﺮﺳﯽ ﭘﻴﺪﺍ ﻣﯽﮐﻨﻨﺪ ﻭ ﺩﺭ ﻣﻌﺮﺽ ﻣﺸﺎﻫﺪﻩ، ﮐﭙﯽ، ﺍﻧﺘﻘﺎﻝ، ﺣﺬﻑ ﯾﺎ ﺍﻧﺘﺸﺎﺭ ﻗﺮﺍﺭ ﻣﯽﮔﻴﺮﻧﺪ.
ﺩﺭ ﮔﺰﺍﺭﺵ مرکز پژوهشهای مجلس شورای اسلامی، ﺑﺎ ﻣﺮﻭﺭ ﺑﺮﺧﯽ ﺍﺯ ﺑﺰﺭگﺗﺮﯾﻦ ﻧﻤﻮﻧﻪﻫﺎی ﻧﻘﺾ ﻭ ﻧﺸﺖ ﺩﺍﺩﻩ ﺩﺭ ﺩﻧﻴﺎ ﻭ ﺍﯾﺮﺍﻥ، ﺑﻪﺩﻻﯾﻞ، ﺗﺄﺛﻴﺮﺍﺕ، ﺷﻴﻮﻩﻫﺎی ﻣﻮﺍﺟﻬﻪ ﺑﺎ آنها ﻭ ﺍﻗﺪﺍﻡﻫﺎی ﻗﺎﻧﻮﻧﯽ ﺻﻮﺭﺕ ﮔﺮﻓﺘﻪ ﭘﺮﺩﺍﺧﺘﻪ ﻣﯽﺷﻮﺩ ﺗﺎ ﺑﺎ ﻣﻘﺎﯾﺴﻪ ﺍﯾﻦ ﺭﺧﺪﺍﺩﻫﺎ ﺩﺭ ﺍﯾﺮﺍﻥ ﻭ ﺩﯾﮕﺮ ﮐﺸﻮﺭﻫﺎ، ﺩﺭﺱﻫﺎﯾﯽ ﺑﺮﺍی ﻣﺤﺎﻓﻈﺖ ﺍﺯ ﺩﺍﺩﻩ ﻭ ﺣﺮﯾﻢ ﺧﺼﻮﺻﯽ ﮐﺎﺭﺑﺮﺍﻥ، ﺳﺎﺯﻣﺎﻥﻫﺎ ﻭ ﺍﻣﻨﻴﺖ ﺯﯾﺮﺳﺎﺧﺖﻫﺎی ﻣﻠﯽ ﺣﺎﺻﻞ ﺷﻮﺩ.

چالش عدم وجود قوانین جامع و پیشگیرانه
مطابق گزارش مرکز پژوهشهای مجلس، در بسیاری از کشورها قوانین جامعی نظیر GDPR در اتحادیه اروپا و CCPA در ایالات متحده، شرکتها را ملزم به رعایت استانداردهای سختگیرانه در زمینه حفاظت از دادههای کاربران کرده و برای تخلفات نیز ضمانت اجرا و جریمههای مؤثر در نظر گرفتهاند؛ در حالی که در ایران، فقدان قانون جامع حفاظت از دادهها و محدودیت اختیارات نهادهای ناظر، زمینه بروز آسیبهای متعدد در حوزه امنیت سایبری را فراهم کرده است.
بنا به اذعان این گزارش، فقدان سازوکارهای مؤثر برای مسئولیتپذیری سازمانها پس از وقوع حملات سایبری، سبب شده کاربران آسیبدیده در بسیاری از موارد از جبران خسارت یا حمایتهای لازم برخوردار نشوند.
در بخش پیشنهادهای تقنینی، نظارتی و سیاستی این گزارش، بر ضرورت تدوین و تصویب قانون جامع حفاظت از دادهها با هدف تعیین حقوق و مسئولیتهای کاربران، کسبوکارها و نهادهای نظارتی تأکید شده است.
همچنین پیشنهاد شده با ایجاد یک نهاد مستقل حفاظت از دادهها، امکان نظارت مؤثر، رسیدگی به نقضهای امنیتی و اعمال ضمانت اجراهای قانونی فراهم شود و سازمانها نیز به اطلاعرسانی سریع و شفاف در زمان وقوع رخدادهای امنیتی و افشای دادهها ملزم شوند.
چالش کمبود نیروی متخصص در حوزه امنیت سایبری
همچنین، «کمبود نیروی انسانی متخصص در حوزه امنیت سایبری» نیز به عنوان یکی دیگر از چالشهای اساسی کشور مورد توجه قرار گرفته، موضوعی که موجب شده بسیاری از دستگاههای اجرایی، سازمانهای دولتی و بنگاههای کوچک و متوسط از توان کافی برای پیشگیری، شناسایی و مقابله با حملات سایبری برخوردار نباشند.
لزوم بررسیهای امنیتی توسط نهادهای مستقل
این گزارش همچنین بر ضرورت الزام دستگاهها و شرکتها به انجام ممیزیهای دورهای امنیت سایبری توسط نهادهای مستقل، توسعه بیمه امنیت سایبری برای جبران خسارت کاربران، سرمایهگذاری در آموزش و تربیت نیروی انسانی متخصص، ارائه مشوقهای مالی برای ارتقای زیرساختهای امنیتی، تقویت همکاریهای بینالمللی در حوزه امنیت سایبری، بهرهگیری از فناوریهای نوینی همچون هوش مصنوعی برای شناسایی و مقابله با تهدیدهای سایبری و نیز طراحی و اجرای برنامههای جامع واکنش به حوادث و برگزاری رزمایشهای منظم تأکید کرده است.
بر اساس این گزارش، اجرای این مجموعه اقدامات میتواند ضمن ارتقای حکمرانی امنیت سایبری، زمینه افزایش اعتماد عمومی به خدمات دیجیتال، حفاظت مؤثرتر از دادههای کاربران و ارتقای تابآوری زیرساختهای کشور در برابر تهدیدهای سایبری را فراهم کند.
متن کامل گزارش
*

