امنیت سایبری

گزارش مرکز پژوهش‌های مجلس: نبود قانون جامع حفاظت از داده‌ها، بزرگ‌ترین ضعف امنیت سایبری ایران است

مرکز پژوهش‌های مجلس شورای اسلامی در تازه‌ترین گزارش خود، مهم‌ترین چالش‌های حکمرانی امنیت سایبری در ایران را بررسی کرده و نبود قانون جامع حفاظت از داده‌ها را به‌عنوان اصلی‌ترین مانع توسعه امنیت سایبری کشور معرفی کرده است. این گزارش همچنین به کمبود نیروی انسانی متخصص، ضعف پاسخگویی سازمان‌ها و محدود بودن اختیارات نهادهای ناظر به‌عنوان دیگر مشکلات اساسی این حوزه اشاره می‌کند.

این گزارش که با عنوان «مروری بر چالش‌ها و راهکارهای سیاستی ارتقای امنیت سایبری در ایران با رویکرد تطبیقی (با تمرکز بر موضوع نقض داده)» منتشر شده، وضعیت فعلی امنیت سایبری کشور را با تجربه برخی کشورهای پیشرو مقایسه کرده و مجموعه‌ای از راهکارهای تقنینی، نظارتی و اجرایی را برای بهبود شرایط پیشنهاد داده است.

نبود قانون جامع حفاظت از داده‌ها؛ مهم‌ترین خلأ امنیت سایبری

مرکز پژوهش‌های مجلس در این گزارش تأکید کرده است که ایران هنوز از قانون جامعی برای حفاظت از داده‌های کاربران برخوردار نیست؛ موضوعی که باعث ایجاد خلأهای حقوقی در زمینه حفظ اطلاعات شخصی و رسیدگی به تخلفات شده است.

در این گزارش به نمونه‌های موفق بین‌المللی نیز اشاره شده است. بر این اساس، مقرراتی مانند مقررات عمومی حفاظت از داده‌ها (GDPR) در اتحادیه اروپا و قانون حفظ حریم خصوصی مصرف‌کنندگان کالیفرنیا (CCPA) در آمریکا، شرکت‌ها را ملزم به رعایت استانداردهای سخت‌گیرانه در حفاظت از اطلاعات کاربران کرده‌اند و برای نقض این مقررات نیز جریمه‌ها و ضمانت‌های اجرایی مشخصی در نظر گرفته شده است. به اعتقاد مرکز پژوهش‌ها، نبود قوانین مشابه در ایران یکی از عوامل افزایش آسیب‌پذیری در برابر تهدیدهای سایبری محسوب می‌شود.

امنیت سایبری

کمبود نیروی متخصص و ضعف پاسخگویی سازمان‌ها

این گزارش کمبود نیروی انسانی متخصص را یکی دیگر از چالش‌های مهم امنیت سایبری کشور می‌داند. بر اساس این بررسی، بسیاری از دستگاه‌های اجرایی، سازمان‌های دولتی و همچنین شرکت‌های کوچک و متوسط از توان تخصصی کافی برای پیشگیری، شناسایی و مقابله با حملات سایبری برخوردار نیستند.

از سوی دیگر، نبود سازوکارهای شفاف برای مسئولیت‌پذیری سازمان‌ها پس از وقوع حملات سایبری، موجب شده کاربران آسیب‌دیده در بسیاری از موارد از حمایت‌های قانونی و جبران خسارت مناسب بهره‌مند نشوند.

پیشنهادهای مرکز پژوهش‌های مجلس برای ارتقای امنیت سایبری

مرکز پژوهش‌های مجلس برای رفع این چالش‌ها، مجموعه‌ای از راهکارهای سیاستی و قانونی را پیشنهاد کرده است. مهم‌ترین این پیشنهادها عبارت‌اند از:

  • تدوین و تصویب قانون جامع حفاظت از داده‌ها برای تعیین حقوق و مسئولیت کاربران، کسب‌وکارها و نهادهای نظارتی.
  • ایجاد نهاد مستقل حفاظت از داده‌ها با اختیارات کافی برای نظارت، رسیدگی به رخدادهای امنیتی و اجرای ضمانت‌های قانونی.
  • الزام سازمان‌ها به اطلاع‌رسانی سریع و شفاف در زمان وقوع حوادث امنیتی و افشای اطلاعات.
  • اجرای ممیزی‌های دوره‌ای امنیت سایبری توسط نهادهای مستقل.
  • توسعه بیمه امنیت سایبری برای جبران خسارت کاربران و کسب‌وکارها.
  • سرمایه‌گذاری در آموزش و تربیت نیروی انسانی متخصص و ارائه مشوق‌های مالی برای ارتقای زیرساخت‌های امنیتی.
  • تقویت همکاری‌های بین‌المللی در حوزه امنیت سایبری و استفاده از فناوری‌های نوین، از جمله هوش مصنوعی، برای شناسایی و مقابله با تهدیدهای سایبری.
  • تدوین برنامه‌های جامع واکنش به حوادث و برگزاری رزمایش‌های منظم برای افزایش آمادگی دستگاه‌ها.

مرکز پژوهش‌های مجلس در جمع‌بندی این گزارش تأکید کرده است که اجرای این اقدامات می‌تواند به بهبود حکمرانی امنیت سایبری، افزایش اعتماد عمومی به خدمات دیجیتال، حفاظت مؤثرتر از اطلاعات کاربران و ارتقای تاب‌آوری زیرساخت‌های حیاتی کشور در برابر حملات سایبری منجر شود.

دیدگاه‌ خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

به بالا بروید