آذر ۵, ۱۴۰۳

عاشق وب

سایتی برای دوستداران وب. اخبار روز فناوری اطلاعات را در سایت عاشق وب دنبال کنید

گزارش عاشق وب؛ لایحه صیانت از داده به زودی راهی مجلس می شود

Rate this post

عاشق وب: بر اساس اعلام وزیر ارتباطات و فناوری اطلاعات لایحه صیانت از داده های شخصی به زودی راهی مجلس می شود و با تصویب آن داده های سایبری کاربران ایرانی قانونمند می شود.

به گزارش عاشق وب به نقل از مهر، با رشد بیش از پیش فعالیت در فضای مجازی و با گسترش انواع و اقسام پیام رسانه ای اجتماعی و پلت فرم ها، حجم داده ها و اطلاعات نیز در این فضا افزایش خواهد یافت و همین روند رو به رشد چالش های امنیت سایبری را در درجه اول برای فرد فرد کاربران و بعد از آن برای امنیت ملی به وجود می آورد.
هشدارهای کارشناسان این حوزه از آن حکایت می کند که داده های کاربران، روزانه در حجم و اندازه های متفاوتی در فضای «دارک وب» درحال داد و ستد است و از آن گذشته خیلی از شرکت های بزرگ فناوری که سرمایه اصلی آنها همین داده های کاربران و مخاطبانشان است، اطلاعات را با اهداف تبلیغاتی، سیاسی و اجتماعی با اصحاب قدرت مبادله می کنند.
از همین رو ورود امن به فضای مجازی و اعتمادسازی برای کاربران در امتداد حفظ حریم شخصی آنها و از همه مهمتر وضع قوانین و چارچوب برای داده های سایبری شهروندان هر کشور در امتداد حفظ امنیت ملی از اهمیت بالایی برخوردار می باشد و در سالهای اخیر خیلی از کشورهای پیشرفته دراین زمینه گام برداشته و دست به اقداماتی زده اند.
حفاظت از اطلاعات به سبک اروپا و آمریکا
اتحادیه اروپا قانون جامعی از صیانت از اطلاعات شخصی به نام GDPR را به تصویب رسانده است. این قانون از ۲۵ ماه می سال ۲۰۱۸ اجرائی شده و شرکت های زیادی در داخل اتحادیه اروپا و حتی خارج از آن، تحت تأثیر این قانون قرار گرفته اند.
این قانون که حتی مشمول قوانین و مقرراتی برای صادرات اطلاعات شخصی به خارج از اتحادیه اروپا نیز می شود، شبکه های مجازی را ملزم به تبعیت از قوانین فضای مجازی کشورها برای صیانت از حریم خصوصی کاربران می کند و در صورت نقض این قانون، این شبکه ها با جریمه های سنگینی مواجه می شوند.
در این قانون به این ابهامات پاسخ داده می شود که کدام داده های جمع آوری شده شامل حریم خصوصی می شود؛ چه کسانی می توانند از آن استفاده نمایند و چه کارهایی باید انجام پذیرد تا کاربر از حفاظت و امانت این اطلاعات مطمئن شود. در نهایت این که تحلیل این داده ها تحت چه قوانینی ممکن خواهد بود.
به دنبال اتحادیه اروپا، کشورهایی همچون آمریکا و کانادا نیز در خارج از این اتحادیه مبادرت به اعمال قوانین مشابه با GDPR کردند. در غیاب قوانین فدرال حفظ حریم خصوصی داده ها، تعدادی از ایالت های آمریکا درحال ایجاد قانون خود هستند. کالیفرنیا قانون حفظ حریم خصوصی مصرف کنندگان کالیفرنیا تحت عنوان California Consumer Privacy Act (CCPA) را در سال ۲۰۱۸ به تصویب رساند و آنرا با قانون حقوق حریم خصوصی کالیفرنیا در سال ۲۰۲۰ به روز کرد. مشابه با GDPR، مقررات کالیفرنیا به ساکنان این ایالت امکان می دهد اطلاعات شخصی خودرا کنترل کنند.
نگرانی در مورد اجرای ایالت به ایالت قوانین صیانت از داده های فردی و حریم خصوصی این است که بااینکه شباهت هایی در میان مقررات ایالت ها وجود دارد، اما تفاوت هایی نیز مشاهده می شود. مسئله ای که در اینجا مطرح می شود این است که مشاغل باید از طیف وسیعی از دستورات پیروی کنند که تعدادی از آنها ممکنست با یکدیگر تناقض داشته باشند.
پس از آمریکا، کانادا نیز برای صیانت از حریم خصوصی مصرف کنندگان مبادرت به وضع قوانینی بسیار مشابه به GPDR تحت عنوان PIPEDA کرد. این قانون داده های شخصی را به عنوان هر اطلاعاتی که می تواند برای شناسایی یک فرد مورد استفاده قرار گیرد، تعریف می کند که شامل سن، نام، تاریخ تولد، همه شماره های شناسنامه، درآمد، نژاد و قومیت، گروه خونی، نظرات، ارزیابی ها، موقعیت اجتماعی، اقدامات انضباطی و پرونده های کارکنان، اعتبار، وام و سوابق پزشکی می شود.
روش های آسیایی صیانت از داده
چین، ژاپن، هند، اندونزی و فیلیپین همچون معروف ترین کشورهایی هستند که استفاده از داده های ملی خودرا قانونمند کرده اند یا درحال وضع قوانینی بدین منظور هستند.
چین: قانون صیانت از حریم اطلاعات شخصی را پارسال تصویب و اجرا کرد این قانون در امتداد قانونمندسازی اینترنت و حفظ حریم خصوصی کاربران تدوین شد. قانون صیانت از حریم اطلاعات شخصی در حقیقت قسمتی از تلاش چین برای قانونمند سازی فضای سایبری است و پیش بینی می شود الزامات بیشتری را برای شرکت های فناوری تعیین کند.
چین به شرکت های فناوری بزرگ خود فرمان داده تا اطلاعات کاربران را بهتر ذخیره کنند. در قانون مذکور اشاره شده شیوه کنترل اطلاعات خصوصی کاربران باید شفاف و به دلیلهای معقول باشد. همین طور جمع آوری اطلاعات باید محدود شود.
ژاپن: در ژاپن قانون صیانت از داده های خصوصی(APPI) بطور کلی موارد مربوط به صیانت از حریم خصوصی داده ها را در بر می گیرد. در سال ۲۰۱۶ میلادی APPI بندهای مختلفی به آن اضافه و در می ۲۰۱۷ میلادی اجرائی شد. قبل از افزوده شدن این بندها APPI فقط شامل حامل اپراتورهای کسب و کاری می شد که هرگونه مخازن داده های خصوصی بیش از ۵ هزار فرد در روز را طی ۶ ماه در اختیار داشتند. اما در بندهای تصویب شده این الزام حذف شد. تحت قانون APPI که در ۲۰۱۷ میلادی اجرائی شد کمیسیون صیانت از داده های خصوصی( PPC) به عنوان یک آژانس جداگانه به وجود آمد که وظایف آن شامل صیانت از حقوق و منافع افراد همزمان با ترویج استفاده مفید و مناسب از داده های خصوصی است.

هند: دولت هند نیز با پس گرفتن لایحه صیانت از داده و حریم خصوصی سال ۲۰۱۹، مشغول تهیه یک قانون جامع جدید است. لایحه سال ۲۰۱۹ میلادی که شرکت های بزرگ فناوری مانند فیسبوک و گوگل را نگران کرده بود، قوانین سختگیرانه ای بر جریان انتقال دیتای کاربران به خارج از مرزهای کشور ارائه و پیشنهاد کرده بود به دولت هند اختیاراتی داده شود تا داده های کاربران را از شرکتها بخواهد. این قسمتی از قوانین سختگیرانه ای بود که دولت نارندا مودی (نخست وزیر هند) قصد داشت برای شرکت های بزرگ فناوری وضع کند.
بر اساس بیانیه دولت، تصمیم به بازپس گرفتن لایحه در حالی گرفته شده که بررسی یک پنل پارلمانی از پیش نویس لایحه ۲۰۱۹ نشان داده بود خیلی از بندها نیازمند ایجاد یک چهارچوب قانونی جامع و جدید هستند. حالا دولت لایحه ای جدید دراین زمینه ارائه خواهدنمود.
آشوانی وایشناو وزیر فناوری اطلاعات هند اعلام نموده دولت نوشتن لایحه جدید را آغاز نموده و الان در مراحل پیشرفته آنست. همین طور نسخه ای از آن به زودی برای عموم مردم عرضه می شود. دولت هند تصمیم دارد لایحه جدید را تأیید و تا اوایل ۲۰۲۳ میلادی به قانون تبدیل کند.
اندونزی: پارلمان اندونزی نیز لایحه جدیدی درباره ی صیانت از داده های خصوصی تصویب کرده که طبق آن افرادی که قانون را نقض می کنند با ۶ سال زندانی و شرکت های متخلف با جریمه های نقدی روبه رو می شوند. بر طبق این لایحه رییس جمهور اندونزی می تواند یک هیأت نظارت برای جریمه کردن کنترل کنندگان داده ها به علت نقض قانون و جمع آوری یا انتشار بدون مجوز داده های خصوصی تشکیل دهد. بیشترین میزان جریمه برای شرکتها معادل ۲ درصد درآمد سالانه آنها است و حتی ممکنست به ضبط اموال یا حراج آنها منجر شود.
این قانون شامل یک بازه ۲ ساله پیروی از قانون است اما در این مرحله هنوز معلوم نیست با موارد نقض قانون چگونه برخورد می شود. طبق قانون مذکور افراد برای تحریف داده های شخصی کاربران تا ۶ سال و برای جمع آوری غیرقانونی اطلاعات تا ۵ سال زندانی می شوند. در صورت نشت داده ها، کاربران می توانند غرامت دریافت نمایند و رضایت خودرا جهت استفاده از داده هایشان پس بگیرند.
ایران و جایگاه قانونی داده های سایبری
حریم خصوصی و صیانت از داده های کاربران فضای مجازی در ایران تا حالا مشمول قانون کاملی نبوده و بنابراین خیلی از مصادیق نقض حریم خصوصی در فضای مجازی به وفور اتفاق می افتد و در سالهای اخیر نیز شاهد تجربیات ناگواری از نشت اطلاعات بودیم.
تجربیاتی که هر بار بعد از گذشت چند روز به علت نبود قوانین مشخص در برخورد با آن، به دست فراموشی سپرده می شود.
بر اساس تحقیق مرکز پژوهش های مجلس، در ایران قوانینی که حریم خصوصی را از جنبه تجمیع داده ها بررسی کند وجود ندارند. گرچه قوانین و برنامه های مختلفی برای تجمیع اطلاعات شهروندان در موضوعات یارانه ها در دستور کار قرار دارد و باز استفاده از داده های شهروندان برای اهدافی جز اهداف اولیه در دستور کار است که البته با عنایت به این که متقاضیان یارانه نسبت به این امر رضایت دارند، این مساله قابل توجیه است، اما ذخیره و نگهداری اطلاعات افرادی که متقاضی دریافت یارانه نیستند، محل اشکال است.
در موضوع تهاجم ها شامل نفوذ و مداخله در تصمیم گیری ها نیز قوانین صریحی که موضوع را به خوبی پوشش دهند وضع نشده است. همین طور دسترس پذیر ساختن فزاینده در قوانین فعلی به خوبی مورد توجه قرار نگرفته است. همین طور ترک فعل های مهمی همچون سلب اختیار از ترابرد پذیری داده های شخصی و پنهان کاری در مورد اقدامات مقابل امنیت داده و رعایت قلمرو قضائی داده ها در قوانین قبلی مشاهده نشد.
قانون تجارت الکترونیکی به تنهایی بخش های زیادی از موضوع حریم خصوصی را پوشش می دهد، اما وجود مواد قانونی به مفهوم این نیست که این قوانین کامل هستند و نیاز به بازبینی ندارند. برای اینکه چارچوب نظری خیلی از سایر جنبه های قانون مانند تعیین متولی اجرای قانون و تدوین بخشنامه اجرائی و ضمانت اجرای قوانین را پوشش نمی دهد و این موارد باید با مقایسه متون قانونی با یکدیگر حاصل شود.
اقدام دولت؛ لایحه «حفاظت از داده های شخصی»
در همین راستا پیش نویس لایحه صیانت از داده ها درحال طی مراحل تبدیل شدن به لایحه و تقدیم به مجلس شورای اسلامی است و طرحی نیز در مجلس شورای اسلامی در حوزه صیانت از داده ها اعلام وصول شده است.
محمد خوانساری، رییس سازمان فناوری اطلاعات قبل از این درباره ی لایحه صیانت از داده های شخصی به مهر اظهار داشته بود: کاری که حالا در دست داریم مربوط به لایحه صیانت از داده های شخصی است. اگر استارت آپ ها قصد دارند کار خودرا به شکل درستی انجام دهند و رشد متوازنی داشته باشند، باید از داده های مردم حفاظت کنند.
وی اظهار داشت: مثال ساده در این بخش، این است که کاربران دوست ندارند زمانی که با شماره خود در سایتی ثبت نام می کنند، آن شماره در اختیار شرکت های تبلیغاتی قرار گیرد. تکلیف داده در این مقوله مشخص نیست؛ برای اینکه قوانین فعلی ما به علت بازخوانی های متفاوت از قوانین، نمی تواند به شکل شفاف عمل کند. بدین سبب یکی از مواردی که در بخش حقوقی مربوط به شرکت های استارت آپی پیگیری می نماییم این است که بتوانیم امسال لایحه صیانت از داده های شخصی را بوسیله دولت به مجلس تقدیم نماییم.
لایحه «حمایت و صیانت از داده های شخصی» با برگزاری بیست و ششمین جلسه کمیسیون راهبری کارگروه ویژه اقتصاد دیجیتال دولت به ریاست عیسی زارع پور وزیر ارتباطات و فناوری اطلاعات و با حضور نمایندگان دستگاه های عضو ماه گذشته در محل وزارت ارتباطات برگزار و برای ارائه به کارگروه نهایی شد.

عیسی زارع پور، وزیر ارتباطات و فناوری اطلاعات درباره ی آخرین وضعیت این لایحه به مهر اظهار داشت: نسخه نهایی لایحه در وزارت ارتباطات درحال نهایی شده است و به زودی به دولت ارسال می شود تا برای طی مراحل قانونی به مجلس ارائه شود.
وی اضافه کرد: مهم ترین خاصیت این قانون برطرف نمودن نگرانی مردم از حفظ حریم خصوصی و داده های خود در پلت فرم های داخلی است که باید نظام مند شوند.
وزیر ارتباطات اظهار داشت: بر طبق این قانون باید حقوق و تکالیف دارندگان داده های مردم بصورت کاملاً شفاف و مشخص تدوین شود.
اقدام مجلس؛ طرح «حکمرانی داده»
این در حالی است که طی یک سال قبل مجلس نیز در این خصوص مبادرت به تهیه طرح حکمرانی داده کرده است.
رضا تقی پور انوری عضو کمیسیون صنایع و از ارائه دهندگان طرح حکمرانی داده در مجلس قبل از این در گفتگو با خبرنگار مهر در مورد این طرح که با عنوان «طرح یکپارچه سازی داده و اطلاعات ملی» در دستور کار مجلس قرار داشت، اظهار داشته بود: طرح حکمرانی داده که با عنوان طرح «دوام» نیز شناخته می شود، با هماهنگی دوستان در شورای اجرائی فناوری اطلاعات تهیه شده است.
وی با اشاره به این که موضوع یکپارچه سازی اطلاعات ملی با هدف ارائه خدمات منسجم به مردم همچون اهداف این طرح است، اظهار داشته بود: در این طرح پیشنهاد شده که کمیسیون داده ها و اطلاعات ملی (دوام) ذیل مرکز ملی فضای مجازی تشکیل گردد.
وی همین طور در مورد سرنوشت طرح حکمرانی داده با عنایت به این که وزارت ارتباطات نیز درحال تهیه لایحه صیانت از داده است، اظهار داشت: دولت هر زمانی اختیار آنرا دارد که لایحه به مجلس عرضه نماید و در بسیاری مواقع نیز سابقه این را داشته ایم که یک طرح مجلس با یک لایحه دولت ادغام شود؛ در این مورد نیز ما هیچ مخالفتی نداریم.
عضو کمیسیون صنایع و معادن مجلس شورای اسلامی تصریح کرد: علت این که ما در بسیاری مواقع به مجلس طرحی را ارائه می دهیم، خلأ قانونی و نبود قوانین مرتبط می باشد. در مواردی که احساس می نماییم قانونگذاری در این عرصه با خلأ هم راه است و لایحه ای نیز از طرف دولت وجود ندارد، خودمان دست به کار شده و طرح ارائه می دهیم.
به گزارش عاشق وب به نقل از مهر، مدتهاست که صاحب نظران حوزه فضای مجازی به مجلس و دولت هشدار داده و می دهند که به تدوین یک قانون جامع و پایه درباب حریم خصوصی و حکمرانی داده بپردازند. همین طور به زعم فعالان این حوزه اهمیت این مساله تا حدی است که باید یک اجماع کامل روی آن در دولت، مجلس و سایر ارکان نظام و کشور شکل بگیرد و از طرف دیگر باید برای مردم نیز این مطلب به درستی توضیح داده شود که اهمیت مسئله چیست و صیانت از داده چه نقشی در زندگی آنها دارد.
حال باید دید باتوجه به اعلام وزیر ارتباطات در خصوص این که لایحه صیانت از داده به زودی به دولت و بعد از آن راهی مجلس می شود، داده های سایبری ایرانیان تا آخر سال رنگ قانون می گیرد یا نه.