از خلأ قانون تا نشت اطلاعات؛ چالش‌های حکمرانی امنیت سایبری در ایران

از خلأ قانون تا نشت اطلاعات؛ چالش‌های حکمرانی امنیت سایبری در ایران

گزارش مرکز پژوهش‌های مجلس نشان می‌دهد نبود قانون جامع حفاظت از داده‌ها، ضعف نظام نظارتی، کمبود نیروی انسانی متخصص و ناکافی بودن مسئولیت‌پذیری سازمان‌ها، از مهم‌ترین چالش‌های امنیت سایبری کشور به شمار می رود؛ از این رو، این گزارش با ارائه مجموعه‌ای از پیشنهادهای تقنینی، نظارتی و سیاستی، بر ضرورت اصلاح حکمرانی امنیت سایبری و تقویت نظام حفاظت از داده‌های کاربران تأکید کرده است.

به گزارش فصل سوم به نقل از مرکز پژوهش‌های مجلس شورای اسلامی، دفتر مطالعات انرژی، صنعت و معدن در گزارش «مروری بر چالش ها و راهکارهای سیاستی ارتقای امنیت سایبری در ایران با رویکرد تطبیقی (با تمرکز بر موضوع نقض داده» آورده که  نبود قانون جامع حفاظت از داده‌ها، کمبود نیروی انسانی متخصص، ضعف مسئولیت‌پذیری سازمان‌ها و ناکافی بودن اختیارات نهادهای نظارتی، از مهم‌ترین چالش‌های حکمرانی امنیت سایبری در ایران به شمار می‌رود. این گزارش با تأکید بر ضرورت اصلاح چارچوب‌های تقنینی و نظارتی، مجموعه‌ای از راهکارهای سیاستی برای ارتقای امنیت سایبری و حفاظت از داده‌های کاربران ارائه کرده است.

بنا بر این گزارش، در بسیاری از کشورها قوانین جامعی نظیر GDPR در اتحادیه اروپا و CCPA در ایالات متحده، شرکت‌ها را ملزم به رعایت استانداردهای سخت‌گیرانه در زمینه حفاظت از داده‌های کاربران کرده و برای تخلفات نیز ضمانت اجرا و جریمه‌های مؤثر در نظر گرفته‌اند؛ در حالی که در ایران، فقدان قانون جامع حفاظت از داده‌ها و محدودیت اختیارات نهادهای ناظر، زمینه بروز آسیب‌های متعدد در حوزه امنیت سایبری را فراهم کرده است.

بر اساس این گزارش، کمبود نیروی انسانی متخصص در حوزه امنیت سایبری نیز یکی دیگر از چالش‌های اساسی کشور است؛ موضوعی که موجب شده بسیاری از دستگاه‌های اجرایی، سازمان‌های دولتی و بنگاه‌های کوچک و متوسط از توان کافی برای پیشگیری، شناسایی و مقابله با حملات سایبری برخوردار نباشند. همچنین نبود سازوکارهای مؤثر برای مسئولیت‌پذیری سازمان‌ها پس از وقوع حملات سایبری، سبب شده کاربران آسیب‌دیده در بسیاری از موارد از جبران خسارت یا حمایت‌های لازم برخوردار نشوند.

در بخش پیشنهادهای تقنینی، نظارتی و سیاستی این گزارش، بر ضرورت تدوین و تصویب قانون جامع حفاظت از داده‌ها با هدف تعیین حقوق و مسئولیت‌های کاربران، کسب‌وکارها و نهادهای نظارتی تأکید شده است. همچنین پیشنهاد شده با ایجاد یک نهاد مستقل حفاظت از داده‌ها، امکان نظارت مؤثر، رسیدگی به نقض‌های امنیتی و اعمال ضمانت اجراهای قانونی فراهم شود و سازمان‌ها نیز به اطلاع‌رسانی سریع و شفاف در زمان وقوع رخدادهای امنیتی و افشای داده‌ها ملزم شوند.

این گزارش همچنین بر ضرورت الزام دستگاه‌ها و شرکت‌ها به انجام ممیزی‌های دوره‌ای امنیت سایبری توسط نهادهای مستقل، توسعه بیمه امنیت سایبری برای جبران خسارت کاربران، سرمایه‌گذاری در آموزش و تربیت نیروی انسانی متخصص، ارائه مشوق‌های مالی برای ارتقای زیرساخت‌های امنیتی، تقویت همکاری‌های بین‌المللی در حوزه امنیت سایبری، بهره‌گیری از فناوری‌های نوینی همچون هوش مصنوعی برای شناسایی و مقابله با تهدیدهای سایبری و نیز طراحی و اجرای برنامه‌های جامع واکنش به حوادث و برگزاری رزمایش‌های منظم تأکید کرده است.

بر اساس این گزارش، اجرای این مجموعه اقدامات می‌تواند ضمن ارتقای حکمرانی امنیت سایبری، زمینه افزایش اعتماد عمومی به خدمات دیجیتال، حفاظت مؤثرتر از داده‌های کاربران و ارتقای تاب‌آوری زیرساخت‌های کشور در برابر تهدیدهای سایبری را فراهم کند.

انتهای پیام/

جامعه

ارسال نظر