مرکز پژوهشهای مجلس: خلأ قانون جامع حفاظت از دادهها، مهمترین چالش امنیت سایبری ایران است
مرکز پژوهشهای مجلس در گزارشی با بررسی چالشهای حکمرانی امنیت سایبری در ایران اعلام کرد که نبود قانون جامع حفاظت از دادهها، کمبود نیروی انسانی متخصص، ضعف مسئولیتپذیری سازمانها و محدود بودن اختیارات نهادهای ناظر، از مهمترین موانع ارتقای امنیت سایبری کشور محسوب میشود و برای رفع این مشکلات، مجموعهای از راهکارهای تقنینی، نظارتی و سیاستی را پیشنهاد کرده است.
به گزارش سیتنا، مرکز پژوهشهای مجلس شورای اسلامی در گزارشی با عنوان «مروری بر چالشها و راهکارهای سیاستی ارتقای امنیت سایبری در ایران با رویکرد تطبیقی (با تمرکز بر موضوع نقض داده)» به بررسی مهمترین نقاط ضعف حکمرانی امنیت سایبری کشور و راهکارهای تقویت آن پرداخته است.
این گزارش نشان میدهد که نبود قانون جامع حفاظت از دادهها، کمبود نیروی انسانی متخصص، ضعف نظام مسئولیتپذیری سازمانها و ناکافی بودن اختیارات نهادهای نظارتی، از اصلیترین چالشهای امنیت سایبری در ایران به شمار میروند.
در این گزارش با اشاره به تجربه کشورهای مختلف آمده است که در بسیاری از کشورها، قوانین جامعی مانند «مقررات عمومی حفاظت از دادهها» (GDPR) در اتحادیه اروپا و «قانون حفظ حریم خصوصی مصرفکنندگان کالیفرنیا» (CCPA) در آمریکا، شرکتها را به رعایت استانداردهای سختگیرانه در زمینه حفاظت از اطلاعات کاربران ملزم کرده و برای تخلفات نیز ضمانت اجرا و جریمههای مؤثری در نظر گرفتهاند. این در حالی است که در ایران، فقدان قانون جامع حفاظت از دادهها و محدودیت اختیارات نهادهای ناظر، زمینهساز بروز آسیبهای متعدد در حوزه امنیت سایبری شده است.
بر اساس این گزارش، کمبود نیروی انسانی متخصص نیز یکی از چالشهای اساسی کشور است؛ موضوعی که باعث شده بسیاری از دستگاههای اجرایی، سازمانهای دولتی و همچنین بنگاههای کوچک و متوسط، توان کافی برای پیشگیری، شناسایی و مقابله با حملات سایبری را نداشته باشند.
مرکز پژوهشهای مجلس همچنین تأکید کرده است که نبود سازوکارهای مؤثر برای پاسخگویی و مسئولیتپذیری سازمانها پس از وقوع حملات سایبری، موجب شده کاربران آسیبدیده در بسیاری از موارد از جبران خسارت یا حمایتهای لازم برخوردار نشوند.
در بخش پیشنهادهای این گزارش، بر تدوین و تصویب قانون جامع حفاظت از دادهها با هدف تعیین حقوق و مسئولیتهای کاربران، کسبوکارها و نهادهای نظارتی تأکید شده است. همچنین ایجاد یک نهاد مستقل حفاظت از دادهها برای نظارت مؤثر، رسیدگی به رخدادهای امنیتی و اعمال ضمانتهای اجرایی قانونی، از دیگر پیشنهادهای مطرحشده است.
این گزارش همچنین پیشنهاد میکند سازمانها به اطلاعرسانی سریع و شفاف در زمان وقوع رخدادهای امنیتی و افشای اطلاعات ملزم شوند و ممیزیهای دورهای امنیت سایبری توسط نهادهای مستقل به صورت منظم انجام گیرد.
از دیگر راهکارهای ارائهشده در این گزارش میتوان به توسعه بیمه امنیت سایبری برای جبران خسارت کاربران، سرمایهگذاری در آموزش و تربیت نیروی انسانی متخصص، ارائه مشوقهای مالی برای ارتقای زیرساختهای امنیتی، تقویت همکاریهای بینالمللی در حوزه امنیت سایبری، بهرهگیری از فناوریهای نوین از جمله هوش مصنوعی برای شناسایی و مقابله با تهدیدهای سایبری و نیز تدوین برنامههای جامع واکنش به حوادث و برگزاری رزمایشهای منظم اشاره کرد.
مرکز پژوهشهای مجلس در پایان تأکید کرده است که اجرای این مجموعه اقدامات میتواند ضمن ارتقای حکمرانی امنیت سایبری، به افزایش اعتماد عمومی به خدمات دیجیتال، حفاظت مؤثرتر از دادههای کاربران و افزایش تابآوری زیرساختهای کشور در برابر تهدیدهای سایبری منجر شود.
انتهای پیام
افزودن دیدگاه جدید