کد خبر: 339739
04 مرداد 1405 - 17:00

مرکز پژوهش‌های مجلس: خلأ قانون جامع حفاظت از داده‌ها، مهم‌ترین چالش امنیت سایبری ایران است

مرکز پژوهش‌های مجلس در گزارشی با بررسی چالش‌های حکمرانی امنیت سایبری در ایران اعلام کرد که نبود قانون جامع حفاظت از داده‌ها، کمبود نیروی انسانی متخصص، ضعف مسئولیت‌پذیری سازمان‌ها و محدود بودن اختیارات نهادهای ناظر، از مهم‌ترین موانع ارتقای امنیت سایبری کشور محسوب می‌شود و برای رفع این مشکلات، مجموعه‌ای از راهکارهای تقنینی، نظارتی و سیاستی را پیشنهاد کرده است.

متن خبر

به گزارش سیتنا، مرکز پژوهش‌های مجلس شورای اسلامی در گزارشی با عنوان «مروری بر چالش‌ها و راهکارهای سیاستی ارتقای امنیت سایبری در ایران با رویکرد تطبیقی (با تمرکز بر موضوع نقض داده)» به بررسی مهم‌ترین نقاط ضعف حکمرانی امنیت سایبری کشور و راهکارهای تقویت آن پرداخته است.

این گزارش نشان می‌دهد که نبود قانون جامع حفاظت از داده‌ها، کمبود نیروی انسانی متخصص، ضعف نظام مسئولیت‌پذیری سازمان‌ها و ناکافی بودن اختیارات نهادهای نظارتی، از اصلی‌ترین چالش‌های امنیت سایبری در ایران به شمار می‌روند.

در این گزارش با اشاره به تجربه کشورهای مختلف آمده است که در بسیاری از کشورها، قوانین جامعی مانند «مقررات عمومی حفاظت از داده‌ها» (GDPR) در اتحادیه اروپا و «قانون حفظ حریم خصوصی مصرف‌کنندگان کالیفرنیا» (CCPA) در آمریکا، شرکت‌ها را به رعایت استانداردهای سخت‌گیرانه در زمینه حفاظت از اطلاعات کاربران ملزم کرده و برای تخلفات نیز ضمانت اجرا و جریمه‌های مؤثری در نظر گرفته‌اند. این در حالی است که در ایران، فقدان قانون جامع حفاظت از داده‌ها و محدودیت اختیارات نهادهای ناظر، زمینه‌ساز بروز آسیب‌های متعدد در حوزه امنیت سایبری شده است.

بر اساس این گزارش، کمبود نیروی انسانی متخصص نیز یکی از چالش‌های اساسی کشور است؛ موضوعی که باعث شده بسیاری از دستگاه‌های اجرایی، سازمان‌های دولتی و همچنین بنگاه‌های کوچک و متوسط، توان کافی برای پیشگیری، شناسایی و مقابله با حملات سایبری را نداشته باشند.

مرکز پژوهش‌های مجلس همچنین تأکید کرده است که نبود سازوکارهای مؤثر برای پاسخگویی و مسئولیت‌پذیری سازمان‌ها پس از وقوع حملات سایبری، موجب شده کاربران آسیب‌دیده در بسیاری از موارد از جبران خسارت یا حمایت‌های لازم برخوردار نشوند.

در بخش پیشنهادهای این گزارش، بر تدوین و تصویب قانون جامع حفاظت از داده‌ها با هدف تعیین حقوق و مسئولیت‌های کاربران، کسب‌وکارها و نهادهای نظارتی تأکید شده است. همچنین ایجاد یک نهاد مستقل حفاظت از داده‌ها برای نظارت مؤثر، رسیدگی به رخدادهای امنیتی و اعمال ضمانت‌های اجرایی قانونی، از دیگر پیشنهادهای مطرح‌شده است.

این گزارش همچنین پیشنهاد می‌کند سازمان‌ها به اطلاع‌رسانی سریع و شفاف در زمان وقوع رخدادهای امنیتی و افشای اطلاعات ملزم شوند و ممیزی‌های دوره‌ای امنیت سایبری توسط نهادهای مستقل به صورت منظم انجام گیرد.

از دیگر راهکارهای ارائه‌شده در این گزارش می‌توان به توسعه بیمه امنیت سایبری برای جبران خسارت کاربران، سرمایه‌گذاری در آموزش و تربیت نیروی انسانی متخصص، ارائه مشوق‌های مالی برای ارتقای زیرساخت‌های امنیتی، تقویت همکاری‌های بین‌المللی در حوزه امنیت سایبری، بهره‌گیری از فناوری‌های نوین از جمله هوش مصنوعی برای شناسایی و مقابله با تهدیدهای سایبری و نیز تدوین برنامه‌های جامع واکنش به حوادث و برگزاری رزمایش‌های منظم اشاره کرد.

مرکز پژوهش‌های مجلس در پایان تأکید کرده است که اجرای این مجموعه اقدامات می‌تواند ضمن ارتقای حکمرانی امنیت سایبری، به افزایش اعتماد عمومی به خدمات دیجیتال، حفاظت مؤثرتر از داده‌های کاربران و افزایش تاب‌آوری زیرساخت‌های کشور در برابر تهدیدهای سایبری منجر شود.

انتهای پیام

نظرات خود را با ما درمیان بگذارید
لایک [0]

افزودن دیدگاه جدید

کپچا
CAPTCHA ی تصویری
کاراکترهای نمایش داده شده در تصویر را وارد کنید.