رئیس مرکز ملی فضای مجازی دستورالعمل جدیدی برای حفاظت از دادههای مردم در سکوها و سامانهها ابلاغ کرد و از یک فرصت دوماهه به سکوها و سامانهها برای فراهمکردن بستر اجرای آن خبر داد.
رئیس مرکز ملی فضای مجازی دستورالعمل جدیدی برای حفاظت از دادههای مردم در سکوها و سامانهها ابلاغ کرد و از یک فرصت دوماهه به سکوها و سامانهها برای فراهمکردن بستر اجرای آن خبر داد.
به گزارش افتانا، دکتر سیدمحمد امین آقامیری، دبیر شورای عالی و رئیس مرکز ملی فضای مجازی، دستورالعمل اجرایی حفاظت از حریم خصوصی کاربران و شیوه جمعآوری، پردازش و نگهداری اطلاعات کاربران را بهمنظور اجرا به دستگاههای مختلف ابلاغ کرد.
رئیس مرکز ملی فضای مجازی در این مورد گفت: در صورتی که سکوها و سامانه های فضای مجازی دستورالعمل حفاظت از دادههای مردم را اجرا نکنند، مجوزهای استمرار یا تمدید فعالیت آنها صادر نخواهد شد.
وی گفت: مرکز ملی فضای مجازی دغدغه بسیار زیادی در حوزه حفاظت از حریم خصوصی کاربران فضای مجازی داشته و دارد، از این روز از مدت ها پیش جلسات کارشناسی و تخصصی زیادی با حضور مسئولان، کارشناسان، متخصصان، مدیران سکوها و . . . بهمنظور تدوین یک دستورالعمل جامع در این خصوص برگزار کرده است. این جلسات با محوریت کمیسیون عالی تنظیم مقررات فضای مجازی کشور که در مرکز ملی فعال است، برگزار شده و در آن ساعت ها بحث و تبادل نظر برای رسیدن به یک سازوکار مشخص به منظور تدوین دستورالعملی که بتوان براساس آن شرایط حفاظت از حریم خصوصی کاربران فضای مجازی را ارتقا داد، صورت گرفته است.
رئیس مرکز ملی فضای مجازی تصریح کرد: در این جلسات پس از بحث و تبادل نظر کارشناسی پیرامون موضوع، به این جمعبندی رسیدیم که قواعد جدیدی در حوزه امنیت سایبری دادههای مردم در سکوها و سامانهها جهت ابلاغ به دستگاههای مختلف و سکوها باید تدوین شود که امروز این دستورالعمل تدوین و ابلاغ شد.
دکتر آقامیری خاطرنشان کرد: این دستورالعمل در 4 ماده تدوین شده و کاملا اجرایی است؛ در این دستورالعمل، دستگاه های مختلف ازجمله پلیس فتا، وزارت ارتباطات و حتی دستگاه قضایی دخیل هستند و اقداماتی را بهصورت تنظیمگر بخشی یا ناظر جزئی انجام خواهند داد. به طور مثال، سکوها از این پس ملزم به رمزنگاری داده هایی هستند که از مردم دریافت میکنند و در صورت عدم رمزنگاری، مسئولیت حقوقی و کیفری هرگونه لو رفتن دادههای مردم، برعهده آنهاست و باید پاسخگو باشند.
وی ادامه داد: مثلا اگر شهروندی در یکی از سکوهای ارائهکننده خدمات خودرویی یا فروش غذا و یا پیامرسان داخلی، ثبتنام میکند، اولا سکو باید کاملا شفاف اعلام کند که چه اطلاعاتی را نیاز دارد و ارائه کدام دسته از اطلاعات اجباری و کدام دسته اختیاری هستند، ثانیا سکو باید تمام اطلاعات ارائه شده توسط کاربر را رمزنگاری کند و ثالثا اگر هر زمانی کاربر درخواست حذف تمام یا بخشی از دادههای خود را ارائه کند، آن سکو موظف است تمام دادههای مرتبط با کاربر را حذف کند و در صورتی که این کار توسط سکو انجام نشود، حتما باید در محاکم حقوقی پاسخگو باشد.
دبیر شورای عالی فضای مجازی گفت: امنیت دادههای مردم که در اختیار سکوها قرار میگیرد، برای ما بسیار مهم است و حتما سکوها باید این دادهها را به صورت کامل رمزنگاری کنند تا ما شاهد سرقت اطلاعات برخی کاربران کشورمان که نمونههایی از آن در حملات هکری اخیر دیده شد، نباشیم.
وی با بیان اینکه در این دستورالعمل، تمام جوانب تامین امنیت سایبری دادههای مردم دیده شده است، تاکید کرد: مرکز ملی فضای مجازی فرمانده امنیت سایبری کشور است و از این پس به صورت کلی بر روند اجرای این دستورالعمل مهم توسط دستگاه ها و سکوها نظارت خواهد کرد و از سوی دیگر، تنظیمگر بخشی نیز بهصورت جزئیتر و دقیق موظف شده که بر روند اجرای تمام بندهای این دستورالعمل نظارت داشته باشد و اگر سکویی این الزمات را رعایت نکند، حتما باید با او برخورد شود. از حالا که این دستورالعمل ابلاغ شد، همه ارائهدهندگان خدمات که از طریق سامانهها و سکوهای فضای مجازی به مردم خدمات برخط ارائه میکنند، موظفاند حداکثر تا 2 ماه نسبت به اجرای این دستورالعمل اقدام کنند و در صورتی که این اقدام صورت نگیرد، مجوزهای استمرار یا تمدید فعالیت آنها صادر نخواهد شد.
شایان ذکر است که این دستورالعمل برای کاهش مخاطرات نقض حریم خصوصی کاربران و حمایت از آنها در برابر تهدیدات سایبری، اشخاص حقوقی غیر دولتی و دستگاههای اجرایی کشور را به رعایت قواعد جدیدی در حوزه پردازش و نگهداری دادههای مرتبط با کاربران در سامانهها و سکوهای فضای مجازی ملزم کرد. این دستورالعمل که در قالب بخش نخست از سند مادر «سیاستها و الزامات حفاظت از دادهه» تدوین شدهاست، همه ارائهدهندگان خدمات فضای مجازی را ملزم به اعلام دقیق و شفاف سیاستهای حفظ حریم خصوصی و اخذ رضایت صریح از کاربران در خصوص این سیاستها میکند. همچنین مطابق این دستورالعمل، ارائهدهندگان خدمات، دادههای کاربران را صرفاً در حد اقلام موردنیاز و متناسب با اهداف صریح و مشخص جمعآوری کرده و در صورت درخواست کاربران، امکان «حذف بدون قید و شرط» تمام یا بخشی از دادههای ایشان را، ضمن رعایت مفاد قانون آیین دادرسی کیفری، فراهم خواهندکرد. براساس این ابلاغیه، استمرار ارائه خدمات یا تمدید مجوزهای فعالیت سامانهها و سکوهای موضوع دستورالعمل مذکور از سوی تنظیمگران بخشی و مراجع صدور مجوز، منوط به حصول اطمینان از رعایت این مقررات است که از طریق سازوکار نظارتی تدوین شده توسط مرکز ملی فضای مجازی، مورد سنجش و ارزیابی قرار خواهد گرفت.