به روز شده در ۱۴۰۳/۰۹/۰۲ - ۱۷:۵۵
 
۱
تاریخ انتشار : ۱۴۰۲/۱۰/۱۷ ساعت ۱۰:۲۷
کد مطلب : ۴۴۹۰۵۰
عدم ارسال لایحه با دخالت یک وزیر؟

تاخیر ۵ ساله در ارسال لایحه لایحه حفاظت از داده های کاربران به مجلس

تاخیر ۵ ساله در ارسال لایحه لایحه حفاظت از داده های کاربران به مجلس
گروه اقتصادی: حملات سایبر ی اخیر به دو اپلیکیشن پرطرفدار اسنپ و تپسی، بار دیگر بحث‌ها در مورد لایحه حفاظت از داده های کاربران را داغ کرده. در این میان، رئیس کمیته اقتصاد دیجیتال مجلس در با انتشار نامه‌ای خطاب به رئیس دولت سیزدهم خواستار تصویب این لایحه شده است.

به گزارش تجارت‌نیوز، در سال‌های اخیر، حملات سایبری متعددی به سایت‌ها و سامانه‌های متعلق به بخش‌های دولتی، عمومی و خصوصی صورت گرفته است. هر بار اطلاعات شخصی و هویتی، هزاران و میلیون‌ها نفر به دست هکرها افتاده و بعضا به فروش رفته است. هر چند در آخرین مورد بنا بر ادعای دو طرف، ظاهرا هکرها اطلاعات دزدیده شده کاربران اسنپ فود را در دارک‌وب به فروش نگذاشتند، اما مسئله مهم قانون‌گذاری در مورد حفاظت از داده‌های کاربران، بار دیگر مورد توجه قرار گرفته است؛ موضوعی که جای خالی آن در کشور به شدت احساس می‌شود. 

افزایش حملات سایبری
رسانه‌ها در سال‌های گذشته، اخبار متعددی از هک و نشر اطلاعات سایت‌ها منتشر کرده‌اند؛ از وزارت کار گرفته تا برخی بانک‌ها، یا ایمیل داستانی و برخی شرکت‌های بیمه، همچنین سامانه‌های وزارت راه و شهرداری تهران، در میان مجموعه‌هایی که خبرهایی در مورد هک آنها منتشر شد، قرار داشتند. روابط‌ عمومی‌ها برخی را رد کردند و برای برخی، وعده پیگیری‌هایی را دادند که هیچ‌گاه نتیجه آنها مشخص نشد. 

عیسی زارع‌پور وزیر ارتباطات و فناوری اطلاعات در اواسط آبان از افزایش ۲۰ برابری حملات سایبری در یک سال گذشته خبر داد. همچنین، سردار وحید مجید رییس پلیس فتا نیز در روزهای ابتدایی آذر، به افزایش جرایم سایبری به 120 هزار پرونده در سال جاری اشاره کرد. در چنین شرایطی، نیاز کشور به وجود قانونی برای حفاظت از داده‌های کاربران کاملا مشخص است؛ نیازی که پاسخگویی به آن از سال 1397 آغاز شده اما هنوز به نتیجه نرسیده است. 

لایحه حفاظت از داده‌ها تا پایان سال به تصویب می‌رسد؟
آنگونه که ایسنا گزارش داده، سازمان فناوری اطلاعات در تابستان 1397 (دولت دوازدهم)، از لایحه‌ای با عنوان « صیانت و حفاظت از داده‌های شخصی» رونمایی کرد. قرار بود این لایحه بعد از تصویب در هیات دولت، برای تبدیل شدن به قانون به مجلس ارسال شود.حالا اما بعد از حدود پنج سال و با وجود تعویض دولت، این اتفاق هنوز رخ نداده است. اخیرا، زارع‌پور وزیر ارتباطات اعلام کرد که این وزارتخانه لایحه را به دولت ارسال کرده است و قرار است کمیسیون حقوقی و قضایی آن را بررسی کند. به گفته او، لایحه حفاظت از داده‌ها تا پایان سال نهایی می‌شود. 

البته رضا باقری اصل معاون وزیر ارتباطات در امور مجلس نیز در روزهای ابتدایی خرداد به خبرگزاری مهر گفته بود این لایحه در کارگروه اقتصاد دیجیتال به تصویب رسیده و قرار است «به زودی» برای تصویب نهایی به دولت ارجاع شود. این در حالی است که محمد خونساری رئیس سازمان فناوری اطلاعات اردیبهشت سال گذشته در یک برنامه تلویزیونی مدعی شده بود: «یکی از برنامه‌های مهمی که اکنون در دست داریم مربوط به لایحه حفاظت از داده‌های شخصی است و امیدواریم بتوانیم در سال جاری این لایحه را از طریق دولت به مجلس تقدیم کنیم.» 
با وجود این وعده‌ها، لایحه حفاظت از داده‌ها حتی هنوز در هیات دولت نیز تصویب نشده است. 

درخواست یک نماینده مجلس برای تصویب لایحه حفاظت از داده‌ها
در چنین شرایطی و بعد از هک اطلاعات کاربران اسنپ فود، مجتبی توانگر رئیس کمیته اقتصاد دیجیتال مجلس در نامه‌ای خطاب به به رئیس دولت سیزدهم، نسبت به خلأ قانونی در خصوص نشت اطلاعات کاربران در کسب‌وکارها و پلتفرم‌های آنلاین هشدار داد و خواهان تصویب لایحه حفاظت از داده‌ها شد. 

آنگونه که زومیت گزارش داده در بخشی از این نامه آمده است: «در یک‌ سال اخیر به طور مکرر هک و نشت اطلاعات کاربران از سامانه‌های دولتی و کسب و کارهای دیجیتالی بخش غیردولتی در تیتر اخبار قرار گرفته و این تنها بخشی از واقعیت است زیرا بسیاری از هکرها دسترسی به این اطلاعات را اطلاع‌رسانی نمی‌کنند. این داده و اطلاعات حریم خصوصی کاربران بوده و به واسطه دیجیتالی‌شدن فرایندهای کسب و کار حتی حاوی اطلاعات سلامت، رفتار و اسرار خانودگی و شخصی کاربران است و افشای آن‌ها و دسترسی تبهکاران به این اطلاعات نه تنها حیثیت مردم عزیز را تهدید می‌کند بلکه موجبات خسارات جانی، مادی و معنوی علیه ایشان می‌شود.»

او ابراز امیدواری کرده است که حمله‌های سایبری اخیر موجب شود پلتفرم‌های داخلی با عذرخواهی رسمی از مردم، برنامه تقویت حفاظت از داده‌های خود را ارائه و‌ آسیب‌های ناشی از هک‌های گذشته و آینده را به‌ حداقل برسانند.

توانگر در این میان وظایفی را هم متوجه نهادهای نظارتی دانسته است: «دولت و نهادهای نظارتی نیز توجه کنند؛ این آسیب، موجب ایجاد محدودیت‌های غیرقانونی و غیرمنطقی به پلتفرم‌های داخلی نشود و موجبات تقویت رگولاتوری و تصویب قوانین مرتبط شود. البته تنبیه و بازخواست، حتی بر اساس مقررات GDPR نیز امری مرسوم و ضروری به نظر می‌رسد.»

عدم ارسال لایحه با دخالت یک وزیر
او در راستای قانون‌گذاری در این حوزه، نیز به طرحی که مجلس برای حفظ حریم شخصی مردم در فضای مجازی در سال ۱۳۹۹ تهیه کرده اشاره کرده و توضیح داده است: «کمیته اقتصاد دیجیتال مجلس طرحی را تحت عنوان حفاظت از داده‌ها با همراهی کارشناسی شورای اجرایی فناوری اطللاعات، مرکز پژوهش‌های قوه قضائیه و مرکز پژوهش های مجلس، تهیه کرده بود را به‌جهت تأخیر دولت‌وقت در ارائه لایحه، در دستور کار قرار داد. لیکن به‌جهت این که با تأسیس کارگروه اقتصاد دیجیتال در دولت جنابعالی، با بازنویسی و به‌روزآوری لایحه حمایت و حفاظت از داده‌ها در دستور کار دولت قرار گرفت این طرح به جهت ترجیح مجلس و درخواست دولت محترم، در ارائه این قانون مهم به عنوان لایحه از دستور کار مجلس خارج شد.»

توانگر توضیح داده که این طرح با درخواست یکی از وزرا همچنان در دولت مانده و به مجلس ارائه نشده است: «به‌جهت اهمیت جرایم علیه داده و اطلاعات باید با فوریت به مجلس ارائه می‌شد اما ظاهراً با درخواست مغایر قانون یکی از وزرا، مجدداً به کمیسیون قضایی و حقوقی دولت ارجاع شده که این تعلل، کشور و داده‌های مردم را دچار آسیب جدی کرده است.»توانگر در پایان این نامه از ابراهیم رئیسی درخواست کرده است که این لایحه هرچه زودتر به تصویب دولت برسد و به مجلس تقدیم شود. تعلل دولت در ارسال لایحه به مجلس در حالی صورت گرفته است که آمارها از افزایش حملات سایبری در سال‌های اخیر حکایت می‌کنند. 
پربيننده‎ترين مطالب و خبرها