عدم ارسال لایحه با دخالت یک وزیر؟
تاخیر ۵ ساله در ارسال لایحه لایحه حفاظت از داده های کاربران به مجلس
17 دی 1402 ساعت 10:27
گروه اقتصادی: حملات سایبر ی اخیر به دو اپلیکیشن پرطرفدار اسنپ و تپسی، بار دیگر بحثها در مورد لایحه حفاظت از داده های کاربران را داغ کرده. در این میان، رئیس کمیته اقتصاد دیجیتال مجلس در با انتشار نامهای خطاب به رئیس دولت سیزدهم خواستار تصویب این لایحه شده است.
به گزارش تجارتنیوز، در سالهای اخیر، حملات سایبری متعددی به سایتها و سامانههای متعلق به بخشهای دولتی، عمومی و خصوصی صورت گرفته است. هر بار اطلاعات شخصی و هویتی، هزاران و میلیونها نفر به دست هکرها افتاده و بعضا به فروش رفته است. هر چند در آخرین مورد بنا بر ادعای دو طرف، ظاهرا هکرها اطلاعات دزدیده شده کاربران اسنپ فود را در دارکوب به فروش نگذاشتند، اما مسئله مهم قانونگذاری در مورد حفاظت از دادههای کاربران، بار دیگر مورد توجه قرار گرفته است؛ موضوعی که جای خالی آن در کشور به شدت احساس میشود.
افزایش حملات سایبری
رسانهها در سالهای گذشته، اخبار متعددی از هک و نشر اطلاعات سایتها منتشر کردهاند؛ از وزارت کار گرفته تا برخی بانکها، یا ایمیل داستانی و برخی شرکتهای بیمه، همچنین سامانههای وزارت راه و شهرداری تهران، در میان مجموعههایی که خبرهایی در مورد هک آنها منتشر شد، قرار داشتند. روابط عمومیها برخی را رد کردند و برای برخی، وعده پیگیریهایی را دادند که هیچگاه نتیجه آنها مشخص نشد.
عیسی زارعپور وزیر ارتباطات و فناوری اطلاعات در اواسط آبان از افزایش ۲۰ برابری حملات سایبری در یک سال گذشته خبر داد. همچنین، سردار وحید مجید رییس پلیس فتا نیز در روزهای ابتدایی آذر، به افزایش جرایم سایبری به 120 هزار پرونده در سال جاری اشاره کرد. در چنین شرایطی، نیاز کشور به وجود قانونی برای حفاظت از دادههای کاربران کاملا مشخص است؛ نیازی که پاسخگویی به آن از سال 1397 آغاز شده اما هنوز به نتیجه نرسیده است.
لایحه حفاظت از دادهها تا پایان سال به تصویب میرسد؟
آنگونه که ایسنا گزارش داده، سازمان فناوری اطلاعات در تابستان 1397 (دولت دوازدهم)، از لایحهای با عنوان « صیانت و حفاظت از دادههای شخصی» رونمایی کرد. قرار بود این لایحه بعد از تصویب در هیات دولت، برای تبدیل شدن به قانون به مجلس ارسال شود.حالا اما بعد از حدود پنج سال و با وجود تعویض دولت، این اتفاق هنوز رخ نداده است. اخیرا، زارعپور وزیر ارتباطات اعلام کرد که این وزارتخانه لایحه را به دولت ارسال کرده است و قرار است کمیسیون حقوقی و قضایی آن را بررسی کند. به گفته او، لایحه حفاظت از دادهها تا پایان سال نهایی میشود.
البته رضا باقری اصل معاون وزیر ارتباطات در امور مجلس نیز در روزهای ابتدایی خرداد به خبرگزاری مهر گفته بود این لایحه در کارگروه اقتصاد دیجیتال به تصویب رسیده و قرار است «به زودی» برای تصویب نهایی به دولت ارجاع شود. این در حالی است که محمد خونساری رئیس سازمان فناوری اطلاعات اردیبهشت سال گذشته در یک برنامه تلویزیونی مدعی شده بود: «یکی از برنامههای مهمی که اکنون در دست داریم مربوط به لایحه حفاظت از دادههای شخصی است و امیدواریم بتوانیم در سال جاری این لایحه را از طریق دولت به مجلس تقدیم کنیم.»
با وجود این وعدهها، لایحه حفاظت از دادهها حتی هنوز در هیات دولت نیز تصویب نشده است.
درخواست یک نماینده مجلس برای تصویب لایحه حفاظت از دادهها
در چنین شرایطی و بعد از هک اطلاعات کاربران اسنپ فود، مجتبی توانگر رئیس کمیته اقتصاد دیجیتال مجلس در نامهای خطاب به به رئیس دولت سیزدهم، نسبت به خلأ قانونی در خصوص نشت اطلاعات کاربران در کسبوکارها و پلتفرمهای آنلاین هشدار داد و خواهان تصویب لایحه حفاظت از دادهها شد.
آنگونه که زومیت گزارش داده در بخشی از این نامه آمده است: «در یک سال اخیر به طور مکرر هک و نشت اطلاعات کاربران از سامانههای دولتی و کسب و کارهای دیجیتالی بخش غیردولتی در تیتر اخبار قرار گرفته و این تنها بخشی از واقعیت است زیرا بسیاری از هکرها دسترسی به این اطلاعات را اطلاعرسانی نمیکنند. این داده و اطلاعات حریم خصوصی کاربران بوده و به واسطه دیجیتالیشدن فرایندهای کسب و کار حتی حاوی اطلاعات سلامت، رفتار و اسرار خانودگی و شخصی کاربران است و افشای آنها و دسترسی تبهکاران به این اطلاعات نه تنها حیثیت مردم عزیز را تهدید میکند بلکه موجبات خسارات جانی، مادی و معنوی علیه ایشان میشود.»
او ابراز امیدواری کرده است که حملههای سایبری اخیر موجب شود پلتفرمهای داخلی با عذرخواهی رسمی از مردم، برنامه تقویت حفاظت از دادههای خود را ارائه و آسیبهای ناشی از هکهای گذشته و آینده را به حداقل برسانند.
توانگر در این میان وظایفی را هم متوجه نهادهای نظارتی دانسته است: «دولت و نهادهای نظارتی نیز توجه کنند؛ این آسیب، موجب ایجاد محدودیتهای غیرقانونی و غیرمنطقی به پلتفرمهای داخلی نشود و موجبات تقویت رگولاتوری و تصویب قوانین مرتبط شود. البته تنبیه و بازخواست، حتی بر اساس مقررات GDPR نیز امری مرسوم و ضروری به نظر میرسد.»
عدم ارسال لایحه با دخالت یک وزیر
او در راستای قانونگذاری در این حوزه، نیز به طرحی که مجلس برای حفظ حریم شخصی مردم در فضای مجازی در سال ۱۳۹۹ تهیه کرده اشاره کرده و توضیح داده است: «کمیته اقتصاد دیجیتال مجلس طرحی را تحت عنوان حفاظت از دادهها با همراهی کارشناسی شورای اجرایی فناوری اطللاعات، مرکز پژوهشهای قوه قضائیه و مرکز پژوهش های مجلس، تهیه کرده بود را بهجهت تأخیر دولتوقت در ارائه لایحه، در دستور کار قرار داد. لیکن بهجهت این که با تأسیس کارگروه اقتصاد دیجیتال در دولت جنابعالی، با بازنویسی و بهروزآوری لایحه حمایت و حفاظت از دادهها در دستور کار دولت قرار گرفت این طرح به جهت ترجیح مجلس و درخواست دولت محترم، در ارائه این قانون مهم به عنوان لایحه از دستور کار مجلس خارج شد.»
توانگر توضیح داده که این طرح با درخواست یکی از وزرا همچنان در دولت مانده و به مجلس ارائه نشده است: «بهجهت اهمیت جرایم علیه داده و اطلاعات باید با فوریت به مجلس ارائه میشد اما ظاهراً با درخواست مغایر قانون یکی از وزرا، مجدداً به کمیسیون قضایی و حقوقی دولت ارجاع شده که این تعلل، کشور و دادههای مردم را دچار آسیب جدی کرده است.»توانگر در پایان این نامه از ابراهیم رئیسی درخواست کرده است که این لایحه هرچه زودتر به تصویب دولت برسد و به مجلس تقدیم شود. تعلل دولت در ارسال لایحه به مجلس در حالی صورت گرفته است که آمارها از افزایش حملات سایبری در سالهای اخیر حکایت میکنند.
کد مطلب: 449050