پایگاه خبری وب زوم
جمعه 7 اردیبهشت 1403
کد خبر: 387
پ
مدیرکل دفتر حقوقی سازمان فناوری اطلاعات ایران درباره درز اطلاعات می گوید؛

لزوم رگولاتوری پلتفرم‌ها در بخش خصوصی /دستگاه قضا با اهمال کاران برخورد کند/درمورد علی بابا در صورت لزوم به دادستانی گزارش می دهیم

محمدجعفر نعناکار، مدیرکل دفتر حقوقی سازمان فناوری اطلاعات ایران به وب‌زوم در واکنش به سرقت اطلاعات کابران علی‌‌بابا بر لزوم رگولاتوری پلتفرم‌ها در بخش خصوصی تاکید می‌کند و می‌گوید: در اساسنامه سازمان فناوری اطلاعات ایران دو بند بدین منظور وجود دارد اما هنوز به مرحله اجرا نرسیده است.

به گزارش وب زوم در خطر بودن حریم شخصی و اطلاعات خصوصی کاربران پلتفرم‌های ایرانی بیش از گذشته جدی است. امروز علی‌بابا که به عنوان بزرگ‌ترین فروشنده آنلاین بلیط هواپیما شناخته می‌شود اعلام کرد تعدادی از سرورهایش مورد حمله‌ هکری قرار گرفته و اطلاعات کاربرانش به سرقت رفته است. پیش از نیز اطلاعات مربوط به ۶۰ هزار راننده فعال و ۱۸۰ هزار راننده غیر فعال تاکسی اینترنتی تپسی به سرقت رفته بود.

پس از به سرقت رفتن اطلاعات راننده های تپسی بود که کاربران این اپلیکیشن و همچنین عمومی نسبت به وقوع حوادث مشابه ابراز نگرانی کردند اما همچنان خبری از نظارت بر امنیت سرور‌های آنها نیست و امروز علی‌بابا نیز هک شد.

سازمان فناوری اطلاعات ایران یکی از سازمان‌هایی است که نهادهای قانون‌گذار مسئولیت نظارت بر امنیت سرورها را برعهده او گذاشته‌اند اما تا به امروز این سازمان تنها بر دستگا‌های دولتی نظارت کرده و هنوز به حوزه بخش خصوصی ورود نکرده است. به منظور پیگیری این موضوع به سراغ محمدجعفر نعناکار، مدیرکل دفتر حقوقی سازمان فناوری اطلاعات ایران رفتیم. او به وب‌زوم می‌گوید: رگولارتوری و دادن ابلاغیه وظایف سازمان فناوری اطلاعات ایران است که ما تا به امروز دو ابلاغیه در این فضا صادر کرده‌ایم؛ یکی ابلاغیه صیانت از پلتفرم ها و دیگری ابلاغیه صیانت از پایگاه‌های داده است. ما این دو ابلاغیه را برای کسانی که صاحب پلتفرم هستند فرستادیم و آنان موظف به رعایتش هستند. اما اینکه آنها بر اساس ابلاغیه عمل کرده‌اند یا نه وظیفه دستگاه قضاست که به عنوان مدعی‌العموم ورود کند.

نعناکار اضافه می‌کند: دستگاه قضا باید ببیند بررسی کند که اگر اهمال و کم‌کاری صورت گرفته با کسانی که داده‌ها و اطلاعات مردم را به خطر انداختند برخورد کند. اگر هم مقصر نباشند تبرئه می‌شوند.

مدیرکل دفتر حقوقی سازمان فناوری اطلاعات ایران در پاسخ به این سوال که آیا این سازمان نظارتی بر اجرا شدن ابلاغیه‌ها ندارد می‌گوید: سازمان بر دستگاه‌های دولتی نظارت دارد و حتی معاونت امنیت داریم که رصد می‌کند اما متاسفانه دست ما در بخش خصوصی از لحاظ قانونی بسته است. چون رگولارتوری بخش خصوصی فعلا در کشور راه‌اندازی نشده است.

از او می‌پرسیم یعنی خلا قانونی وجود دارد که توضیح می‌دهد: از لحاظ قانون‌گذاری ظرفیت دیده شده است اما به مرحله اجرایی نرسیده است.

نعناکار تصریح می‌کند: این ظریفت برای سازمان فناوری اطلاعات دیده شده اما به دلایل مختلف هنوز اجرایی نشده است و باید برای آن راه حل پیدا کرد. در اساسنامه سازمان دو بند وجود دارد که رگولارتوری بخش خصوصی در آن دیده شده اما به مرحله اجرا نرسیده است.

او در پاسخ به این سؤال که آیا تاخیر در اجرا به معنای تخطی از قانون نیست می‌گوید: اینکه هنوز این بندها اجرایی نشده به خاطر سیاست‌های کلان سازمان است که البته من نیز به آن نقد دارم و اگر تصمیم گیرنده بودم قطعا آن را اجرا می کردم.

مدیرکل دفتر حقوقی سازمان فناوری اطلاعات ایران در پاسخ به سوال دیگری مبنی بر اینکه آیا سازمان گزارشی از به سرقت رفتن اطلاعات کاربران علی‌بابا به دادستانی ارائه می‌کند نیز می‌گوید: ما در اتفاقی که برای تپسی افتاد این کار را کردیم اما درباره علی‌بابا هنوز اقدامی نکرده‌ایم. الان منتظریم دقیقا چه اتفاقی افتاده و بعد از آن اگر لازم بود ودادستانی هنوز ورود نکرده بود گزارش می‌دهیم.

 

ارسال دیدگاه