مساله این است؛

قوانین امنیت سایبری، برای محافظت از دولت‌ها یا مردم؟

  • توسط نویسنده
  • ۱۱ ماه پیش
  • 43

سعید میرشاهی – امروز در سرتاسر دنیا، قوانین امنیت سایبری، اغلب از ابزار صِرف برای مبارزه با تهدیدات سایبری که در قالب ویروس‌های رایانه‌ای نمود می‌یابند، به موارد بسیار گسترده‌تر‌ توسعه یافته‌اند. این قوانین از ایجاد مرزهایی برای محافظت از افراد در برابر فعالیت‌های مخرب سایبری تا دولت‌هایی که از قوانین مشابه برای نقض آزادی بیان استفاده می‌کنند، گسترش یافته‌اند.

سایت TBSنیوز در گزارشی به قلم نوسمیلا لوهانی نوشت: دولت بنگلادش اخیرا اعلام کرده که قانون امنیت دیجیتال  (2018)، که هم در سطح محلی و هم در سطح بین‌المللی به دلیل استفاده مقامات برای سرکوب آزادی بیان با انتقاد مواجه شده، با قانون جدید امنیت سایبری (2023)، جایگزین خواهد شد. قانون جدید بیانگر آخرین گام به سمت تنظیم فضای سایبری است که با قانون فناوری اطلاعات و ارتباطات در سال 2006 آغاز شده بود. همچنین به خاطر بخش 57 آن قانون که بسیار بدنام شد، این بخس در حوزه DSA پیشرو تلقی می‌شود.

البته بنگلادش در تلاش برای معرفی قوانین امنیت سایبری و نظارت سایبری که اغلب با آزادی‌های فردی شهروندان و حقوق آنها برای آزادی بیان در تضاد است، تنها نیست.

کارشناسان امنیت سایبری به افزایش تهدیدات سایبری و تعداد فزاینده مجرمان سایبری که از اطلاعات، اموال، عملیات و سایر دارایی‌های دیجیتال افراد سوءاستفاده می‌کنند، می‌پردازند که نیاز به قوانین و امنیت سایبری را در چند دهه گذشته، تشدید کرده است.

  • تصویب قوانین جرایم سایبری در 80 درصد کشورها

در حال حاضر، اکثر کشورهای جهان دارای قوانین جرایم سایبری هستند. در حالی که 156 کشور (80 درصد کشورها) قوانین جرایم سایبری را تصویب کرده‌اند اما الگوی آن در هر منطقه متفاوت است.

بر اساس کنفرانس تجارت و توسعه سازمان ملل، اروپا بالاترین نرخ پذیرش (91 درصد) و آفریقا کمترین (72 درصد) را دارد.

در تئوری، قوانین امنیت سایبری، که مشخصات آنها از کشوری به کشور دیگر متفاوت است، به طور کلی برای محافظت از مردم در برابر تهدیدات سایبری وضع می‌شود. این موارد، هک، نقض داده‌ها، سرقت هویت و کلاهبرداری، آزار و اذیت اینترنتی، سوءاستفاده آنلاین از کودکان، بدافزار و باج‌افزار، نقض حریم خصوصی و… را شامل می‌شود اما محدود به این موارد نیست. با این حال، در واقعیت، بارها و بارها، مستنداتی درباره سوءاستفاده برخی دولت‌ها از برخی مفاد این قوانین برای ارعاب، تضییع حقوق شهروندان در زمینه آزادی بیان و حتی زندانی کردن افراد، منتشر شده است.

علاوه بر این، در حالی که قوانین امنیت سایبری، اساسا در سراسر جهان برای محافظت از افراد در برابر یکدیگر یا سازمان‌ها طراحی شده‌اند، نباید فراموش کرد این قوانین برای غول‌های فناوری نیز اعمال می‌شود.

اگرچه این چارچوب، از کشوری به کشور دیگر متفاوت است اما قوانین امنیت سایبری برای جلوگیری از فجایع دیجیتالی مانند رسوایی کمبریج آنالیتیکا فیس‌بوک در دسامبر 2015، که در آن میلیون‌ها داده شخصی به بیرون درز کرد، وجود دارد. این، تنها یک نمونه است.

موارد متعددی از نشت داده‌های شخصی به دلیل سوءاستفاده از اطلاعات توسط غول‌های فناوری رخ داده است؛ بدین معنا که قوانین امنیت سایبری شکست خورده بود. هرچند دولت‌ها در زمینه تنظیم مقررات برای غول‌های فناوری شکست خورده بودند اما تمرکز خود را در جاهای دیگر برای استفاده از قوانین وضع‌شده معطوف کردند.

  • تئوری در برابر واقعیت: قوانین جرایم سایبری در 10 کشور

  • هند:

بخش A66 قانون فناوری اطلاعات 2000 هند، با اصلاحیه‌ای در سال 2008 تغییر کرد. هدف از این اصلاحیه، «بررسی انتقال اطلاعات توهین‌آمیز یا نادرست هنگام استفاده از وسایل ارتباطی بود. این بخش، طیف گسترده‌ای از اقدامات، از جمله پست کردن محتوای ‌توهین‌آمیز یا مضر را شامل می‌شود.»

با این حال، اوضاع خوب پیش نرفت. بخش A66 عمدتا به دلیل مبهم بودن و سوءاستفاده دولت از قلمرو آن برای محدودسازی آزادی بیان به شدت پررنگ شد؛ به طوری که در سال 2015، دادگاه عالی هند حکم داد که «بخش A66 مغایر با قانون اساسی است» و حق آزادی بیان تضمین‌شده در قانون اساسی هند را نقض می‌کند. بنابراین بخش A66 لغو شد و دیگر قسمتی از قانون فناوری اطلاعات 2000 هند نیست.

اگرچه بخش 66A لغو شد اما گزارش‌ها حاکی است مقررات مشابه در سایر قوانین، همچنان برای هدف قرار دادن سخنانان آنلاین استفاده می‌شود. در سال 2020، گزارش‌هایی مبنی بر دستگیری فعالان و افراد با استناد به ماده 505 قانون مجازات هند (IPC) منتشر شده است. بر اساس این ماده، هرکس که اظهارات یا شایعاتی را به قصد ایجاد شورش یا ترس در بین پرسنل نظامی یا تحریک به جرایم علیه این کشور، دولت یا آرامش عمومی یا ترویج نفرت بین گروه‌های مذهبی یا اجتماعی مختلف، بیان یا منتشر کند، مجازات می‌شود. این اتفاق در جریان اعتراضات قانون اصلاح شهروندی (CAA) و ثبت ملی شهروندان (NRC) رخ داد.

مواردی در هند وجود داشته که در آن افراد به اتهام انتشار محتوایی در پلتفرم‌های رسانه‌های اجتماعی در انتقاد از اقدامات یا سیاست‌های دولت به فتنه متهم شده‌اند. به‌علاوه، مسدود شدن وب‌سایت‌ها و خاموشی اینترنت در جریان اعتراضات یا شرایط ناآرامی‌های داخلی در هند، مستند شده است. مقامات این اقدامات را به عنوان فعالیت‌های پیشگیرانه برای انتشار اطلاعاتی که ممکن است خشونت را تحریک کند، توجیه کردند. این «اقدامات پیشگیرانه»، اگرچه مستقیما با قوانین امنیت سایبری مرتبط نیستند اما پیامدهای مهمی برای حقوق دیجیتال و دسترسی به اطلاعات دارند.

البته هند تنها نیست. این تاکتیک‌ها، از جمله اقداماتی فراتر از تعاریف دقیق قوانین امنیت سایبری، شیوه‌های رایج دولت‌ها در سراسر جهان، برای مهار اعتراض‌ها، مخالفت‌ها و آزادی بیان است. در زیر، برخی از شیوه‌های دولت‌ها در سایر کشورها در حوزه قوانین امنیت سایبری و محدودیت‌های اعمال‌شده، ارائه شده است:

  • مصر

بر اساس گزارش 2017 موسسه اینترسپت، در مصر تحت‌نظر عبدالفتاح السیسی،  رئیس جمهوری این کشور، یک کمپین فیشینگ علیه فعالان حقوق بشر صورت گرفت که همزمان با تلاش مداوم دولت برای تقویت قابلیت‌های نظارت الکترونیکی بود. این گزارش نشان داد مقامات مصری، به طور مداوم، چگونه تلاش می‌کنند دسترسی به برنامه پیام‌رسان رمزگذاری‌شده سیگنال را مسدود کنند.

  • ترکیه

طبق گزارش بی‌بی‌سی، در ترکیه در سال 2015، توییتر و یوتیوب، بلافاصله به مدت 20 ساعت ممنوع شدند و رجب طیب اردوغان، نخست وزیر وقت قول داد که این پلتفرم‌ها را در آستانه انتخابات ملی ریشه‌کن کند. این اتفاق، پس از افشای فایل‌های صوتی رخ داد که ظاهرا فساد در حلقه داخلی اردوغان را آشکار می‌کرد.

  • ایران

به ادعای اندیشکده آمریکایی شورای آتلانتیک ایالات متحده، در ایران چندین ماده کلیدی در «طرح صیانت» پیشنهادی (2022) وجود دارد که تهدید قریب‌الوقوع برای آزادی بیان در ایران است. این لایحه کنترل دولت بر فضاهای آنلاین را پیش‌بینی می‌کند و هدف آن، حذف ناشناس بودن آنلاین و نیز جرم‌انگاری VPN (شبکه‌های خصوصی مجازی) است که از ابزارهای ضروری برای دور زدن سانسور آنلاین محسوب می‌شود. براساس این لایحه، کنترل زیرساخت‌های ارتباطی کلیدی نیز، به نیروهای مسلح، سازمان‌های امنیتی و نیروی انتظامی واگذار می‌شود.

  • روسیه:

طبق گزارش Wired، ولادیمیر پوتین در روسیه، از سال 2019، برنامه خود را برای جدا کردن روسیه از اینترنت جهانی افزایش داده است. این گزارش توضیح می‌دهد که چگونه «قانون اینترنت مستقل» این کشور که در نوامبر 2019 لازم‌الاجرا شد، به مقامات، این قدرت را می‌دهد تا دسترسی میلیون‌ها روس به ‌سایت‌ها را مسدود کنند. این قانون، برای ضربه زدن به فیس‌بوک، اینستاگرام و توییتر استفاده شد و به دنبال حمله روسیه به اوکراین در فوریه 2022 بود. قبلا مجموعه‌ای از قوانین روسیه با هدف تنظیم محتوای آنلاین و ترویج «اینترنت مستقل» اجرا شده بود.

  • چین:

در چین، دیوار آتش بزرگ با اولویت‌دهی به شرکت‌های داخلی و کاهش اثربخشی محصولات شرکت‌های اینترنتی خارجی، بر توسعه اقتصاد اینترنتی داخلی چین تاثیر گذاشته و در جهت محدودیت استفاده از اینترنت کار می‌کند.

  • استرالیا:

برخی دولت‌ها نیز اصلاحاتی ایجاد یا مواردی را لغو کرده‌اند که البته محدود به قانون ارتباطات راه دور و سایر قوانین استرالیا مانند قانون 2018 نیست. قبل از اصلاح، از این قانون به دلیل پتانسیل آن برای تضعیف رمزگذاری و معرفی درهای پشتی برای دسترسی دولت به ارتباطات رمزگذاری‌شده، انتقاد شده است.

  • برزیل:

طبق گزارش اینترسپت در سال 2016، پیشنهادها برای لایحه جرایم سایبری برزیل، بحث‌برانگیز بود زیرا «منتقدان استدلال می‌کنند که اثر ترکیبی قانون، محدودسازی قابل توجه اینترنت آزاد در کشور از طریق حذف حق ناشناس ماندن، و ارائه اختیارات بالای  اجرای قانون برای سانسور آنلاین از طریق بررسی داده‌های شخصی شهروندان بدون نظارت قضایی خواهد بود.» اعتراضات و حمایت‌ها، منجر به تغییرات لایحه برای رفع برخی از نگرانی‌ها شد.

  • بریتانیا:

قانون اختیار تحقیق بریتانیا (منشور اسنوپر)، چارچوبی را برای استفاده از اختیارات تحقیقاتی آژانس‌های امنیتی و اطلاعاتی، مجری قانون و سایر مقامات دولتی ارائه می‌دهد. بر اساس گزارش یک ‌سایت دولتی بریتانیا، این اختیارات، رهگیری ارتباطات و نیز حفظ و کسب اطلاعات ارتباطی را شامل می‌شود. به بیان ساده‌تر، این قانون به مقامات ایالتی اجازه می‌دهد اطلاعاتی را درباره اقداماتی که شهروندان انجام می‌دهند و به صورت آنلاین ارائه می‌کنند، جمع‌آوری کرده و به شرکت‌های خصوصی سفارش دهند تا آن را ذخیره کنند. چالش‌ها و مباحث حقوقی مختلف، باعث تجدیدنظر و اصلاح قانون شده است.

  • آمریکا:

در ایالات متحده، بخش 215 قانون میهن‌پرستی (که پس از حملات 11 سپتامبر تصویب شد) به FBI اجازه می‌دهد تا یک حکم دادگاه مخفی برای جمع‌آوری هرگونه سوابق تجاری که مربوط به تحقیقات امنیت ملی تلقی می‌شود، صادر کند. طبق گزارش نیویورک تایمز در سال 2020، بخش 215 در کانون دعواها و جنجال‌های متعدد بر سر توازن بین قدرت بخشیدن به بازرسان امنیت ملی برای شناسایی تهدیدات احتمالی و حفظ حریم خصوصی و آزادی آمریکایی‌ها برای خواندن آنچه می‌خواهند یا با دیگران تماس گیرند، با ترس از نظارت دولت، قرار داشته است.

این گزارش توضیح می‌دهد که چگونه دولت یک ماده برجسته قانون میهن‌پرستی را به عنوان اختیار دادن به بازرسان امنیت ملی FBI برای جمع‌آوری گزارش‌هایی که نشان می‌دهد چه کسی از صفحات وب خاص بازدید کرده، تفسیر کرده است.

  • روزنه امید

در حالی که دولت‌های سراسر دنیا، قوانین و مقررات جدیدی را برای گسترش دامنه مداخله خود در حقوق فردی شهروندان معرفی می‌کنند، خوشبختانه یک جنبش متقابل برای تامین حقوق شهروندان از طریق قانو‌نگذاری، سرعت گرفته‌ است.

مقررات کلیدی که بر امنیت سایبری و حفاظت از داده‌ها بر تمام اتحادیه اروپا تاثیر می‌گذارد، مقررات حفاظت از داده‌های عمومی (GDPR) است. این مقررات جامع حفاظت از داده در می 2018 اجرایی شد. این مقررات برای همه کشورهای عضو اتحادیه اروپا اعمال می‌شود و پردازش داده‌های شخصی شهروندان اتحادیه اروپا را تنظیم می‌کند.

این مقررات به عنوان ابزاری برای محافظت از شهروندان در برابر تجاوز دولت و سوءاستفاده از قدرت در نظر گرفته می‌شود. اگرچه به صراحت نمی‌گوید از شهروندان در برابر دولت محافظت می‌کند اما شامل مقرراتی است که حقوق حریم خصوصی داده‌های افراد را ارتقا می‌دهد و الزاماتی را درباره نحوه مدیریت داده‌های شخصی توسط نهادهای دولتی و خصوصی تحمیل می‌کند.

اتحادیه اروپا همچنین قوانین مربوط به امنیت سایبری مانند دستورالعمل امنیت شبکه و اطلاعات (NIS) (که به عنوان دستورالعمل امنیت سایبری نیز شناخته می‌شود) تجویز می‌کند. این قانون از کشورهای عضو می‌خواهد استراتژی‌های ملی برای امنیت شبکه و اطلاعات ایجاد و مقامات ذی‌صلاح را تعیین کنند و از همکاری بین بخش‌های دولتی و خصوصی در واکنش به حوادث امنیت سایبری اطمینان حاصل کنند.

قوانین دیگر، دستورالعمل حفظ حریم خصوصی الکترونیکی (تمرکز بر حفظ حریم خصوصی در ارتباطات الکترونیکی) و مقررات مربوط به جریان آزاد داده‌های غیرشخصی با هدف محافظت از افراد در برابر نفوذ و سوءاستفاده از سوی دولت است.

به طور مشابه GDPR، قانون کلی حفاظت از داده‌های برزیل (LGPD) پردازش داده‌های شخصی را تنظیم می‌کند. این قانون، در حالی که صرفا بر اقدامات دولت متمرکز نیست، اصول و حقوقی را بیان می‌کند که برای بخش عمومی و خصوصی، هر دو اعمال می‌شود و هدف آن، محافظت از افراد در برابر اعمال داده‌های هر نهاد است.

به طور کلی، بسیاری از کشورها، قوانین حقوق بشر و مقررات قانون اساسی را تجویز می‌کنند تا از حریم خصوصی شهروندان محافظت و نفوذ دولت را محدود کنند. این اصول می‌توانند در فضاهای دیجیتال اعمال شوند و ممکن است برای به چالش کشیدن فعالیت‌های نظارتی دولت که حقوق حریم خصوصی شهروندان را نقض می‌کنند، مورد استناد قرار گیرند.

علاوه بر این، موافقت‌نامه‌ها و استانداردهای بین‌المللی مختلف، مانند میثاق بین المللی حقوق مدنی و سیاسی (ICCPR)، حق حریم خصوصی و آزادی بیان را به رسمیت می‌شناسند. این استانداردها می‌توانند به قوانین داخلی و تصمیمات دادگاه‌ها با هدف محافظت از شهروندان در برابر نظارت دولت جهت دهند.

در نهایت، برخی کشورها، قوانینی را برای محافظت از رمزگذاری و جلوگیری از درهای پشتی دستوری دولت، پیشنهاد یا وضع کرده‌اند. هدف این قوانین، حفظ توانایی شهروندان برای برقراری ارتباطات امن و خصوصی است.

بارها و بارها در سراسر جهان آشکار شده که هدف قوانین امنیت و قوانین نظارت سایبری، به شدت و عمدتا به نفع قدرت‌هاست. اما در حالی که برخی ابتکارات برای محافظت از شهروندان به طور خاص در برابر نفوذ بیش از حد دولت و سوءاستفاده از قدرت وجود دارد، هنوز اقدامات زیادی برای تضمین فضای مجازی امن برای همه باید انجام شود.

  • facebook
  • googleplus
  • twitter
  • linkedin
  • linkedin

43 نظرات در حال حاضر

  1. It’s actually a cool and useful piece of information. I’m glad that you simply shared this helpful information with us. Please stay us up to date like this. Thank you for sharing.

  2. I’ve been absent for some time, but now I remember why I used to love this website. Thanks, I will try and check back more often. How frequently you update your site?

  3. Im now not positive where you are getting your info, but good topic. I needs to spend some time finding out more or figuring out more. Thanks for magnificent info I was in search of this information for my mission.

  4. Howdy! I know this is somewhat off topic but I was wondering if you knew where I could locate a captcha plugin for my comment form? I’m using the same blog platform as yours and I’m having difficulty finding one? Thanks a lot!

  5. I¦ve been exploring for a little bit for any high-quality articles or weblog posts on this kind of area . Exploring in Yahoo I ultimately stumbled upon this website. Reading this information So i am glad to show that I’ve an incredibly excellent uncanny feeling I discovered exactly what I needed. I most no doubt will make sure to do not put out of your mind this web site and give it a glance regularly.

  6. I like this weblog very much so much wonderful information.

  7. I have been exploring for a little bit for any high-quality articles or blog posts on this sort of area . Exploring in Yahoo I eventually stumbled upon this web site. Studying this info So i?¦m happy to convey that I have a very just right uncanny feeling I found out just what I needed. I such a lot indubitably will make certain to don?¦t put out of your mind this web site and provides it a glance on a relentless basis.

  8. fantastic points altogether, you simply gained a brand new reader. What would you suggest in regards to your post that you made some days ago? Any positive?

  9. Terrific work! This is the type of information that should be shared around the net. Shame on the search engines for not positioning this post higher! Come on over and visit my web site . Thanks =)

  10. hello!,I like your writing so much! share we communicate more about your article on AOL? I require a specialist on this area to solve my problem. Maybe that’s you! Looking forward to see you.

  11. hello!,I love your writing very so much! proportion we be in contact more about your article on AOL? I require an expert in this space to solve my problem. Maybe that’s you! Taking a look forward to peer you.

  12. I’ve recently started a site, the info you offer on this website has helped me tremendously. Thanks for all of your time & work.

  13. Someone essentially help to make seriously posts I would state. This is the very first time I frequented your web page and thus far? I amazed with the research you made to make this particular publish amazing. Excellent job!

  14. Deference to post author, some superb entropy.

  15. Greetings from Idaho! I’m bored at work so I decided to browse your blog on my iphone during lunch break. I enjoy the information you present here and can’t wait to take a look when I get home. I’m amazed at how quick your blog loaded on my mobile .. I’m not even using WIFI, just 3G .. Anyways, very good site!

  16. Thanks, I have recently been looking for info approximately this topic for a while and yours is the best I’ve came upon till now. But, what concerning the bottom line? Are you sure in regards to the supply?

  17. Exactly what I was searching for, thanks for posting.

  18. I consider something truly special in this website.

  19. Good info and right to the point. I don’t know if this is actually the best place to ask but do you guys have any ideea where to employ some professional writers? Thank you 🙂

  20. Nice blog! Is your theme custom made or did you download it from somewhere? A theme like yours with a few simple tweeks would really make my blog stand out. Please let me know where you got your theme. With thanks

  21. I see something truly special in this web site.

  22. Very well written story. It will be useful to anybody who employess it, as well as yours truly :). Keep up the good work – for sure i will check out more posts.

  23. you have a great blog here! would you like to make some invite posts on my blog?

  24. I think other site proprietors should take this site as an model, very clean and magnificent user friendly style and design, as well as the content. You’re an expert in this topic!

  25. Normally I don’t read article on blogs, but I wish to say that this write-up very forced me to try and do so! Your writing style has been amazed me. Thanks, quite nice post.

  26. As soon as I detected this website I went on reddit to share some of the love with them.

  27. What i don’t understood is actually how you’re not really much more well-liked than you might be right now. You are very intelligent. You realize therefore significantly relating to this subject, made me personally consider it from numerous varied angles. Its like men and women aren’t fascinated unless it’s one thing to accomplish with Lady gaga! Your own stuffs great. Always maintain it up!

  28. There are some attention-grabbing time limits in this article however I don’t know if I see all of them heart to heart. There is some validity however I will take hold opinion till I look into it further. Good article , thanks and we wish extra! Added to FeedBurner as effectively

  29. Thanks for the article, is there any way I can get an update sent in an email when you publish a new article?

  30. Enjoyed examining this, very good stuff, appreciate it. “A man does not die of love or his liver or even of old age he dies of being a man.” by Percival Arland Ussher.

  31. Appreciate it for helping out, wonderful information. “Courage comes and goes. Hold on for the next supply.” by Vicki Baum.

  32. Whats Taking place i am new to this, I stumbled upon this I have discovered It absolutely useful and it has helped me out loads. I am hoping to contribute & aid different users like its aided me. Great job.

  33. I think this web site has got some very good information for everyone :D. “Nothing great was ever achieved without enthusiasm.” by Ralph Waldo Emerson.

  34. WONDERFUL Post.thanks for share..extra wait .. …

  35. You have observed very interesting points! ps decent website.

  36. It?¦s actually a cool and helpful piece of information. I?¦m happy that you just shared this useful info with us. Please keep us up to date like this. Thanks for sharing.

  37. This site is really a stroll-by for all of the data you needed about this and didn’t know who to ask. Glimpse right here, and also you’ll positively uncover it.

  38. It’s the best time to make some plans for the future and it’s time to be happy. I have read this post and if I could I desire to suggest you few interesting things or suggestions. Perhaps you can write next articles referring to this article. I wish to read even more things about it!

  39. Excellent read, I just passed this onto a colleague who was doing a little research on that. And he actually bought me lunch because I found it for him smile Thus let me rephrase that: Thank you for lunch! “A thing is not necessarily true because a man dies for it.” by Oscar Fingall O’Flahertie Wills Wilde.

  40. I really delighted to find this site on bing, just what I was looking for : D as well saved to my bookmarks.

  41. Hiya very cool web site!! Guy .. Excellent .. Wonderful .. I’ll bookmark your site and take the feeds additionally…I’m satisfied to find a lot of useful info here in the publish, we want work out extra techniques on this regard, thanks for sharing.

  42. I am not really fantastic with English but I come up this very easy to read .

  43. Hello, i think that i saw you visited my website thus i came to “return the favor”.I am attempting to find things to improve my web site!I suppose its ok to use some of your ideas!!

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *