جمعه, ۱۴ اردیبهشت, ۱۴۰۳ / 3 May, 2024
مجله ویستا

قوانین حقوقی و امنیتی در حوزه فناوری اطلاعات


قوانین حقوقی و امنیتی در حوزه فناوری اطلاعات
چه بخواهیم و چه نخواهیم، فناوری های نونی اطلاعاتی به زندگی فردی و اجتماعی ما راه پیدا كرده اند. هرروزه ما شاهد ظهور فناوری هائی هستیم كه قبلا آن ها را در رویاهای خود تصور می كردیم. فناوری های كه در طی چند دهه توانسته اند رفتار و كردار بشر را تغییر داده و متحول نمایند. یكی از دستاوردهای مهم انقلاب فناوری اطلاعات، ذخیره سازی و نگهداری اطلاعات جمع آوری شده از سوی فرد،سازمان و یاحتی دولت بوده تا بتوانند در سازمان مورد نیاز از این اطلاعات استفاده بجا نمایند. ولی از سوی دیگر یكی از معضلات بزرگ این عصر، استفاده های غیرمجاز از اطلاعات ذخیره شده است.
شبكه های كامپیوتری و اینترنت، از جمله فناوری هائی هستند كه باعث به وجود آمدن انقلابی در سیر پیشرفت بیشتر بوده ولی در كنار این توسعه، مشكلاتی را نیز به وجود آورده اند كه از عمده این مشكلات امنیت اطلاعاتی می باشد. اطلاعاتی را كه قصد داریم از یك نقطه به نقطه دیگری از طریق اینترنت انتقال دهیم، از چندین كامپیوتر موجود در ISP ها عبور كرده تا به مقصد منتقل شود. در این نقل و انتقالات اطلاعاتی ممكن است سوء استفاده ای صورت گیرد و دسترسی غیرمجازی به اطلاعات شما انجام پذیرد
خیلی از نرم افزارهائی كه در داخل كشورمان استفاده می نمائیم، تحت قانون كپی رایت هستند. قانونی كه اجازه استفاده رایگان به شخص را از نرم افزار نمی‌دهد ولی ما به راحتی این نرم افزارها را كپی و تكثیر می نمائیم. حتی نرم افزارهائی كه در داخل كشور و توسط شركت های ایرانی تولید گشته اند.
این موضوع وموضوعات مشابه آن باعث شده است كه خسارات و لطمه های بزرگی به صنعت فناوری اطلاعات وارد آمده و جوامع را به سمت این تفكر سوق دهد كه برای كنترل حوزه های مختلف فناوری اطلاعات وبالا بردن امنیت آن، قوانین و مقرراتی را وضع نمایند
فراهم شدن فناوری های نوین اطلاعاتی تنها باعث پیدایش محصولات نوین و راه های بهتر و كارآمدتر برای انجام امور نشده، بلكه در كنار آن سوء استفاده از فناوری را نیز افزایش داده است
فناوری اطلاعات نیز همانند سایر فناوری‌ها حالت ابزاری دارد و می توان آن را به گونه ای مورد استفاده قرار داد كه برای همگان مفید واقع شود و یا به نحوی از آن استفاده كرد كه نتایج خطرناكی به بار آورد.
عامل سرعت، یكی از عوامل مهم و تاثیرگذار در صنعت فناوری اطلاعات است كه باعث می شود اطلاعات غیر قابل مشاهده و با چشم غیر مسلح، تحت كنترل نرم افزار تهیه شده و توسط افراد جابجا گردد. در چنین فضائی، اعمال غیر قانونی و مخرب آنقدر سریع صورت می گیرد كه سوء استفاده گر آن می‌تواند غیر قابل شناسائی باشد.
اینجاست كه قانون و بالاتر از آن اخلاق و فرهنگ صحیح استفاده از صنعت فناوری اطلاعات باعث جلوگیری از سوء استفاده های اطلاعاتی می شود. اگر خوب دقت كنیم متوجه می شویم كه قانونمندی و قانون مداری در صنعت فناوری اطلاعات را می توان از سه حوزه مورد بررسی قرار داد.
▪ حوزه اخلاقی و فردی
▪ حوزه اجتماعی و سازمانی
▪ حوزه دولتی و حقوقی
همان طور كه می دانید، دسترسی غیر مجازبه اطلاعات دیگران، امروزه به عنوان یك سرگرمی محسوب می شود. حتی تازه واردین به دنیای فناوری اطلاعات دوست دارند كه با روش های هك كردن آشنا شده و به اطلاعات فردی و حریم خصوصی افراد وارد شوند.
تنها عاملی كه می تواند به طور موثر مانع از این عمل گردد، اخلاق و اصول اخلاقی است. عموما اصول اخلاقی و ایجاد فرهنگ استفاده صحیح از فناوری های مدرن است كه می تواند این نوع سوء استفاده های فردی را كنترل نماید تا دیگران به خود اجازه ندهند كه از اطلاعات فردی دیگران استفاده نمایند
در یك سطح بالاتر حوزه اجتماعی در استفاده از فناوری های نوین اطلاعاتی مطرح می باشد. این حوزه می بایست ارزش های كه در سطح جامعه حاكم می باشد را مطرح نموده تا بدین طریق حفظ حقوق اطلاعات فردی ، رعایت شود. در سازمان های كوچك، شرایط تامین امنیت اطلاعات ممكن است ساده باشد و هر كس مسئولیت رایانه ها و فایل های خود را برعهده داشته باشد. در صورتی كه گروه های بزرگ تر مثل سازمان های موجود در یك اجتماع كه باعملیات تجاری سروكار دارند و یا گروه هائی كه از داده های محرمانه شهروندان و مشتریان نگهداری می كنند، نیاز به ایجاد سیاست ها و روال های رسمی امنیتی بیشتر اهمیت پیدا می كند.
هنگامی كه مدیران و كارمندان موضوع امنیت فناوری اطلاعات را مد نظر قرار می دهند- چه در شركت های تجاری ، چه در سازمان های غیر انتفاعی و چه در موسسات دولتی- همواره با مسائل مشابهی در زمینه امنیت اطلاعاتی مواجه خواهند بود. هر یك از این گروه ها برای حفظ داده های خود نیاز به سطح معینی از امنیت دستورالعمل ها و قوانین شفاف و ساده برای به اجرا در آمدن توسط كاركنان دارند. مدیران در این بعد از امنیت، برای نیل به اهداف تعیین شده باید به سیاست ها و تدوین قوانین امنیت اطلاعاتی، توجه فراوان داشته باشند.
همچنین درك هزینه های پیاده سازی سیاست های امنیتی كارآ، ازاهمیت ویژه ای برخورداراست. قوانین امنیتی در فناوری های اطلاعاتی، نوعی سرمایه گذاری در حوزه اجتماعی این بحث كه خدمت شما عنوان كردم. به حساب می آیند كه می بایست با توجه به هزینه های ضایعات متحمل مورد ارزیابی قرار گیرند. به عنوان مثال تدوین قوانین هم چون مسائلی كه در مقاله« قرار داده ها ی نرم افزاری » مطرح كرده ام می تواند در این حوزه باعث شفاف سازی و تعیین چارچوب هائی جهت جلوگیری از معضلات موجود در حوزه پروژه های فناوری اطلاعات گردد.
از بعد حوزه دولتی و حقوقی نیز، سیاست ها و قوانین وضع شده دولت در زمینه فناوری اطلاعات و نظارت به اجرای دقیق این قوانین می تواند باعث حفظ حریم خصوصی افراد گردد.
البته دولت نیز به عنوان قانون گذاری در این زمینه می بایست بسیار با احتیاط عمل نماید، چرا كه یك چارچوب عمومی سیاست می تواند امنیت این صنعت را تقویت كند، اما مشكلاتی را در اثر وضع این قوانین به وجود آورد كه ضررهای آن بیش از مزایای آن باشد دولت در وضع قوانین باید به این موضوع توجه نماید كه فناوری های این صنعت سرعت درحال تغییر است و تهدیدات شبكه های اطلاعاتی جدید با چنان سرعتی انتشار می یابند كه مقررات دولتی به راحتی می توانند تبدیل به موانعی برای ارائه سریع پاسخ های مبتكرانه شوند.
بنابراین بهترین راه این است كه میان معیارهای قانونی وغیر قانونی یك نقطه تعادل پیدا نماید. برای دسترسی به چنین تعادلی، سیاست گذاران باید به برخی ویژگی های ذاتی و منحصر به فرد این صنعت توجه نمائید
پس سعی كنیم كه با رفتن به سوی قوانین صحیح و اجرائی حوزه فناوری اطلاعات، چتری امنیتی بر بالای سر آینده كشورمان باز نمائیم. و این امر جز با راهبری دولت و ترویج فرهنگ استفاده صحیح از فناوری های نوین اطلاعاتی، میسر نمی گردد.
منبع : دبیرخانه شورای عالی فناوری اطلاعات کشور