نه به سرقت اطلاعات
بهنام عباسي وندا
تصور كنيد يك روز بيدار ميشويد و متوجه ميشويد كه تمام اطلاعات شخصي شما، از شماره تلفن گرفته تا اطلاعات كارت بانكي، در يك وبسايت منتشر شده است. چه احساسي خواهيد داشت؟ اين اتفاق نه تنها حريم خصوصي شما را نقض ميكند، بلكه ميتواند خسارات مالي جبرانناپذيري به همراه داشته باشد. در دنياي امروز كه همهچيز به صورت آنلاين انجام ميشود، حفاظت از اطلاعات شخصي بيش از هر زمان ديگري اهميت دارد. متأسفانه، قوانين كشور ما در اين زمينه ضعفهايي دارد و به همين دليل اطلاعات شخصي ما در معرض تهديد جدي قرار دارد. در سالهاي اخير، ايران شاهد چندين حمله سايبري بزرگ بوده است كه نشاندهنده ضعفهاي جدي در حفاظت از اطلاعات شخصي و زيرساختهاي حياتي است. يكي از ضعفهاي بسيار مشهود در اين حوزه، فقدان قوانين محكم و جامع در حوزه حفاظت از اطلاعات شخصي افراد است. در حالي كه قوانين GDPR در اروپا بهطور دقيق و جامع حقوق افراد و وظايف سازمانها را مشخص ميكند، در ايران چنين قوانيني وجود ندارد يا به اندازه كافي قوي نيستند. در اروپا، قانوني به نام GDPR وجود دارد كه مانند يك سپر محكم از اطلاعات شخصي افراد محافظت ميكند. اين قانون به همه شركتها و سازمانها ميگويد كه بايد به حريم خصوصي افراد احترام بگذارند و اطلاعاتشان را به صورت امن نگهداري كنند. اگر شركتي به اين قانون عمل نكند، جريمههاي سنگيني در انتظارش خواهد بود. GDPR به افراد اين امكان را ميدهد كه كنترل بيشتري روي اطلاعات شخصيشان داشته باشند. مثلا ميتوانند از سازمانها بخواهند كه اطلاعاتشان را به آنها نشان بدهند يا حتي اطلاعاتشان را حذف كنند. در ايران هم قوانيني داريم كه به حفاظت از اطلاعات شخصي ميپردازند، اما اين قوانين به اندازه قوانين اروپايي دقيق و جامع نيستند. قوانين ما بيشتر كليات را پوشش ميدهند و جزييات زيادي را مشخص نميكنند. براي مثال، اين قوانين مشخص نميكنند كه چه اطلاعاتي جزو اطلاعات شخصي محسوب ميشود يا اينكه سازمانها بايد چه اقداماتي را براي حفاظت از اين اطلاعات انجام بدهند. اين عدم شفافيت باعث ميشود تا اطلاعات شخصي ما در معرض خطر بيشتري قرار گيرد.
قوانين GDPR در اروپا بيشتر پيشگيرانه هستند، يعني به سازمانها ميگويند كه از قبل چه كارهايي را انجام دهند تا از بروز مشكلات جلوگيري بشود. اما قوانين ايراني بيشتر واكنشي هستند، يعني وقتي مشكلي پيش آمد، به دنبال راهحل ميگردند. در قوانين اروپايي، افراد حقوق بيشتري دارند. مثلا ميتوانند از سازمانها بخواهندكه اطلاعاتشان را به آنها نشان بدهند يا اطلاعاتشان را حذف كنند. اما در ايران اين حقوق به اندازه كافي مشخص نيست.
اين تفاوتها باعث ميشود تا اطلاعات شخصي ما در معرض خطر بيشتري قرار بگيرد. وقتي قوانين مشخص و دقيقي وجود نداشته باشد، ممكن است سازمانها از اين فرصت سوءاستفاده كنند و اطلاعات ما را به فروش برسانند يا در اختيار افراد ديگري قرار بدهند. اين موضوع نه تنها حريم خصوصي ما را تهديد ميكند، بلكه ميتواند عواقب جديتري هم داشته باشد. مثلا اطلاعات بانكي ما ميتواند به دست هكرها بيفتد و از آن براي سرقت مالي استفاده شود. بايد قوانيني مثل GDPR در ايران تصويب بشود كه بهطور دقيق حقوق افراد و وظايف سازمانها را مشخص كند. همچنين مردم در مورد حقوقشان و خطرات ناشي از افشاي اطلاعات شخصي آگاه بشوند. بايد نهادهايي وجود داشته باشند كه بر اجراي قوانين نظارت كنند و با متخلفان برخورد جدي كنند. در نهايت حفاظت از اطلاعات شخصي حق همه افراد است و بايد به صورت جدي به اين مهم پرداخته شود. با تدوين قوانين جامع و دقيق و افزايش آگاهي عمومي، ميتوانيم از اطلاعات شخصي خود بهتر محافظت كنيم. تدوين و تقويت قوانيني مانند قانون GDPR در ايران ميتواند گام بزرگي در اين راستا باشد و به ما اطمينان بدهد كه اطلاعاتمان در امان هستند.