بررسی الزامات حاکم بر تأمین امنیت دادههای کاربران توسط پلتفرمهای ارائهدهنده خدمات
نویسندگان
1 استادیار، مرکز تحقیقات سیاست علمی کشور، تهران، ایران
2 دانشجوی دکتری حقوق خصوصی، دانشگاه شیراز، شیراز، ایران
doi
10.22034/jstp.2024.11526.1708چکیده
تأمین امنیت دادههای کاربران از دسترسی غیرمجاز یکی از چالشهای اساسی در حفاظت از اطلاعات است. در اغلب خطمشیهای حریم خصوصی پلتفرمهای ارائهدهنده خدمات، اعلام شده که پروتکل، سرور و لایههای امنیتی پلتفرم و روشهای مناسب مدیریت دادهها، تلاش حداکثری برای امنیت دادهها خواهند کرد؛ بااینحال، سازوکار و معیاری جهت اتخاذ تدابیر امنیتی شناسایی نشده است. در قوانین لازمالاجرا تنها قانون تجارت الکترونیک است که مقررات کلی در این حوزه مقرر کرده است. نوشتار حاضر با روش توصیفی-تحلیلی در بستر حقوق ایران صورت گرفته و درصدد بررسی الزامات حاکم بر امنیت داده کاربران است. نتیجه پژوهش نشان میدهد پردازشگران داده باید ضمن مسئول بودن در برابر امنیت داده، با در نظر گرفتن نوع داده، هزینههای اجرا و ماهیت، قلمرو، موضوع و اهداف پردازش و همچنین خطرات متنوع و آثار آن بر حقوق افراد، معیارهای فنی و سازمانی متناسبی را برای تضمین سطح مناسبی از امنیت در نظر بگیرند. بررسی دورهای و ارزیابی و تنظیم گزارش از وضعیت سطح حفاظت از دادههای مصرفکنندگان در پلتفرمها و نیز ارائه شریان نظارتی برای مرکز ملی فضای مجازی از الزامات حفاظت از داده است. کمیسیون عالی تنظیم مقررات فضای مجازی کلیه ارائهدهندگان خدمات را مکلف کرده که از طریق اصلاح سیاستهای حریم خصوصی خود، دادههایی که منجر به شناسایی هویت کاربران میشوند را طی دو ماه رمزنگاری کرده و «حق حذف» اطلاعات را برای کاربران شناسایی کنند. نتیجه آن که با توجه به نواقص دستورالعمل، از جمله کلی گویی، عدم شناسایی بستر ویژه جبران خسارت، و ابهام و سکوت مفاد دستورالعمل در برخی موارد و نیز اتکای ضمانت اجرا به مسئولیت مدنی و کیفری، تصویب قانون حفاظت از دادههای افراد در کنار تشویق نظام خودتنظیمگری پلتفرمها، از جمله راهکارهای عملی به نظر میرسند.