تدوین راهبردهای حفظ حریم خصوصی داده ها در زیرساختهای ابری کشور با رویکرد ریسک محور

نویسندگان

1 استادیار گروه علوم کامپیوتر دانشگاه شاهد

2 استادیار دانشگاه مالک اشتر

3 دانش آموخته مقطع دکتری دانشگاه عالی دفاع ملی

4 دانشیار دانشگاه آزاد زنجان

doi
چکیده

ظهور رایانش ابری با ویژگی‌هایی چون چند مستاجری، مقیاس‌پذیری و کاهش هزینه، بسیاری از ارائه‌دهندگان فناوری اطلاعات را به استفاده از این فناوری سوق داده است. اما این فناوری با چالش‌های حفظ حریم خصوصی داده‌ها مواجه است. نشت اطلاعات می‌تواند به نقض حریم خصوصی فردی و حتی امنیت ملی منجر شود. با توجه به فقر در اسناد راهبردی کشور در این زمینه، این پژوهش به بررسی و تدوین راهبردهایی برای حفظ حریم خصوصی در زیرساخت‌های ابری کشور پرداخته است. بدین منظور ضمن بررسی مفاهیم رایانش ابری و حریم خصوصی، تأثیرات بهره‌برداری از رایانش ابری بر روی حریم خصوصی مورد بررسی قرار گرفته و با مطالعه اسناد بین‌المللی و اسناد بالادستی کشور و همچنین استفاده از شبکه مضامین و بر اساس رویکرد PESTLS، 250 چالش شناسایی و بعد از دسته‌بندی، 54 چالش عمده احصا و با نظرات خبرگان اولویت‌بندی و 10 چالش با بیشترین مخاطرات نهایی گردید. برای رفع این چالش‌ها، بر اساس چارچوب ITU، 6 راهبرد اصلی شامل ارتقای فرهنگ، دانش و آگاهی عمومی، طراحی و اجرای نظام جامع، ارتقاء امنیت زیرساخت‌ها، ایجاد سازوکارهای اجرای قوانین، ارتقای همکاری‌های بین‌المللی و فعال‌سازی اقتصاد حریم خصوصی نهایی گردید و در نهایت، 49 راهکار برای حفظ حریم خصوصی در زیرساخت‌های ابری تدوین شد.