بانک توسعه تعاون بانک ملی
روزنامه نوآوران - 1403/02/05
شماره 2455 - تاریخ 1403/02/05
آخرین اخبار
تلاش برای ارتقاء همکاری های حداکثری شرکای اجتماعی حوزه سلامت
طرح ساماندهی آسیب‌های اجتماعی در منطقه ۶ تهران با قوت ادامه دارد
تلاش برای بهبود وضعیت ترافیک در پهنه مرکزی تهران
رونمایی از تمثال جدید سردار شهید احمد کاظمی در منطقه ۱۹
زیرگذر بزرگراه خلیج فارس به روستای پلایین با اقدامات ترافیکی ایمن سازی شد
ورودی بناهای تجاری غیر مجاز در منطقه 19 با استقرار نیوجرسی مسدود شد
دریاچه بوستان شقایق منطقه 19مجهز به محل تفریحی و فراغتی می شود
به صدا در آمدن زنگ هفته سلامت در مدارس منطقه ۱۶
شمارش معکوس پایان رفع معارضین مسیر آزاد راه شهید شوشتری در منطقه ۱۵
مرمت و تعویض ۴۵ گاردریل‌ در بزرگراه امام رضا (ع)
کاهش مصرف کیسه‌های پلاستیکی در فروشگاههای زنجیره‌ای شهروند
احیا آسفالت مدرسه شهید ناظم در ناحیه۶
هم اندیشی و اجرایی نمودن تصمیمات لازم به منظور بهبود وضعیت جمع آوری زباله در ناحیه۷
اجرای ۸۰ هزار متر خط کشی محوری در سال ۱۴۰۳ در منطقه ۲۱
زباله گردی در شهر؛ باید از خودمان شروع کنیم...
زباله گردی در شهر؛ باید از خودمان شروع کنیم...
نشست تخصصی مباحث ترافیکی در شمال شرق شهر
تور گردشگری افراد دارای معلولیت
پاکسازی چهره منطقه ۴ از حضور زباله گردها
جمع‌آوری ۵۰۰ کیلو زباله از محوطه ایستگاه‌ها
پروژه بوستان محله جوادیه از مرز پیشرفت ۹۰٪ عبور کرد
تحقق دو برابری اخذ سند برای املاک فاقد سند در بافت فرسوده نسبت به برنامه چهارم توسعه
توجه ویژه مدیریت شهری به حمل و نقل عمومی
پلمب ٤ مرکز غیرمجاز تفکیک و جمع‌آوری پسماند خشک درمنطقه٢ تهران
محلات طرشت و شریف صاحب خانه محیط زیست شدند
برپایی ایستگاه های حال خوب سلامت در معابر منطقه2
آغاز عملیات نرده‌گذاری رفیوژ میانی شهید محلاتی
برگزاری آیین تجلیل از متولیان ورزش زورخانه ای و پهلوانی در منطقه ۱۲
پایانه‌های حمل و نقل عمومی منطقه ۲۲ تجهیز می شوند
جلب مشارکت حداکثری شهروندان در اجرای برنامه های دوستدار محیط زیست در منطقه22
سازه جدید در عمارت منسوب به «فخرالدوله» برچیده شد
موشک «فالکون ۹» یک رکورد جدید را ثبت کرد
حق پخش تلویزیونی سرخابی‌ها را به سرانجام می‌رسانیم/ دریافت ۱۱۰ همت مالیات از ابربدهکاران
توقعات آمریکایی‌ها تمامی ندارد/خوب شدن حال کارگر یعنی خوب شدن حال کشور
بررسی نقش مشارکت قانونی در جرایم گروفروشی
بررسی نقش مشارکت قانونی در جرایم گروفروشی
دغدغه و درخواست شهروندان با ۵۶۴ مصوبه بازدید میدانی محلات پیگیری شد
اجرای عملیات طعمه‌گذاری و لانه‌کوبی درنواحی شش‌گانه منطقه٦ تهران
ارتقاء سطح دانش و اشاعه فرهنگ گیاه‌ پروری بین اقشار مختلف
تجهیز و آغاز فعالیت دبیرخانه کانون های اجتماع محور در منطقه ۲۱
برگزاری ششمین جلسه هم اندیشی دبیرخانه تکریم با مسئولین تکریم ارباب رجوع مناطق ۲۲ گانه در منطقه ۲۱
حال خوش شهروندان منطقه ۴ در هفته سلامت
طرح ارزشمند "کوک چهارم"
ترویج فرهنگ آپارتمان نشینی در محلات منطقه 13
معرفی پروژه مرمت و بهسازی ساختمان شهرداری منطقه۱۳ در دومین نشست احیا گران بافت تاریخی تهران
اقدامات پیشگیرانه برای جلوگیری از وقوع آتش سوزی در اراضی جنگلی سرخه حصار و خجیر
پاکسازی مستمر زمین های بایر و قطعات خالی سطح ناحیه۳
آماده باش عوامل خدمات شهری در منطقه ۵
در روز جهانی زمین پاک رود دره کن از زباله‌ها پاکسازی شد
افزایش ناوگان حمل و نقل اتوبوسرانی در منطقه ۲۲
کاشت یک صد درختچه در بوستان های منطقه 17
هفته سلامت در منطقه ۱۷
کد خبر: 237569 | تاریخ : ۱۳۹۹/۱/۱۶ - 13:20
وقتی تبعات نشت اطلاعات به گذر زمان سپرده می‌شود

وقتی تبعات نشت اطلاعات به گذر زمان سپرده می‌شود

شواهد نشان می‌دهد اگر پایگاه اطلاعات کسب‌وکاری فاش ‌شود، معمولا کارش به دادگاه نمی‌رسد، این شرکت‌ها هم ترجیح می‌دهند اتفاقات مشمول گذر زمان شود، درحالی که بحث حریم شخصی با دلجویی هم حل نمی‌شود، بلکه نیازمند قانون است و نشت اطلاعات باید تبعاتی داشته باشد.

نوآوران آنلاین- اولین اخبار مربوط‌به انتشار و نشت اطلاعات کاربران، به نام کاربری و شماره کاربران تلگرام برمی‌گردد که اعلام شد به دلیل استفاده از نسخه‌های غیررسمی تلگرام رخ داده است. پس از آن اعلام شد یکی از فروشگاه‌های آنلاین فروش اپلیکیشن‌، دچار مشکل مشابه شده و اطلاعات پنج میلیون از کاربرانش فاش شده و در آخرین نشت اطلاعات، خبر قرار گرفتن اطلاعات ثبت احوال در یک روبات تلگرامی منتشر شد. روز گذشته هم خبری از فروش اطلاعات فروشگاه‌ آنلاین اندرویدی ایرانی به گوش رسید.

البته پس از نگرانی‌های کاربران درباره انتشار اطلاعاتشان، مرکز ماهر زیرمجموعه سازمان فناوری اطلاعات، اعلام کرد با رصد جهت کشف بانک‌های اطلاعاتی حفاظت‌نشده، به صاحبان آن‌ها هشدار داده خواهد شد و در صورتی که ظرف مدت ۴۸ ساعت، همچنان مشکل به قوت خود باقی باشد، به‌منظور حفظ داده‌ها و حفاظت از حریم خصوص شهروندان، به مراجع قضایی معرفی می‌شود.

در این زمینه میلاد نوری -کارشناس فناوری اطلاعات- با بیان اینکه درزمینه جلوگیری از نشت اطلاعات کاربران و حمایت از اطلاعات کاربران در کشور ما قانونی جهت پیشگیری و پیگیری وجود ندارد، گفت: وقتی دیتابیس یک اپراتور فاش می‌شود، با یک تکذیبیه داستانش تمام می‌شود، وقتی دیتابیس پذیرنده‌های یک بانک فاش می‌شود هم می‌گویند بررسی می‌کنیم و گزارش می‌دهیم اما با گذشت دو سال هنوز نه گزارشی دادند و نه عذرخواهی کردند، وقتی دیتابیس سایت فروش بلیت فاش می‌شود، می‌گویند مسئولیتش را پذیرفتیم بدون اینکه به کاربران اخطار دهند چه دیتایی منتشر شده و چه کار باید بکنند.

وی ادامه داد: اتفاقات امنیتی این‌چنینی ممکن است در سطح گوگل و فیس‌بوک هم رخ ‌دهد و موضوع جدید و عجیبی نیست، اما آنها کاربران را آگاه می‌کنند و اطلاع می‌دهند که اطلاعات شما در معرض خطر است تا اگر نیاز به تغییر رمز عبور یا اقدام خاصی است، این کار را انجام دهند و یا اگر اطلاعات حساسی فاش شده، فکر دیگری کنند. این شرکت‌ها سعی می‌کنند با توضیح جزییات به کاربران این اطمینان خاطر را بدهند که دیگر این اتفاق تکرار نمی‌شود و حتی قانون با پیگیری، جلوی آن‌ها می‌ایستد.

قانون برای نشت اطلاعات تبعاتی ایجاد نمی‌کند

این کارشناس فناوری اطلاعات با بیان اینکه به نظر می‌رسد در ایران اینکه دیتابیس یک سیستم منتشر شود، اهمیتی ندارد، افزود: هیچ‌کدام از کسب‌وکارهایی که تاکنون پایگاه داده‌شان فاش شده به دادگاه نرسیدند، زیرا قانونی نداریم که تبعاتی برای آن‌ها ایجاد کند. به همین دلیل شرکت‌ها هم ترجیح می‌دهند این اتفاقات مشمول گذر زمان شود تا کاربران هم موضوع را به فراموشی بسپارند و این خیلی خطرناک است.

نوری با اشاره به نشت اطلاعات کاربران ایرانی در یک سال گذشته که بیشتر از سوی افراد خارجی اتفاق افتاده است، گفت: این موضوع نشان می‌دهد خارجی‌ها بازار خوبی پیدا کردند، در ایران قانونی وجود ندارد و خیلی از شرکت‌ها هم امنیت را رعایت نمی‌کنند. سارقان اطلاعات گاهی قبل از انتشار این اطلاعات، از کسب‌وکارها درخواست باج کرده و این باج را از طریق بیت‌کوین و دیگر ارزهایی که ردی از آن‌ها نمی‌گذارد، دریافت می‌کنند.

وی ادامه داد: انتشار اطلاعات اپلیکیشن تاکسی‌یاب به این خاطر بود که روی دیتابیس اطلاعاتش رمزی نگذاشته بودند، در حالی که این موضوع از ابتدایی‌ترین اصول امنیت است. یا اکانتی منتسب‌ به اپلیکیشنی که اطلاعات کابرانش فاش شده توییت می‌کند که اطلاعات خاصی منتشر نشده و صرفا شماره تلفن بوده است. این نشان می‌دهد این شرکت‌ها نه کارشناس امنیتی دارند و نه به مساله امنیت ‌اهمیت می‌دهند، در حالی که این موضوع تبعات زیادی دارد.

صیانت از داده‌های شخصی راه به جایی نبرده است

این کارشناس فناوری اطلاعات درباره لایحه صیانت از داده‌های شخصی که هنوز به تصویب نرسیده است، گفت: این موضوع سال‌ها مسکوت مانده است. سه سال پیش در زمان وزارت محمود واعظی، در جلسه‌ای در سازمان فناوری اطلاعات که با حضور مسعود پزشکیان، نایب‌رئیس مجلس برگزار شد، گوشزد کردیم که از طریق قانون‌گذاری به این موضوع بپردازند. چندی پیش در جلسه سازمان نظام صنفی رایانه‌ای با حضور جواد جاویدنیا، معاون دادستانی کل کشور، هم این موضوع را مطرح کردیم. درواقع این موضوع اکنون به اطلاع قوای مجریه، مقننه و قضاییه رسیده اما هنوز در این زمینه کاری از پیش نرفته است.

نوری با اشاره به اصرار برخی از مسئولان به این‌که اطلاعات کاربران نباید از کشور خارج شود، گفت: ما مشکل قانون‌گذاری داریم و یکی از دلایلی که افراد به اپلیکیشن‌های ایرانی اعتماد نمی‌کنند، همین است. اطلاعات کاربران اگر بخواهد در ایران باشد، باید قانونی وجود داشته باشد که از این اطلاعات و مالک آن‌ها حمایت کند. درحال حاضر اگر چت کاربران در یکی از اپلیکیشن‌های ایرانی هم لو برود، حتی درصورتی‌که هویت اپلیکیشن مشخص باشد و مسئولیت هم بپذیرد، باز هم قانونی وجود ندارد که با این اتفاق برخورد شود.

وی همچنین خاطرنشان کرد: مدتی پیش پیام‌رسان سروش را برای فروش گذاشتند و دیتایی که تا چند وقت پیش در اختیار یک نهاد بوده، اکنون می‌تواند با خرید این پیام‌رسان توسط یک شخص، در اختیارش قرار گیرد. نشت اطلاعات هر یک از اپلیکیشن‌ها ممکن است پس از مدتی فراموش شود، اما درنهایت به اعتماد عمومی ضربه می‌زند و باعث می‌شود حتی اگر یک اپلیکیشن ایرانی وظایف امنیتی خود را هم به‌درستی انجام دهد، به‌دلیل نبود اعتماد کاربران آسیب ببیند. بحث حریم شخصی با دلجویی رفع نمی‌شود، بلکه نیازمند قانون است و باید تبعاتی داشته باشد.

دریافت اطلاعات ایرانی‌ها از دیتابیس ثبت احوال

این کارشناس فناوری اطلاعات درباره موضوع نشت اطلاعات ثبت احوال بیان کرد: نشت اطلاعاتی که چند وقت اخیر اتفاق افتاده، اکثرا به‌دلیل ضعف امنیتی روی نرم‌افزار و یا سرورها بوده اما در مورد ثبت احوال موضوع کمی متفاوت است. ثبت احوال یک سری وب‌سرویس دارد که آنها را از پیش تعریف کرده و در اختیار شرکت‌ها و نهادهای دولتی و سازمان‌ها می‌گذارد که بتوانند نیازهایشان را رفع کنند. مثلا زمانی‌که یک بانک هنگام افتتاح حساب نیاز دارد با دریافت کد ملی، مشخصات شما را ببیند و این یک فرآیند روتین است.

نوری ادامه داد: ثبت احوال برای رفع یک سری نیازها در شرایط گسترش کرونا در کشور، این وب‌سرویس را در اختیار وزارت بهداشت قرار داده، اما پروتکل‌های امنیتی رعایت نشده و مشخص نیست این وب‌سرویس و اطلاعاتش به دست چه کسانی افتاده است که یک روبات تلگرامی برای در اختیار قرار دادن اطلاعات طراحی کردند. آن‌ها همان‌طور که این اطلاعات در اختیار افرادی است که از این بات استفاده می‌کنند، می‌توانند با یک روبات نرم‌افزاری کل اطلاعات 80 کاربر ایرانی را استخراج کرده باشند.

وی با بیان اینکه این اطلاعات ثبت احوال هم اطلاعات حساسی است، گفت: این اطلاعات هم شامل اسم و فامیل و کد ملی است و همین اطلاعات را می‌توان در کنار سایر اطلاعاتی که از سرویس‌های دیگر نشت پیدا کرده قرار داد و به دیتابیس بزرگی دست پیدا کرد که اگر در اختیار افراد کلاهبردار و فیشر و هکر قرار بگیرد، می‌تواند خطرات زیادی ایجاد کند و باعث کلاهبرداری‌های بیشتری شود.

کانال تلگرام

ارسال دیدگاه شما

  • دیدگاه های ارسالی، پس از تایید مدیر سایت منتشر خواهد شد.
  • پیام هایی که حاوی تهمت یا افترا باشند منتشر نخواهد شد.
  • پیام هایی که به غیر از زبان پارسی باشند منتشر نخواهد شد.