فرمان ها و راهنمایی ها برای محافظت از اطلاعات شخصی عمومی منتشر شد.
0 نظر
مرکز ملی فضای مجازی دستورالعمل جدیدی را برای حفاظت از دادههای کاربران در سامانهها و سکوهای فضای مجازی ابلاغ کرده است. این دستورالعمل به منظور کاهش مخاطرات نقض حریم خصوصی کاربران و حمایت از آنها در برابر تهدیدات سایبری است و ارائه دهندگان خدمات در فضای مجازی ملزم به رعایت قواعد جدیدی در حوزه پردازش و نگهداری دادههای مرتبط با کاربران میباشند. در این دستورالعمل مقرر شده است که در صورت درخواست کاربران برای حذف دادههای مرتبط با فعالیتهای آنان در سامانه و سکو، این حذف باید بلافاصله انجام پذیرد و دادههای حذف شده به پایگاههای داده پشتیبان منتقل شده و پس از خاتمه مواعد قانونی یا قضائی، امحاء شوند. همچنین، دادههای مربوط به هویت و اطلاعات شخصی کاربران باید به صورت رمزنگاری شده ذخیره شوند و دستورالعملهای مرتبط با رمزنگاری بر اساس وظایف تعیین شده در اسناد مصوب شورای عالی فضای مجازی کشور، توسط دستگاههای مسئول ابلاغ میشود. در صورت عدم رعایت مقررات این دستورالعمل، مسئولیت نقض حریم خصوصی به عهده ارائه دهنده خدمت مربوط است.
به گزارش دیجیاتور، هفته گذشته که مرکز ملی فضای مجازی دستورالعمل جدیدی را برای حفاظت از دادههای مردم در سکوها و سامانهها ابلاغ کرد. این دستورالعمل برای کاهش مخاطرات نقض حریم خصوصی کاربران و حمایت از آنها در برابر تهدیدات سایبری است و اشخاص حقوقی غیر دولتی و دستگاههای اجرایی کشور را به رعایت قواعد جدیدی در حوزه پردازش و نگهداری دادههای مرتبط با کاربران در سامانهها و سکوهای فضای مجازی ملزم کرد.
جزئیات این دستورالعمل به صورت عمومی در سایت شورای عالی فضای مجازی منتشر شده که در ابتدای آن تاکید شده است همه ارائه دهندگان خدمات از طریق سامانهها و سکوهای فضای مجازی موظفاند حداکثر ظرف مدت دو ماه از مطالعات تاریخی ابلاغ از آن پیروی کنند. به این ترتیب که در بخشی از دستورالعمل ابلاغ شده توضیح داده شده در صورت درخواست کاربران برای حذف دادههای مرتبط از قبیل حذف حساب کاربری، تمام و یا بخشی از دادههای مرتبط با فعالیت آنان در سامانه و سکو (مشروط به عدم مغایرت با قوانین و مقررات کشور و مأموریتها و تکالیف دستگاههای اجرایی)، بلافاصله انجام پذیرفته و دادههای حذف شده از سامانه و سکوی برخط، به منظور رعایت مقررات قانونی ازجمله مقررات مواد (۶۶۷) تا (۶۷۰) مقررات آئین دادرسی کیفری (دادرسی جرایم رایانهای) به پایگاههای داده پشتیبان مستقر در بخش غیر برخط و منفصل از شبکههای ارتباطی عمومی منتقل و تنها برای انجام تکالیف مقرر در مقررات، نگهداری یا پردازش شود و پس از خاتمه مواعد قانونی یا قضائی، به طور کامل امحاء شود.
همچنین در ادامه عنوان شده دادههای مربوط به هویت و اطلاعات شخصی کاربران که منجر به شناسایی هویتشان میشود، صرفاً باید به صورت رمزنگاری شده ذخیره شود. همچنین دستورالعملهای مرتبط با سطوح و شیوههای رمزنگاری بر اساس وظایف تعیین شده در اسناد مصوب شورای عالی فضای مجازی کشور، توسط دستگاههای مسئول ابلاغ میشود.
در تبصره ۱ این سند نیز تأکید شده مسئولیتهای حقوقی و قضائی نقض حریم خصوصی ناشی از عدم رعایت مقررات بند یک این دستورالعمل، برعهده ارائهدهنده خدمت مربوط است.
برای اطلاعات بیشتر در مورد دستورالعمل این سند اینجا را مطالعه کنید.
مرکز ملی فضای مجازی دستورالعملی برای حفاظت از دادههای کاربران در سکوها و سامانهها ابلاغ کرده است. این دستورالعمل به منظور کاهش مخاطرات نقض حریم خصوصی کاربران و حمایت از آنها در برابر تهدیدات سایبری است. ارائه دهندگان خدمات از طریق سامانهها و سکوهای فضای مجازی موظفاند از این دستورالعمل پیروی کنند. درخواست های کاربران برای حذف دادههای مرتبط به آنها باید بلافاصله انجام شده و دادههای حذف شده به پایگاههای داده پشتیبان منتقل و پس از خاتمه مواعدقانونی یا قضائی امحاء شوند. دادههای مربوط به هویت و اطلاعات شخصی کاربران باید به صورت رمزنگاری شده ذخیره شوند و دستورالعملهای مرتبط با رمزنگاری توسط دستگاههای مسئول ابلاغ میشود. مسئولیتهای حقوقی و قضائی نقض حریم خصوصی برعهده ارائهدهندگان خدمت مربوط است.