تحلیل راهبردی اقدامات مقررات حفاظت از داده‌های عمومی (ارائه چارچوب مفهومی اقدامات کلان حفاظت از داده در کشور)
پذیرفته شده برای ارائه شفاهی ، صفحه 209-236 (28) XML اصل مقاله (921.13 K)
نویسندگان
1استادیار، دانشگاه علم و صنعت ایران
2پژوهشگاه فناوری اطلاعات و ارتباطات
چکیده
توسعه روزافزون فناوری‌های اطلاعاتی و رشد صعودی دارایی‌های اطلاعاتی منتشر شده در فضای سایبر علاوه بر ایجاد فرصت‌های بزرگ برای استفاده از آن در حوزه‌های مختلف، موجب بروز تهدیدات امنیتی متنوع و متفاوتی از سمت بازیگران مختلف هم در فضای فردی و هم در ابعاد اجتماعی، ملی و بین‌المللی شده است.
کشور ایران نیز به دلیل موقعیت خاصی که در منطقه و جهان دارد، از لحاظ بین‌المللی نیز در معرض خطرات و تهدیدات اطلاعاتی خاص خود قرار گرفته است و در این شرایط نیازمند تقویت ساختارهای حکمرانی اطلاعاتی از جنس حفظ و مدیریت امنیت داده‌ها و اطلاعات کشور در این حوزه است. از این رو در مقاله حاضر مؤلف به دنبال آن است تا ضمن مطالعه و مقایسه رهیافت‌ها، راهبردها و خط مشی‌های ملی کشورهای مختلف نظیر ایالات متحده امریکا، کانادا، اتحادیه اروپا، آلمان، کره‌جنوبی و... در زمینه تدوین و بهره‌برداری از مقررات حفاظت از داده‌های عمومی، نسبت به شناسایی گزینه‌های راهبردی و ارائه چارچوب مفهومی اقدامات کلان در کشور حرکت نماید.
این پژوهش امکان شناسایی رفتار مؤثر و کارا با پدیده‌های نوظهور را فراهم می‌آورد. در این راستا، شناسایی و مطالعه نظام‌مند اسناد راهبردی کشورها با بهره‌گیری از روش‌ تحلیل محتوای کیفی متعارف انجام شد. در ادامه، به‌منظور ارزیابی و پایایی کُدگذاری محتوا، با محاسبه ضریب توافق کاپای کوهن معادل 0.62 به دست آمد.
بر اساس نتایج تحقیق، مقوله‌هایی چون جمع‌آوری و اعلام، اعلان نقض در اطلاعات، محدودیت پردازش و استفاده، محدودیت در جمع‌آوری داده، حق تعریف اطلاعات و داده‌های شخصی، حق اعلام جمع‌آوری، مسئولیت‌پذیری، اعلان نقض در داده‌ها، حفظ حریم خصوصی آنلاین و پردازش اطلاعات شخصی حساس، به‌عنوان مهم‌ترین درس‌های آموخته و محورهای چارچوب مفهومی اقدامات کلان پیشنهادی جهت تدوین راهبردهای ملی در زمینه‌ی توسعه مقررات حفاظت از داده‌های عمومی شناسایی شدند.
کلیدواژه ها