تحلیل راهبردی اقدامات مقررات حفاظت از دادههای عمومی (ارائه چارچوب مفهومی اقدامات کلان حفاظت از داده در کشور)
پذیرفته شده برای ارائه شفاهی ، صفحه 209-236 (28) اصل مقاله (921.13 K)
نویسندگان
1استادیار، دانشگاه علم و صنعت ایران
2پژوهشگاه فناوری اطلاعات و ارتباطات
چکیده
توسعه روزافزون فناوریهای اطلاعاتی و رشد صعودی داراییهای اطلاعاتی منتشر شده در فضای سایبر علاوه بر ایجاد فرصتهای بزرگ برای استفاده از آن در حوزههای مختلف، موجب بروز تهدیدات امنیتی متنوع و متفاوتی از سمت بازیگران مختلف هم در فضای فردی و هم در ابعاد اجتماعی، ملی و بینالمللی شده است.
کشور ایران نیز به دلیل موقعیت خاصی که در منطقه و جهان دارد، از لحاظ بینالمللی نیز در معرض خطرات و تهدیدات اطلاعاتی خاص خود قرار گرفته است و در این شرایط نیازمند تقویت ساختارهای حکمرانی اطلاعاتی از جنس حفظ و مدیریت امنیت دادهها و اطلاعات کشور در این حوزه است. از این رو در مقاله حاضر مؤلف به دنبال آن است تا ضمن مطالعه و مقایسه رهیافتها، راهبردها و خط مشیهای ملی کشورهای مختلف نظیر ایالات متحده امریکا، کانادا، اتحادیه اروپا، آلمان، کرهجنوبی و... در زمینه تدوین و بهرهبرداری از مقررات حفاظت از دادههای عمومی، نسبت به شناسایی گزینههای راهبردی و ارائه چارچوب مفهومی اقدامات کلان در کشور حرکت نماید.
این پژوهش امکان شناسایی رفتار مؤثر و کارا با پدیدههای نوظهور را فراهم میآورد. در این راستا، شناسایی و مطالعه نظاممند اسناد راهبردی کشورها با بهرهگیری از روش تحلیل محتوای کیفی متعارف انجام شد. در ادامه، بهمنظور ارزیابی و پایایی کُدگذاری محتوا، با محاسبه ضریب توافق کاپای کوهن معادل 0.62 به دست آمد.
بر اساس نتایج تحقیق، مقولههایی چون جمعآوری و اعلام، اعلان نقض در اطلاعات، محدودیت پردازش و استفاده، محدودیت در جمعآوری داده، حق تعریف اطلاعات و دادههای شخصی، حق اعلام جمعآوری، مسئولیتپذیری، اعلان نقض در دادهها، حفظ حریم خصوصی آنلاین و پردازش اطلاعات شخصی حساس، بهعنوان مهمترین درسهای آموخته و محورهای چارچوب مفهومی اقدامات کلان پیشنهادی جهت تدوین راهبردهای ملی در زمینهی توسعه مقررات حفاظت از دادههای عمومی شناسایی شدند.
کشور ایران نیز به دلیل موقعیت خاصی که در منطقه و جهان دارد، از لحاظ بینالمللی نیز در معرض خطرات و تهدیدات اطلاعاتی خاص خود قرار گرفته است و در این شرایط نیازمند تقویت ساختارهای حکمرانی اطلاعاتی از جنس حفظ و مدیریت امنیت دادهها و اطلاعات کشور در این حوزه است. از این رو در مقاله حاضر مؤلف به دنبال آن است تا ضمن مطالعه و مقایسه رهیافتها، راهبردها و خط مشیهای ملی کشورهای مختلف نظیر ایالات متحده امریکا، کانادا، اتحادیه اروپا، آلمان، کرهجنوبی و... در زمینه تدوین و بهرهبرداری از مقررات حفاظت از دادههای عمومی، نسبت به شناسایی گزینههای راهبردی و ارائه چارچوب مفهومی اقدامات کلان در کشور حرکت نماید.
این پژوهش امکان شناسایی رفتار مؤثر و کارا با پدیدههای نوظهور را فراهم میآورد. در این راستا، شناسایی و مطالعه نظاممند اسناد راهبردی کشورها با بهرهگیری از روش تحلیل محتوای کیفی متعارف انجام شد. در ادامه، بهمنظور ارزیابی و پایایی کُدگذاری محتوا، با محاسبه ضریب توافق کاپای کوهن معادل 0.62 به دست آمد.
بر اساس نتایج تحقیق، مقولههایی چون جمعآوری و اعلام، اعلان نقض در اطلاعات، محدودیت پردازش و استفاده، محدودیت در جمعآوری داده، حق تعریف اطلاعات و دادههای شخصی، حق اعلام جمعآوری، مسئولیتپذیری، اعلان نقض در دادهها، حفظ حریم خصوصی آنلاین و پردازش اطلاعات شخصی حساس، بهعنوان مهمترین درسهای آموخته و محورهای چارچوب مفهومی اقدامات کلان پیشنهادی جهت تدوین راهبردهای ملی در زمینهی توسعه مقررات حفاظت از دادههای عمومی شناسایی شدند.
کلیدواژه ها