کاهش ۴۰ درصدی آسیب‌پذیری‌های خطرناک به IP‌ها

 
 
اطلاع‌رسانی به مالکان IPها در خصوص آسیب‌پذیری‌های دارای درجه خطر بالا و خطرناک بر اساس امکانات سپر دفاعی دژفا، باعث کاهش حدودا ۴۰ درصدی این آسیب‌پذیری‌ها در شش ماه منتهی به آبان شده است.
 
 با توجه به اهمیت پاسخگویی به رخدادهای فضای تبادل اطلاعات و ایجاد مراکز پاسخگویی به حوادث فضای مجازی که در اکثر کشورها تحت عنوان مراکز CERT انجام‌شده است، مرکز ماهر به‌عنوان CERT ملی ایران در سال ١٣٨٧ ایجاد و در سطح ملی فعالیت گسترده‌ای را برای پیشگیری و مقابله با حوادث فضای تبادل اطلاعات به عهده دارد.
 
این مرکز در حوزه فعالیت‌های امداد و واکنشی موظف به رسیدگی فوری به حوادث فضای مجازی بر اساس درخواست سازمان‌ها است. همچنین در حوزه فعالیت‌های پیشگیرانه نیز این مرکز وظیفه دارد تا به ارائه هشدارها، اعلانات، مخاطرات و ضعف‌های سامانه‌ها در سطح ملی و انتشار بسته‌های راهنما برای مقاوم‌سازی سامانه‌ها بپردازد.
 
بر اساس امکانات سپر دفاعی دژفا، فضای IP کشور نسبت به آسیب‌پذیری‌های دارای درجه خطر بالا و خطرناک به‌صورت مستمر رصد می‌شود. در شش ماه اخیر حدود ۱۹ هزار و ۳۰۰ هشدار مختلف به مالکان IPها ارسال شده است. این اطلاع‌رسانی باعث کاهش حدودا ۴۰ درصدی این آسیب‌پذیری‌ها در شش ماه منتهی به آبان شده است.
 
نمودار زیر این مساله را نشان می‌دهد. مجموع آسیب‌پذیری‌های مهم کشف‌شده در رصد فضای IP کشور توسط سامانه‌های مرکز ماهر در سال ۱۳۹۹ به تفکیک ماه در جدول زیر آمده است.
 
 
 

مایکروسافت جاسوسی شرکت‌ها از کارمندانشان را دشوار کرد

 
 
 
مایکروسافت تغییراتی را در ابزار امتیاز بهره‌وری خود که از طریق اپلیکیشن مایکروسافت ۳۶۵ عرضه شده، ایجاد کرد تا جاسوسی شرکت‌ها از کارمندانشان دشوار شود.
 
 به نقل از اینوستورپدیا، ابزار امتیاز بهره‌وری مایکروسافت به شرکت‌ها امکان می‌دهد تا میزان و نحوه استفاده کارمندانشان را از برنامه مایکروسافت ۳۶۵ زیر نظر بگیرند و به هر یک از آنها امتیاز دهند. اما منتقدان می‌گویند این ابزار حریم شخصی و امنیت کارمندان را به خطر انداخته و جاسوسی شرکت‌ها از کارکنانشان را تسهیل کرده است.
 
مایکروسافت در واکنش به این انتقادها جلوی دسترسی مدیران شرکت‌ها به جزئیات فعالیت هر کارمند در محیط آفیس ۳۶۵ با احراز هویت آنها را گرفته است. از این پس اطلاعات استفاده هر کارمند از این اپلیکیشن به صورت گمنام قابل مشاهده است و شرکت‌ها در نهایت می‌توانند تصویری کلی از میزان بهره‌وری کارکنان خود در زمان استفاده از این نرم افزار به دست آورند.
 
گفتنی است شیوع ویروس کرونا و دورکاری میلیون‌ها کارمند در سراسر جهان تلاش شرکت‌ها برای کنترل و نظارت شدید بر عملکرد کارکنانشان از راه دور را به شدت افزایش داده است.

مایکروسافت جاسوسی شرکت‌ها از کارمندانشان را دشوار کرد

 
 
 
مایکروسافت تغییراتی را در ابزار امتیاز بهره‌وری خود که از طریق اپلیکیشن مایکروسافت ۳۶۵ عرضه شده، ایجاد کرد تا جاسوسی شرکت‌ها از کارمندانشان دشوار شود.
 
 به نقل از اینوستورپدیا، ابزار امتیاز بهره‌وری مایکروسافت به شرکت‌ها امکان می‌دهد تا میزان و نحوه استفاده کارمندانشان را از برنامه مایکروسافت ۳۶۵ زیر نظر بگیرند و به هر یک از آنها امتیاز دهند. اما منتقدان می‌گویند این ابزار حریم شخصی و امنیت کارمندان را به خطر انداخته و جاسوسی شرکت‌ها از کارکنانشان را تسهیل کرده است.
 
مایکروسافت در واکنش به این انتقادها جلوی دسترسی مدیران شرکت‌ها به جزئیات فعالیت هر کارمند در محیط آفیس ۳۶۵ با احراز هویت آنها را گرفته است. از این پس اطلاعات استفاده هر کارمند از این اپلیکیشن به صورت گمنام قابل مشاهده است و شرکت‌ها در نهایت می‌توانند تصویری کلی از میزان بهره‌وری کارکنان خود در زمان استفاده از این نرم افزار به دست آورند.
 
گفتنی است شیوع ویروس کرونا و دورکاری میلیون‌ها کارمند در سراسر جهان تلاش شرکت‌ها برای کنترل و نظارت شدید بر عملکرد کارکنانشان از راه دور را به شدت افزایش داده است.

افشای اطلاعات ۲۴۳ میلیون شهروند برزیل در سایت وزارت بهداشت

 
 
اطلاعات شخصی بیش از ۲۴۳ میلیون شهروند برزیل، شامل افراد در قید حیات و در گذشته، به واسطه پیکربندی ضعیف سایت وزارت بهداشت این کشور به مدت ۶ ماه در معرض افشا قرار داشته است.
 
در حالی که چند روز بیشتر از انتشار خبر افشای اطلاعات ۱۶ میلیون بیمار مبتلا به کرونا در برزیل سپری نشده، حالا اخبار دیگری درباره یک ضعف امنیتی منتشر شده که اطلاعات ۲۴۳ میلیون شهروند این کشور را در معرض افشا قرار داده است. بر اساس گزارش نشریه «Estadão» توسعه دهندگان سایت وزارت بهداشت برای دستکم ۶ ماه نام کاربری و رمزعبور دسترسی به یک دیتابیس عظیم و حیاتی وزارت بهداشت برزیل را با رمزنگاری ضعیف Base64 در سورس‌کدهای این سایت به حال خود رها کرده‌اند.
 
این دیتابیس شامل اطلاعات تمام کسانی است که طی ۳ دهه گذشته در سامانه ملی سلامت برزیل (SUS) ثبت نام کرده‌اند و شامل اطلاعات شخصی از جمله نام کامل، آدرس و شماره تماس شهروندان است.
 
 
هرچند نام کاربری و رمز عبور با روش Base64 رمزنگاری شد اما به آسانی می‌توان آنرا کدگشایی کرد و علاوه بر این ذخیره آن در کد منبع سایت بدین معنی است که هر کس تنها با چند کلیک قادر به مشاهده آن بوده است. از اینرو احتمال اینکه هکرهایی که به دنبال این داده‌ها بوده‌اند به آن دسترسی پیدا کرده باشند، بسیار بالا است.
 
سوابق مربوط به سلامتی افراد یکی از ارزشمندترین داده‌هایی است که هکرها به دنبال آن هستند و در بازارهای سیاه ارزش بالایی دارد چرا که معمولا شامل اطلاعات جامعی است که می‌توان از آن در موارد متعددی سوءاستفاده کرد. وزارت بهداشت پیش از این باگ امنیتی را مرتفع کرده اما نمی‌توان مطمئن بود که هکرها قبلا کار خود را نکرده باشند.

افشای اطلاعات ۲۴۳ میلیون شهروند برزیل در سایت وزارت بهداشت

 
 
اطلاعات شخصی بیش از ۲۴۳ میلیون شهروند برزیل، شامل افراد در قید حیات و در گذشته، به واسطه پیکربندی ضعیف سایت وزارت بهداشت این کشور به مدت ۶ ماه در معرض افشا قرار داشته است.
 
در حالی که چند روز بیشتر از انتشار خبر افشای اطلاعات ۱۶ میلیون بیمار مبتلا به کرونا در برزیل سپری نشده، حالا اخبار دیگری درباره یک ضعف امنیتی منتشر شده که اطلاعات ۲۴۳ میلیون شهروند این کشور را در معرض افشا قرار داده است. بر اساس گزارش نشریه «Estadão» توسعه دهندگان سایت وزارت بهداشت برای دستکم ۶ ماه نام کاربری و رمزعبور دسترسی به یک دیتابیس عظیم و حیاتی وزارت بهداشت برزیل را با رمزنگاری ضعیف Base64 در سورس‌کدهای این سایت به حال خود رها کرده‌اند.
 
این دیتابیس شامل اطلاعات تمام کسانی است که طی ۳ دهه گذشته در سامانه ملی سلامت برزیل (SUS) ثبت نام کرده‌اند و شامل اطلاعات شخصی از جمله نام کامل، آدرس و شماره تماس شهروندان است.
 
 
هرچند نام کاربری و رمز عبور با روش Base64 رمزنگاری شد اما به آسانی می‌توان آنرا کدگشایی کرد و علاوه بر این ذخیره آن در کد منبع سایت بدین معنی است که هر کس تنها با چند کلیک قادر به مشاهده آن بوده است. از اینرو احتمال اینکه هکرهایی که به دنبال این داده‌ها بوده‌اند به آن دسترسی پیدا کرده باشند، بسیار بالا است.
 
سوابق مربوط به سلامتی افراد یکی از ارزشمندترین داده‌هایی است که هکرها به دنبال آن هستند و در بازارهای سیاه ارزش بالایی دارد چرا که معمولا شامل اطلاعات جامعی است که می‌توان از آن در موارد متعددی سوءاستفاده کرد. وزارت بهداشت پیش از این باگ امنیتی را مرتفع کرده اما نمی‌توان مطمئن بود که هکرها قبلا کار خود را نکرده باشند.

رمز دوم پویا هم گرفتار کلاهبرداری شد

رمز دوم پویا که خود منجر به کاهش قابل توجهی از جرائم فیشینگ شده بود این روز ها در معرض خطر کلاهبرداری های اینترنتی قرار گرفته است.


 
نوروزی کارشناس بانکی درباره امنیت شبکه بانکی ایران گفت: ابتدا باید روال دریافت یک درگاه پرداخت یا دستگاه کارتخوان برای یک کسب و کار در ایران را مورد بررسی قرار دهیم، معمولا کسانی که در یک کسب و کار فعالیت دارند به دریافت درگاه یا کارتخوان اقدام می‌کنند.
 
وی افزود: اما برخی از فعالان اقتصادی در سایت های خود با شماره کارت نسبت به معاملات تجاری خود اقدام می کنند و معمولا این نوع سایت ها هیچ نظارتی بر آن ها صورت نمی گیرد و جامعه باید برای خریدهایش مراقب این نوع معامله ها باشد؛ چرا که مسوولیت این نوع خرید‌ها بر عهده خود فرد بوده و دیگر امکان بررسی قانونی وجود ندارد. 
 
 شرط دریافت درگاه بانکی داشتن نماد اعتماد است
 نوروزی در ادامه با بیان فعالیت کسب و کار ها با درگاه های پرداخت بانکی گفت: کسانی که این درگاه ها را دریافت می کنند باید نماد اعتماد را از مرکز تجارت الکترونیکی دریافت کرده باشند در فرآیند دریافت «ای نماد» صاحبان این کسب و کار کامل بررسی می شوند بعد از دریافت این نماد به سراغ بانک ها رفته و درگاه را با مشخصه «ای نماد» اعطا می کنند. تا این جای کار همه فرآیند صحیح است و مشکلی ایجاد نشده است.
 
او ادامه داد: اما در برخی از موارد ما درگاه پرداخت را در سایت‌هایی می‌بینیم که خرید و فروش کالاهایش در قوانین ما ممنوع بوده است. این سوال ایجاد می شود که چطور این چنین سایت هایی درگاه بانکی دریافت کرده‌اند؟ در بسیاری از موارد ابتدای امر افراد با کسب و کار مجاز درگاه بانکی را دریافت کرده بعد از مدتی تغییر کاربری انجام می‌دهند یعنی به نوعی نقاب خود را برداشته‌اند.
 
این کارشناس بانکی گفت: سایت های نظیر قمار و بخت آزمایی هم از قبیل همین اتفاقات است. تنها راه مقابله با این گونه تخلفات نظارت بعد از صدور مجوز است. در بسیاری از موارد ما با صدور مجوز فعال اقتصادی را رها کرده و نظارتی بر فعالیتش نداریم و همین عدم نظارت راه را برای سوء استفاده باز می گذارد حالا عمدا یا سهوا که دربسیاری از موارد این سوء استفاده عمدا اتفاق افتاده است.
 
نوروزی تاکید کرد: در ۹۰ درصد موارد سواستفاده ها عمدی است و فرد از ابتدای امر می دانسته به دنباله چه کاری است و از آنجایی که ساختار نظارتی بعد از صدور مجوز بسیار ضعیف است البته نمی‌گوییم نیست، ولی اگر هم باشد بسیار ناچیز بوده این اتفاقات رخ داده است.
 
 اجاره درگاه بانکی شدنی است
 این کارشناس بانکی گفت: درگاه بانکی برای آدرس سایت صادر می شود و در صورت تغییر نشانی سایت دیگر درگاه فعالیت نمی کند اما بسیاری از افراد این سوال برایشان مطرح است که آیا می‌شود درگاه بانکی را اجاره داد؟ متاسفانه بله امکان اجاره درگاه وجود دارد.
 
وی توضیح داد: در بسیاری از موارد مجوز ها اجاره داده می شوند و تا اینجای کار به ظاهر تخلفی رخ نداده است، اما آیا فرد اجاره کننده مجوز یا درگاه بانکی همان بهره برداری مجاز را انجام می‌دهد؟ از اینجا کار به بعد دیگر نمی توانیم پیش بینی کنیم که چه اتفاقی در انتظار اجاره کننده است.
 
این کارشناس بانکی بیان کرد: اینگونه مستاجران احراز صلاحیت نمی‌شوند و همین موضوع یک نوع حفره قانونی است و تعریفی برای آن وجود ندارد. در نظام مدیریت برای این قسمت از ماجرا (اجاره درگاه های بانکی) فکری نکرده ایم و همین موضوع منجر شده تا افرادی درگاه‌های بانکی خود را اجاره داده و ماهیانه کسب درآمد کنند.
 
نوروزی ادامه داد: در کشور های دیگر نظارت های بعد از صدور مجوز در بسیاری از موارد موفق بوده البته با آگاهی مردمی این اتفاق افتاده است. در کشور ما اتفاقی که رخ داده این است که ما هنوز بازوی نظارتی مردمی نداریم. در خیلی از کشور ها اگر ساعت ۲ نیمه شب فردی از چراغ قرمز عبور کند مردم با پلیس تماس می گیرند و این موضوع را گزارش می کنند، اما در ایران هنوز نظارت مردمی برای مسوولان و مدیران جا نیفتاده است.
 
 از رمز دوم پویا هم کلاهبرداری می‌شود
نوروزی بیان کرد: چندی پیش برای من این اتفاق رخ داد که از طریق یک سایت معتبر پیامک واریز وجه دریافت کردم و با لینکی به درگاه بانکی متصل شدم و برای پرداخت اقدام کردم و جالب آنجا بود که برای من از طریق این درگاه که تشخیص داده بودم نامعتبر است پیامک دریافت رمز دوم پویا نیز ارسال شد و آنجا متوجه شدم در سیستم بانکی نیز حفره ای ایجاد شده است که فرد متقلب حتی به سیستم پیامک بانکی هم نفوذ برده است.
 
وی ادامه داد: فیشینگ در نظام بانکی یک حمله مهندسی اجتماعی است و ارایه دهنده خدمت نمی‌تواند جلوی فیشینگ را بگیرد.
 
نوروزی تاکید کرد: باید جامعه را برای مقابله بار این جرم آماده و آموزش دهیم. نقش نظارتی دستگاه هایی که مجوز صادر می کنند بسیار ضعیف است و ما باید بدانیم به چه کسانی «ای نماد» داده ایم و از چه کسانی مجوز سلب کرده ایم. آیا اگر «ای نمادی» باطل شود بانک ها درگاه ها را باطل می کنند تا درگاه یک فروشنده لوازم خانگی تبدیل به سایت شرط بندی و قمار نشود؟ به نظر می رسد نظارت ها وجود ندارند و اگر هم باشند بسیار ضعیف هستند.
 
 بانک‌ها مسوول فیشینگ حساب بانکی نیستند
این کارشناس بانکی در پاسخ به این سوال که چرا فیشینگ یک حمله مهندسی اجتماعی تلقی می‌شود؟ بیان کرد: اینکه یک کلاهبردار رمز کارت بانکی شما را حدس بزند آیا مقصر اصلی بانک است؟ بانک مسوول آن نیست و به موارد مختلفی بستگی دارد.
 
وی ادامه داد: رمز دوم پویا در ابتدای ورود به شبکه بانکی تاثیر به سزایی در کاهش جرایم فیشینگ داشت، اما همینطور که به جلو می رویم سطح تخلفات هم در حال افزایش است و کسانی که می‌خواهند جرمی را مرتکب شوند یاد گرفته‌اند چگونه باید عمل کنند.
 
نوروزی ابراز کرد: اگر من در یک سایت فیک بتوانم درخواست صدور رمز دوم را بزنم و این رمز دوم پویا به تلفن همراه من ارسال شود، قطعا این کلاهبردار به سیستم بانکی نفوذ کرده است و کافی است با ارسال رمز دوم به مدت یک دقیقه کلاهبردار سوء‌استفاده خود را از این اجازه انجام دهد.
 
وی تاکید کرد: رمز دوم یک بار مصرف طرحی درستی است که با رفع حفره های موجود در سیستم بانکی نتیجه های بهتری خواهد داشت. روز های اول راه اندازی این روند تعداد پرونده های تخلف فیشینگ بشدت کاهش پیدا کرد، اما به گذر زمان سوء استفاده گران با انگیزه و دانش کافی به کلاهبرداری از این مسیر هم ورود پیدا کردند.
 
 بانک‌ها باید حساب مشتریان را رفتارشناسی کنند
این کارشناس بانکی در ادامه با بیان رفتارشناسی پرداخت و دریافت های بانکی تاکید کرد: در بسیاری از کشور ها محدودیت های پرداخت و دریافت ها کنترل می شوند. محدودیت های تراکنش خوشبختانه در کشور ما اعمال شده است. شما نمی توانید برای پرداخت از طریق خودپرداز بیش از ۵۰ میلیون تومان جا به جایی داشته باشید.
 
وی افزود: باید برای برداشت از حساب شخصی محدودیت‌های خاصی اعمال شود.
 
نوروزی بیان کرد: رفتار شناسی افراد یعنی فردی در ماه بیش از ۲۰۰ هزار تومان پول جا به جا نمی کند و به یکباره این رقم ۱۰ میلیون تومان شود باید برای نظام اداری سوال ایجاد شود چرا که در یک روش و نظام درست یک رفتار غیر متعارف رخ داده است.
 
او گفت: در ایران به مفهوم رفتارشناسی افراد کمتر و شاید خیلی کم توجه شده است. در جوامع صنعتی این اتفاق به صورت خودکار رخ می دهد و پرداخت نامتعارف بصورت خودکار جلوگیری می شود و بانک با شما تماس می گیرد و با مجوز شما پرداخت را انجام می‌دهد.
 
نوروزی بیان کرد: به طور مثال یک فروشگاه اینترنتی در یک ماه ۱۰۰ میلیارد درآمد داشته و یکباره این درآمد درماه بعد ۲۰۰ میلیارد شده است. غیر متعارف است، ولی کسی از شما سوالی نپرسیده است.
 
این کارشناس بانکی در پایان تاکید کرد: چون نمی توانیم تغییر رفتار را تشخیص دهیم در نهایت نمی توانیم اجاره رفتن سایت را تشخیص دهیم در نهایت وجود چنین تخلف‌هایی را شاهدیم.

اتحادیه اروپا خواهان دسترسی به اطلاعات رمزگذاری شده

 
 
وزرای اتحادیه اروپا خواهان دسترسی به اطلاعات رمرگذاری شده هستند تا بتوانند از طریق قوانین، شواهد و مدارک دیجیتال را برای محافظت از شهروندان جمع آوری کنند.
 
 به نقل از دیجیت،  وزرای اتحادیه اروپا اعلام کردند مشغول اتخاذ گام هایی هستند تا به اطلاعات رمرگذاری شده دسترسی یابند و در برابر حملات تروریستی از جهان محافظت کنند.
 
در همین راستا آنها در اواسط ماه جاری میلادی بیانیه ای منتشر و اشاره کردند اهمیت دسترسی به اطلاعات دیجیتال روز به روز افزایش می یابد. همچنین دسترسی نیروهای پلیس به این اطلاعات برای اجتناب و حذف اقدامات تروریستی ضروری است.
 
این بیانیه پس از آن صادر شد که این اتحادیه اسناد داخلی درباره رمزگذاری و آزار و اذیت کودکان را منتشر کرد. از سوی دیگر در این اواخر اخباری از چالش های احتمالی رمزگذاری سربه سر و تصاویر نامناسب از کودکان در فیس بوک منتشر شد.
 
گزارشی در اکتبر سال جاری میلادی نشان داد حدود ۹۴ درصد از چند میلیون عکس نامناسب گزارش شده از کودکان در شبکه های اجتماعی در اپ پیام رسان فیس بوک(مسنجر) رصد شده است.
 
پیام رسان هایی مانند واتس اپ و مسنجر فیس بوک از رمزگذاری سربه سر برای ارتقای امنیت اطلاعات کاربران استفاده می کنند. اما این روش نگرانی های امنیتی زیادی در سطح ملی برای کشورها ایجاد کرده زیرا با وجود آن نمی توان نظارت های سنتی بر مجرمان را اعلام کرد و احتمالا تروریست ها از آن برای سازماندهی حملات خود استفاده کنند.

اتحادیه اروپا خواهان دسترسی به اطلاعات رمزگذاری شده

 
 
وزرای اتحادیه اروپا خواهان دسترسی به اطلاعات رمرگذاری شده هستند تا بتوانند از طریق قوانین، شواهد و مدارک دیجیتال را برای محافظت از شهروندان جمع آوری کنند.
 
 به نقل از دیجیت،  وزرای اتحادیه اروپا اعلام کردند مشغول اتخاذ گام هایی هستند تا به اطلاعات رمرگذاری شده دسترسی یابند و در برابر حملات تروریستی از جهان محافظت کنند.
 
در همین راستا آنها در اواسط ماه جاری میلادی بیانیه ای منتشر و اشاره کردند اهمیت دسترسی به اطلاعات دیجیتال روز به روز افزایش می یابد. همچنین دسترسی نیروهای پلیس به این اطلاعات برای اجتناب و حذف اقدامات تروریستی ضروری است.
 
این بیانیه پس از آن صادر شد که این اتحادیه اسناد داخلی درباره رمزگذاری و آزار و اذیت کودکان را منتشر کرد. از سوی دیگر در این اواخر اخباری از چالش های احتمالی رمزگذاری سربه سر و تصاویر نامناسب از کودکان در فیس بوک منتشر شد.
 
گزارشی در اکتبر سال جاری میلادی نشان داد حدود ۹۴ درصد از چند میلیون عکس نامناسب گزارش شده از کودکان در شبکه های اجتماعی در اپ پیام رسان فیس بوک(مسنجر) رصد شده است.
 
پیام رسان هایی مانند واتس اپ و مسنجر فیس بوک از رمزگذاری سربه سر برای ارتقای امنیت اطلاعات کاربران استفاده می کنند. اما این روش نگرانی های امنیتی زیادی در سطح ملی برای کشورها ایجاد کرده زیرا با وجود آن نمی توان نظارت های سنتی بر مجرمان را اعلام کرد و احتمالا تروریست ها از آن برای سازماندهی حملات خود استفاده کنند.

اتحادیه اروپا خواهان دسترسی به اطلاعات رمزگذاری شده

 
 
وزرای اتحادیه اروپا خواهان دسترسی به اطلاعات رمرگذاری شده هستند تا بتوانند از طریق قوانین، شواهد و مدارک دیجیتال را برای محافظت از شهروندان جمع آوری کنند.
 
 به نقل از دیجیت،  وزرای اتحادیه اروپا اعلام کردند مشغول اتخاذ گام هایی هستند تا به اطلاعات رمرگذاری شده دسترسی یابند و در برابر حملات تروریستی از جهان محافظت کنند.
 
در همین راستا آنها در اواسط ماه جاری میلادی بیانیه ای منتشر و اشاره کردند اهمیت دسترسی به اطلاعات دیجیتال روز به روز افزایش می یابد. همچنین دسترسی نیروهای پلیس به این اطلاعات برای اجتناب و حذف اقدامات تروریستی ضروری است.
 
این بیانیه پس از آن صادر شد که این اتحادیه اسناد داخلی درباره رمزگذاری و آزار و اذیت کودکان را منتشر کرد. از سوی دیگر در این اواخر اخباری از چالش های احتمالی رمزگذاری سربه سر و تصاویر نامناسب از کودکان در فیس بوک منتشر شد.
 
گزارشی در اکتبر سال جاری میلادی نشان داد حدود ۹۴ درصد از چند میلیون عکس نامناسب گزارش شده از کودکان در شبکه های اجتماعی در اپ پیام رسان فیس بوک(مسنجر) رصد شده است.
 
پیام رسان هایی مانند واتس اپ و مسنجر فیس بوک از رمزگذاری سربه سر برای ارتقای امنیت اطلاعات کاربران استفاده می کنند. اما این روش نگرانی های امنیتی زیادی در سطح ملی برای کشورها ایجاد کرده زیرا با وجود آن نمی توان نظارت های سنتی بر مجرمان را اعلام کرد و احتمالا تروریست ها از آن برای سازماندهی حملات خود استفاده کنند.

چین برای حفاظت از اطلاعات شهروندان قوانین جدید تصویب کرد

 
 
چین به‌منظور حفاظت از اطلاعات شهروندان خود پیش‌نویس قانونی جدید را منتشر کرده است. همچنین این کشور برای محافظت از کودکان در فضای آنلاین قوانین موجود را اصلاح می‌کند.
 
فرایند تصویب قانون حفاظت از اطلاعات شخصی در چین از اواسط اکتبر آغاز و در همین راستا پیش نویس آن برای بررسی عمومی منتشر شده است.
 
این قانون پس از تصویب تأثیراتی گسترده بر حفاظت از اطلاعات شخصی افراد و کسب و کارها در فضای سایبری دارد. همچنین شرکت‌های فناوری نیز باید خود را با آن همخوان کنند.
 
این پیش نویس روی وجوه کلیدی حفاظت از اطلاعات شخصی افراد تمرکز می‌کند و ملزومات سختگیرانه‌تری را برای پردازش اطلاعات کاربران و انتقال داده‌های حساس به خارج از مرزهای چین در نظر گرفته است.
 
همچنین پیش نویس این قانون برای محافظت کامل از اطلاعات شخصی افراد داخل چین در خارج از مرزهای کشور نیز تأثیرگذار است. طبق قانون مذکور افراد خاطی با جریمه ای تاسقف ۵۰ میلیون یوان یا ۵ درصد درآمد سال قبل خود روبرو خواهند شد.
 
محافظت کودکان در فضای آنلاین
 
در کنار آنچه گفته شد، در ۱۷ اکتبر ۲۰۲۰، قانون حمایت از کودکان زیر سن قانونی اصلاح شد تا مقررات مربوط به حفاظت از کودکان در فضای اینترنت به آن اضافه شود.
 
قانون اصلاح شده، محصولات یا خدمات آنلاین اعتیادآور را منع می‌کند. این امر ارائه دهندگان خدمات آنلاین (مانند ارائه دهندگان بازی آنلاین و پخش زنده آنلاین) را ملزم می‌کند توابعی مانند مدیریت زمان را در نظر بگیرند و محدودیت‌هایی برای استفاده کودکان از محصولاتشان در نظر بگیرند.
 
در کل قوانین اصلاح شده تهیه کنندگان سرویس‌های آنلاین را ملزم می‌کند تا در صورت نقض قوانین کودکان، آن را گزارش دهند.