«جانفدا» و چالش امنیت داده؛ چه کسی مسئول حفاظت از اطلاعات شهروندان است؟
رویداد۲۴| انتشار اخبار مرتبط با اختلال شدید، خارج شدن از دسترس و گزارشهای متناقض درباره رخنه سایبری به سامانههای پشتیبان پویش «جانفدا»، بار دیگر چالشهای عمیق امنیت زیرساختی در پروژههای دیجیتال و عمومی کشور را به صدر بحثهای رسانهای کشانده است. این رویداد، فارغ از جنبههای فنی آن، به دلیل دامنه گسترده تبلیغات و اهداف عملیاتی اعلامشده برای این پویش، ابعادی فراتر از یک نقص ساده نرمافزاری یافته و علامت سؤالهای مهمی را درباره کیفیت حفاظت از دادههای شهروندان مطرح کرده است.
«جانفدا» دقیقاً چه اطلاعاتی از شهروندان جمع میکرد؟
پویش «جانفدا» طی ماههای اخیر با راهاندازی بسترها و سامانههای گوناگون، از جمله سرشمارههای پیامکی اختصاصی (نظیر ۳۰۰۰۱۱۵۵) و درگاههای وب (مانند Janfadaa.ir و janfada.net)، به عنوان طرحی فراگیر برای ثبتنام و گردآوری اطلاعات داوطلبان حضور در برنامههای دفاعی، امنیتی و امدادی وارد فضای عمومی شد. تبلیغات سنگین تلویزیونی، پلتفرمی و محیطی، شرایطی را فراهم کرد تا بر اساس گزارشهای رسانههای رسمی، میلیونها نفر در ردههای سنی مختلف (از افراد بالای ۱۲ سال تا حتی متقاضیان خارج از کشور) جهت اعلام آمادگی در این سامانه ثبتنام کنند. بگذریم از اینکه درباره آمار ثبت نام کنندگان در این پویش حرف و حدیثهای بسیاری بود و برخی رویکردها که بالاتر رفتن تعداد جانفداها را مصداق رضایت مردم و حمایت از سیاستهای کنونی در عرصههای مختلف، به شمار میآورد با انتقادهای جدی مواجه شد.
به هر روی، ابعاد مسئله زمانی حساستر شد که دستگاههای متولی، برنامههای اجرایی و عملیاتی خود را بر پایه دادههای ثبتشده در این سامانه اعلام کردند. اسماعیل فرجی، معاون عملیات سازمان بسیج، در گفتوگو با خبرگزاری دفاعپرس به صراحت از نقش کلیدی این سامانه در توسعه ساختاری سخن گفت و اظهار داشت: «برنامههای گستردهای برای سازماندهی داوطلبان سامانه جانفدا در سازمان رزم، هستههای مقاومت شهری و روستایی و سایر ساختارها داریم.»
وی با تاکید بر اینکه هدف، آموزش و آمادهسازی این افراد برای «دفاع از سرزمین ایران و برقراری امنیت پایدار» است، اضافه کرد: «بسیاری از افرادی که دلشان با نظام و انقلاب بود، اما در بسیج ثبتنام نکرده بودند، در این ایام اعلام آمادگی کردند و به واسطه آن، سازمان رزم بسیج چند برابر شد.»
این مواضع رسمی به روشنی گواه آن است که سامانه مذکور تنها یک ابزار نمادین یا یک طرح ساده تبلیغاتی نبوده، بلکه به بانک دادهای برای گردآوری مشخصات و شمارههای تماس انبوهی از شهروندان جهت ساماندهی در ساختارهای اجرایی تبدیل شده بود.
اختلال ساده یا حمله سایبری؟
بر اساس اخبار منتشرشده از روز گذشته، سامانههای اصلی، درگاههای ثبتنام و سیستمهای پیامکی پشتیبان این پویش به ناگاه دچار اختلال گسترده شده و از دسترس کاربران خارج شده است. همزمان با این اتفاق، گزارشها و ادعاهایی در فضای مجازی و شبکههای اجتماعی مبنی بر رخنه سایبری به بسترهای ذخیرهسازی و دسترسی غیرمجاز به اطلاعات سامانه شکل گرفت.
در واکنشهای اولیه، به ترافیک بالای لحظهای یا مشکلات عادی شبکهای اشاره شد، اما تداوم خارج از دسترس بودن وبسایتها و قطعی خدمات پیامکی، فرضیه اختلال عمیق زیرساختی و رخنه فنی را تقویت کرد. گفتنی است در زمان نگارش این گزارش سامانه جان فدا در دسترس است. با این حال ثبت اطلاعات میلیونها فرد در بستری که ناگهان دچار آسیبپذیری میشود، نگرانیهای متعددی را درباره امنیت اطلاعات شخصی داوطلبان و پایداری شبکه در برابر حملات هوشمند ایجاد کرده است.
بحران اصلی کجاست؛ ضعف فنی یا شتاب در اجرای پروژه؟
واکاوی رویدادهایی از این دست، از یک الگوی مدیریتی آسیبزا در راهاندازی بسترهای آنلاین ملی پرده برداشته و حاکی از عدم توازن و شکاف عمیق میان سرعت جریانسازی تبلیغاتی و توانمندی زیرساختهای فنی و امنیتی است.
معمولاً در چنین پروژههایی، تمام توان و ظرفیت بر بخش روابط عمومی، جلب توجه افکار عمومی و جذب حداکثری مخاطبان متمرکز میشود. اما بخش سختافزاری، معماری پایگاه داده و لایههای امنیتی شبکه پدافندی هماهنگ با این مانور سنگین رسانهای توسعه نمییابند. هنگامی که سامانهای قرار است دادههای میلیونی شهروندان را ذخیره و پردازش کند، انجام تستهای استرس، پیادهسازی پروتکلهای ایمنی چندلایه و پیشبینی حملات سایبری از الزاماتی است که نباید قربانی تعجیلهای تبلیغاتی شوند.
نوبت پاسخگویی است؛ اطلاعات شهروندان چه وضعیتی دارد؟
وقوع رخنه یا اختلال عمیق در سامانهای با این حجم از دادههای شهروندان، صرفنظر از نگاههای مختلف سیاسی، اثرات منفی مستقیمی بر اعتماد عمومی به بسترهای دیجیتال کشور بر جای میگذارد. وقتی مخاطبان احساس کنند اطلاعات ارائهشده توسط آنها ممکن است در برابر آسیبپذیریهای سایبری ایمن نباشد، تمایل جامعه به مشارکت در سامانهها و برنامههای آنلاین به شدت کاهش خواهد یافت.
در چنین موقعیتی، اتخاذ موضع تکذیبهای شتابزده یا سکوت رسانهای نمیتواند ابهامات ایجادشده را برطرف کند. متولیان فنی این پویش موظفند با ارائه گزارشهای شفاف، کارشناسی و بهدور از تعارفات مرسوم، ابعاد دقیق این اختلال را روشن سازند، وضعیت امنیت دادههای ثبتشده را شجاعانه تشریح کنند و با ارتقای بنیادی بسترهای امنیتی، مانع از تکرار چنین رخنه و آسیبپذیریهایی در طرحهای آتی شوند.