تاریخ انتشار: ۱۱:۳۹ - ۲۵ مرداد ۱۴۰۵
در رویداد۲۴ بخوانید:

«جان‌فدا» و چالش امنیت داده؛ چه کسی مسئول حفاظت از اطلاعات شهروندان است؟

اختلال گسترده و گزارش‌های متناقض درباره احتمال رخنه سایبری به سامانه «جان‌فدا»، پرسش‌های جدی درباره امنیت اطلاعات میلیون‌ها شهروند ثبت‌نام‌کننده در این پویش ایجاد کرده است؛ سامانه‌ای که قرار بود داده‌های داوطلبان را برای سازماندهی و آموزش در ساختار‌های مختلف مورد استفاده قرار دهد.
جان فدا

رویداد۲۴| انتشار اخبار مرتبط با اختلال شدید، خارج شدن از دسترس و گزارش‌های متناقض درباره رخنه سایبری به سامانه‌های پشتیبان پویش «جان‌فدا»، بار دیگر چالش‌های عمیق امنیت زیرساختی در پروژه‌های دیجیتال و عمومی کشور را به صدر بحث‌های رسانه‌ای کشانده است. این رویداد، فارغ از جنبه‌های فنی آن، به دلیل دامنه گسترده تبلیغات و اهداف عملیاتی اعلام‌شده برای این پویش، ابعادی فراتر از یک نقص ساده نرم‌افزاری یافته و علامت سؤال‌های مهمی را درباره کیفیت حفاظت از داده‌های شهروندان مطرح کرده است.

«جان‌فدا» دقیقاً چه اطلاعاتی از شهروندان جمع می‌کرد؟

پویش «جان‌فدا» طی ماه‌های اخیر با راه‌اندازی بستر‌ها و سامانه‌های گوناگون، از جمله سرشماره‌های پیامکی اختصاصی (نظیر ۳۰۰۰۱۱۵۵) و درگاه‌های وب (مانند Janfadaa.ir و janfada.net)، به عنوان طرحی فراگیر برای ثبت‌نام و گردآوری اطلاعات داوطلبان حضور در برنامه‌های دفاعی، امنیتی و امدادی وارد فضای عمومی شد. تبلیغات سنگین تلویزیونی، پلتفرمی و محیطی، شرایطی را فراهم کرد تا بر اساس گزارش‌های رسانه‌های رسمی، میلیون‌ها نفر در رده‌های سنی مختلف (از افراد بالای ۱۲ سال تا حتی متقاضیان خارج از کشور) جهت اعلام آمادگی در این سامانه ثبت‌نام کنند. بگذریم از اینکه درباره آمار ثبت نام کنندگان در این پویش حرف و حدیث‌های بسیاری بود و برخی رویکرد‌ها که بالاتر رفتن تعداد جان‌فدا‌ها را مصداق رضایت مردم و حمایت از سیاست‌های کنونی در عرصه‌های مختلف، به شمار می‌آورد با انتقاد‌های جدی مواجه شد.

به هر روی، ابعاد مسئله زمانی حساس‌تر شد که دستگاه‌های متولی، برنامه‌های اجرایی و عملیاتی خود را بر پایه داده‌های ثبت‌شده در این سامانه اعلام کردند. اسماعیل فرجی، معاون عملیات سازمان بسیج، در گفت‌و‌گو با خبرگزاری دفاع‌پرس به صراحت از نقش کلیدی این سامانه در توسعه ساختاری سخن گفت و اظهار داشت: «برنامه‌های گسترده‌ای برای سازماندهی داوطلبان سامانه جان‌فدا در سازمان رزم، هسته‌های مقاومت شهری و روستایی و سایر ساختار‌ها داریم.»

وی با تاکید بر اینکه هدف، آموزش و آماده‌سازی این افراد برای «دفاع از سرزمین ایران و برقراری امنیت پایدار» است، اضافه کرد: «بسیاری از افرادی که دلشان با نظام و انقلاب بود، اما در بسیج ثبت‌نام نکرده بودند، در این ایام اعلام آمادگی کردند و به واسطه آن، سازمان رزم بسیج چند برابر شد.»

این مواضع رسمی به روشنی گواه آن است که سامانه مذکور تنها یک ابزار نمادین یا یک طرح ساده تبلیغاتی نبوده، بلکه به بانک داده‌ای برای گردآوری مشخصات و شماره‌های تماس انبوهی از شهروندان جهت ساماندهی در ساختار‌های اجرایی تبدیل شده بود.

اختلال ساده یا حمله سایبری؟

بر اساس اخبار منتشرشده از روز گذشته، سامانه‌های اصلی، درگاه‌های ثبت‌نام و سیستم‌های پیامکی پشتیبان این پویش به ناگاه دچار اختلال گسترده شده و از دسترس کاربران خارج شده است. هم‌زمان با این اتفاق، گزارش‌ها و ادعا‌هایی در فضای مجازی و شبکه‌های اجتماعی مبنی بر رخنه سایبری به بستر‌های ذخیره‌سازی و دسترسی غیرمجاز به اطلاعات سامانه شکل گرفت.

در واکنش‌های اولیه، به ترافیک بالای لحظه‌ای یا مشکلات عادی شبکه‌ای اشاره شد، اما تداوم خارج از دسترس بودن وب‌سایت‌ها و قطعی خدمات پیامکی، فرضیه اختلال عمیق زیرساختی و رخنه فنی را تقویت کرد. گفتنی است در زمان نگارش این گزارش سامانه جان فدا در دسترس است. با این حال ثبت اطلاعات میلیون‌ها فرد در بستری که ناگهان دچار آسیب‌پذیری می‌شود، نگرانی‌های متعددی را درباره امنیت اطلاعات شخصی داوطلبان و پایداری شبکه در برابر حملات هوشمند ایجاد کرده است.

بحران اصلی کجاست؛ ضعف فنی یا شتاب در اجرای پروژه؟

واکاوی رویداد‌هایی از این دست، از یک الگوی مدیریتی آسیب‌زا در راه‌اندازی بستر‌های آنلاین ملی پرده برداشته و حاکی از عدم توازن و شکاف عمیق میان سرعت جریان‌سازی تبلیغاتی و توانمندی زیرساخت‌های فنی و امنیتی است.

معمولاً در چنین پروژه‌هایی، تمام توان و ظرفیت بر بخش روابط عمومی، جلب توجه افکار عمومی و جذب حداکثری مخاطبان متمرکز می‌شود. اما بخش سخت‌افزاری، معماری پایگاه داده و لایه‌های امنیتی شبکه پدافندی هماهنگ با این مانور سنگین رسانه‌ای توسعه نمی‌یابند. هنگامی که سامانه‌ای قرار است داده‌های میلیونی شهروندان را ذخیره و پردازش کند، انجام تست‌های استرس، پیاده‌سازی پروتکل‌های ایمنی چندلایه و پیش‌بینی حملات سایبری از الزاماتی است که نباید قربانی تعجیل‌های تبلیغاتی شوند.

نوبت پاسخ‌گویی است؛ اطلاعات شهروندان چه وضعیتی دارد؟

وقوع رخنه یا اختلال عمیق در سامانه‌ای با این حجم از داده‌های شهروندان، صرف‌نظر از نگاه‌های مختلف سیاسی، اثرات منفی مستقیمی بر اعتماد عمومی به بستر‌های دیجیتال کشور بر جای می‌گذارد. وقتی مخاطبان احساس کنند اطلاعات ارائه‌شده توسط آنها ممکن است در برابر آسیب‌پذیری‌های سایبری ایمن نباشد، تمایل جامعه به مشارکت در سامانه‌ها و برنامه‌های آنلاین به شدت کاهش خواهد یافت.

در چنین موقعیتی، اتخاذ موضع تکذیب‌های شتاب‌زده یا سکوت رسانه‌ای نمی‌تواند ابهامات ایجادشده را برطرف کند. متولیان فنی این پویش موظفند با ارائه گزارش‌های شفاف، کارشناسی و به‌دور از تعارفات مرسوم، ابعاد دقیق این اختلال را روشن سازند، وضعیت امنیت داده‌های ثبت‌شده را شجاعانه تشریح کنند و با ارتقای بنیادی بستر‌های امنیتی، مانع از تکرار چنین رخنه و آسیب‌پذیری‌هایی در طرح‌های آتی شوند.

خبر های مرتبط
خبر های مرتبط
ارسال به دوستان
نسخه چاپی
نظرات شما
captcha