ایتنا - یکی از اخباری که اینچندروز در حوزه امنیت سایبری کشور جنجال به پا کرد، هک شدن سایت علیبابا است، اما نه خود شرکت و نه مسئولی پاسخگوی دقیق چرایی این موضوع که آیا این اتفاق به دلیل بیاحتیاطی و عدم اتخاذ تدابیر حفاظتی افتاده یا خیر، نبوده است.
مصائب هک شدن کاربران ایرانی
26 بهمن 1398 ساعت 11:19
ایتنا - یکی از اخباری که اینچندروز در حوزه امنیت سایبری کشور جنجال به پا کرد، هک شدن سایت علیبابا است، اما نه خود شرکت و نه مسئولی پاسخگوی دقیق چرایی این موضوع که آیا این اتفاق به دلیل بیاحتیاطی و عدم اتخاذ تدابیر حفاظتی افتاده یا خیر، نبوده است.
در حالی که روزهای گذشته خبرهایی مبنی بر هک شدن اطلاعات کاربران از جمله در وبسایت علیبابا منتشر شد اما نه خود شرکت و نه مسوولی پاسخگوی دقیق چرایی این موضوع که آیا این اتفاق به دلیل بیاحتیاطی و عدم اتخاذ تدابیر حفاظتی افتاده یا خیر، نبوده است؛ بار دیگر این موضوع پررنگ شده که چرا با گذشت بیش از یک سال از تدوین لایحهای تحت عنوان صیانت از دادههای شخصی، این لایحه هنوز به تصویب و اجرا نرسیده است.
به گزارش ایتنا از ایسنا، این روزها از گوشه و کنار، اخباری مبنی بر حملات هکری و حمله به زیرساختهای کشور شنیده میشود، اما یکی از اخباری که تا حدودی در حوزه فناوری اطلاعات کشور جنجال به پا کرد، هک شدن سایت علیبابا، شرکت ارایهدهنده خدمات فروش آنلاین بلیت است که مسعود طباطبایی، مدیرعامل این شرکت، چند روز پیش اعلام و تایید کرد که متاسفانه تعدادی از سرورهای علیبابا مورد حمله هکرها قرار گرفته و به برخی از اطلاعات کاربران و سورسکدها دسترسی پیدا کردند. تیم امنیت علیبابا اقدامات لازم را انجام داده و با توجه به سرنخهای موجود، این موضوع از طریق نهادهای ذیربط در حال پیگیری است.
همچنین در بیانیه علیبابا که پس از این اتفاق منتشر شد آمده بود: مسوولیت این رخداد را میپذیریم و از کسانی که به نحوی آسیب دیدهاند، عذرخواهی میکنیم. حفاظت از اطلاعات همواره اولویت ما بوده و هست. این اطمینان را به شما میدهم که اقدامات لازم برای جلوگیری از تکرار این اتفاق صورت گرفته و با قدرت بیشتر در جهت حفاظت از حریم خصوصی کاربران پیش خواهیم رفت. اطلاعات تکمیلی درباره این حمله هکری از سوی علیبابا اطلاعرسانی خواهد شد.
اما مجید حسینینژاد، بنیانگذار علیبابا نیز ضمن انتشار تصویری از بیانیه رسمی علیبابا در رابطه با این حمله، اضافه کرد: همیشه پشت هر رو دست خوردنی؛ جایی برای یادگیری و رشد هست، صمیمانه عذر میخواهم و مطمئنم که تیم عالی تکنولوژی و امنیت علیبابا با یادگیری از این اتفاق امنیت را بهطور بیاندازه چشمگیری بالاتر میبرد و شما ما را یادگیرنده، اهل رشد و توسعه خواهید یافت.
صداقت داشتند، اما احتیاط نکردند
پس از این اظهارات، امیر ناظمی، رئیس سازمان فناوری ایران به این مساله واکنش نشان داد و در توییتر نوشت: صداقت شما و همراهیتان برای رشد و توسعه امنیت نشانهای از تعهد شماست. همین که پنهانکاری رویه شما نیست و تعهد به شناسایی مشکل و رفع آن دارید، نقطه آغازین توسعه را نشان دادهاید. صداقت با مردم خود نشانه یک سرمایه اجتماعی است و هم سازنده آن سرمایه.
این درحالی است که مسوولان معتقدند، اعتماد مهمترین حلقه زنجیره خدمات در هر سرویس است، سرویسهای مجازی هر روز در حال رشدند، بنابراین کسانی که اطلاعات شهروندان را نگه میدارند، باید از قبل فرآیند شفافسازی را انجام دهند تا دسترسی به اطلاعات مردم کار مشکلی باشد. به همین دلیل لازم است ضریب حریم خصوصی را به نحو قابل بهبودی افزایش داد. اما صرف نظر از اطلاعرسانی این رویداد عذرخواهی توسط مدیران این وبسایت، باید دید هزینه این بیاحتیاطی چطور پرداخت میشود.
این موضوع سوالی است که توسط کاربری در توییتر و در واکنش به اظهارات مدیران علیبابا عنوان و سوال شده که «آیا پرونده توسط نهادهای حاکمیتی بررسی مستقل خواهد شد؟ اگر بله نتیجه به صورت شفاف و عمومی گزارش خواهد شد؟ اگر دیتا بریچ ناشی از کوتاهی شرکت بوده باشد، کاربر امکان شکایت از شرکت را دارد؟ آیا چنین کوتاهیهایی جرمانگاری شدهاند؟»
رضا باقری اصل - دبیر شورای اجرایی فناوری اطلاعات - در پاسخ به این سوالها میگوید: در قانون جرایم رایانهای برای عمد در عمل مجرمانه مجازات تعیین شده، جز در ماده ۵ که بیاحتیاطی، بیمبالاتی یا عدم رعایت تدابیر امنیتی مامورین دولتی در خصوص دادههای سری هم جرمانگاری شده، اما در مورد علیبابا کسی که هک کرده مشمول مجازات مواد ۱ و ۱۱ است.
ماده ۱ قانون جرایم رایانهای (ماده ۷۲۹ قانون مجازاتهای اسلامی) حاکی از آن است که هرکس بهطور غیرمجاز به دادهها یا سامانههای رایانهای یا مخابراتی که به وسیله تدابیر امنیتی حفاظت شده است دسترسی یابد، به حبس از ۹۱ روز تا یک سال یا جزای نقدی از پنج میلیون تا ۲۰ میلیون ریال یا هر دو مجازات محکوم خواهد شد.
کد مطلب: 59835
آدرس مطلب: https://www.itna.ir/news/59835/مصائب-هک-شدن-کاربران-ایرانی