در حالی که اکوسیستم دیجیتال ایران با چالشهای پیچیدهای همچون محدودیتهای زیرساختی، تحریم گواهیهای امنیتی و بحرانهای امنیتی دستوپنج نرم میکند، نشست اخیر پلیس فتا با نمایندگان سکوهای اینترنتی نشاندهنده چرخش احتمالی از رویکردهای صرفاً قهری به سمت همافزایی تخصصی است. این گذار، به ویژه در شرایطی که امنیت سایبری به یک رکن حیاتی در تداوم کسبوکار بدل شده، نیازمند بازتعریف چارچوبهای رگولاتوری است.
چالشهای زیرساختی و تهدید گواهیهای امنیتی (SSL/TLS)
یکی از مباحث کلیدی مطرح شده در مهرماه ۱۴۰۳، چالش تحریم گواهیهای امنیتی بینالمللی برای پلتفرمهای ایرانی است. فعالان حوزه تجارت الکترونیک معتقدند که بدون دسترسی پایدار به زیرساختهای استاندارد رمزنگاری، امنیت تبادلات کاربران به مخاطره میافتد. این وابستگی به زیرساختهای خارجی در کنار محدودیتهای اینترنت، نیازمند یک استراتژی ملی است که فراتر از راهکارهای فنی کوتاهمدت، ابعاد دیپلماتیک و مدیریتی را نیز در بر بگیرد.
مدیریت ریسک در برابر محدودسازی نوآوری
نمایندگان بخش خصوصی بهویژه در حوزههای نوظهور مانند طلای آنلاین و پرداخت، بر این نکته تأکید دارند که «ریسکگریزی افراطی» توسط برخی نهادهای حاکمیتی میتواند به انسداد مسیر نوآوری منجر شود. پیشنهاد استفاده از محیطهای آزمون تنظیمگری یا سندباکس (Sandbox) برای شناخت بهتر فناوریها پیش از وضع مقررات محدودکننده، میتواند راهکاری برای کاهش تقابل میان امنیت و توسعه باشد.
ضرورت همگامی در شرایط بحران
از جمله انتقادات وارده، نبود یک «پنجره واحد» برای ابلاغ دستورات امنیتی و ضعف در مدیریت اطلاعرسانی هنگام وقوع رخدادهای سایبری است. ناهماهنگی در برخورد با پروندهها و مسدودسازی کامل حسابهای تجاری، خسارات جبرانناپذیری به پایداری کسبوکارهای کوچک وارد میکند. فعالان این حوزه بر تدوین پروتکلهای مشترک برای برنامه تداوم کسبوکار (BCP) و برنامه بازیابی پس از بحران (DRP) با مشارکت مستقیم پلیس فتا تأکید دارند.
مشخصات آماری و محورهای توافق
- هدف عملیاتی: کاهش زمان واکنش به کلاهبرداریهای سایبری در «بازه طلایی» ۱۵ تا ۲۰ دقیقه با استفاده از مرکز فوریتهای سایبری (۰۹۶۳۸۰).
- عملکرد پلیس: مسدودسازی ۷۲۷ میلیارد تومان از وجوه مرتبط با جرایم مالی در ۶ ماهه اول ۱۴۰۳.
- پیشنهادهای اجرایی: تدوین راهنمای مشترک اطلاعرسانی رخدادهای امنیتی، ایجاد پنجره واحد ابلاغیهها و برگزاری تمرینهای مشترک سایبری.
- رویکرد تعاملی: تأکید بر استفاده از ظرفیت تخصصی بخش خصوصی برای ارزیابی امنیتی و تستهای نفوذ به جای رویکردهای صرفاً قضایی.
جمعبندی و چشمانداز آینده
حرکت به سوی مدل حکمرانی مشارکتی نیازمند شفافیت در قوانین و پرهیز از اعمال محدودیتهای فراگیر بر اینترنت است. اگر پلیس فتا بتواند به عنوان یک تسهیلگر در آموزش سایر ارکان حاکمیت عمل کند، شاهد کاهش تقابلهای غیرضروری خواهیم بود. با این حال، تداوم این مسیر مشروط به پذیرش دیدگاههای بخش خصوصی در فرآیندهای سیاستگذاری کلان در وزارت ارتباطات و مرکز ملی فضای مجازی است.