»
و
از داده ی
« رو
7/5/2019
ﺡ( ﺳﻄﺢ ﺍﯾﻤﻨﯽ ﻭ ﺍﻣﻨﯿﺖ ﭘﺮﺩﺍﺯﺵ ﻭ ﺩﺍﻧﺶ ﻭ ﻫﺰﯾﻨﻪ ﻣﺘﺮﺗﺐ ﺑﺮ ﺁﻥ؛
ﺥ( ﺣﻖ ﻫﺎﯼ ﺍﺷﺨﺎﺹ ﻣﻮﺿﻮﻉ ﺩﺍﺩﻩ ﻧﺴﺒﺖ ﺑﻪ ﭘﺮﺩﺍﺯﺵ ﺩﺍﺩﻩ ﻫﺎﯼ ﺷﺨﺼﯽ ﺷﺎﻥ ﻭ ﭼﮕﻮﻧﮕﯽ ﺍﺳﺘﯿﻔﺎ ﺁﻥ ﻫﺎ؛
ﺩ(ﻧﺎﻇﺮ ﻭﯾﮋﻩ ﭘﺮﺩﺍﺯﺵ ﻭ ﺳﺎﯾﺮ ﻣﺮﺍﺟﻊ ﺻﻼﺣﯿﺖ ﺩﺍﺭ ﻧﻈﺎﺭﺗﯽ ﻭ ﺭﺳﯿﺪﮔﯽ ﮐﻨﻨﺪﻩ ﺑﻪ ﺷﮑﺎﯾﺎﺕ ﺍﺷﺨﺎﺹ ﻣﻮﺿﻮﻉ ﺩﺍﺩﻩ.
ﺗﺒﺼﺮﻩ ـﮐﻨﺘﺮ ﻝ ﮔﺮ ﯾﺎ ﭘﺮﺩﺍﺯﺷﮕﺮ ﻣﻮﻇﻒ ﺍﺳﺖ ﻇﺮﻑ ﯾﮏ ﻣﺎﻩ ﺍﺯ ﺗﺎﺭﯾﺦ ﺩﺭﯾﺎﻓﺖ ﺩﺍﺩﻩ ﻫﺎﯼ ﺷﺨﺼﯽ ،ﻣﻄﺎﺑﻖ ﺍﯾﻦ ﻣﺎﺩﻩ ﺍﻃﻼﻉ ﺭﺳﺎﻧﯽ ﮐﻨﺪ.
ﻣﺎﺩﻩ .27 ﺍﻃﻼﻉ ﺭﺳﺎﻧﯽ ﺑﻪ ﺍﺷﺨﺎﺹ ﻣﻮﺿﻮﻉ ﺩﺍﺩﻩ ﺑﺎﯾﺪ ﺑﺎ ﺷﺮﺍﯾﻂ ﻭ ﻭﯾﮋﮔﯽ ﻫﺎﯼ ﻓﺮﺩﯼ ﻭ ﺍﺟﺘﻤﺎﻋﯽ ﻭ ﺍﻣﮑﺎﻧﺎﺕ ﺩﺭ ﺍﺧﺘﯿﺎﺭ ﻭ ﺳﻄﺢ
ﻓﺮﺍﮔﯿﺮﯼ ﺁﻥ ﻫﺎ ﺳﺎﺯﮔﺎﺭﯼ ﺩﺍﺷﺘﻪ ﺑﺎﺷﺪ ﻭ ﻋﻼﻭﻩ ﺑﺮ ﭘﯿﺎﻡ ﺭﺳﺎﻧﯽ ﻫﺎﯼ ﻫﻤﮕﺎﻧﯽ ﻭ ﺍﺧﺘﺼﺎﺻﯽ ،ﺩﺭ ﻗﺎﻟﺐ ﻣﺴﺘﻨﺪﺍﺗﯽ ﺍﺯ ﻗﺒﯿﻞ» ﺷﺮﺍﯾﻂ ﻭ
ﻣﻼﺣﻈﺎﺕ ﭘﺮﺩﺍﺯﺵ« ﺑﻪ ﺍﻧﺠﺎﻡ ﺭﺳﺪ ،ﺗﺎ ﺁﻧﺠﺎ ﮐﻪ ﺍﺯ ﺁﮔﺎﻫﯽ ﺁﻥ ﻫﺎ ﺍﻃﻤﯿﻨﺎﻥ ﺣﺎﺻﻞ ﺷﻮﺩ.
ﺑﻨﺪ ﺩﻭﻡ :ﺗﻬﺪﯾﺪﻧﺎﭘﺬﯾﺮﯼ
ﻣﺎﺩﻩ.28 ﻫﺮﯾﮏ ﺍﺯ ﮐﺎﺭﮐﺮﺩﻫﺎ ﻭ ﻣﺮﺍﺣﻞ ﭘﺮﺩﺍﺯﺵ ،ﺑﺎﯾﺪ ﺍﺯ ﺗﻤﻬﯿﺪﺍﺕ ﺍﯾﻤﻨﯽ ﻭ ﺍﻣﻨﯿﺘﯽ ﻭﯾﮋﻩ ﺧﻮﺩ ﺑﺮﺧﻮﺭﺩﺍﺭ ﺑﺎﺷﺪ .ﺍﯾﻦ ﺗﻤﻬﯿﺪﺍﺕ ﺑﺎﯾﺪ ﻫﺮ
ﺳﻪ ﺳﻄﺢ ﺫﯾﻞ ﺭﺍ ﺩﺭﺑﺮﮔﯿﺮﻧﺪﻩ:
ﺍﻟﻒ(ﺍﯾﻤﻨﯽ ﻭ ﺣﻔﺎﻇﺖ ﻓﯿﺰﯾﮑﯽ ،ﺷﺎﻣﻞ ﺯﯾﺮﺳﺎﺧﺖ ﻫﺎ ،ﺳﺎﺯﻩ ﻫﺎ ﻭ ﺳﺎﻣﺎﻧﻪ ﻫﺎﯼ ﺳﺨﺖ ﺍﻓﺰﺍﺭﯼ ﻣﺮﺗﺒﻂ؛
ﺏ( ﺍﯾﻤﻨﯽ ﻭ ﺣﻔﺎﻇﺖ ﺍﻃﻼﻋﺎﺕ ،ﺷﺎﻣﻞ ﺍﻧﻮﺍﻉ ﭘﺮﺩﺍﺯﻧﺪﻩ ﻫﺎﯼ ﺳﺨﺖ ﺍﻓﺰﺍﺭﯼ ﻭ ﻧﺮﻡ ﺍﻓﺰﺍﺭﯼ؛ ﻭ
ﭖ( ﺍﯾﻤﻨﯽ ﻭ ﺣﻔﺎﻇﺖ ﺍﻧﺴﺎﻧﯽ ،ﺷﺎﻣﻞ ﻫﻤﻪ ﮐﻨﺘﺮ ﻝ ﮔﺮﺍﻥ ﻭ ﭘﺮﺩﺍﺯﺷﮕﺮﺍﻥ ﺍﺻﻠﯽ ﻭ ﻣﺮﺗﺒﻂ.
ﻣﺎﺩﻩ.29 ﺳﺎﺯﻭﮐﺎﺭﻫﺎ ﻭ ﺍﺑﺰﺍﺭﻫﺎﯼ ﺳﺨﺖ ﺍﻓﺰﺍﺭﯼ ﻭ ﻧﺮﻡ ﺍﻓﺰﺍﺭﯼ ﺍﯾﻤﻨﯽ ﻭ ﺣﻔﺎﻇﺘﯽ ﻣﻘﺮﺭ ﯾﺎ ﭘﯿﺸﻨﻬﺎﺩﯼ ﺑﺎﯾﺪ ﺑﺎ ﺷﺮﺍﯾﻂ ﺫﯾﻠﺴﺎﺯﮔﺎﺭ ﺑﺎﺷﺪ:
ﺍﻟﻒ( ﻧﻮﻉ ﻭ ﻣﯿﺰﺍﻥ ﺁﺳﯿﺐ ﺯﺍﯾﯽ ﺗﻬﺪﯾﺪﻫﺎﯼ ﺑﺎﻟﻘﻮﻩ ﻭ ﺑﺎﻟﻔﻌﻞ ﺍﺯ ﻧﮕﺎﻩ ﺍﺷﺨﺎﺹ ﻣﻮﺿﻮﻉ ﺩﺍﺩﻩ؛
ﺏ(ﺗﺄﻣﯿﻨﭙﺬﯾﺮﯾﺂﻥ ﻫﺎ؛ ﻭ
ﭖ(ﺗﻮﺍﻧﻤﻨﺪﯼ ﻓﻨﯽ ﻭ ﺍﺟﺮﺍﯾﯽ.
ﻣﺎﺩﻩ.30 ﺍﺷﺨﺎﺹ ﻣﻮﺿﻮﻉ ﺩﺍﺩﻩ ﺗﻨﻬﺎ ﺩﺭ ﺻﻮﺭﺗﯽ ﻣﯽ ﺗﻮﺍﻧﻨﺪ ﮐﻨﺘﺮ ﻝ ﮔﺮ ﯾﺎ ﭘﺮﺩﺍﺯﺷﮕﺮ ﺭﺍ ﺑﻪ ﺭﻋﺎﯾﺖ ﺗﻤﻬﯿﺪﺍﺕ ﺍﯾﻤﻨﯽ ﻭ ﺣﻔﺎﻇﺘﯽ ﻓﺮﺍﺗﺮ ﺍﺯ
ﺿﻮﺍﺑﻂ ﻣﺮﺍﺟﻊ ﺻﻼﺣﯿﺖ ﺩﺍﺭﻣﻠﺰﻡ ﮐﻨﻨﺪ ﮐﻪ ﺍﺟﺮﺍﯼ ﺁﻥ ﺗﻤﻬﯿﺪﺍﺕ ﺍﯾﻔﺎﯼ ﺗﻌﻬﺪﺍﺕ ﺁﻥ ﻫﺎ ﺭﺍ ﻣﺨﺘﻞ ﻧﮑﺮﺩﻩ ﻭ ﻫﺰﯾﻨﻪ ﻫﺎﯼ ﺁﻥ ﺭﺍ ﻧﯿﺰ ﻋﻬﺪﻩ ﺩﺍﺭ
ﺷﻮﻧﺪ.
ﺑﻨﺪ ﺳﻮﻡ :ﭘﺎﺳﺨﮕﻮﯾﯽ
ﻣﺎﺩﻩ .31 ﮐﻨﺘﺮ ﻝ ﮔﺮﺍﻧﺪﺭﺑﺮﺍﺑﺮ ﺍﺷﺨﺎﺹ ﻣﻮﺿﻮﻉ ﺩﺍﺩﻩ ﺍﺯ ﭘﺎﺳﺨﮕﻮﯾﯽ ﮐﺎﻣﻞ ﺑﺮﺧﻮﺭﺩﺍﺭﻧﺪ؛ ﺍﻋﻢ ﺍﺯ ﺁﻧﮑﻪ ﺗﻌﻬﺪﺍﺗﺸﺎﻧﺒﺎ ﺁﻥ ﻫﺎﭘﯿﺮﻭ ﻋﻘﺪ
ﻻﺯﻡ،ﻣﻨﻌﻘﺪﺷﺪﻫﯿﺎ ﺩﺭ ﺗﻔﺎﻫﻢ ﻧﺎﻣﻪ ﯾﺎ ﺍﺳﻨﺎﺩﯼ ﻣﺎﻧﻨﺪ ﺧﻂ ﻣﺸﯽ ﻫﺎﯼ ﺣﺮﯾﻢ ﺧﺼﻮﺻﯽ ﻣﻨﺪﺭﺝ ﺑﺎﺷﺪ.
ﻣﺎﺩﻩ .32 ﻓﺮﺽ ﺑﺮ ﻋﺪﻡ ﺍﻋﺮﺍﺽ ﺣﻖ ﺍﺷﺨﺎﺹ ﻣﻮﺿﻮﻉ ﺩﺍﺩﻩ ﻫﺎ ﺍﺳﺖ ﻭ ﮐﻨﺘﺮ ﻝ ﮔﺮﻣﮑﻠﻒ ﺑﻪ ﺍﯾﻔﺎﯼ ﻫﻤﮕﯽ ﺁﻥ ﻫﺎ ﺑﻮﺩﻩ ،ﻣﮕﺮ ﺍﯾﻨﮑﻪ
ﺑﺘﻮﺍﻧﻨﺪ ﺧﻼﻑ ﺁﻥ ﺭﺍ ﺛﺎﺑﺖ ﮐﻨﻨﺪ.
ﺑﺨﺶ ﭼﻬﺎﺭﻡ :ﺍﺳﺘﻨﺎﺩﭘﺬﯾﺮﯼ ﭘﺮﺩﺍﺯﺵ
ﻣﺎﺩﻩ .33 ﮐﻨﺘﺮ ﻝ ﮔﺮ ﯾﺎ ﭘﺮﺩﺍﺯﺷﮕﺮ ﻣﻮﻇﻒ ﺍﺳﺖ ﻫﻤﻪ ﯾﺎ ﻫﺮ ﯾﮏ ﺍﺯﺩﺍﺩﻩ ﻫﺎ ﻭ ﺍﻃﻼﻋﺎﺕ ﺫﯾﻞ ﺭﺍ ﺗﺎ ﺣﺪﺍﻗﻞ ﺗﺎ ﺷﺶ ﻣﺎﻫﭙﺲ ﺍﺯ
ﭘﺎﮐﺸﺪﻧﺪﺍﺩﻩ ﻫﺎﯼ ﺷﺨﺼﯽ ﻧﮕﻬﺪﺍﺭﯼ ﮐﻨﺪ:
ﺍﻟﻒ( ﺩﺍﺩﻩ ﻫﺎﯼ ﺭﺧﺪﺍﺩ��ﮕﺎﺭ)(Log Filesﻭ ﺩﺍﺩﻩ ﻫﺎﯼ ﺗﺮﺍﻓﯿﮏ ﺣﺎﺻﻞ ﺍﺯ ﭘﺮﺩﺍﺯﺵ ﺩﺍﺩﻩ ﻫﺎﯼ ﺷﺨﺼﯽ؛
ﺏ(ﺍﻃﻼﻋﺎﺕ ﻫﻮﯾﺘﯽ ﺍﺷﺨﺎﺹ ﻣﻮﺿﻮﻉ ﺩﺍﺩﻩ ﻫﺎ؛
ﭖ( ﺍﻧﻮﺍﻉ ﭘﺮﺩﺍﺯﺵ ﻫﺎﯼ ﺍﻧﺠﺎﻡ ﺷﺪﻩ ﺑﺮ ﺭﻭﯼ ﺩﺍﺩﻩ ﻣﻮﺭﺩﻧﻈﺮ ﻭ ﻫﺪﻑ ﯾﺎ ﺍﻫﺪﺍﻑ ﺁﻥ؛
ﺕ( ﺍﻃﻼﻋﺎﺕ ﻫﻮﯾﺘﯽ ﮐﻨﺘﺮ ﻝ ﮔﺮﺍﻥ ﯾﺎ ﭘﺮﺩﺍﺯﺷﮕﺮﺍﻥ ﻣﺮﺗﺒﻂ ﺑﺎ ﭘﺮﺩﺍﺯﺵ ﻣﻮﺭﺩﻧﻈﺮ.
9/17
-
-و-
-از-داده -ی-
-رو
-
https://www.ict.gov.ir/ir/newsagency/21691/