هشدار تایوان درباره گسترش مبهم اختیارات سایبری چین
به گزارش کارگروه بینالملل سایبربان؛ محققان تایوانی اعلام کردند که مقررات جدید امنیت سایبری چین، نظارت دولتی را فراتر از پلتفرمها و شرکتهای اینترنتی و مستقیماً به فعالیت آنلاین افراد سوق میدهد. آنها هشدار دادند که این قوانین میتواند مسافران، بازرگانان و محققان تایوانی در چین را در معرض بررسی دقیقتر پلیس از دستگاهها، دادهها و ارتباطات آنها قرار دهد، بدون اینکه نشانههای روشنی از آنچه ممکن است باعث بازرسی شود، وجود داشته باشد.
وزارت امنیت عمومی چین در 7 اوت سال جاری، 23 ماده «اقدامات نظارت و بازرسی امنیت سایبری توسط نهادهای امنیت عمومی» را منتشر کرد و قرار است این قوانین از اول اکتبر به اجرا درآیند.
به گفته خبرگزاری دولتی شینهوا، این اقدامات شامل اپراتورهای شبکه و افراد مسئول مدیریت دادهها و اطلاعات شخصی میشود. اقدامات مذکور امکان انجام بازرسیها را به صورت آنلاین و آفلاین فراهم میکند و به پلیس اجازه میدهد تا اقدامات اصلاحی را انجام دهد، نامههای هشدار صادر کند و مجازاتهایی را اعمال کند.
قوانین همچنین امکان بازرسی از راه دور با استفاده از تشخیص آسیبپذیری و آزمایش نفوذ را فراهم میکند. شینهوا اعلام کرد که مقامات موظف هستند از اسرار تجاری، حریم خصوصی شخصی، اطلاعات شخصی و سایر مطالب محافظتشده به دست آمده در طول بازرسیها محافظت کنند.
جوزف تسای (Joseph Tsai)، استاد دانشکده علوم سیاسی دانشگاه ملی چونگ چنگ، ریاست انجمنی را که توسط انجمن اقتصاد سیاسی و صلح آسیا در تایپه در ۲۵ اوت امسال برگزار شد، بر عهده داشت. شن یو-چونگ (Shen Yu-chung)، معاون وزیر شورای امور سرزمین اصلی تایوان، نیز در این نشست حضور داشت.
از تنظیم پلتفرمها تا تنظیم کاربران
تان وی-ان (Tan Wei-en)، استاد مؤسسه تحصیلات تکمیلی سیاست بینالملل دانشگاه ملی چونگ هسینگ، در سخنرانی خود در این نشست گفت که این قانون از تنظیم فضاها به چیزی تغییر میکند که افراد را به عنوان هدف نظارت در نظر میگیرد.
تان اظهار داشت که این مقررات به مقامات اجازه میدهد تا از بازرسیها و اسکنهای آسیبپذیری برای شناسایی خطرات استفاده کنند. او یکی از مفاد این مقررات را به دادن چک سفید امضا به پلیس برای شناسایی اهداف تشبیه کرد.
هونگ پو-چائو (Hung Pu-chao)، استادیار مرکز آموزش عمومی دانشگاه تایپه، آستانه مداخله پلیس تحت این قوانین را زیر سؤال برد. هونگ توضیح داد:
«اگر مقامات امنیت عمومی نیازی به انتظار برای وقوع جرم یا آسیب ملموس نداشته باشند و بتوانند تا زمانی که تشخیص دهند خطر امنیتی وجود دارد، مداخله کنند، این سؤال بعدی را مطرح میکند: چه کسی خطر را تعریف میکند؟ آیا استانداردهای لازم برای این قضاوت مشخص است؟ مشخص نیست.»
کسبوکارها و دادهها در معرض ریسکهای سایبری
لین تزو-لی (Lin Tzu-li)، مدیر مرکز تحقیقات توسعه منطقهای و سرزمین اصلی چین در دانشگاه تونگهای (Tunghai)، گفت که این قوانین همچنین محیط نظارتی را برای شرکتهای تایوانی و سایر شرکتهای خارجی فعال در چین تغییر میدهد.
لین تصریح کرد:
«در گذشته، کسبوکارهای خارجی و تایوانی عمدتاً با اداره فضای سایبری و وزارت صنعت و فناوری اطلاعات مواجه بودند. اما پس از اجرایی شدن قوانین جدید، آنچه با آن مواجه هستند، مقامات امنیت عمومی مردمی با قدرت اجرای مجازات و بازداشت هستند.»
وی افزود که آزمایش از راه دور میتواند به سرورهای شرکت و زیرساختهای ابری گسترش یابد، در حالی که پلیس میتواند برای تعیین اینکه آیا اطلاعات به خارج از کشور منتقل شده یا خیر، به دادههای داخلی دسترسی پیدا کند؛ این امر میتواند بین تعهدات شرکتها تحت قانون چین و هرگونه الزامات حریم خصوصی یا حفاظت از دادهها از دفتر مرکزی یا حوزههای قضایی داخلی آنها تضاد ایجاد کند.
هسیائو تو-هوان (Hsiao Tu-huan)، مدیر اجرایی مرکز مطالعات چین در دانشگاه تامکانگ (Tamkang)، عنوان کرد که در آینده، مسئله این نخواهد بود که کدام اسناد یا اطلاعات حساس هستند؛ مسئله این خواهد بود که چه کسی اطلاعات را دارد، شما آن را برای چه کسی ارسال میکنید و آیا آن را به یک سازمان خارجی منتقل میکنید یا خیر.
هسیائو به هنگ کنگ اشاره کرد، جایی که به گفته او کنترلهای آنلاین از وبسایتها و پلتفرمها به افراد گسترش یافته و دادههای تلفنهای توقیف شده در سالهای اخیر به عنوان مدرک در پیگرد قانونی استفاده میشوند.
خطرات مختلف برای افراد مختلف
لین چان-هوی (Lin Chan-hui)، استادیار مرکز آموزش عمومی دانشگاه فنگ چیا (Feng Chia)، گفت که خطرات ورود تایوانیها به چین بسته به هویت آنها به شدت متفاوت است.
وی اظهار داشت که نگرانیها درمورد مسافران تجاری زیاد است، زیرا تلفنها و لپتاپهای آنها ممکن است حاوی اطلاعات مشتری، قراردادها یا اسرار تجاری باشد. او دانشگاهیان و افرادی که در حوزه فناوری اطلاعات و ارتباطات، نیمهرساناها و صنعت پهپاد فعالیت میکنند را از جمله افرادی دانست که به دلیل اطلاعاتی که میتوانند حمل کنند، ممکن است تحت مقررات جدید با بازرسی مواجه شوند.
هونگ گفت که این عواقب میتواند بر تعاملات بین فردی بین چین و تایوان تأثیر بگذارد.
او تصریح کرد:
«تبادل نظر همچنان وجود خواهد داشت. اما در آینده، آنچه میتوانید در مورد آن بحث کنید، چه محتوایی را میتوانید نگه دارید و چه چیزی را میتوانید بردارید، همگی توسط حاکمیت امنیت ملی چین محدود خواهند شد. این مقررات لزوماً نباید منجر به مجازات قانونی شوند. اگر آنها بتوانند ابتدا شما را از نظر روانی به خودسانسوری وادارند، به هدف خود رسیدهاند.»