دستورالعمل امنیت تبادل دادههای ملی مطابق مصوبات شورای عالی فضای مجازی است
دستگاههای مشمول طرح مدیریت یکپارچه دادهها مکلف شدند در امر تولید، نگهداری، پردازش، حفظ امنیت و صیانت از دادهها، سیاستهای مصوب شورای عالی فضای مجازی و مصوبات کمیسیون دوام را اجرا نمایند.
نشست علنی امروز- چهارشنبه ۱۷ فروردین – مجلس شورای اسلامی ادامه رسیدگی به گزارش کمیسیون صنایع و معادن در مورد طرح مدیریت یکپارچه دادهها و اطلاعات ملی مورد بررسی قرار گرفت و مواد ۴ تا ۸ این طرح با اصلاحاتی به تصویب نمایندگان رسید.
ماده ۴ این طرح بدین شرح است: داده و اطلاعات ملی در زمره مالکیت عمومی و در اختیار نظام جمهوری اسلامی است .
تبصره –نهادها و دستگاههای مشمول این قانون و ارائه دهندگان خدمات ذیل تنظیم گران بخشی موظفند امکان دسترسی و تبادل داده و اطلاعات ملی را صرفا بر اساس سطوح انتشار تعیین شده فراهم نمایند. استنکاف از احکام مقرر در این ماده مشمول مجازات مندرج در ماده (۱۰) این قانون می باشد.
در ماده ۵ این طرح آمده است: دستگاهها و نهادهای مشمول این قانون که بر اساس شرح وظایف مقرر در قوانین مربوطه و نیز تکالیف ناشی از این قانون موظف به تولید، نگهداری، پردازش داده و اطلاعات میباشند مکلفند در امر تولید، نگهداری، پردازش، حفظ امنیت و صیانت از دادههای شخصی و تبادل و اشتراک گذاری و تکمیل و به روز رسانی دادهها و اطلاعات ملی، سیاست ها و نظامات مصوب شورای عالی فضای مجازی و مصوبات کمیسیون دوام را اعمال و اجرا نمایند.
تبصره ۱ ماده ۵بدین شرح است: تنظیم گران بخشی ملزم به اجرای مصوبات کمیسیون دوام و اعمال سیاستها و نظامات این قانون از طریق درج یا الحاق در پروانه یا مجوزهای فعالیت، تأسیس، موافقت اصولی یا قرارداد ارائهدهندگان خدمات ذیل خود هستند.
در تبصره۲ ماده ۵ آمده است: تخلف از اجرای مصوبات کمیسیون دوام یا استنکاف از تطبیق با شرایط موضوع این قانون مستوجب مجازات مقرر در این قانون است.
در ماده۶ طرح مدیریت یکپارچه داده ها آمده است: اعمال تدابیر حفاظتی و امنیتی جهت صیانت از داده و اطلاعات و حفظ محرمانگی داده و اطلاعات اشخاص بر عهده دستگاه ها و نهادهای مشمول این قانون و ارائه دهندگان خدمات ذیل تنظیم گران بخشی است که مسئول تولید، نگهداری یا پردازش کننده داده و اطلاعات است.
تبصره ماده ۶ بدین شرح است: دستورالعمل و استانداردهای امنیت تبادل داده و اطلاعات و تأمین امنیت و ارزیابی آن مطابق نظامات و مصوبات شورای عالی فضای مجازی خواهد بود.
در ماده ۷ این طرح آمده است:هرگونه نگهداری، دسترسی یا پردازش بر داده و اطلاعات توسط دستگاهها و نهادهای مشمول این قانون، نافی یا ناقض حق مالکیت عمومی و حاکمیت ملی بر داده و اطلاعات ملی نیست
ماده ۸ بدین شرح است: تبادل داده و اطلاعات بین دستگاهها و نهادهای مشمول این قانون با دستگاههای اجرایی و یا کسبوکارها با رعایت اصول حفاظتی و امنیتی بر عهده مرکز ملی تبادل اطلاعات وزارت ارتباطات و فناوری اطلاعات است. عدم تبادل اطلاعات یا هرگونه تبادل داده و اطلاعات خارج از این مرکز و برخلاف مصوبات کمیسیون دوام مستوجب مجازاتهای این قانون است.
در تبصره ماده ۸ آمده است: ایجاد مراکز تبادل اطلاعات موضوعی یا منطقهای بهمنظور مدیریت بهینه تبادل داده و اطلاعات تحت نظارت مرکز ملی تبادل اطلاعات و تصویب کمیسیون دوام بلامانع است.
در ماده ۹ نیز مطرح شده؛ بهمنظور صیانت و حفظ یکپارچگی در داده و اطلاعات ملی و صرفهجویی در تبادل داده و اطلاعات، دولت میتواند متناسب با کارکرد و نحوه و تواتر بهروزرسانی آنها در مراکز داده دولت، بر اساس مصوبه کمیسیون دوام، این داده ها را نگهداری نماید. دستگاه ها و نهادهای مشمول این قانون موظف به روزرسانی برخط این پایگاههای اطلاعاتی هستند. تعیین سطح دسترسی به این پایگاههای اطلاعات بهموجب مصوبه کمیسیون دوام می باشد.