تدوین راهبردهای حفظ حریم خصوصی داده ها در زیرساختهای ابری کشور با رویکرد ریسک محور

نوع مقاله : مقاله پژوهشی

نویسندگان

1 دانش آموخته مقطع دکتری دانشگاه عالی دفاع ملی

2 استادیار گروه علوم کامپیوتر دانشگاه شاهد

3 استادیار دانشگاه مالک اشتر

4 دانشیار دانشگاه آزاد زنجان

چکیده

ظهور رایانش ابری با ویژگی‌هایی چون چند مستاجری، مقیاس‌پذیری و کاهش هزینه، بسیاری از ارائه‌دهندگان فناوری اطلاعات را به استفاده از این فناوری سوق داده است. اما این فناوری با چالش‌های حفظ حریم خصوصی داده‌ها مواجه است. نشت اطلاعات می‌تواند به نقض حریم خصوصی فردی و حتی امنیت ملی منجر شود. با توجه به فقر در اسناد راهبردی کشور در این زمینه، این پژوهش به بررسی و تدوین راهبردهایی برای حفظ حریم خصوصی در زیرساخت‌های ابری کشور پرداخته است. بدین منظور ضمن بررسی مفاهیم رایانش ابری و حریم خصوصی، تأثیرات بهره‌برداری از رایانش ابری بر روی حریم خصوصی مورد بررسی قرار گرفته و با مطالعه اسناد بین‌المللی و اسناد بالادستی کشور و همچنین استفاده از شبکه مضامین و بر اساس رویکرد PESTLS، 250 چالش شناسایی و بعد از دسته‌بندی، 54 چالش عمده احصا و با نظرات خبرگان اولویت‌بندی و 10 چالش با بیشترین مخاطرات نهایی گردید. برای رفع این چالش‌ها، بر اساس چارچوب ITU، 6 راهبرد اصلی شامل ارتقای فرهنگ، دانش و آگاهی عمومی، طراحی و اجرای نظام جامع، ارتقاء امنیت زیرساخت‌ها، ایجاد سازوکارهای اجرای قوانین، ارتقای همکاری‌های بین‌المللی و فعال‌سازی اقتصاد حریم خصوصی نهایی گردید و در نهایت، 49 راهکار برای حفظ حریم خصوصی در زیرساخت‌های ابری تدوین شد.

کلیدواژه‌ها

موضوعات


عنوان مقاله [English]

Formulation of data privacy protection strategies in the national cloud infrastructure employing a risk-based approach

نویسندگان [English]

  • Hamid Khazraiyan 1
  • Shahriar Bijani 2
  • Aref Bali Lashak 3
  • Nasser Modiri 4
1 P.H.D. s.n.d.u
2 Dept. of Computer Science, Shahed University
3 Malek Ashtar University
4 Assistant Professor
چکیده [English]

The emergence of cloud computing with features such as multi-tenancy, scalability, and cost reduction has led many IT providers to use this technology. However, this technology faces challenges in maintaining data privacy. Information leakage can lead to violations of individual privacy and even national security. Given the paucity of the country's strategic documents in this field, this study has examined and formulated strategies for maintaining privacy in the country's cloud infrastructure. To this end, in addition to examining the concepts of cloud computing and privacy, the effects of cloud computing exploitation on privacy were examined. By studying international documents and upstream documents of the country as well as using the theme network and based on the PESTLS approach, 250 challenges were identified and after classification, 54 major challenges were identified and prioritized with the opinions of experts, and 10 challenges with the highest risks were finalized. To address these challenges, based on the ITU framework, 6 main strategies were finalized, including promoting culture, knowledge, and public awareness, designing and implementing a comprehensive system, enhancing infrastructure security, establishing law enforcement mechanisms, promoting international cooperation, and activating the privacy economy. Finally, 49 solutions were developed to preserve privacy in cloud infrastructure.

کلیدواژه‌ها [English]

  • data privacy
  • cloud computing
  • risk-based approach
  • formulation of national strategy