تسريب بيانات المشتركين في سوريا يفتح النقاش حول مسؤولية حماية قطاع الاتصالات
أعاد تقرير صحفي عن فصل نحو أربعين موظفا في شركة إم تي إن سوريا على خلفية ما وصفه مصدر لصحيفة الثورة السورية بتورطهم في تسريب معلومات تتعلق بالمشتركين بينها مكالمات مسجلة وأرقام تعود لمسؤولين إلى جهات خارجية، طرح سؤال الجهة المسؤولة عن حماية بيانات المشتركين في قطاع الاتصالات السوري، وسط خلو البيان من تفاصيل التحقيقات أو الجهات التي وصلت إليها المعلومات أو الإجراءات القانونية.
ويرى الخبير في مجال الاتصالات عبد العزيز شقيفة أن مسؤولية الحفاظ على سرية البيانات تقع بالدرجة الأولى على الشركة المشغلة التي يفترض أن تمتلك أنظمة وضوابط كافية، فيما أوضح خبير الأمن السيبراني جميل حسين طويلة أن القضية ليست مفاجئة تماما، إذ كشف تحليل فريقه قبل أكثر من عام ونصف وجود منصات تبيع وصولا إلى أرقام سورية تابعة للشركة في مؤشر مبكر على مشكلة أمنية، وأن الإشكال لا يتعلق بالشركة وحدها بل بغياب معايير ملزمة ومحددة للأنظمة الحساسة منها قطاع الاتصالات.
وأوصى الخبراء بمعالجة التهديد الداخلي عبر مبدأ الفصل بين المهام وتحديد الصلاحيات وفق الحاجة الفعلية وتسجيل عمليات الوصول وحلول منع تسرب البيانات، وبالتعامل مع أي تسريب بوصفه حادثة أمنية مفتوحة تشمل حفظ الأدلة الرقمية وفحص الأنظمة ومراجعة الصلاحيات قبل تحديد المسؤوليات، مؤكدين أن المطلوب معايير ملزمة وجهة قادرة على فرضها ومتابعة الالتزام بها مع تطوير الخبرات المحلية.
