هشدار پارلمان بریتانیا درباره لزوم پاسخگویی شرکتهای نرمافزاری
به گزارش کارگروه بین الملل خبرگزاری سایبربان، کمیته کسبوکار و تجارت پارلمان بریتانیا در گزارشی تازه اعلام کرده است که تهدیدات اقتصادی پیشِروی این کشور رو به افزایشاند و در سالهای آینده بهطور تصاعدی رشد خواهند کرد، بهگونهای که بارِ بخش بزرگی از این ریسکها عملاً به دوش مردم و کسبوکارها منتقل شده است.
این کمیته در کنار انتقاد از بیعملی دولت، سه اقدام مشخص را برای تقویت امنیت سایبری پیشنهاد میکند: ایجاد مسئولیت حقوقی برای توسعهدهندگان نرمافزار، تشویق سرمایهگذاری شرکتها در تابآوری سایبری، و الزام به گزارشدهی پس از هر حمله سایبری مخرب.
این گزارش با اشاره به سلسله حملات اخیر در بریتانیا، از جمله حمله به جگوار-لندروور که رئیس کمیته آن را «موج شوک سایبری در قلب صنعت» توصیف کرد، هشدار میدهد که هزینههای عمومی ناشی از این حملات رو به افزایش است.
ریشه اصلی بحث «مسئولیتپذیری نرمافزار» به این واقعیت برمیگردد که نرمافزار از ابتدا نه بهعنوان محصولی مشمول ضمانت، بلکه بهعنوان خدمت یا دارایی فکری عرضه شده است.
منتقدان این وضعیت، از جمله اولی وایتهاوس، مدیر ارشد فناوری مرکز ملی امنیت سایبری، تأکید میکنند که هزینههای ناامنی نرمافزار عملاً به کاربران تحمیل میشود؛ در حالی که شرکتها بدون پذیرش مسئولیت از محصولات ناامن سود میبرند.
او بیان کرد:
در سال ۲۰۲۵ میدانیم چگونه محصولات امن بسازیم؛ مشکل، نبود مسئولیت است.
در آمریکا، اگرچه دولت بایدن به این موضوع توجه نشان داد، اما دونالد ترامپ با صدور یک فرمان اجرایی الزامات امنیتی برای فروشندگان نرمافزار به دولت را لغو کرده است.
در اروپا نیز قانون «تابآوری سایبری» به نهادهای ناظر اجازه میدهد شرکتهایی را که نرمافزار ناامن عرضه میکنند، تا ۲.۵ درصد از گردش مالی جهانیشان جریمه کنند.
کمیته همچنین خواستار اجباری شدن «کدهای عملیاتی امنیت نرمافزار» در بریتانیا شد؛ دستورالعملی که اکنون اجرای آن داوطلبانه است.
از دیگر توصیهها، اصلاح قوانین مالیاتی برای پوشش هزینه اشتراکهای نرمافزاری و ایجاد نظام گزارشدهی فراگیر برای همه حملات سایبری است؛ چراکه نبود داده دقیق، توان حکومت برای مقابله با تهدیدات را بهشدت تضعیف میکند.