حریم خصوصی یک حق انسانی است که نتیجهی رعایت و حفظ آن احساس امنیت و آرامش افراد یک جامعه است. حریم شخصی یا خصوصی به افراد این امکان را میدهد تا برای محافظت از خود در برابر مداخلات غیر مجاز در زندگیشان مرزهایی ایجاد کنند. به زبان سادهتر حریم خصوصی همان اطلاعات و زندگی شخصی افراد است. چرا که هر شخص دارای اطلاعات با ارزشی است که فاش شدن یا دسترسی غیر مجاز به آن اطلاعات ممکن است به نوعی باعث رنجش و صدمه به او شود.
در یک جامعه افراد از طریق حریم خصوصی میتوانند حد و مرز ارتباطات خود را با دنیای بیرون تعیین کرده و از کنترل اطلاعات خود توسط دیگران (دولت، سازمان و شرکتها و اشخاص حقیقی) جلوگیری کنند.
قابل ذکر است حریم خصوصی مربوط فرد خاصی نیست و شامل تمامی افراد، گروهها و سازمانها و… میشود. همچنین حریم خصوصی دارای وسعت اطلاعاتی خاصی نیست و بر اساس فرهنگ و اشخاص مختلف متفاوت است؛ به عنوان مثال حتی شکلاتی که فرزند کوچکتان در گوشهای از اتاقش پنهان کرده میتواند مصداق بارزی از حریم خصوصی باشد و برداشتن یا حتی جابجایی آن نقض حریم شخصی است و سبب رنجش او میشود.
اگر چه جامعه هنوز به نقطه قابل قبولی از حفظ حریم شخصی افراد نرسیده است اما به این حق به عنوان یک اصل مهم در قوانین منطقهای و بین المللی پرداخته شده است و قوانین متعددی در این زمینه تصویب شدهاند. در حال حاضر بیش از ۱۳۰ کشور از قوانین مرتبط با حفظ حریم خصوصی حمایت میکنند.
انواع حریم خصوصی
حریم شخصی دارای حوزهها و انواع مختلفی است و هر فرد، شرکت، فرهنگ یا کشور تعریف خاصی از حریم شخصی دارد که میتواند جنبه جسمی و روحی داشته باشد. شرایط جسمانی، بیماریهای خاص و خاطرات مربوط به این جنبه میشوند. جنبه دیگری از حریم خصوصی روابط خانوادگی فرد را در برمیگیرد که تا حدودی گستردهتر بوده و روابط اجتماعی او را نیز تحت تاثیر قرار میدهد.
در مقابل این مسائل، اطلاعاتی نیز وجود دارند که جنبه عمومی و اجتماعی بیشتری دارند برای مثال رشتهی تحصیلی، ملیت، تفریحات، شغل و مشخصات ظاهری افراد نیز بر اساس تشخیص فرد میتوانند بخشی از حریم خصوصی او تلقی شوند. با توجه به توضیحات بالا میتوان دریافت که حریم شخصی دستهبندی خاصی ندارد اما به دو دسته کلی تقسیم میشود.
حریم خصوصی جسمانی
حریم شخصی جسمانی را میتوان به نوعی جلوگیری از وارد شدن فردی مزاحم به خلوت شخص تعریف نمود که سبب ایجاد حس ناامنی در فرد میشود. در برخی کشورها قوانینی جهت حفظ این نوع از حریم خصوصی وضع شده است. به عنوان مثال نوعی از این قوانین رعایت فاصله اشخاص با یکدیگر است که با نام فاصلهی شخصی (Personal Space) شناخته میشود، تصویر زیر نمونهای از مرز فاصلهی شخصی انسانها را نمایش میدهد.
بر اساس این قوانین در مکانهای عمومی هر شخص بنا بر فرهنگ عمومی آن کشور یک فاصلهی شخصی دارد که ورود به آن فاصله و نزدیک شدن بیشتر از میزان خاصی به شخص نقض حریم خصوصی وی محسوب شده و قابلیت شکایت و پیگیری از مراجع قضایی را دارد.
حریم خصوصی اطلاعاتی
حریم شخصی اطلاعاتی همان حفاظت از دادههاست که شامل جمعآوری و نگهداری دادهها و اطلاعات دیجیتال یا غیردیجیتال دادهها میشود که میتواند شامل اسناد، مدارک شناسایی، فایلهای دیجیتال شخصی، امضای دیجیتال، پسورد و غیره باشد.
با توجه به پیشرفت تکنولوژی و انجام بیشتر امور در فضای اینترنت حفظ حریم شخصی دیجیتالی اهمیتی دو چندان پیدا میکند. چرا که حفظ امنیت در موارد غیر دیجیتال تا حدود زیادی قابل انجام است. برای مثال با گذاشتن اسناد و مدارک غیر دیجیتال در یک گاو صندوق امنیت آنها تا حد زیادی برقرار میشود اما راههای بسیار کمی برای حفظ اسناد دیجیتال با تضمین امنیت وجود دارد، در ادامهی این مقاله با همیار آیتی همراه باشید تا بیشتر در این رابطه صحبت کنیم.
حریم خصوصی در اینترنت چیست؟
حریم خصوصی اینترنت، میزان حفظ حریم شخصی و امنیت دادههای خصوصی افرادی است که این دادهها را از طریق اینترنت جابجا میکنند یا آنها را در فضای ابری آپلود میکنند. برای مثال زمانی که شما یک فایل شخصی را از طریق یک اپلیکیشن گوشی همراه یا یک سرویس ایمیل ارسال میکنید، این مهم است که به جز مخاطب مورد نظر شما کس دیگری به آن فایل دسترسی نداشته باشد.
این که امنیت فایل ارسال شده توسط شما حتی پس از دریافت توسط مخاطب شما حفظ شود و تنها در دسترس فرد مورد نظر شما باشد نیز دغدغهی بسیار مهمی است، اما موضوع تنها به اینجا ختم نمیشود چرا که خطرات بسیار زیادی در فضای اینترنت وجود دارند که حریم شخصی شما را تهدید میکنند.
دسترسی به سیستم شخصی شما از طریق نرم افزارهای سومشخص (Third Party) و انتشار آنها در اینترنت، شنود و بررسی اطلاعات ارسالی و دریافتی شما، ذخیرهسازی و افشای اطلاعات مربوط به جستجوهای شما در فضای اینترنت و حتی شنود و شناسایی افرادی که شما با آنها در ارتباط هستید در صورت عدم رعایت موارد امنیتی تا حد زیادی برای هکرها قابل انجام است.
چرا حفظ حریم خصوصی بسیار مهم است؟
برای مثال فرض کنید روزی گوگل نیز مانند فیسبوک تصمیم بگیرد اطلاعات شخصی شما را در اختیار سایر سازمانها قرار دهد! به نظرتان چه اتفاقی رخ خواهد داد؟ تمامی اطلاعات شخصی شما مانند تاریخ تولد، شماره همراه، لیست مخاطبان ایمیلتان، فایلهای آپلود شده در فضای گوگلدرایو، محل سکونت، علایق و تمامی اطلاعاتی که حتی فکرش را نمیکنید از زمانهای آنلاین بودنتان تا تمام سایتهایی که به آنها مراجعه کردهاید و حتی پسورد ایمیلتان در اختیار آن سازمان قرار خواهد گرفت!
حال فرض کنید افراد در آن سازمان از ایمیل شخصی شما برای ارسال و دریافت اطلاعات غیرقانونی استفاده کنند! شما چگونه قاضی دادگاه را قانع خواهید کرد که شخص ارسال کننده شما نبودهاید؟ حتما تا به حال متوجه شدهاید فضای اینترنت میتواند بسیار خطرناکتر از فضای فیزیکی دنیای شما باشد.
اما با این تفاسیر چرا اینترنت همچنان مورد توجه همگان بوده و تا حدود قابل توجهی امن است؟ گذشته از اقدام نادر فیسبوک اینترنت نیز همچون کشوری که در آن زندگی میکنید دارای قوانین بسیاری برای حفظ امنیت کاربران است که در صورت رعایت آن تا حد زیادی امنیت اطلاعات را برای شما فراهم خواهد شد.
این گونه نیست که شرکتهای ارائه دهندهی سرویس در اینترنت بتوانند به راحتی اطلاعات کاربران خود را فاش کرده یا در اختیار دیگران بگذارند، همچنین شرکتهای بزرگی چون مایکروسافت و گوگل تعهدات بسیاری در قبال این اطلاعات دارند و با کوچکترین خطا ممکن است نه تنها درآمدهای میلیاردی خود را از دست داده بلکه جریمههای سنگینی برای این اشتباه بپردازند که آنها را تا مرز ورشکستگی پیش خواهد برد، بنابراین شما میتوانید با خیال راحت از این سرویسها بهره ببرید.
عوامل و قوانین حافظ امنیت و حریم خصوصی در اینترنت
در بیشتر کشورها، قوانینی چون کمیسیون تجارت فدرال (FTC) برای تجارت منصفانه و عدم فریب کاربران وجود دارد؛ این کمیسیون تنظیمکنندهی اصلی در حوزه حریم خصوصی است و اقدامات اجرایی را علیه شرکتهایی که قوانین را نقض میکنند به همراه دارد.
این قوانین شامل عدم رعایت سیاستهای حریم خصوصی در دادههای ارسال شده توسط کاربران و عدم محافظت مناسب از اطلاعات شخصی افراد است. برای مثال زمانی که شما اطلاعات شخصی خود مانند ایمیل، شماره تماس و آدرس را برای ثبت نام در یک سایت وارد میکنید میتوانید از طریق بررسی اطلاعات سایت اطمینان داشته باشید که سایت مورد نظر شما از اطلاعات شما سوء استفاده نخواهد کرد.
قوانین دیگری همچون ECPA یا همان حفظ حریم خصوصی ارتباطات الکترونیکی، قانون کلاهبرداری و سوءاستفاده رایانهای (CFAA) که شامل دسترسی غیرمجاز به رایانهی کاربران برای بهدست آوردن اطلاعات خاص، جعل و یا دسترسی به هر چیزی که برای کاربران با ارزش باشد، انتقال فایلها و موارد مضر یا بررسی ترافیک رمزهای عبور را شامل میشود و حتی قوانینی برای حفظ حریم شخصی کودکان مانند قانون حمایت از حریم خصوصی آنلاین کودکان یا همان COPPA وضع شده است. به کمک این قوانین دنیای مجازی تا حد زیادی امنسازی شده است، اما آیا تنها ارائه و اجرای این قوانین کافیست؟
روشهای ایجاد شرایطی امن برای حفظ حریم خصوصی
این که خیلی از قوانین به کمک حفظ حریم شخصی کاربران میآیند تا حد زیادی موثر است اما خیلی از مواقع نقض حریم شخصی کاربران در اینترنت به دلیل عدم اطلاع از شرایط برقراری امنیت در اینترنت است، بنابراین سعی میکنیم در ادامه برخی از اطلاعات مفیدی که میتواند به ایمنتر ساختن اینترنت و حفظ دادههای با ارزش شما کمک کند را ارائه کنیم.
استفاده از پروتکلهای امن
ایجاد بستر امن از طریق پروتکلهای مخصوصی همچون HTTPS برای حفظ امنیت کاربران در فضای اینترنت ایجاد و توسعه داده شده است تا کاربران از اصالت وبسایتهایی که با آنها تبادل داده میکنند اطمینان حاصل کنند، در صورتی که علاقه دارید بیشتر در مورد این پروتکل بدانید میتوانید مقالهی پروتکل HTTPS چیست را مطالعه کنید، همچنین یکی از حملاتی که دادههای شخصی شما را به خطر میاندازد فیشینگ است.
در روش فیشینگ، کلاهبرداران با طراحی صفحهای شبیه به صفحهی بانک یا سایتهای مشابه اقدام به دریافت اطلاعات بانکی و شخصی کاربران میکنند اما با بررسی آدرس صفحه (که برابر با آدرس سایت بانک و یا درگاههای پرداخت معتبر باشد) و داشتن رنگ سبز یا علامت قفل بسته در کنار url و شروع آدرس با https شما میتوانید با خیال راحت از این سرویسها بهره ببرید، دقت داشته باشید که حتی یک کاراکتر اضافه نسبت به آدرس اصلی ماهیت آن سایت را زیر سوال میبرد.
حالت امن در مرورگرها
بهتر است زمان استفاده از کامپیوتر مشترک با اشخاصی دیگر، مانند سیستم کاریتان یا کامپیوترها در فضاهای عمومی مثل کافینتها از حالت ناشناس یا امن در مرورگرها استفاده کنید، حالت ناشناس، Incognito یا Private، یک حالت در مرورگرهاست که از طریق عدم ذخیرهسازی تاریخچهی وبگردی، کوکیها، تاریخچه دانلود و… امنیت را تا حدود قابل توجهی برای وبگردی شما فراهم میآورد.
برای مثال زمانی که با حالت ساده به ایمیلتان وارد شوید و فراموش کنید که از حساب خود خارج شوید، پس از بستن مرورگر همچنان ایمیل شما در مرورگر باز خواهد ماند و اگر در یک کافینت این اتفاق بیفتد تمام افرادی که بعد از شما از آن سیستم استفاده کنند به تمامی ایمیلهای شما دسترسی خواهند داشت اما در حالت Incognito این مشکل پیش نمیآید.
دیوار آتشین یا فایروال
فایروال ابزاری برای جلوگیری از دسترسیهای غیرمجاز به کامپیوترهای شخصی یا سرورها از طریق اینترنت و سایر شبکههاست. فایروالها بر اساس قوانین یا رولهایی که در آنها تعریف شده است عمل میکنند و هر چه که این قوانین را نقض کند بلاک میکنند. به عنوان مثال در برخی از سایتها اگر رمز عبور را بیشتر از تعداد مشخصی، اشتباه وارد کنید دسترسی شما به صورت موقت مسدود میشود. فایروالها به صورت سختافزاری و نرمافزاری وجود دارند که بسته به نیاز، میتوان از آنها استفاده کرد.
با توضیحات بالا شاید فکر کنید فایروال تنها برای سایتها و سرورها کاربرد دارد اما برای امنیت در ابزارهای الکترونیکی شما نیز در سیستمعاملتان فایروال تعبیه شده است تا از دسترسی غیرمجاز به اطلاعات رایانهی شما جلوگیری شود.
در مواقعی، افراد برای دسترسی به برخی از سایتها یا اجرای برخی نرمافزارها فایروال دستگاه را خاموش میکنند و سیستم شخص استفاده کننده را مستعد هک و نقض حریم خصوصی میکنند. در اینگونه موارد بهتر است یک رول یا قانون جدید برای اجرای نرم افزار یا سایت به فایروال افزوده شود و هرگز فایروال خاموش نشود.
انتخاب رمز عبور
شاید گاهی به سایتهای سختگیری که برای انتخاب رمز وسواسانه عمل میکنند برخورده باشید که هر بار ایراد تازهای از رمز انتخابی شما میگیرند، تمامی موارد سختگیرانه در این مورد مربوط به استانداردهای انتخاب رمز بوده که شامل موارد زیر است:
- حداقل تعداد کاراکتر برابر ۸ باشد.
- شامل حروف بزرگ و کوچک باشد.
- شامل کاراکترهای خاص و اعداد باشد.
- از درج عبارات قابل حدس خودداری شود.
باید توجه داشته باشید که بسیاری از سختگیریهای مربوط به انتخاب رمز برای حفظ اطلاعات شخص شماست تا مشکلی برای امنیت آنها پیش نیاید، بنابراین سعی کنید آنها را رعایت کنید.
آنتی ویروسها
آنتی ویروسها به نرم افزارهایی گفته میشود که مسئولیت پاکسازی سیستمهای آلوده و جلوگیری از ورود ویروس و عوامل مخرب به کامپیوتر را بر عهده دارند،در واقع آنتی ویروسها برای حذف فایلهای آلوده به ویروس و جلوگیری از اجرای بدافزارها ساخته شدهاند و تفاوت بزرگ آنها با فایروال این است که فایروالها از نفوذ به سیستم شما جلوگیری میکنند و حالت پیشگیرانه دارند اما آنتیویروسها به اصطلاح برای درمان سیستم نیز ساخته شدهاند.
شاید این پرسش برای شما پیش بیاید که با نصب آنتی ویروس اشکالی دارد که فایروال غیر فعال باشد؟ باید بگویم بله چرا که فایروال طیف گستردهتری از پیشگیری را دارد و آنتی ویروس به کمک فایروال شما میآید. خوشبختانه در ویندوزهای ۸ به بعد مایکروسافت، ویندوز دیفندر را روی سیستم عاملش قرار داد تا کاربران نیاز به پرداخت هزینههای جانبی برای نصب آنتی ویروسهای مختلف که ممکن است با سیستمشان ناسازگار باشد، نداشته باشند.
برخورد هوشمندانه
با رعایت تمامی موارد بالا اگر در برخورد با سایتها و اطلاعات ناشناس هوشمندانه عمل نکنید ممکن است به سیستم شما آسیب برسد و اطلاعات خود را از دست بدهید که در ادامه به بررسی آنها خواهیم پرداخت:
- آنتی ویروس خود را همیشه به روز و آپدیت نگه دارید.
- فایلهای شخصی و با ارزش خود را در هر فضایی آپلود نکنید.
- حافظه نهان مرورگر و تاریخچه مرور خود را به صورت مداوم پاک کنید.
- پس از هر بار اتصال فلش و هارد و یا هر چند روز یک بار سیستمتان را به وسیله آنتیویروس اسکن کنید.
- در صورت دریافت ایمیل ناشناس ترجیها آن را باز نکرده و به هیچ عنوان فایل ضمیمه به آن را دانلود نکنید.
- از افشای اطلاعات شخصی در وبسایتهای ناشناس و با سطح امنیتی پایین خودداری کنید (میتوانید با استفاده از موارد بالا از امنیت آنها اطمینان حاصل کنید)
به طور کلی، بهیاد داشته باشید که امنیت هیچگاه ۱۰۰ درصد نیست، همواره در فضای مجازی هوشمندانه عمل کرده و به شایعات بیاساس و محتوای غیرعادی و مشکوک توجه نکنید، شما چه تجربیاتی از حفظ حریم خصوصی و امنیت خود در فضای وب دارید؟ دیدگاههای ارزشمند خود را با ما و کاربران همیار آیتی به اشتراک بگذارید.