9 دقیقه
برای لحظهای به نظر میرسید که تیکتاک بهطور دائمی از دستگاههای دولتی نیویورک محروم شده است. اکنون این اپلیکیشن بازگشته اما تنها در صورتی که قوانین بسیار غیرمعمول و سختی را رعایت کند.
شهردار زهران ممدانی این هفته بیسر و صدا کلید را چرخاند و اعلام کرد که کارمندان شهری دوباره میتوانند به تیکتاک روی دستگاههای رسمی دسترسی داشته باشند. اما نکته متفاوت چیست؟ آن دستگاهها باید تا حدی محدود شوند که عملاً تنها برای یک منظور و کارکرد واحد قابل استفاده باشند.
دولت قبلی ریسک را قبول نمیکرد. در سال ۲۰۲۳، شهردار سابق اریک آدامز استفاده از تیکتاک را بهطور کامل روی سختافزار متعلق به شهر ممنوع اعلام کرد و از مخاطرات احتمالی برای شبکههای شهرداری و امنیت اطلاعات سخن گفت. در آن زمان نگرانیها عمدتاً حول شرکت مادر تیکتاک، بایتدنس، و نحوه دسترسی یا نظارت بر دادههای کاربران شکل گرفت. برخی از این واهمهها با گزارشهایی درباره نظارت هدفمند بر روزنامهنگاران تقویت شدند.
بازگشتی با قید و شرط
این بازگشت، بازگشت کامل نیست. بیشتر شبیه به یک آزمایش کنترلشده و محدود است.
به آژانسهای شهری دستور داده شده است که تیکتاک تنها بر روی دستگاههای اختصاصی مجاز باشد. نه ایمیل. نه دسترسی به سیستمهای داخلی. نه پروندههای حساس. در واقع، آن دستگاهها نباید هیچ نرمافزار دیگری را اجرا کنند. فقط تیکتاک.
این وضعیت حقیقتی عجیب برای تیمهای ارتباطات ایجاد میکند. تصور کنید که برای کمپین شهری ویدیویی ضبط میکنید اما به ابزارهای ویرایش خارج از خودِ اپ دسترسی ندارید. حتی ابزارهای محبوب مثل CapCut هم ممنوع هستند. جریان کاری کندتر، پرزحمتتر و بسیار محدودتر میشود.
هر آژانس همچنین موظف شده است که چند نفر مشخص را بهعنوان اپراتورهای تیکتاک منصوب کند، که لایه دیگری از کنترل را اضافه میکند. موضوع دیگر استفاده روزمره و غیررسمی نیست، بلکه انتشار محتوا بهصورت سختگیرانه مدیریت میشود.
با این حال، این محدودیتها چیزی فراتر از یک اصلاح سیاست محلی را نشان میدهد. آنها بازتابی از نگرانیهای رو به رشد درباره نحوه کارکرد پلتفرمهای اجتماعی مدرن هستند. حتی پس از تغییر مالکیت، پرسشها درباره جمعآوری دادهها، ردیابی موقعیت و میزان بینشی که این اپها پشت صحنه جمعآوری میکنند، همچنان باقی است.
تیکتاک تنها نیست. آزمایشهای اینستاگرام با قابلیتهای موقعیتیابی در سال گذشته نیز موجب حساسیت شد. حقیقت بزرگتری را نمیتوان نادیده گرفت: پلتفرمهای اجتماعی دیگر صرفاً ابزارهای ارتباطی ساده نیستند. آنها موتورهای پیچیده دادهاند.
شهر نیویورک دقیقاً تیکتاک را دوباره پذیرا نشد؛ آن را در قرنطینه دیجیتال گذاشت.
و شاید داستان واقعی همین باشد. دولتها دیگر فقط اپها را ممنوع نمیکنند؛ آنها یاد گرفتهاند چگونه آنها را مهار و جداسازی کنند.
پیشینه و زمینه سیاسی
برای درک بهتر این تصمیم باید توالی رویدادها و زمینه سیاسی-اقتصادی را مرور کرد. از زمانی که نگرانیهای مرتبط با امنیت ملی و حریم خصوصی درباره پلتفرمهای متعلق به شرکتهای خارجی افزایش یافت، بسیاری از نهادها و دولتها در سراسر جهان سیاستهای محدودکنندهای را اتخاذ کردهاند. در مورد تیکتاک، تمرکز بر نگرانیهای مربوط به بایتدنس بود: پرسش اصلی این بود که آیا دولت یا نهادهای خارجی میتوانند از طریق ساختار مالکیتی یا سیاستهای شرکت به دادههای کاربران دسترسی پیدا کنند یا خیر.
در سطح ایالات متحده، فشارهای سیاسی و پیشنهادات قوانینی متعدد، همراه با ارزیابیهای امنیتی، باعث شد تا نگاهها به سمت مدلهای مالکیت و کنترل دادهها معطوف شود. انتقال عملیات آمریکایی تیکتاک به گروهی از سرمایهگذاران آمریکایی، تا حدی این فشارها را کاهش داد و روایت کنترل خارجی را تا حدودی کمرنگ کرد. با این حال، تغییر مالکیت همیشه تضمینکننده رفع تمام نگرانیها نیست، مخصوصاً وقتی موضوع تعاملات دادهای و دسترسیهای فنی مطرح میشود.
معنی انتقال عملیات به سرمایهگذاران آمریکایی
انتقال عملیات یا ساختار مالکیتی در رسانهها و گزارشها اغلب بهعنوان راهحلی برای رفع نگرانیهای سیاسی معرفی میشود. از منظر سیاستگذاری، این اقدام میتواند فشار سیاسی را کاهش دهد، اما چند نکته مهم وجود دارد:
- ممکن است کنترل واقعی یا دسترسی به بخشهایی از زیرساخت فنی هنوز پیچیده و قابل بحث باشد.
- تغییرات مالکیتی معمولاً زمانبر هستند و به قراردادها و سازوکارهای حقوقی مشخصی نیاز دارند تا اطمینان فراهم کنند.
- افکار عمومی و نهادهای نظارتی ممکن است تا زمانی که شواهد فنی و الزامات رعایت حریم خصوصی ارائه نشود، قانع نشوند.
بنابراین انتقال به سرمایهگذاران آمریکایی در نهایت توانست زمینه بازنگری سیاستی را فراهم کند، اما الزامات عملیاتی و محدودیتهای امنیتی همچنان برقرار ماندند.
محدودیتهای فنی و عملیاتی
محدودیتهایی که نیویورک وضع کرده، شامل جنبههای فنی و مدیریتی است که هدف آنها کاهش ریسک حملات، نشت داده و دسترسی ناخواسته به اطلاعات حساس است. از جمله این محدودیتها:
- دستگاههای اختصاصی تنها برای اجرای تیکتاک: این رویکرد حداقلسازی سطح حمله (attack surface reduction) را دنبال میکند، یعنی هرچه نرمافزارهای نصبشده کمتر باشند، احتمال بهرهبرداری از نقاط ضعف نیز کمتر است.
- عدم اتصال به سامانههای داخلی و ایمیل: جلوگیری از اتصال مستقیم به سیستمهای اداری، ریسک انتشار سرایتپذیری داده یا افشای اطلاعات حساس از طریق اپ ثالث را کاهش میدهد.
- انتخاب اپراتورهای مشخص: تعیین افراد مجاز برای مدیریت حسابها و انتشار محتوا، قابلیت رهگیری فعالیتها و پاسخگویی را افزایش میدهد.
هر یک از این محدودیتها نقطه تلاشی در تعادل بین استفاده از رسانههای اجتماعی برای اطلاعرسانی عمومی و حفاظت از زیرساختهای حساس است.
تأثیر بر تیمهای ارتباطات و تولید محتوا
برای تیمهای ارتباطی شهرداری و ادارات مختلف، این سیاست معنی عملیاتی ملموسی دارد. تولید محتوای ویدیویی، تبلیغات شهری و اطلاعرسانی عمومی که مبتنی بر ابزارها و روندهای دیجیتال مدرن است، اکنون باید در چارچوب تجهیزات محدود و نرمافزارهای درون-اپی انجام شود. بهطور مشخص:
- فرآیند تولید محتوا کندتر و پرهزینهتر میشود، زیرا حذف ابزارهای ویرایش خارجی موجب افزایش مراحل تولید و نیاز به آزمون و خطای بیشتر میشود.
- کیفیت خلاقیت ممکن است کاهش یابد؛ زیرا ابزارهای ویرایش پیشرفته و قالبهای سفارشی قابل استفاده نیستند.
- نیاز به آموزش اپراتورها: افراد منصوب باید آموزش فنی و راهبردی ببینند تا بتوانند بهترین استفاده را از امکانات محدود داشته باشند و همچنان پیامهای کلیدی سازمان را بهطور مؤثر منتقل کنند.
در عین حال، این محدودیتها میتواند برخی مزایا هم داشته باشد، مانند ایجاد فرآیندهای کنترل کیفیت دقیقتر، کاهش اشتباهات ناشی از دسترسیهای نامحدود و تمرکز بر پیامرسانی رسمی و هماهنگ.
نگرانیهای امنیتی و حریم خصوصی
چالش اصلی برای سیاستگذاران، نرمافزارها و پلتفرمهایی است که اطلاعات کاربر را جمعآوری میکنند و تعاملات گستردهای با دستگاهها و شبکهها برقرار میسازند. مواردی که بهطور ویژه مورد توجه هستند عبارتاند از:
- دسترسی به دادههای متادیتا: اطلاعاتی مانند زمان و مکان، شناسههای دستگاه و الگوهای استفاده میتواند تصویر دقیقی از رفتار کاربران ارائه دهد.
- قابلیت ردیابی موقعیت: برخی ویژگیها و دسترسیها میتوانند امکان ردیابی مکانی کاربران را فراهم کنند که برای کارمندان دولتی مسئلهساز است.
- تبادلات دادهای با سرورها: هر بار که اپلیکیشن با سرورهای خارجی ارتباط برقرار میکند، پرسشهایی درباره محل ذخیرهسازی و سیاستهای دسترسی مطرح میشود.
این نگرانیها باعث شده دستگاههای اختصاصی و قرنطینهشده بهعنوان راهکاری عملیاتی برای کاهش احتمال دسترسی غیرمجاز یا نشت داده مطرح شوند؛ با این حال، هیچ راهحلی صددرصد بیخطر نیست و کنترلهای فنی باید در کنار نظارت مؤثر و سیاستهای شفاف اجرا شوند.
مقایسه با رویکردهای سایر دولتها و نهادها
دولتها و سازمانهای دیگر نیز سیاستهای مختلفی را در قبال اپلیکیشنهای بینالمللی اجرا کردهاند. برخی کشورها رویکرد ممنوعیت کامل را انتخاب کردهاند، برخی سیاست کنترل دسترسی را پیاده کردهاند و برخی دیگر راهحلهای حقوقی و قراردادی را ترجیح دادهاند. نمونهها نشان میدهد که انتخاب سیاست مناسب بستگی به وضعیت ریسک، ساختار حقوقی و نیازهای عملیاتی دارد:
- ممنوعیت کامل: در برخی موارد، ممنوعیت نصب اپلیکیشن بر روی دستگاههای دولتی بهعنوان سادهترین راه برای حذف ریسک انتخاب شده است، اما این رویکرد ممکن است دسترسی به ابزارهای ارتباطی عمومی را نیز محدود سازد.
- قرنطینه و دستگاههای محدود: راهحلی مانند نیویورک که اجازه استفاده تحت شرایط مشخص را میدهد، تعادلی بین دسترسی و امنیت برقرار میکند اما هزینههای عملیاتی و محدودیتهای خلاقانه را به همراه دارد.
- راهکارهای فنی و قراردادی: برخی سازمانها از قراردادها، ممیزیهای فنی و الزامات میزبانی داده در داخل کشور برای کاهش ریسک استفاده میکنند.
نتیجهگیری از تجربههای مختلف نشان میدهد که هیچ نسخه واحدی وجود ندارد؛ هر سازمان باید بر اساس تهدیدها، منابع و اولویتهای خود تصمیم بگیرد.
پیامدهای طولانیمدت برای حکمرانی دیجیتال
اقداماتی مثل قرنطینه تیکتاک در نیویورک نشاندهنده تغییر بزرگتری در حکمرانی دیجیتال است. دولتها در حال توسعه ابزارها و الگوهای جدیدی هستند تا حضور پلتفرمهای بینالمللی را مدیریت کنند بدون اینکه بهطور کامل دسترسی به آنها را حذف کنند. پیامدهای این رویکرد شامل موارد زیر است:
- افزایش پیچیدگی انطباق: سازمانها باید مجموعهای از قوانین فنی، حقوقی و مدیریتی را همزمان رعایت کنند که نیازمند تخصص و منابع است.
- رشد بازار ابزارهای مدیریت ریسک دیجیتال: نیاز به راهحلهای فنی برای ایزولهسازی اپها، مانیتورینگ ترافیک و مدیریت دسترسی افزایش مییابد.
- پویایی در سیاستگذاری: سیاستهای دولتی ممکن است بهسرعت تغییر کنند تا همگام با تغییرات مالکیتی و فنی در پلتفرمها باقی بمانند.
در نهایت، این تجربه یک درس عملی درباره نحوه همزیستی با ابزارهای دیجیتال است: بدون حذف کامل، چگونه میتوان کنترل و شفافیت را افزایش داد.
راهنماییها و پیشنهادات برای سازمانها
برای سازمانهایی که با تصمیمات مشابه روبهرو هستند یا قصد دارند سیاستهای خود را توسعه دهند، چند پیشنهاد عملی وجود دارد:
- اجرای مدلهای حداقلی دسترسی: تجهیز دستگاههایی که فقط به اپ مورد نیاز دسترسی دارند و از نصب نرمافزارهای غیرضروری جلوگیری میکنند.
- ایجاد فرآیندهای مدیریت حساب و انتشار محتوا: تعیین نقشها و مسئولیتها، آموزش اپراتورها و پیادهسازی چکلیستهای کنترل کیفیت.
- انجام ممیزیهای مداوم امنیتی: بررسی پیامدهای فنی، تحلیل ترافیک شبکه و ارزیابی نیازمندیهای میزبانی داده.
- شفافسازی سیاستها: اعلام عمومی محدوده دسترسی، دلایل امنیتی و روندهای نظارتی تا اعتماد عمومی حفظ شود.
این گامها میتوانند به ایجاد چارچوبی سازنده کمک کنند که هم نیازهای ارتباطی را برآورده سازد و هم از داراییهای دیجیتال و اطلاعات حساس محافظت کند.
چشمانداز آینده
آینده تعامل میان نهادهای دولتی و پلتفرمهای اجتماعی احتمالاً ترکیبی از تنظیمات فنی دقیق، قراردادهای حقوقی مشخص و راهکارهای حاکمیتی نوآورانه خواهد بود. برخی احتمالات عبارتاند از:
- رشد راهکارهای «قرنطینه دیجیتال» سازمانی که به سازمانها اجازه میدهد اپها را در محیطهای کنترلشده اجرا کنند.
- افزایش استفاده از ابزارهای بومی یا میزبان داخلی برای کاهش وابستگی به سرویسهای خارجی.
- پدیدآمدن استانداردهای بینالمللی برای شفافیت دادهها و ممیزیهای امنیتی پلتفرمها.
در عین حال، تکامل فناوری و تغییرات در مدل کسبوکار پلتفرمها میتواند پارادایمهای موجود را به چالش بکشد و موجب نیاز به بازنگریهای مکرر سیاستی شود.
جمعبندی
تصمیم نیویورک برای بازگرداندن محدود تیکتاک به دستگاههای رسمی نمونهای از رویکردی میانهرو است: نه پذیرش بیقید و شرط و نه ممنوعیت مطلق، بلکه روشی که سعی در مهار ریسکها و حفظ امکان ارتباط دارد. این رویکرد نشان میدهد که دولتها به جای حذف کامل اپها، در حال یادگیری شیوههای جدیدی برای کنترل و مدیریت آنها هستند.
از منظر امنیت سایبری و مدیریت داده، این تجربه درسهایی روشن به همراه دارد: نیاز به تعادل میان دسترسی عمومی و حفاظت از اطلاعات، لزوم شفافیت در سیاستها و اهمیت توانمندسازی نیروی انسانی برای کار در چارچوبهای محدود. در نهایت، اینگونه سیاستها نه پایان کار بلکه نقطهای در فرایندی مداوم از آزمون و خطا، اصلاح و سازگاری با واقعیتهای فناوری و تهدیدات نوظهور محسوب میشوند.









نظر بگذارید
نظرات
هنوز نظری ثبت نشده. اولین نفر باشید.