بازگشت مشروط تیک تاک به دستگاه های رسمی شهر نیویورک

شهر نیویورک پس از ممنوعیت اولیه، تیک‌تاک را با شرایط سخت و دستگاه‌های اختصاصی مجدداً پذیرفته است؛ این مقاله بررسی فنی، امنیتی و عملیاتی بازگشت مشروط تیک‌تاک و پیامدهای حکمرانی دیجیتال را ارائه می‌دهد.

.
بازگشت مشروط تیک تاک به دستگاه های رسمی شهر نیویورک

9 دقیقه

دنبال کردن در گوگل

برای لحظه‌ای به نظر می‌رسید که تیک‌تاک به‌طور دائمی از دستگاه‌های دولتی نیویورک محروم شده است. اکنون این اپلیکیشن بازگشته اما تنها در صورتی که قوانین بسیار غیرمعمول و سختی را رعایت کند.

شهردار زهران ممدانی این هفته بی‌سر و صدا کلید را چرخاند و اعلام کرد که کارمندان شهری دوباره می‌توانند به تیک‌تاک روی دستگاه‌های رسمی دسترسی داشته باشند. اما نکته متفاوت چیست؟ آن دستگاه‌ها باید تا حدی محدود شوند که عملاً تنها برای یک منظور و کارکرد واحد قابل استفاده باشند.

دولت قبلی ریسک را قبول نمی‌کرد. در سال ۲۰۲۳، شهردار سابق اریک آدامز استفاده از تیک‌تاک را به‌طور کامل روی سخت‌افزار متعلق به شهر ممنوع اعلام کرد و از مخاطرات احتمالی برای شبکه‌های شهرداری و امنیت اطلاعات سخن گفت. در آن زمان نگرانی‌ها عمدتاً حول شرکت مادر تیک‌تاک، بایت‌دنس، و نحوه دسترسی یا نظارت بر داده‌های کاربران شکل گرفت. برخی از این واهمه‌ها با گزارش‌هایی درباره نظارت هدفمند بر روزنامه‌نگاران تقویت شدند.

بازگشتی با قید و شرط

این بازگشت، بازگشت کامل نیست. بیشتر شبیه به یک آزمایش کنترل‌شده و محدود است.

به آژانس‌های شهری دستور داده شده است که تیک‌تاک تنها بر روی دستگاه‌های اختصاصی مجاز باشد. نه ایمیل. نه دسترسی به سیستم‌های داخلی. نه پرونده‌های حساس. در واقع، آن دستگاه‌ها نباید هیچ نرم‌افزار دیگری را اجرا کنند. فقط تیک‌تاک.

این وضعیت حقیقتی عجیب برای تیم‌های ارتباطات ایجاد می‌کند. تصور کنید که برای کمپین شهری ویدیویی ضبط می‌کنید اما به ابزارهای ویرایش خارج از خودِ اپ دسترسی ندارید. حتی ابزارهای محبوب مثل CapCut هم ممنوع هستند. جریان کاری کندتر، پرزحمت‌تر و بسیار محدودتر می‌شود.

هر آژانس همچنین موظف شده است که چند نفر مشخص را به‌عنوان اپراتورهای تیک‌تاک منصوب کند، که لایه دیگری از کنترل را اضافه می‌کند. موضوع دیگر استفاده روزمره و غیررسمی نیست، بلکه انتشار محتوا به‌صورت سخت‌گیرانه مدیریت می‌شود.

با این حال، این محدودیت‌ها چیزی فراتر از یک اصلاح سیاست محلی را نشان می‌دهد. آن‌ها بازتابی از نگرانی‌های رو به رشد درباره نحوه کارکرد پلتفرم‌های اجتماعی مدرن هستند. حتی پس از تغییر مالکیت، پرسش‌ها درباره جمع‌آوری داده‌ها، ردیابی موقعیت و میزان بینشی که این اپ‌ها پشت صحنه جمع‌آوری می‌کنند، همچنان باقی است.

تیک‌تاک تنها نیست. آزمایش‌های اینستاگرام با قابلیت‌های موقعیت‌یابی در سال گذشته نیز موجب حساسیت شد. حقیقت بزرگ‌تری را نمی‌توان نادیده گرفت: پلتفرم‌های اجتماعی دیگر صرفاً ابزارهای ارتباطی ساده نیستند. آن‌ها موتورهای پیچیده داده‌اند.

شهر نیویورک دقیقاً تیک‌تاک را دوباره پذیرا نشد؛ آن را در قرنطینه دیجیتال گذاشت.

و شاید داستان واقعی همین باشد. دولت‌ها دیگر فقط اپ‌ها را ممنوع نمی‌کنند؛ آن‌ها یاد گرفته‌اند چگونه آن‌ها را مهار و جداسازی کنند.

پیشینه و زمینه سیاسی

برای درک بهتر این تصمیم باید توالی رویدادها و زمینه سیاسی-اقتصادی را مرور کرد. از زمانی که نگرانی‌های مرتبط با امنیت ملی و حریم خصوصی درباره پلتفرم‌های متعلق به شرکت‌های خارجی افزایش یافت، بسیاری از نهادها و دولت‌ها در سراسر جهان سیاست‌های محدودکننده‌ای را اتخاذ کرده‌اند. در مورد تیک‌تاک، تمرکز بر نگرانی‌های مربوط به بایت‌دنس بود: پرسش اصلی این بود که آیا دولت یا نهادهای خارجی می‌توانند از طریق ساختار مالکیتی یا سیاست‌های شرکت به داده‌های کاربران دسترسی پیدا کنند یا خیر.

در سطح ایالات متحده، فشارهای سیاسی و پیشنهادات قوانینی متعدد، همراه با ارزیابی‌های امنیتی، باعث شد تا نگاه‌ها به سمت مدل‌های مالکیت و کنترل داده‌ها معطوف شود. انتقال عملیات آمریکایی تیک‌تاک به گروهی از سرمایه‌گذاران آمریکایی، تا حدی این فشارها را کاهش داد و روایت کنترل خارجی را تا حدودی کمرنگ کرد. با این حال، تغییر مالکیت همیشه تضمین‌کننده رفع تمام نگرانی‌ها نیست، مخصوصاً وقتی موضوع تعاملات داده‌ای و دسترسی‌های فنی مطرح می‌شود.

معنی انتقال عملیات به سرمایه‌گذاران آمریکایی

انتقال عملیات یا ساختار مالکیتی در رسانه‌ها و گزارش‌ها اغلب به‌عنوان راه‌حلی برای رفع نگرانی‌های سیاسی معرفی می‌شود. از منظر سیاست‌گذاری، این اقدام می‌تواند فشار سیاسی را کاهش دهد، اما چند نکته مهم وجود دارد:

  • ممکن است کنترل واقعی یا دسترسی به بخش‌هایی از زیرساخت فنی هنوز پیچیده و قابل بحث باشد.
  • تغییرات مالکیتی معمولاً زمان‌بر هستند و به قراردادها و سازوکارهای حقوقی مشخصی نیاز دارند تا اطمینان فراهم کنند.
  • افکار عمومی و نهادهای نظارتی ممکن است تا زمانی که شواهد فنی و الزامات رعایت حریم خصوصی ارائه نشود، قانع نشوند.

بنابراین انتقال به سرمایه‌گذاران آمریکایی در نهایت توانست زمینه بازنگری سیاستی را فراهم کند، اما الزامات عملیاتی و محدودیت‌های امنیتی همچنان برقرار ماندند.

محدودیت‌های فنی و عملیاتی

محدودیت‌هایی که نیویورک وضع کرده، شامل جنبه‌های فنی و مدیریتی است که هدف آن‌ها کاهش ریسک حملات، نشت داده و دسترسی ناخواسته به اطلاعات حساس است. از جمله این محدودیت‌ها:

  • دستگاه‌های اختصاصی تنها برای اجرای تیک‌تاک: این رویکرد حداقل‌سازی سطح حمله (attack surface reduction) را دنبال می‌کند، یعنی هرچه نرم‌افزارهای نصب‌شده کمتر باشند، احتمال بهره‌برداری از نقاط ضعف نیز کمتر است.
  • عدم اتصال به سامانه‌های داخلی و ایمیل: جلوگیری از اتصال مستقیم به سیستم‌های اداری، ریسک انتشار سرایت‌پذیری داده یا افشای اطلاعات حساس از طریق اپ ثالث را کاهش می‌دهد.
  • انتخاب اپراتورهای مشخص: تعیین افراد مجاز برای مدیریت حساب‌ها و انتشار محتوا، قابلیت رهگیری فعالیت‌ها و پاسخگویی را افزایش می‌دهد.

هر یک از این محدودیت‌ها نقطه تلاشی در تعادل بین استفاده از رسانه‌های اجتماعی برای اطلاع‌رسانی عمومی و حفاظت از زیرساخت‌های حساس است.

تأثیر بر تیم‌های ارتباطات و تولید محتوا

برای تیم‌های ارتباطی شهرداری و ادارات مختلف، این سیاست معنی عملیاتی ملموسی دارد. تولید محتوای ویدیویی، تبلیغات شهری و اطلاع‌رسانی عمومی که مبتنی بر ابزارها و روندهای دیجیتال مدرن است، اکنون باید در چارچوب تجهیزات محدود و نرم‌افزارهای درون-اپی انجام شود. به‌طور مشخص:

  • فرآیند تولید محتوا کندتر و پرهزینه‌تر می‌شود، زیرا حذف ابزارهای ویرایش خارجی موجب افزایش مراحل تولید و نیاز به آزمون و خطای بیشتر می‌شود.
  • کیفیت خلاقیت ممکن است کاهش یابد؛ زیرا ابزارهای ویرایش پیشرفته و قالب‌های سفارشی قابل استفاده نیستند.
  • نیاز به آموزش اپراتورها: افراد منصوب باید آموزش فنی و راهبردی ببینند تا بتوانند بهترین استفاده را از امکانات محدود داشته باشند و همچنان پیام‌های کلیدی سازمان را به‌طور مؤثر منتقل کنند.

در عین حال، این محدودیت‌ها می‌تواند برخی مزایا هم داشته باشد، مانند ایجاد فرآیندهای کنترل کیفیت دقیق‌تر، کاهش اشتباهات ناشی از دسترسی‌های نامحدود و تمرکز بر پیام‌رسانی رسمی و هماهنگ.

نگرانی‌های امنیتی و حریم خصوصی

چالش اصلی برای سیاست‌گذاران، نرم‌افزارها و پلتفرم‌هایی است که اطلاعات کاربر را جمع‌آوری می‌کنند و تعاملات گسترده‌ای با دستگاه‌ها و شبکه‌ها برقرار می‌سازند. مواردی که به‌طور ویژه مورد توجه هستند عبارت‌اند از:

  • دسترسی به داده‌های متادیتا: اطلاعاتی مانند زمان و مکان، شناسه‌های دستگاه و الگوهای استفاده می‌تواند تصویر دقیقی از رفتار کاربران ارائه دهد.
  • قابلیت ردیابی موقعیت: برخی ویژگی‌ها و دسترسی‌ها می‌توانند امکان ردیابی مکانی کاربران را فراهم کنند که برای کارمندان دولتی مسئله‌ساز است.
  • تبادلات داده‌ای با سرورها: هر بار که اپلیکیشن با سرورهای خارجی ارتباط برقرار می‌کند، پرسش‌هایی درباره محل ذخیره‌سازی و سیاست‌های دسترسی مطرح می‌شود.

این نگرانی‌ها باعث شده دستگاه‌های اختصاصی و قرنطینه‌شده به‌عنوان راهکاری عملیاتی برای کاهش احتمال دسترسی غیرمجاز یا نشت داده مطرح شوند؛ با این حال، هیچ راه‌حلی صددرصد بی‌خطر نیست و کنترل‌های فنی باید در کنار نظارت مؤثر و سیاست‌های شفاف اجرا شوند.

مقایسه با رویکردهای سایر دولت‌ها و نهادها

دولت‌ها و سازمان‌های دیگر نیز سیاست‌های مختلفی را در قبال اپلیکیشن‌های بین‌المللی اجرا کرده‌اند. برخی کشورها رویکرد ممنوعیت کامل را انتخاب کرده‌اند، برخی سیاست کنترل دسترسی را پیاده کرده‌اند و برخی دیگر راه‌حل‌های حقوقی و قراردادی را ترجیح داده‌اند. نمونه‌ها نشان می‌دهد که انتخاب سیاست مناسب بستگی به وضعیت ریسک، ساختار حقوقی و نیازهای عملیاتی دارد:

  • ممنوعیت کامل: در برخی موارد، ممنوعیت نصب اپلیکیشن بر روی دستگاه‌های دولتی به‌عنوان ساده‌ترین راه برای حذف ریسک انتخاب شده است، اما این رویکرد ممکن است دسترسی به ابزارهای ارتباطی عمومی را نیز محدود سازد.
  • قرنطینه و دستگاه‌های محدود: راه‌حلی مانند نیویورک که اجازه استفاده تحت شرایط مشخص را می‌دهد، تعادلی بین دسترسی و امنیت برقرار می‌کند اما هزینه‌های عملیاتی و محدودیت‌های خلاقانه را به همراه دارد.
  • راهکارهای فنی و قراردادی: برخی سازمان‌ها از قراردادها، ممیزی‌های فنی و الزامات میزبانی داده در داخل کشور برای کاهش ریسک استفاده می‌کنند.

نتیجه‌گیری از تجربه‌های مختلف نشان می‌دهد که هیچ نسخه واحدی وجود ندارد؛ هر سازمان باید بر اساس تهدیدها، منابع و اولویت‌های خود تصمیم بگیرد.

پیامدهای طولانی‌مدت برای حکمرانی دیجیتال

اقداماتی مثل قرنطینه تیک‌تاک در نیویورک نشان‌دهنده تغییر بزرگ‌تری در حکمرانی دیجیتال است. دولت‌ها در حال توسعه ابزارها و الگوهای جدیدی هستند تا حضور پلتفرم‌های بین‌المللی را مدیریت کنند بدون اینکه به‌طور کامل دسترسی به آن‌ها را حذف کنند. پیامدهای این رویکرد شامل موارد زیر است:

  • افزایش پیچیدگی انطباق: سازمان‌ها باید مجموعه‌ای از قوانین فنی، حقوقی و مدیریتی را همزمان رعایت کنند که نیازمند تخصص و منابع است.
  • رشد بازار ابزارهای مدیریت ریسک دیجیتال: نیاز به راه‌حل‌های فنی برای ایزوله‌سازی اپ‌ها، مانیتورینگ ترافیک و مدیریت دسترسی افزایش می‌یابد.
  • پویایی در سیاست‌گذاری: سیاست‌های دولتی ممکن است به‌سرعت تغییر کنند تا همگام با تغییرات مالکیتی و فنی در پلتفرم‌ها باقی بمانند.

در نهایت، این تجربه یک درس عملی درباره نحوه همزیستی با ابزارهای دیجیتال است: بدون حذف کامل، چگونه می‌توان کنترل و شفافیت را افزایش داد.

راهنمایی‌ها و پیشنهادات برای سازمان‌ها

برای سازمان‌هایی که با تصمیمات مشابه روبه‌رو هستند یا قصد دارند سیاست‌های خود را توسعه دهند، چند پیشنهاد عملی وجود دارد:

  • اجرای مدل‌های حداقلی دسترسی: تجهیز دستگاه‌هایی که فقط به اپ مورد نیاز دسترسی دارند و از نصب نرم‌افزارهای غیرضروری جلوگیری می‌کنند.
  • ایجاد فرآیندهای مدیریت حساب و انتشار محتوا: تعیین نقش‌ها و مسئولیت‌ها، آموزش اپراتورها و پیاده‌سازی چک‌لیست‌های کنترل کیفیت.
  • انجام ممیزی‌های مداوم امنیتی: بررسی پیامدهای فنی، تحلیل ترافیک شبکه و ارزیابی نیازمندی‌های میزبانی داده.
  • شفاف‌سازی سیاست‌ها: اعلام عمومی محدوده دسترسی، دلایل امنیتی و روندهای نظارتی تا اعتماد عمومی حفظ شود.

این گام‌ها می‌توانند به ایجاد چارچوبی سازنده کمک کنند که هم نیازهای ارتباطی را برآورده سازد و هم از دارایی‌های دیجیتال و اطلاعات حساس محافظت کند.

چشم‌انداز آینده

آینده تعامل میان نهادهای دولتی و پلتفرم‌های اجتماعی احتمالاً ترکیبی از تنظیمات فنی دقیق، قراردادهای حقوقی مشخص و راهکارهای حاکمیتی نوآورانه خواهد بود. برخی احتمالات عبارت‌اند از:

  • رشد راهکارهای «قرنطینه دیجیتال» سازمانی که به سازمان‌ها اجازه می‌دهد اپ‌ها را در محیط‌های کنترل‌شده اجرا کنند.
  • افزایش استفاده از ابزارهای بومی یا میزبان داخلی برای کاهش وابستگی به سرویس‌های خارجی.
  • پدیدآمدن استانداردهای بین‌المللی برای شفافیت داده‌ها و ممیزی‌های امنیتی پلتفرم‌ها.

در عین حال، تکامل فناوری و تغییرات در مدل کسب‌وکار پلتفرم‌ها می‌تواند پارادایم‌های موجود را به چالش بکشد و موجب نیاز به بازنگری‌های مکرر سیاستی شود.

جمع‌بندی

تصمیم نیویورک برای بازگرداندن محدود تیک‌تاک به دستگاه‌های رسمی نمونه‌ای از رویکردی میانه‌رو است: نه پذیرش بی‌قید و شرط و نه ممنوعیت مطلق، بلکه روشی که سعی در مهار ریسک‌ها و حفظ امکان ارتباط دارد. این رویکرد نشان می‌دهد که دولت‌ها به جای حذف کامل اپ‌ها، در حال یادگیری شیوه‌های جدیدی برای کنترل و مدیریت آن‌ها هستند.

از منظر امنیت سایبری و مدیریت داده، این تجربه درس‌هایی روشن به همراه دارد: نیاز به تعادل میان دسترسی عمومی و حفاظت از اطلاعات، لزوم شفافیت در سیاست‌ها و اهمیت توانمندسازی نیروی انسانی برای کار در چارچوب‌های محدود. در نهایت، این‌گونه سیاست‌ها نه پایان کار بلکه نقطه‌ای در فرایندی مداوم از آزمون و خطا، اصلاح و سازگاری با واقعیت‌های فناوری و تهدیدات نوظهور محسوب می‌شوند.

کامران تهرانی
"رویدادهای مهم حوزه فناوری و فرهنگ دیجیتال را پیگیری می‌کنم و سعی می‌کنم با زبانی قابل‌فهم تحولات پیچیده را برای عموم توضیح دهم."

نظر بگذارید

نظرات

هنوز نظری ثبت نشده. اولین نفر باشید.