مدتی است که بحث ارائه VPNهای قانونی یا بومی نقل مجالس مختلف شده است. VPNهایی که بعد از پروژه اینترنتی ملی توجه همه را به خودش جلب کرده است. مخصوصا کاربرانی را که با افزایش محدودیتهای فیلترینگ از این تکنولوژی برای دور زدن فیلترینگ کشور استفاده میکنند، اما دور زدن فیلترینگ تنها مزیت این تکنولوژی نیست.
مدتی است که بحث ارائه VPNهای قانونی یا بومی نقل مجالس مختلف شده است. VPNهایی که بعد از پروژه اینترنتی ملی توجه همه را به خودش جلب کرده است. مخصوصا کاربرانی را که با افزایش محدودیتهای فیلترینگ از این تکنولوژی برای دور زدن فیلترینگ کشور استفاده میکنند، اما دور زدن فیلترینگ تنها مزیت این تکنولوژی نیست.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، VPN در واقع شبکه مجازی خصوصی است. همانطور که از نامش پیدا است، این روش اتصال به اینترنت برای حفظ امنیت و حریم شخصی کاربر است.
در این روش اطلاعات شخصی کاربر کدگذاری میشود و از شبکهای عبور داده میشود که ردیابی آن برای یک هکر یا خرابکار اینترنتی غیرقابل ردیابی باشد. در همین زمینه شرکتهای خصوصی گوناگونی در کشور وجود دارند که اقدام به فروش VPN یا شبکه خصوصی مجازی میکنند، اما در ایران به دلیل ضعف سیستم فیلترینگ VPN تنها یک معنی دارد یعنی شکستن دیوارهای فیلترینگ در کشور. همین شرايط هم باعث شد سایتهای مختلفی اقدام به فروش VPN کنند، VPNهایی که از نظر دولت فروش آن در کشور غیرقانونی و استفادهکنندگان آن مجرم هستند.
حالا با این اوضاع ورود شورایعالی فضای مجازی به این بازار سوالات گوناگونی به وجود آورده است. از جمله اینکه هدف شورا برای ورود به این بازار چیست؟ VPNهای شورا با VPNهای شرکتهای خصوصی چه تفاوتی دارد؟ با استفاده از این VPNها آیا جلوی فعالیت VPNهای مورد استفاده کاربران گرفته خواهد شد و با این اتفاق تکلیف کاربرانی که به دلیل فیلترینگ اشتباهی مجبور به استفاده از VPN هستند چه خواهد بود؟ و... سوالاتی که تا کنون مسوولان شورا به دلایل مختلف به آن پاسخگو نبودهاند.
در ادامه برای کسب اطلاعات در این زمینه گفتگویی را با رضا باقری اصل، مدیر فناوری اطلاعات و ارتباطات شرکت بورس کالای ایران و مشاور رییس سازمان فناوری اطلاعات می خوانید.
در حال حاضر برخی شرکتهای خصوصی اینترنتی و اپراتور تلفن همراه در حال ارائه سرویس VPN به کاربران هستند. فرق VPN ارائه شده توسط این گروه با VPN که به تازگی شورایعالی فضای مجازی تصمیم به ارائه آن به افراد حقوقی کرده در چیست؟
از نظر فنآوری، VPN به منظور ایجاد یک ارتباط خصوصی امن در بستر یک شبکه عمومی یا اختصاصی به کار میرود و از این حیث تفاوتی ندارد مگر در پروتکل مورد استفاده که هنوز چیزی در این خصوص اعلام نشده است، اما از نظر نحوه استفاده، کارآیی این وی پی انها کاملا مجزا هستند. این فنآوري بهمنظور امنسازی ارتباطات چندین سال است که مورد استفاده بوده و کلیه اپراتورهای ارتباطی نظیر مخابرات و وایمکسها نیز خدماتی ازاین دست ارائه میکنند.
VPN که اپراتورهای رسمی ارتباطی میدهند VPN اختصاصی داخل کشور است یعنی ipهای مبدا و مقصد در فضای شبکه داخلی کشور قرار دارد که میتواند جزئی از شبکه ملی اطلاعات باشد، اما کاری که مسوولان شورای عالی فضای مجازی انجام میدهند کاملا با VPN شرکتهاي خصوصی متفاوت است؛ چرا که ip مقصد آن در خارج از کشور است. درست مانند همین VPNهایی که به صورت غیرمجاز در کشور خرید و فروش میشود.
پس تفاوت VPNهای شورا با VPNهای شرکتهای خصوصی تنها در این است که IP مقصد در خارج از کشور است؟
بله مسلما در خارج از کشور است که در قوانین ثبتنام آن اشاره شده است که استفاده از آنها برای دور زدن فیلترینگ کشور نباید باشد. از طرفی از VPNهای اپراتورهاي رسمی ارتباطی نمیتوان برای دور زدن فیلترینگ استفاده کرد.
به طور کلی این دید از سوی مسوولان مد نظر است که به طور کلی استفاده از VPN غیرقانونی است از منظر قانون جرائم رایانهای این قانون چه حکمی برای استفاده از این VPNها دارد؟
VPN غیرقانونی نیست و در قانون جرائم رایانهای هیچ مادهاي مبنی بر اینکه پروتکل VPN غیرقانونی است وجود ندارد. این VPNها مشمول ماده ۳۲ تا ۳۴ قانون جرائم رایانهای هستند یعنی فروش وی پی ان به دلیل اينکه صرفا جهت اقدام مجرمانه به کار نمیرود مشمول ماده ۲۵ قانون نبوده،جرم نیست اما باید الزامات ماده ۳۲ قانون جرائم رایانهاي را فراهم کند. یعنی چون یک نقطه دسترسی به یک شبکه فراهم کردهاند باید لاگ و ترافیک مشترکان را نگه دارند و حسب نیاز مقامات قضایی این اطلاعات را تحویل بدهند.
VPNهای ارائه شده از سوی شورا چه مزیتی نسبت به VPNهای موجود در بازار خواهند داشت؟
برخی شرکتها و نهادها هستند که نیاز به ارتباطات امن خارجی دارند. یعنی یا یک دفتر نمایندگی در خارج از کشور دارند یا با یکسری از شرکتهاي خارجی ارتباط مستقیم برقرار میکنند. در برخی از موارد نیز اشخاص حقیقی نیز نیاز به ارتباط با شبکههاي خارجی دارند.
برای مثال اگر شما بخواهید یک خرید اینترنتی، ثبت نام در همایشها، ارائه هزینه مقالات ونظایر اینها را انجام دهید، به دلیل تحریم، با وجود داشتن پول الکترونیک در قالب کارتهایی نظیر ویزا و مستر و... به محض اتصال با پایانه پرداخت آنها IP ایران شناسایی شده و انجام تراکنش بانکی متوقف میشود.
برای ایجاد این ارتباط مستقیم با خارج از ایران به دلایل فوق از آنجا که راه اختصاصی ارتباطی بین ما و خارج نیست از بستر اینترنت استفاده میشود. برای ایجاد امنیت یا مخفی کردن IP ایران در بستر اینترنت هم بسیاری از VPN استفاده میکنند. یعنی یک تونل اختصاصی زده میشود و اطلاعات به صورت کاملا امن از طریق پروتکلهاي خاصی بهIP مقصد که در خارج از ایران است، منتقل میشود.
حالا در این بین اگر اتفاقی بیفتد و مسوولان بالا دستی مانند شورایعالی مجازی، شورای امنیت ملی و... تصمیم به محدودیت استفاده از VPNهای موجود در بازار را بگیرند این فعالیتهای قانونی که مربوط به دور زدن فیلترینگ نیست، دچار مشکل خواهد شد.
در واقع مسوولان با این VPN قانونی میخواهند اینگونه مشکلات را مدیریت کنند.
امکان فنی برای جلوگیری از فعالیت VPNهای غیرقانونی موجود در بازار وجود دارد؟
تا آنجا که من اطلاع دارم ظرفیتهاي انجام این کار در وزارت ارتباطات و فنآوری اطلاعات فراهم شده است. در واقع امکان فنی برای اینکه دسترسی به VPNها نظام مند شود وجود دارد.
به نظر شما استقبال از سوی افراد حقیقی یا حقوقی برای دریافت این VPNها صورت میگیرد؟
شورا صلاحیت سیاستگذاری در این حوزه را دارد. این شورا صلاحیت نظارت و پایش این حوزه را هم دارد. هر تکلیفی که این شورا به نهادهای مختلف نظیر وزارت ارتباطات بدهد، باید حتما توسط این نهادها به اجرا گذاشته شود. اما اینکه از این موضوع توسط اشخاص حقیقی یا حقوقی استقبال میشود به هدف از استفاده ایشان از این فناوری وابسته است.
کسانی که دغدغه بهرهگیری از این فناوری را برای انجام تراکنشهایی نظیر مالی دارند که به خاطر تحریمها نباید مبدا انجام تراکنش مالی از ایران باشند یا شرکتهايي که نیاز به ارتباطات امن با خارج از کشور دارند، ناگزیرند از این VPN استفاده کنند.