مقدمه
با افزایش استفاده از تکنالوژی در مدیریت پروندههای پناهندگی، حفاظت از معلومات شخصیِ پناهجویان یکی از بخشهای اساسی کار اداره فدرال مهاجرت و پناهندگان آلمان (BAMF) بهشمار میرود. BAMF هزاران پرونده دیجیتال را مدیریت میکند که معلومات حساس در آن وجود دارد؛ از جمله مصاحبهها، اسناد شخصی، اثر انگشتها و حتی معلومات صحی و روانی.
از همین رو، پالیسی امنیت دیجیتال (IT-Sicherheit) در BAMF اهمیت بسیار زیاد دارد تا محرمیت افراد حفظ شود و از درز یا سوءاستفاده از دادهها جلوگیری گردد.
در BAMF چه چیزهایی بهصورت دیجیتال ذخیره میشود؟
BAMF بیشتر مراحل رسیدگی به پناهندگی را دیجیتالی میسازد، از جمله:
معلومات هویتی (نام، تاریخ تولد، تابعیت، عکسهای شخصی)
اثر انگشت (EURODAC)
مصاحبه پناهندگی (Anhörung) و ثبت کتبی آن
اسناد سفر یا هویت
یادداشتهای کارمندان درباره درخواست
تصمیمهای پناهندگی و نتایج شکایت/دادگاه
گزارشهای طب عدلی یا روانشناسی (در صورت موجود بودن)
چگونه از این معلومات محافظت میشود؟
BAMF از یک سیستم سختگیرانه امنیت معلومات استفاده میکند، شامل:
1) ذخیرهسازی داخلی در زیربنای بسته دولتی
معلومات روی سرورهای ابری عمومی ذخیره نمیشود.
سرورها در مراکز داده فدرال کاملاً امن اداره میگردند (Rechenzentren des Bundes).
2) سیستم دسترسی چندسطحی
هیچ کارمند نمیتواند تمام پروندهها را ببیند.
برای هر کارمند، صلاحیت دسترسی بر اساس بخش یا پرونده تعیین میشود.
3) رمزنگاری End-to-End برای معلومات حساس
معلومات هنگام انتقال و هنگام ذخیرهسازی رمزنگاری میشود.
از پروتکلهایی مانند TLS و AES استفاده میگردد.
4) ثبت و ردیابی هر دسترسی (Logging)
هر بار بازکردن یا تغییر پرونده ثبت میشود.
سجلهای تفصیلی برای نظارت و بررسی امنیتی نگهداری میشود.
5) بررسیها و آزمایشهای امنیتی دورهای (Penetration Tests & Audit)
سیستمها بهگونه دوامدار در برابر حملات سایبری بررسی میشوند.
مقاومت سیستم در برابر نفوذ و هک آزمایش میگردد.
6) آموزش اجباری کارمندان BAMF
کارمندان کورسهای اجباری در مورد حفاظت از دادهها (Datenschutz) و مقررات DSGVO/GDPR را میگذرانند.
این موضوع چه ربطی به پناهندگی و محرمیت دارد؟
محرمیت یک حق قانونی است و توسط این موارد تضمین میشود:
قانون حفاظت از دادهها در آلمان (BDSG)
مقررات عمومی حفاظت از دادههای اتحادیه اروپا (DSGVO/GDPR)
پناهجو حق دارد:
درخواست دسترسی به پرونده خود را بدهد (ماده ۱۵ DSGVO)
اگر پردازش موجه نباشد، به آن اعتراض کند
درخواست اصلاح یا حذف معلومات نادرست یا اضافی را بدهد (ماده ۱۷ DSGVO)
در صورت رخداد امنیتی یا درز معلومات چه میشود؟
در صورت وقوع نقض امنیتی، BAMF مکلف است:
ظرف ۷۲ ساعت اداره مربوط حفاظت از دادهها را خبر دهد
اگر خطر جدی باشد، شخص متضرر را آگاه سازد
بررسی امنیتی فوری انجام دهد تا علت روشن و تکرار جلوگیری شود
آیا پناهجو میتواند کاپی پرونده BAMF را بگیرد؟
بله. پناهجو یا وکیل او میتواند:
بر اساس حق دسترسی قانونی، درخواست نسخه پرونده کند
آن را بهصورت آنلاین یا از طریق پُست دریافت کند (اکثرأ به شکل PDF)
معمولاً شامل: درخواست، مصاحبه، اسناد و فیصله است
اما ممکن است بعضی اسناد داده نشود اگر معلومات محرمانه مربوط به امنیت عامه یا اشخاص ثالث داشته باشد.
خلاصه
BAMF از یک سیستم پیشرفته امنیت معلومات تحت قوانین آلمان و اروپا استفاده میکند تا محرمیت دادههای پناهجویان حفظ شود. چون این معلومات گاهی میتواند با تصمیم «حفاظت یا اخراج» ارتباط داشته باشد، امنیت دیجیتال یک موضوع لوکس نیست؛ بلکه یک تعهد انسانی و حقوقی درجهاول است.
ـ تیم نویسندگان و ویراستاران سایت تلاش میکند معلومات دقیق ارائه کند؛ با این حال ممکن است اشتباه رخ دهد یا برخی معلومات قطعی نباشد. لطفاً این مطالب را راهنمای اولیه بدانید و برای معلومات قطعی به ادارات مسئول مراجعه کنید.