قوانین جاری ›

قانون موافقت‌نامه همکاری در حوزه امنیت اطلاعات بین دولت جمهوری اسلامی ایران و دولت فدراسیون روسیه


۶۹ بخش جاری
تاریخ تصویب
۱۴۰۳/۰۲/۲۳
مرجع تصویب
مجلس شورای اسلامی
مرجع ابلاغ
سرپرست ریاست جمهوری
شمارهٔ ابلاغ
54498
تاریخ ابلاغ
۱۴۰۳/۰۴/۰۲
شمارهٔ روزنامهٔ رسمی
23083
تاریخ روزنامهٔ رسمی
۱۴۰۳/۰۴/۰۶
شناسهٔ qavanin: 7787162926914329507 · مشاهدهٔ اصل در qavanin.ir ↗
فهرست مطالب
موافقت‌نامه همکاری در حوزه امنیت اطلاعات بین دولت جمهوری اسلامی ایران و دولت فدراسیون روسیه مشتمل بر یک مقدمه، نه ماده و یک ضمیمه به شرح پیوست تصویب و اجازه مبادله اسناد آن داده می‌شود.
رعایت اصول هفتاد و هفتم (77)، یکصد و بیست و پنجم (125) و یکصد و سی و نهم (139) قانون اساسی جمهوری اسلامی ایران در اجرای این قانون، الزامی است.
بسم الله الرحمن الرحیم موافقت‌نامه همکاری در حوزه امنیت اطلاعات بین دولت جمهوری اسلامی ایران و دولت فدراسیون روسیه
دولت جمهوری اسلامی ایران و دولت فدراسیون روسیه که از این پس «طرف‌ها» نامیده می‌شوند، عطف به «معاهده اساس روابط متقابل و اصول همکاری بین دولت جمهوری اسلامی ایران و دولت فدراسیون روسیه» در 22 اسفند 1379 (12 مارس 2001)، با امعان نظر به اینکه پیشرفت قابل توجهی در توسعه و به کارگیری جدیدترین فناوری‌های اطلاعات و ارتباطات حاصل شده است، با امعان نظر به اهمیت فراوان فناوری‌های اطلاعات و ارتباطات برای توسعه اجتماعی و اقتصادی به نفع رفاه بشریت و حمایت از صلح، امنیت و ثبات بین‌المللی در جهان معاصر، با ابراز نگرانی از تهدیدهای مرتبط با استفاده احتمالی از چنین فناوری‌هایی در تعارض با اهداف تضمین صلح، امنیت و ثبات بین‌المللی، با هدف تضعیف حاکمیت و امنیت کشورها و دخالت در امور داخلی آن‌ها، نقض حریم خصوصی شهروندان، برهم زدن اوضاع سیاسی، اجتماعی و اقتصادی داخلی و بر افروختن خصومت بین اقوام و مذاهب، با تاکید بر ضرورت حداکثرسازی منافع مشترک خود از ناحیه فناوری‌های اطلاعات و ارتباطات و کاهش تهدیدهای مشترک ناشی از آن علیه خود، همچنین با تاکید بر ضرورت تام احترام به قوانین و مقررات دولت‌های طرف‌ها در اجرای این موافقت‌نامه، ضمن شناسایی اهمیت فراوان امنیت اطلاعات برای نظام امنیت بین‌المللی، با تایید اینکه حاکمیت دولت و اصول و مقررات بین‌المللی نشات گرفته از آن بر رفتار دولت‌ها در چهارچوب فعالیت‌های مربوط به فناوری‌های اطلاعات و ارتباطات و بر صلاحیت قضایی کشورها نسبت به زیرساخت فناوری‌های اطلاعات و ارتباطات در خاک آن‌ها اعمال می‌شود و همچنین با تایید اینکه دولت‌ها واجد حقوق حاکمیتی برای تعیین و اجرای سیاست خود در خصوص مسائل مرتبط با شبکه اطلاعاتی و مخابراتی اینترنت از جمله تضمین امنیت هستند، با اعتقاد به اینکه اعتمادسازی بیشتر و توسعه همکاری میان طرف‌ها در حوزه فناوری‌های اطلاعات و ارتباطات یک ضرورت فوری است و تامین‌کننده منافع آن‌ها است، ضمن قائل شدن اهمیت فراوان برای توازن بین تضمین امنیت و رعایت حقوق بشر در حوزه استفاده از فناوری اطلاعات و ارتباطات، منطبق با قوانین ملی و تعهدات بین‌المللی دولت‌های طرف‌ها، ضمن تلاش برای پیشگیری و مقابله با تهدیدات متوجه امنیت اطلاعات و تلاش برای تامین منافع امنیت اطلاعات دولت‌های طرف‌ها با هدف ایجاد یک محیط اطلاعات بین‌المللی صلح‌آمیز و امن، با محکومیت اقدامات قهری یک جانبه اتخاذ شده در نقض منشور ملل متحد، همچنین ضمن تلاش برای کار مشترک با هدف کاهش آسیب‌پذیری دولت‌ها در مقابل تهدیدات علیه امنیت اطلاعات، شامل تهدید اقدامات بالقوه محدودساز و مسدودساز علیه دولت‌های طرف‌ها در ارتباط با فناوری‌های اطلاعات و ارتباطات و دسترسی به اینترنت، نیز ضمن تلاش برای همکاری نزدیک در مجامع منطقه‌ای و بین‌المللی با هدف توسعه و ارتقای هنجارها و مقررات حقوقی به منظور تضمین امنیت بین‌المللی اطلاعات از جمله از طریق حکمرانی عادلانه اینترنت، با تمایل به ایجاد چهارچوب دوجانبه برای همکاری میان دولت‌های طرف‌ها در حوزه امنیت اطلاعات، به شرح زیر به توافق رسیدند:
واژگان اصلی
با هدف اجرای این موافقت‌نامه، طرف‌ها بر تعاریف واژگان اصلی مندرج در پیوست، که بخش تفکیک ناپذیر این موافقت‌نامه می‌باشد، توافق می‌نمایند.
در صورت ضرورت، پیوست می‌تواند با توافق طرف‌ها، تکمیل، اصلاح و روزآمد شود.
تهدیدات اصلی در حوزه امنیت اطلاعات همکاری طرف‌ها به موجب این موافقت‌نامه بر این اساس استوار است که استفاده از فناوری‌های اطلاعات و ارتباطات، از جمله با اهداف زیر، واجد تهدیدات اصلی علیه امنیت اطلاعات می‌باشد:
دست زدن به اقدامات ناقض حاکمیت، امنیت و تمامیت ارضی کشورها؛
وارد کردن خسارات اقتصادی و سایر خسارات از جمله تاثیر مخرب بر تاسیسات زیرساخت‌های حیاتی اطلاعات و سایر زیرساخت‌های مربوط به اطلاعات؛
مقاصد ارعاب گری (تروریستی) از جمله تبلیغات ارعاب گری (تروریستی) و استخدام افراد برای فعالیت‌های ارعاب گری (تروریستی) ؛
ارتکاب جرائم، از جمله جرائم مرتبط با دسترسی غیرمجاز به اطلاعات رایانه‌ای؛
دخالت در امور داخلی دولت‌ها، اختلال در نظم عمومی، برافروختن خصومت بین اقوام، نژادها و مذاهب، ترویج ایده‌ها و نظریات (تئوری‌های) نژادپرستانه و دیگرهراسی که باعث نفرت و تبعیض می‌شوند و خشونت و بی‌ثباتی را برمی انگیزند، و بی‌ثبات کردن اوضاع سیاسی، اجتماعی و اقتصادی داخلی و دخالت در اداره دولت؛
انتشار اطلاعاتی که برای نظام‌های اجتماعی سیاسی و اجتماعی اقتصادی و نیز برای محیط معنوی، اخلاقی و فرهنگی دولت‌های دیگر زیانبار است.
حوزه‌های اصلی همکاری دوجانبه
با توجه به تهدیدات اصلی اشاره شده در ماده (2) این موافقت‌نامه و نیاز به تضمین امنیت اطلاعات، طرف‌ها، نمایندگان مجاز و نهادهای ذی صلاح دولت‌های طرف‌ها که طبق ماده (5) این موافقت‌نامه تعیین می‌شوند، در خصوص موضوعاتی نظیر تقویت امنیت اطلاعات، مبارزه با جرائم ارتکاب یافته در حوزه استفاده از فناوری‌های اطلاعات و ارتباطات، کمک‌های فنی و فناوری، و همکاری بین‌المللی از جمله در زمینه‌های کلیدی زیر همکاری خواهند نمود:
شناسایی، هماهنگی و انجام همکاری لازم در مجامع منطقه‌ای و بین‌المللی برای تضمین امنیت ملی و بین‌المللی اطلاعات؛
تدوین و پیش‌برد قواعد حقوق بین‌الملل قابل اعمال به منظور تضمین امنیت ملی و بین‌المللی اطلاعات؛
مقابله با تهدیدات در حوزه تضمین امنیت اطلاعات مندرج در ماده (2) این موافقت‌نامه؛
تبادل اطلاعات و همکاری در حوزه اجرای قانون با هدف پیشگیری، کشف، مبارزه، تحقیق و پیگرد قضائی جرائم مرتبط با استفاده از فناوری‌های اطلاعات و ارتباطات برای اهداف ارعاب گری(تروریستی) و مجرمانه؛
مشارکت در مذاکرات چندجانبه در خصوص اقدامات اعتمادساز مربوط به امنیت بین‌المللی اطلاعات؛
تبادل اطلاعات بین نهادهای ذی صلاح دولت‌های طرف‌ها در حوزه امنیت اطلاعات، شامل همکاری بین نهادهای مربوط حوزه واکنش به حوادث رایانه‌ای دولتهای طرف‌ها؛
تبادل اطلاعات درباره قوانین ملی دولت‌های طرف‌ها مرتبط با تضمین امنیت اطلاعات؛
همکاری به منظور پرداختن به پیامدهای منفی اقدامات قهری یک جانبه ناقض منشور سازمان ملل متحد و حقوق بین‌الملل در حوزه تضمین امنیت اطلاعات؛
ارتقای کیفی چهارچوب حقوقی دوجانبه و سازکارهای عملی همکاری میان دولت‌های طرف‌ها با هدف تضمین امنیت ملی و بین‌المللی اطلاعات؛
تمهید شرایط همکاری میان نهادهای ذی صلاح دولت‌های طرف‌ها حول حوزه‌های کلیدی همکاری احصاء شده در ماده (3) این موافقت‌نامه و نیز سایر حوزه‌های ممکن در راستای اجرای این موافقت‌نامه؛
گسترش همکاری‌ها و هماهنگی فعالیت‌های دولت‌های طرف‌ها در حوزه امنیت بین‌المللی اطلاعات در چهارچوب سازمان‌ها و مجامع بین‌المللی (از جمله سازمان ملل متحد، اتحادیه بین‌المللی مخابرات، سازمان بین‌المللی استاندارد، پلیس بین‌الملل (اینترپل)، سازمان همکاری شانگهای و دیگر سازمان‌های منطقه‌ای و بین‌المللی ذی ربط)؛
طبق قوانین دولت‌های طرف‌ها، کمک در حوزه‌های انتقال دانش و فناوری اطلاعات؛ ظرفیت‌سازی، توسعه ظرفیت‌ها و آموزش و نیز بررسی امکان سرمایه‌گذاری در زیرساخت‌های امنیت اطلاعات؛
کمک به همکاری میان موسسات علمی و آموزشی و نیز بخش‌های خصوصی در حوزه امنیت اطلاعات؛
برگزاری نشست‌ها، فراهمایی (کنفرانس)ها، کارگاههای آموزشی و دیگر همایش‌های کاری دوجانبه در حوزه‌های تعیین شده همکاری و نیز برگزاری مشترک و میزبانی رویدادهای منطقه‌ای و بین‌المللی در زمینه امنیت ملی و بین‌المللی اطلاعات.
طرف‌ها یا نهادهای ذی صلاح دولت‌های طرف‌ها می‌توانند بر اساس توافق متقابل، سایر حوزه‌های همکاری را تعیین نمایند.
اصول کلی همکاری
طرف‌ها در چهارچوب این موافقت‌نامه، در حوزه امنیت ملی و بین‌المللی اطلاعات به گونه‌ای همکاری خواهند کرد که چنین همکاری موجب ارتقای توسعه اجتماعی و اقتصادی شود، هدف حفظ صلح، امنیت و ثبات بین‌المللی را تامین کند و با قوانین و مقررات داخلی خود و با اصول و هنجارهای پذیرفته شده جهانی حقوق بین‌الملل، شامل اصول احترام متقابل به حاکمیت و تمامیت ارضی، حل و فصل مسالمت‌آمیز اختلافات و مناقشات، عدم بکارگیری زور و تهدید به توسل به زور، عدم دخالت در امور داخلی، احترام به حقوق و آزادی‌های اساسی بشر و نیز اصول همکاری دوجانبه و عدم دخالت در منابع اطلاعات دولت‌های طرف‌ها منطبق باشد.
فعالیت‌های طرف‌ها در چهارچوب این موافقت‌نامه، باید با حق هر طرف برای جستجو، دریافت و انتشار اطلاعات سازگار باشد، با امعان نظر به اینکه چنین حقی می‌تواند به موجب قوانین دولت‌های طرف‌ها به منظور تضمین امنیت ملی محدود شود.
هر یک از طرف‌ها از حقوق برابر برای حفاظت از منابع اطلاعات دولت خود در مقابل استفاده غیرقانونی و دخالت غیرمجاز از جمله در مقابل حملات رایانه‌ای علیه آن‌ها برخوردار خواهد بود. هر یک از طرف‌ها متعهد است چنین اقداماتی را علیه طرف دیگر بکار نگرفته و به طرف دیگر در استیفای حقوق مذکور کمک کند.
اشکال و سازوکارهای اصلی همکاری
طرف‌ها نهادهای ذی صلاح دولت‌های خود که مسئولیت اجرای این موافقت‌نامه را برعهده دارند تعیین خواهند کرد و طی 60 روزکاری از تاریخ لازم الاجراء شدن این موافقت‌نامه اطلاعات مربوط به نهادهای ذی صلاح دولت‌های طرف‌ها را مشخص و از طریق مجاری سیاسی (دیپلماتیک) تبادل خواهند کرد.
نهادهای ذی صلاح دولت‌های طرف‌ها می‌توانند موافقت‌نامه‌های بین نهادی ذی ربط را با هدف ایجاد چهارچوب حقوقی و سازمانی برای همکاری در حوزه‌های خاص همکاری در این موافقت‌نامه منعقد کنند.
به منظور بازبینی روند پیشرفت اجرای این موافقت‌نامه، بررسی مسائل پدید آمده در فرایند اجرای آن، تبادل داده‌ها، تحلیل و ارزیابی مشترک تهدیدهای نوظهور علیه امنیت بین‌المللی اطلاعات، و نیز تعیین، توافق و هماهنگی در خصوص اقدامات واکنشی مشترک در مقابل این تهدیدات، طرف‌ها باید نشست‌های «سازوکار مشورتی منظم» را با شرکت نمایندگان مجاز و نهادهای ذی صلاح خود حداقل یکبار در سال و به نوبت در جمهوری اسلامی ایران و فدراسیون روسیه برگزار نمایند.
حفاظت از اطلاعات
طرف‌ها، از اطلاعاتی که به موجب این موافقت‌نامه، منتقل شده و یا تولید می‌شوند و دسترسی به آن‌ها طبق قوانین دولت‌های طرف‌ها محدود است، به‌طور مقتضی حفاظت خواهند کرد.
هیچیک از طرف‌ها بدون موافقت کتبی قبلی طرف دیگر، اطلاعات بدست آمده یا مشترکا تولیدشده مربوط به اجرای این موافقت‌نامه را برای طرف ثالث فاش نکرده و یا به او انتقال نخواهد داد.
هر یک از طرف‌ها، ضرورت محرمانه ماندن اطلاعات مربوط به ابعاد مشخصی از همکاری بین دولت‌های طرف‌ها یا دیگر داده‌ها را به موقع به اطلاع طرف دیگر خواهد رساند.
هر اطلاعاتی که در چهارچوب این موافقت‌نامه انتقال می‌یابد، صرفا برای اهداف این موافقت‌نامه مورد استفاده قرار خواهد گرفت؛ اطلاعاتی که به واسطه فعالیت‌های یکی از طرف‌ها به دست می‌آید، به زیان طرف دیگر مورد استفاده قرار نخواهد گرفت.
هر اطلاعاتی که دسترسی به آن محدودیت دارد، طبق قوانین دولت‌های طرف‌ها حفاظت خواهد شد.
انتقال و حفاظت از اطلاعات طبقه‌بندی شده، تابع «موافقت‌نامه میان دولت جمهوری اسلامی ایران و دولت فدراسیون روسیه در مورد حفاظت متقابل از اطلاعات طبقه‌بندی شده» 17 بهمن 1386 (6 فوریه 2008) خواهد بود.
تامین مالی
طرف‌ها، هزینه‌های شرکت نمایندگان و کارشناسان خود در رویدادهای مربوط به اجرای این موافقت‌نامه را مستقلا بر عهده خواهند گرفت.
در ارتباط با دیگر هزینه‌های مربوط به اجرای این موافقت‌نامه، طرف‌ها می‌توانند در هر مورد خاص، طبق قوانین دولت‌های خود، رویه‌های مالی دیگری را مورد توافق قرار دهند.
حل و فصل اختلاف‌ها طرف‌ها اختلاف‌های ناشی از تفسیر یا اجرای این موافقت‌نامه را از طریق رایزنی و مذاکره میان نهادهای ذی صلاح دولت‌های طرف‌ها و از طریق مجاری سیاسی (دیپلماتیک) حل و فصل خواهند کرد.
مفاد پایانی
این موافقت‌نامه در سی امین روز از تاریخ دریافت آخرین اعلان کتبی، از طریق مجاری سیاسی (دیپلماتیک)، مبنی بر انجام تشریفات داخلی توسط طرف‌ها که برای لازم الاجراء شدن ضروری است لازم الاجرا خواهد شد.
طرف‌ها می‌توانند اصلاحاتی را بر اساس توافق متقابل طرف‌ها و در قالب یک سند الحاقی (پروتکل) مجزا در این موافقت‌نامه اعمال نمایند.
این موافقت‌نامه می‌تواند نود روز پس از دریافت اعلان کتبی یکی از طرف‌ها توسط طرف دیگر، از طریق مجاری سیاسی (دیپلماتیک) مبنی بر قصد خود برای فسخ این موافقت‌نامه، فسخ شود.
در صورت فسخ این موافقت‌نامه، طرف‌ها اقداماتی را برای ایفای تعهدات خود مربوط به حفاظت از اطلاعات انجام خواهند داد و اجرای فعالیت‌ها و طرح‌های مشترک و دیگر ابتکاراتی را که پیشتر مورد توافق قرار گرفته‌اند و به موجب این موافقت‌نامه به اجرا در می‌آیند و در زمان فسخ این موافقت‌نامه ناتمام مانده‌اند، تضمین خواهند کرد.
این موافقت‌نامه در مسکو در تاریخ 7 بهمن 1399 هجری شمسی برابر با 26 ژانویه 2021 میلادی در دو نسخه اصلی به زبان‌های فارسی، روسی و انگلیسی تنظیم شد که تمامی متون از اعتبار یکسانی برخوردار هستند. در صورت بروز اختلاف، نسخه انگلیسی مورد استفاده قرار خواهد گرفت.
ازطرف دولت جمهوری اسلامی ایران از طرف دولت فدراسیون روسیه
پیوست موافقت‌نامه همکاری در حوزه امنیت اطلاعات بین دولت جمهوری اسلامی ایران و دولت فدراسیون روسیه واژگان اصلی مورد استفاده در موافقت‌نامه همکاری در حوزه امنیت اطلاعات بین دولت جمهوری اسلامی ایران و دولت فدراسیون روسیه
امنیت اطلاعات به معنای وضعیتی است که در آن افراد، جامعه و دولت و منافع آن‌ها در مقابل تهدیدها، آثار مخرب و سایر آثار منفی در فضای اطلاعات محفوظ هستند.
امنیت بین‌المللی اطلاعات به معنای وضعیتی در روابط بین‌الملل است که در آن، فضای اطلاعات باعث تضعیف ثبات جهانی و در خطر افتادن امنیت ملت‌ها و جامعه جهانی نگردد.
فضای اطلاعات به معنای محیطی ناشی از شکل‌گیری، تولید، تبدیل، انتقال، استفاده و ذخیره اطلاعات است و از جمله بر آگاهی‌های فردی و اجتماعی، زیرساخت اطلاعات و خود اطلاعات تاثیر می‌گذارد.
تهدید علیه امنیت اطلاعات به معنای ترکیبی از اقدامات و عناصری است که خطر صدمه به "امنیت اطلاعات" را ایجاد می‌کند.
زیرساخت اطلاعات به معنای طیفی از ابزارها و سامانه (سیستم) های فنی برای شکل‌گیری، تولید، تبدیل، انتقال، استفاده و ذخیره اطلاعات می‌باشد.
زیرساخت‌های حیاتی اطلاعات به معنای سامانه (سیستم) های اطلاعات، شبکه‌های اطلاعات و ارتباطات و دستگاههای واپایش (کنترل) خودکار می‌باشند که بر اساس قوانین دولت‌های طرف‌ها تعیین می‌شوند.
حادثه رایانه‌ای به معنای وقوع اخلال و (یا) غیرفعال شدن تاسیسات زیرساخت اطلاعات، یک شبکه ارتباطات الکترونیکی که برای سازماندهی تعامل بین چنین تاسیساتی استفاده می‌شود و (یا) نقض امنیت اطلاعات پردازش شده توسط چنین تاسیساتی می‌باشد که در اثر یک حمله رایانه‌ای هم اتفاق می‌افتند،
حمله رایانه‌ای به معنای تاثیر هدفمند توسط نرم‌افزار و (یا) سخت افزار بر تاسیسات زیرساخت‌های اطلاعات و بر یک شبکه ارتباطات الکترونیکی که برای سازماندهی تعامل بین چنین تاسیساتی با هدف وقفه و (یا) غیرفعال‌سازی آن‌ها و (یا) به خطر انداختن امنیت اطلاعات پردازش شده توسط چنین تاسیسات اطلاعات استفاده می‌شود.
قانون فوق مشتمل بر ماده واحده و یک تبصره منضم به متن موافقت‌نامه شامل مقدمه و نه ماده و یک فقره پیوست که گزارش آن توسط کمیسیون امنیت ملی و سیاست خارجی به صحن علنی تقدیم شده بود، پس از تصویب در جلسه علنی روز یکشنبه مورخ بیست و سوم اردیبهشت ماه یکهزار و چهارصد و سه مجلس، در تاریخ 1403/3/10 به تایید شورای نگهبان رسید.
رئیس مجلس شورای اسلامی محمدباقر قالیباف

قوانین مرتبط (ارجاع‌شده در این قانون)

قوانینی که به این قانون ارجاع داده‌اند