موافقتنامه همکاری در حوزه امنیت اطلاعات بین دولت جمهوری اسلامی ایران و دولت فدراسیون روسیه مشتمل بر یک مقدمه، نه ماده و یک ضمیمه به شرح پیوست تصویب و اجازه مبادله اسناد آن داده میشود.
رعایت اصول هفتاد و هفتم (77)، یکصد و بیست و پنجم (125) و یکصد و سی و نهم (139) قانون اساسی جمهوری اسلامی ایران در اجرای این قانون، الزامی است.
بسم الله الرحمن الرحیم موافقتنامه همکاری در حوزه امنیت اطلاعات بین دولت جمهوری اسلامی ایران و دولت فدراسیون روسیه
دولت جمهوری اسلامی ایران و دولت فدراسیون روسیه که از این پس «طرفها» نامیده میشوند، عطف به «معاهده اساس روابط متقابل و اصول همکاری بین دولت جمهوری اسلامی ایران و دولت فدراسیون روسیه» در 22 اسفند 1379 (12 مارس 2001)، با امعان نظر به اینکه پیشرفت قابل توجهی در توسعه و به کارگیری جدیدترین فناوریهای اطلاعات و ارتباطات حاصل شده است، با امعان نظر به اهمیت فراوان فناوریهای اطلاعات و ارتباطات برای توسعه اجتماعی و اقتصادی به نفع رفاه بشریت و حمایت از صلح، امنیت و ثبات بینالمللی در جهان معاصر، با ابراز نگرانی از تهدیدهای مرتبط با استفاده احتمالی از چنین فناوریهایی در تعارض با اهداف تضمین صلح، امنیت و ثبات بینالمللی، با هدف تضعیف حاکمیت و امنیت کشورها و دخالت در امور داخلی آنها، نقض حریم خصوصی شهروندان، برهم زدن اوضاع سیاسی، اجتماعی و اقتصادی داخلی و بر افروختن خصومت بین اقوام و مذاهب، با تاکید بر ضرورت حداکثرسازی منافع مشترک خود از ناحیه فناوریهای اطلاعات و ارتباطات و کاهش تهدیدهای مشترک ناشی از آن علیه خود، همچنین با تاکید بر ضرورت تام احترام به قوانین و مقررات دولتهای طرفها در اجرای این موافقتنامه، ضمن شناسایی اهمیت فراوان امنیت اطلاعات برای نظام امنیت بینالمللی، با تایید اینکه حاکمیت دولت و اصول و مقررات بینالمللی نشات گرفته از آن بر رفتار دولتها در چهارچوب فعالیتهای مربوط به فناوریهای اطلاعات و ارتباطات و بر صلاحیت قضایی کشورها نسبت به زیرساخت فناوریهای اطلاعات و ارتباطات در خاک آنها اعمال میشود و همچنین با تایید اینکه دولتها واجد حقوق حاکمیتی برای تعیین و اجرای سیاست خود در خصوص مسائل مرتبط با شبکه اطلاعاتی و مخابراتی اینترنت از جمله تضمین امنیت هستند، با اعتقاد به اینکه اعتمادسازی بیشتر و توسعه همکاری میان طرفها در حوزه فناوریهای اطلاعات و ارتباطات یک ضرورت فوری است و تامینکننده منافع آنها است، ضمن قائل شدن اهمیت فراوان برای توازن بین تضمین امنیت و رعایت حقوق بشر در حوزه استفاده از فناوری اطلاعات و ارتباطات، منطبق با قوانین ملی و تعهدات بینالمللی دولتهای طرفها، ضمن تلاش برای پیشگیری و مقابله با تهدیدات متوجه امنیت اطلاعات و تلاش برای تامین منافع امنیت اطلاعات دولتهای طرفها با هدف ایجاد یک محیط اطلاعات بینالمللی صلحآمیز و امن، با محکومیت اقدامات قهری یک جانبه اتخاذ شده در نقض منشور ملل متحد، همچنین ضمن تلاش برای کار مشترک با هدف کاهش آسیبپذیری دولتها در مقابل تهدیدات علیه امنیت اطلاعات، شامل تهدید اقدامات بالقوه محدودساز و مسدودساز علیه دولتهای طرفها در ارتباط با فناوریهای اطلاعات و ارتباطات و دسترسی به اینترنت، نیز ضمن تلاش برای همکاری نزدیک در مجامع منطقهای و بینالمللی با هدف توسعه و ارتقای هنجارها و مقررات حقوقی به منظور تضمین امنیت بینالمللی اطلاعات از جمله از طریق حکمرانی عادلانه اینترنت، با تمایل به ایجاد چهارچوب دوجانبه برای همکاری میان دولتهای طرفها در حوزه امنیت اطلاعات، به شرح زیر به توافق رسیدند:
واژگان اصلی
با هدف اجرای این موافقتنامه، طرفها بر تعاریف واژگان اصلی مندرج در پیوست، که بخش تفکیک ناپذیر این موافقتنامه میباشد، توافق مینمایند.
در صورت ضرورت، پیوست میتواند با توافق طرفها، تکمیل، اصلاح و روزآمد شود.
تهدیدات اصلی در حوزه امنیت اطلاعات همکاری طرفها به موجب این موافقتنامه بر این اساس استوار است که استفاده از فناوریهای اطلاعات و ارتباطات، از جمله با اهداف زیر، واجد تهدیدات اصلی علیه امنیت اطلاعات میباشد:
دست زدن به اقدامات ناقض حاکمیت، امنیت و تمامیت ارضی کشورها؛
وارد کردن خسارات اقتصادی و سایر خسارات از جمله تاثیر مخرب بر تاسیسات زیرساختهای حیاتی اطلاعات و سایر زیرساختهای مربوط به اطلاعات؛
مقاصد ارعاب گری (تروریستی) از جمله تبلیغات ارعاب گری (تروریستی) و استخدام افراد برای فعالیتهای ارعاب گری (تروریستی) ؛
ارتکاب جرائم، از جمله جرائم مرتبط با دسترسی غیرمجاز به اطلاعات رایانهای؛
دخالت در امور داخلی دولتها، اختلال در نظم عمومی، برافروختن خصومت بین اقوام، نژادها و مذاهب، ترویج ایدهها و نظریات (تئوریهای) نژادپرستانه و دیگرهراسی که باعث نفرت و تبعیض میشوند و خشونت و بیثباتی را برمی انگیزند، و بیثبات کردن اوضاع سیاسی، اجتماعی و اقتصادی داخلی و دخالت در اداره دولت؛
انتشار اطلاعاتی که برای نظامهای اجتماعی سیاسی و اجتماعی اقتصادی و نیز برای محیط معنوی، اخلاقی و فرهنگی دولتهای دیگر زیانبار است.
حوزههای اصلی همکاری دوجانبه
با توجه به تهدیدات اصلی اشاره شده در ماده (2) این موافقتنامه و نیاز به تضمین امنیت اطلاعات، طرفها، نمایندگان مجاز و نهادهای ذی صلاح دولتهای طرفها که طبق ماده (5) این موافقتنامه تعیین میشوند، در خصوص موضوعاتی نظیر تقویت امنیت اطلاعات، مبارزه با جرائم ارتکاب یافته در حوزه استفاده از فناوریهای اطلاعات و ارتباطات، کمکهای فنی و فناوری، و همکاری بینالمللی از جمله در زمینههای کلیدی زیر همکاری خواهند نمود:
شناسایی، هماهنگی و انجام همکاری لازم در مجامع منطقهای و بینالمللی برای تضمین امنیت ملی و بینالمللی اطلاعات؛
تدوین و پیشبرد قواعد حقوق بینالملل قابل اعمال به منظور تضمین امنیت ملی و بینالمللی اطلاعات؛
مقابله با تهدیدات در حوزه تضمین امنیت اطلاعات مندرج در ماده (2) این موافقتنامه؛
تبادل اطلاعات و همکاری در حوزه اجرای قانون با هدف پیشگیری، کشف، مبارزه، تحقیق و پیگرد قضائی جرائم مرتبط با استفاده از فناوریهای اطلاعات و ارتباطات برای اهداف ارعاب گری(تروریستی) و مجرمانه؛
مشارکت در مذاکرات چندجانبه در خصوص اقدامات اعتمادساز مربوط به امنیت بینالمللی اطلاعات؛
تبادل اطلاعات بین نهادهای ذی صلاح دولتهای طرفها در حوزه امنیت اطلاعات، شامل همکاری بین نهادهای مربوط حوزه واکنش به حوادث رایانهای دولتهای طرفها؛
تبادل اطلاعات درباره قوانین ملی دولتهای طرفها مرتبط با تضمین امنیت اطلاعات؛
همکاری به منظور پرداختن به پیامدهای منفی اقدامات قهری یک جانبه ناقض منشور سازمان ملل متحد و حقوق بینالملل در حوزه تضمین امنیت اطلاعات؛
ارتقای کیفی چهارچوب حقوقی دوجانبه و سازکارهای عملی همکاری میان دولتهای طرفها با هدف تضمین امنیت ملی و بینالمللی اطلاعات؛
تمهید شرایط همکاری میان نهادهای ذی صلاح دولتهای طرفها حول حوزههای کلیدی همکاری احصاء شده در ماده (3) این موافقتنامه و نیز سایر حوزههای ممکن در راستای اجرای این موافقتنامه؛
گسترش همکاریها و هماهنگی فعالیتهای دولتهای طرفها در حوزه امنیت بینالمللی اطلاعات در چهارچوب سازمانها و مجامع بینالمللی (از جمله سازمان ملل متحد، اتحادیه بینالمللی مخابرات، سازمان بینالمللی استاندارد، پلیس بینالملل (اینترپل)، سازمان همکاری شانگهای و دیگر سازمانهای منطقهای و بینالمللی ذی ربط)؛
طبق قوانین دولتهای طرفها، کمک در حوزههای انتقال دانش و فناوری اطلاعات؛ ظرفیتسازی، توسعه ظرفیتها و آموزش و نیز بررسی امکان سرمایهگذاری در زیرساختهای امنیت اطلاعات؛
کمک به همکاری میان موسسات علمی و آموزشی و نیز بخشهای خصوصی در حوزه امنیت اطلاعات؛
برگزاری نشستها، فراهمایی (کنفرانس)ها، کارگاههای آموزشی و دیگر همایشهای کاری دوجانبه در حوزههای تعیین شده همکاری و نیز برگزاری مشترک و میزبانی رویدادهای منطقهای و بینالمللی در زمینه امنیت ملی و بینالمللی اطلاعات.
طرفها یا نهادهای ذی صلاح دولتهای طرفها میتوانند بر اساس توافق متقابل، سایر حوزههای همکاری را تعیین نمایند.
اصول کلی همکاری
طرفها در چهارچوب این موافقتنامه، در حوزه امنیت ملی و بینالمللی اطلاعات به گونهای همکاری خواهند کرد که چنین همکاری موجب ارتقای توسعه اجتماعی و اقتصادی شود، هدف حفظ صلح، امنیت و ثبات بینالمللی را تامین کند و با قوانین و مقررات داخلی خود و با اصول و هنجارهای پذیرفته شده جهانی حقوق بینالملل، شامل اصول احترام متقابل به حاکمیت و تمامیت ارضی، حل و فصل مسالمتآمیز اختلافات و مناقشات، عدم بکارگیری زور و تهدید به توسل به زور، عدم دخالت در امور داخلی، احترام به حقوق و آزادیهای اساسی بشر و نیز اصول همکاری دوجانبه و عدم دخالت در منابع اطلاعات دولتهای طرفها منطبق باشد.
فعالیتهای طرفها در چهارچوب این موافقتنامه، باید با حق هر طرف برای جستجو، دریافت و انتشار اطلاعات سازگار باشد، با امعان نظر به اینکه چنین حقی میتواند به موجب قوانین دولتهای طرفها به منظور تضمین امنیت ملی محدود شود.
هر یک از طرفها از حقوق برابر برای حفاظت از منابع اطلاعات دولت خود در مقابل استفاده غیرقانونی و دخالت غیرمجاز از جمله در مقابل حملات رایانهای علیه آنها برخوردار خواهد بود. هر یک از طرفها متعهد است چنین اقداماتی را علیه طرف دیگر بکار نگرفته و به طرف دیگر در استیفای حقوق مذکور کمک کند.
اشکال و سازوکارهای اصلی همکاری
طرفها نهادهای ذی صلاح دولتهای خود که مسئولیت اجرای این موافقتنامه را برعهده دارند تعیین خواهند کرد و طی 60 روزکاری از تاریخ لازم الاجراء شدن این موافقتنامه اطلاعات مربوط به نهادهای ذی صلاح دولتهای طرفها را مشخص و از طریق مجاری سیاسی (دیپلماتیک) تبادل خواهند کرد.
نهادهای ذی صلاح دولتهای طرفها میتوانند موافقتنامههای بین نهادی ذی ربط را با هدف ایجاد چهارچوب حقوقی و سازمانی برای همکاری در حوزههای خاص همکاری در این موافقتنامه منعقد کنند.
به منظور بازبینی روند پیشرفت اجرای این موافقتنامه، بررسی مسائل پدید آمده در فرایند اجرای آن، تبادل دادهها، تحلیل و ارزیابی مشترک تهدیدهای نوظهور علیه امنیت بینالمللی اطلاعات، و نیز تعیین، توافق و هماهنگی در خصوص اقدامات واکنشی مشترک در مقابل این تهدیدات، طرفها باید نشستهای «سازوکار مشورتی منظم» را با شرکت نمایندگان مجاز و نهادهای ذی صلاح خود حداقل یکبار در سال و به نوبت در جمهوری اسلامی ایران و فدراسیون روسیه برگزار نمایند.
حفاظت از اطلاعات
طرفها، از اطلاعاتی که به موجب این موافقتنامه، منتقل شده و یا تولید میشوند و دسترسی به آنها طبق قوانین دولتهای طرفها محدود است، بهطور مقتضی حفاظت خواهند کرد.
هیچیک از طرفها بدون موافقت کتبی قبلی طرف دیگر، اطلاعات بدست آمده یا مشترکا تولیدشده مربوط به اجرای این موافقتنامه را برای طرف ثالث فاش نکرده و یا به او انتقال نخواهد داد.
هر یک از طرفها، ضرورت محرمانه ماندن اطلاعات مربوط به ابعاد مشخصی از همکاری بین دولتهای طرفها یا دیگر دادهها را به موقع به اطلاع طرف دیگر خواهد رساند.
هر اطلاعاتی که در چهارچوب این موافقتنامه انتقال مییابد، صرفا برای اهداف این موافقتنامه مورد استفاده قرار خواهد گرفت؛ اطلاعاتی که به واسطه فعالیتهای یکی از طرفها به دست میآید، به زیان طرف دیگر مورد استفاده قرار نخواهد گرفت.
هر اطلاعاتی که دسترسی به آن محدودیت دارد، طبق قوانین دولتهای طرفها حفاظت خواهد شد.
انتقال و حفاظت از اطلاعات طبقهبندی شده، تابع «موافقتنامه میان دولت جمهوری اسلامی ایران و دولت فدراسیون روسیه در مورد حفاظت متقابل از اطلاعات طبقهبندی شده» 17 بهمن 1386 (6 فوریه 2008) خواهد بود.
تامین مالی
طرفها، هزینههای شرکت نمایندگان و کارشناسان خود در رویدادهای مربوط به اجرای این موافقتنامه را مستقلا بر عهده خواهند گرفت.
در ارتباط با دیگر هزینههای مربوط به اجرای این موافقتنامه، طرفها میتوانند در هر مورد خاص، طبق قوانین دولتهای خود، رویههای مالی دیگری را مورد توافق قرار دهند.
حل و فصل اختلافها طرفها اختلافهای ناشی از تفسیر یا اجرای این موافقتنامه را از طریق رایزنی و مذاکره میان نهادهای ذی صلاح دولتهای طرفها و از طریق مجاری سیاسی (دیپلماتیک) حل و فصل خواهند کرد.
مفاد پایانی
این موافقتنامه در سی امین روز از تاریخ دریافت آخرین اعلان کتبی، از طریق مجاری سیاسی (دیپلماتیک)، مبنی بر انجام تشریفات داخلی توسط طرفها که برای لازم الاجراء شدن ضروری است لازم الاجرا خواهد شد.
طرفها میتوانند اصلاحاتی را بر اساس توافق متقابل طرفها و در قالب یک سند الحاقی (پروتکل) مجزا در این موافقتنامه اعمال نمایند.
این موافقتنامه میتواند نود روز پس از دریافت اعلان کتبی یکی از طرفها توسط طرف دیگر، از طریق مجاری سیاسی (دیپلماتیک) مبنی بر قصد خود برای فسخ این موافقتنامه، فسخ شود.
در صورت فسخ این موافقتنامه، طرفها اقداماتی را برای ایفای تعهدات خود مربوط به حفاظت از اطلاعات انجام خواهند داد و اجرای فعالیتها و طرحهای مشترک و دیگر ابتکاراتی را که پیشتر مورد توافق قرار گرفتهاند و به موجب این موافقتنامه به اجرا در میآیند و در زمان فسخ این موافقتنامه ناتمام ماندهاند، تضمین خواهند کرد.
این موافقتنامه در مسکو در تاریخ 7 بهمن 1399 هجری شمسی برابر با 26 ژانویه 2021 میلادی در دو نسخه اصلی به زبانهای فارسی، روسی و انگلیسی تنظیم شد که تمامی متون از اعتبار یکسانی برخوردار هستند. در صورت بروز اختلاف، نسخه انگلیسی مورد استفاده قرار خواهد گرفت.
ازطرف دولت جمهوری اسلامی ایران از طرف دولت فدراسیون روسیه
پیوست موافقتنامه همکاری در حوزه امنیت اطلاعات بین دولت جمهوری اسلامی ایران و دولت فدراسیون روسیه واژگان اصلی مورد استفاده در موافقتنامه همکاری در حوزه امنیت اطلاعات بین دولت جمهوری اسلامی ایران و دولت فدراسیون روسیه
امنیت اطلاعات به معنای وضعیتی است که در آن افراد، جامعه و دولت و منافع آنها در مقابل تهدیدها، آثار مخرب و سایر آثار منفی در فضای اطلاعات محفوظ هستند.
امنیت بینالمللی اطلاعات به معنای وضعیتی در روابط بینالملل است که در آن، فضای اطلاعات باعث تضعیف ثبات جهانی و در خطر افتادن امنیت ملتها و جامعه جهانی نگردد.
فضای اطلاعات به معنای محیطی ناشی از شکلگیری، تولید، تبدیل، انتقال، استفاده و ذخیره اطلاعات است و از جمله بر آگاهیهای فردی و اجتماعی، زیرساخت اطلاعات و خود اطلاعات تاثیر میگذارد.
تهدید علیه امنیت اطلاعات به معنای ترکیبی از اقدامات و عناصری است که خطر صدمه به "امنیت اطلاعات" را ایجاد میکند.
زیرساخت اطلاعات به معنای طیفی از ابزارها و سامانه (سیستم) های فنی برای شکلگیری، تولید، تبدیل، انتقال، استفاده و ذخیره اطلاعات میباشد.
زیرساختهای حیاتی اطلاعات به معنای سامانه (سیستم) های اطلاعات، شبکههای اطلاعات و ارتباطات و دستگاههای واپایش (کنترل) خودکار میباشند که بر اساس قوانین دولتهای طرفها تعیین میشوند.
حادثه رایانهای به معنای وقوع اخلال و (یا) غیرفعال شدن تاسیسات زیرساخت اطلاعات، یک شبکه ارتباطات الکترونیکی که برای سازماندهی تعامل بین چنین تاسیساتی استفاده میشود و (یا) نقض امنیت اطلاعات پردازش شده توسط چنین تاسیساتی میباشد که در اثر یک حمله رایانهای هم اتفاق میافتند،
حمله رایانهای به معنای تاثیر هدفمند توسط نرمافزار و (یا) سخت افزار بر تاسیسات زیرساختهای اطلاعات و بر یک شبکه ارتباطات الکترونیکی که برای سازماندهی تعامل بین چنین تاسیساتی با هدف وقفه و (یا) غیرفعالسازی آنها و (یا) به خطر انداختن امنیت اطلاعات پردازش شده توسط چنین تاسیسات اطلاعات استفاده میشود.
قانون فوق مشتمل بر ماده واحده و یک تبصره منضم به متن موافقتنامه شامل مقدمه و نه ماده و یک فقره پیوست که گزارش آن توسط کمیسیون امنیت ملی و سیاست خارجی به صحن علنی تقدیم شده بود، پس از تصویب در جلسه علنی روز یکشنبه مورخ بیست و سوم اردیبهشت ماه یکهزار و چهارصد و سه مجلس، در تاریخ 1403/3/10 به تایید شورای نگهبان رسید.
رئیس مجلس شورای اسلامی محمدباقر قالیباف