skip to Main Content
دیجی‌ پی
کانال بله پیوست
محتوای اختصاصی کاربران ویژهورود به سایت

فراموشی رمز عبور

با شبکه های اجتماعی وارد شوید

عضو نیستید؟ عضو شوید

ثبت نام سایت

با شبکه های اجتماعی وارد شوید

عضو نیستید؟ وارد شوید

فراموشی رمز عبور

وارد شوید یا عضو شوید

مرکز پژوهش‌های مجلس: پایگاه‌های اطلاعاتی پایه با خلاهای قانونی مواجه‌اند

۷ شهریور ۱۴۰۵

زمان مطالعه : ۱۰ دقیقه

قانون مدیریت داده‌ها و اطلاعات ملی با وجود تعیین پایگاه‌های اطلاعاتی پایه، هنوز تعریف روشنی از داده پایه، معیارهای شناسایی این پایگاه‌ها، مسئولیت متولیان و نظام تضمین کیفیت آنها ارائه نمی‌کند. مرکز پژوهش‌های مجلس در گزارشی با شناسایی این خلاها، ایجاد یک نظام حکمرانی یکپارچه برای پایگاه‌های اطلاعاتی پایه را پیشنهاد کرده که قرار است، با تعیین مرجع یکتای داده، سنجش کیفیت اطلاعات و الزام دستگاه‌ها به استفاده از داده‌های موجود، از موازی‌کاری و ایجاد سامانه‌های جزیره‌ای جلوگیری کند.

به گزارش پیوست، تحقق کامل دولت الکترونیکی و استقرار حکمرانی هوشمند به دسترسی دقیق، آنی و یکپارچه به داده‌های معتبر وابسته است. نبود داده‌های باکیفیت و قابل استناد، سامانه‌های اطلاعاتی را جزیره‌ای می‌کند، موجب تکرار فرایندها و افزایش هزینه‌ها می‌شود و در نهایت نارضایتی ذی‌نفعان را به دنبال دارد. از همین‌رو مرکز پژوهش‌های مجلس شورای اسلامی در گزارشی به بررسی جایگاه «پایگاه‌های اطلاعاتی پایه» در حل این چالش پرداخت.

پایگاه‌های اطلاعاتی پایه، مخازن رسمی و معتبری هستند که بنیادی‌ترین اطلاعات مورد نیاز کشور را در خود نگهداری می‌کنند و برای هر نوع داده، به عنوان «تنها منبع حقیقت» شناخته می‌شوند. اطلاعاتی مانند هویت افراد، مشخصات کسب‌وکارها، نشانی‌های پستی، مالکیت املاک و وسایل نقلیه از جمله داده‌هایی هستند که می‌توانند در این پایگاه‌ها قرار گیرند.

مبنای شکل‌گیری این پایگاه‌ها، «اصل تنها یک بار» است. بر اساس این اصل، شهروندان و کسب‌وکارها باید اطلاعات خود را تنها یک بار به دولت ارائه کنند و سایر دستگاه‌ها برای دریافت همان اطلاعات، به جای درخواست مجدد از مردم، از پایگاه اطلاعاتی مربوط استفاده کنند. اجرای این رویکرد علاوه بر کاهش بار اداری شهروندان و کسب‌وکارها، می‌تواند دقت داده‌ها را افزایش داده و از ثبت اطلاعات تکراری جلوگیری کند.

خلا قوانین در شکل‌گیری پایگاه‌های اطلاعاتی پایه

به گفته مرکز پژوهش‌های مجلس، در این زمینه باید مشخص شود بر اساس تجربه کشورهای موفق، چه داده‌ها و پایگاه‌هایی «پایه» هستند و چه معیارهایی برای تشخیص آنها وجود دارد. چراکه انتخاب نادرست یا ناقص پایگاه‌های اطلاعاتی پایه می‌تواند به اتلاف منابع، تداوم جزیره‌ای بودن سامانه‌ها، نقض اصل ثبت اطلاعات تنها یک بار و در نهایت عدم تحقق اهداف حکمرانی داده‌محور منجر شود.

مرکز پژوهش‌های مجلس معتقد است قوانین فعلی کشور در زمینه پایگاه‌های اطلاعاتی پایه، کلی هستند و بسیاری از مسائل مهم را پوشش نمی‌دهند

از جمله خلا قوانین در ایران، می‌توان به نبود تعریف مشخص از «داده پایه» و «پایگاه اطلاعاتی پایه»، مشخص نبودن فرایند تعیین این پایگاه‌ها و معیارهای احراز صلاحیت آنها، تعیین نشدن مسئولیت متولیان، نظام تضمین کیفیت داده، الزام دستگاه‌ها به استفاده از داده‌های موجود و جلوگیری از جمع‌آوری مجدد اطلاعات اشاره کرد.

همچنین موضوعاتی مانند شفافیت و دسترس‌پذیری داده‌ها، استانداردها و مستندات و سازوکار ارزیابی عملکرد پایگاه‌های اطلاعاتی پایه نیز به شکل کافی در قوانین موجود مورد توجه قرار نگرفته‌اند.

تعریف داده پایه و پایگاه اطلاعاتی پایه

مرکز پژوهش‌های مجلس معتقد است در قانون مدیریت داده‌ها و اطلاعات ملی، «داده پایه» و «پایگاه اطلاعاتی پایه» به صورت شفاف تعریف نشده‌اند و مشخصات آنها از جمله دامنه داده، ساختار و اهداف پردازش نیز مشخص نیست. این ابهام باعث ایجاد برداشت‌های متفاوت میان دستگاه‌ها، کاهش یکپارچگی داده‌ها و دشوار شدن نظارت بر کیفیت و کارایی پایگاه‌ها شده است.

بر اساس این گزارش، «داده پایه» داده‌ای است که به صورت رسمی توسط نهادهای عمومی و دولتی تولید، ثبت و نگهداری می‌شود و مرجع یکتای ملی برای توصیف موجودیت‌های اصلی کشور مانند اشخاص حقیقی و حقوقی، املاک، ساختمان‌ها، وسایل نقلیه، آدرس‌ها و مکان‌ها است. این داده‌ها باید کاربرد ملی و بین دستگاهی، برای ارائه خدمات عمومی و انجام وظایف قانونی دولت حیاتی، در تصمیم‌سازی و سیاستگذاری عمومی نقش مرجع و از اعتبار نهادی و سازوکار تضمین دقت، یکپارچگی و به‌روز بودن برخوردار باشند. همچنین تنها یک منبع رسمی برای ثبت آنها وجود داشته باشد و دستگاه‌های دیگر به جای ثبت و نگهداری موازی، از همان منبع استفاده کنند.

مجموعه پیشنهادها و توصیه‌های سیاستی برای بهبود حکمرانی پایگاه‌های اطلاعاتی پایه. (بخش اول)

در این گزارش تاکید شده که داده‌های پایه باید به عنوان زیرساخت ملی داده، مبنای تعامل‌پذیری سامانه‌های دولت الکترونیکی و تبادل اطلاعات میان دستگاه‌های دولتی قرار گیرند و استفاده از آنها برای دستگاه‌های اجرایی الزامی باشد.

مسئولیت متولیان باید در قانون مشخص شود

به گفته مرکز پژوهش‌های مجلس، قانون فعلی اگرچه متولی پایگاه‌های اطلاعاتی پایه را مشخص کرده، اما مسئولیت‌ها و اختیارات آنها را به شکل روشن تعیین نکرده است. این خلا می‌تواند به کاهش پاسخگویی، بی‌ثباتی اجرایی و افزایش خطا و ناسازگاری داده‌ها منجر شود.

بر اساس پیشنهاد گزارش، متولی هر پایگاه باید مسئولیت مدیریت کامل چرخه داده، رعایت استانداردهای ملی، ایجاد زیرساخت و ساختار سازمانی پایدار، مدیریت تغییرات و ثبت سوابق، تعیین شرایط دسترسی دستگاه‌ها و کنترل دسترسی و مخاطرات امنیتی و حریم خصوصی را بر عهده داشته باشد. همچنین هرگونه تغییر ساختاری، محتوایی یا فنی در پایگاه باید پس از ارزیابی اثرات و با تایید نهاد سیاستگذار داده انجام شود و تمام تغییرات نیز نسخه‌بندی و مستندسازی شوند.

خلا قانونی در تضمین کیفیت داده

یکی دیگر از کاستی‌های اصلی قانون، نبود یک نظام جامع و الزام‌آور برای تضمین کیفیت داده است. در قانون فعلی معیارهایی مانند دقت، جامعیت، تعامل‌پذیری، به‌روز بودن، قابلیت اتکا و امکان ردیابی تغییرات به شکل مشخص تعریف نشده‌اند و کنترل کیفیت تا حد زیادی به به‌روزرسانی دوره‌ای داده‌ها محدود شده است.

مرکز پژوهش‌های مجلس هشدار می‌دهد ادامه این وضعیت باعث می‌شود پایگاه‌های اطلاعاتی پایه نتوانند به طور کامل نقش «مرجع یکتای داده ملی» را ایفا کنند و کیفیت داده‌ها نیز در سطح کشور قابل سنجش و مقایسه نباشد

شش شاخص برای سنجش کیفیت داده

این گزارش بر اساس تجربه کشورهای پیشرو، ایجاد یک نظام جامع تضمین کیفیت داده با شش عنصر کلیدی را پیشنهاد کرده است.

مرکز پژوهش‌های مجلس پیشنهاد کرده متولیان پایگاه‌های اطلاعاتی پایه موظف به طراحی و اجرای یک نظام مشخص برای تضمین کیفیت داده باشند. این نظام باید دست‌کم شش شاخص را پوشش دهد: دقت، جامعیت، تعامل‌پذیری، به‌روز بودن، قابلیت اتکا و ردیابی تغییرات.

بر اساس پیشنهاد گزارش، حداقل ۹۸ درصد داده‌ها باید صحیح باشند، میزان خالی بودن فیلدهای الزامی نباید از ۲ درصد بیشتر شود و حداقل ۹۵ درصد داده‌ها باید با استانداردهای ملی تبادل اطلاعات سازگار باشند. همچنین داده‌های حیاتی حداکثر ۲۴ ساعت، داده‌های عادی ۷۲ ساعت و داده‌های غیرحساس حداکثر یک هفته می‌توانند با تاخیر به‌روزرسانی شوند.

از سوی دیگر، دسترس‌پذیری ماهانه سامانه باید حداقل ۹۹.۵ درصد باشد و تمام تغییرات داده نیز باید به صورت کامل در لاگ‌های سیستمی ثبت و قابل ردیابی باشند.

پایش مستمر و گزارش‌دهی دوره‌ای

این گزارش پیشنهاد می‌کند کیفیت داده‌ها به صورت مستمر و متناسب با اندازه و اهمیت پایگاه‌ها پایش شود. پایگاه‌های کوچک به صورت هفتگی، پایگاه‌های متوسط دو هفته یک بار و پایگاه‌های بزرگ ماهانه ارزیابی شوند. داده‌های حیاتی نیز فارغ از اندازه پایگاه باید روزانه پایش شوند.

مجموعه پیشنهادها و توصیه‌های سیاستی برای بهبود حکمرانی پایگاه‌های اطلاعاتی پایه. (بخش دوم)

متولیان همچنین باید گزارش‌های ماهانه، فصلی و سالانه از وضعیت کیفیت داده، روند تغییر شاخص‌ها و اقدامات اصلاحی به کارگروه تعامل‌پذیری دولت الکترونیکی ارائه کنند.

مرکز پژوهش‌های مجلس همچنین پیشنهاد می‌کند تعیین و به‌روزرسانی پایگاه‌های اطلاعاتی پایه از یک فهرست ثابت و ایستا به یک فرایند مدیریتی پویا تبدیل شود.

این فرایند با شناسایی پایگاه‌های بالقوه آغاز می‌شود. دستگاه‌های اجرایی یا کارگروه تعامل‌پذیری باید با بررسی جریان‌های داده، شکاف‌های اطلاعاتی و پایگاه‌هایی که بیشترین استفاده بین دستگاهی را دارند، نامزدهای اولیه را شناسایی کنند. پس از آن، متولی پیشنهادی باید گزارش امکان‌سنجی فنی و اقتصادی ایجاد یا ارتقای پایگاه را تهیه کند

تدوین چارچوب ملی کیفیت داده

بر اساس پیشنهاد مرکز پژوهش‌ها، شورای عالی فضای مجازی با همکاری کارگروه تعامل‌پذیری دولت الکترونیکی باید چارچوب ملی تضمین کیفیت داده را تدوین کند. این چارچوب باید استانداردهای تبادل و ذخیره‌سازی داده، روش سنجش کیفیت، فرایند مدیریت تغییر، ابزارهای پایش خودکار و الگوی مستندسازی و گزارش‌دهی را مشخص کند.

همچنین پیشنهاد شده متولیان، تغییرات ساختاری پایگاه را حداقل ۳۰ روز پیش از اجرا اعلام کنند، سوابق نسخه‌های قبلی داده را حداقل پنج سال نگه دارند و مستندات فنی را پس از هر تغییر به‌روزرسانی کنند.

«ثبت فقط یک بار» باید الزام قانونی شود

یکی دیگر از پیشنهادهای اصلی گزارش، تبدیل اصل «ثبت فقط یک بار» به یک الزام قانونی است. بر اساس این اصل، شهروندان و کسب‌وکارها نباید اطلاعاتی را که قبلا در پایگاه‌های پایه ثبت شده است، دوباره در اختیار دستگاه‌های دولتی قرار دهند.

مرکز پژوهش‌ها معتقد است جمع‌آوری مجدد داده‌های موجود، علاوه بر افزایش هزینه‌های اداری، احتمال خطا و ناسازگاری داده‌ها را افزایش می‌دهد. بنابراین دستگاه‌های اجرایی باید برای دریافت اطلاعات مورد نیاز خود به پایگاه‌های اطلاعاتی پایه مراجعه کنند.

اجرای اصل «ثبت یک بار»، به دسترسی مستمر دستگاه‌های مجاز به داده‌های پایگاه‌های پایه نیاز دارد. متولیان باید دسترسی به‌هنگام و بدون محدودیت غیرضروری را فراهم کنند و در عین حال الزامات امنیتی و محرمانگی را رعایت کنند.

از سوی دیگر، دستگاه‌های اجرایی باید تنها از مسیرهای رسمی و استاندارد تبادل داده استفاده کنند. ایجاد مسیرهای موازی یا دسترسی‌های غیررسمی می‌تواند موجب شکل‌گیری دوباره سامانه‌های جزیره‌ای و کاهش قابلیت ردیابی تبادل اطلاعات شود.

ضرورت ایجاد فرهنگ مشترک داده

در بخش دیگری از گزارش بر ضرورت ایجاد فرهنگ داده و تعامل‌پذیری معنایی تاکید شده است. نبود چارچوب واحد برای تعریف و ساختار داده باعث شده دستگاه‌های مختلف از داده‌های یکسان برداشت‌های متفاوتی داشته باشند.

مرکز پژوهش‌های مجلس پیشنهاد می‌کند برای جلوگیری از این مشکل، نظامی واحد برای مدیریت فرهنگ داده و استانداردسازی معنایی ایجاد شود تا داده‌ها در دستگاه‌های مختلف با تعاریف و ساختارهای یکسان مورد استفاده قرار گیرند. این موضوع یکی از پیش‌شرط‌های توسعه دولت هوشمند و حکمرانی داده‌محور مطرح شده است.

در این گزارش پیشنهاد شده هر پایگاه اطلاعاتی پایه، فرهنگ داده رسمی خود را تدوین، مستندسازی و منتشر کند. این فرهنگ باید شامل تعریف دقیق عناصر داده، ساختار فیلدها، دامنه مقادیر، قواعد اعتبارسنجی و ارتباط میان داده‌ها باشد تا همه دستگاه‌ها از تعاریف یکسانی برای داده‌ها استفاده کنند.

به اعتقاد این مرکز، وجود فرهنگ داده مشترک می‌تواند تعامل‌پذیری معنایی میان دستگاه‌ها را افزایش دهد و از شکل‌گیری تعاریف و رویه‌های متفاوت و ناسازگار جلوگیری کند.

بر اساس پیشنهاد گزارش، شورای عالی فضای مجازی با همکاری کارگروه تعامل‌پذیری دولت الکترونیکی باید بر هماهنگی میان فرهنگ‌های داده‌ای پایگاه‌های مختلف نظارت کند تا تعاریف، ساختارها و استانداردهای داده در چارچوب یک معماری ملی و منسجم قرار گیرند.

هدف از این سازوکار، افزایش قابلیت استفاده مجدد از داده‌ها و فراهم کردن زیرساخت لازم برای تصمیم‌گیری مبتنی بر شواهد و توسعه خدمات هوشمند عنوان شده است.

استانداردهای داده باید در یک درگاه ملی منتشر شوند

مرکز پژوهش‌های مجلس همچنین نبود الزام قانونی برای انتشار استانداردهای داده، الزامات فنی و رویه‌های اجرایی را یکی از موانع شفافیت و هماهنگی میان دستگاه‌ها می‌داند.

بر همین اساس، پیشنهاد شده شورای عالی فضای مجازی با همکاری کارگروه تعامل‌پذیری دولت الکترونیکی، یک درگاه ملی متمرکز برای انتشار استانداردهای داده، چارچوب‌های امنیت اطلاعات، الزامات تعامل‌پذیری و سیاست‌های مدیریت داده ایجاد کند.

این درگاه باید امکان نسخه‌بندی و ردیابی تغییرات را داشته باشد تا دستگاه‌ها و سایر ذی‌نفعان همواره به آخرین نسخه استانداردها و الزامات دسترسی داشته باشند.

در کنار انتشار استانداردهای ملی، متولیان پایگاه‌های اطلاعاتی پایه نیز باید مستندات مربوط به پایگاه خود را به صورت شفاف، به‌روز و نسخه‌بندی شده منتشر کنند. این مستندات باید شامل شرایط و ضوابط دسترسی، الزامات تبادل داده، فرایند مدیریت تغییر، شاخص‌های کیفیت و گزارش‌های عملکرد باشد.

به گفته مرکز پژوهش‌ها، انتشار این اطلاعات می‌تواند ابهامات فنی دستگاه‌های استفاده‌کننده را کاهش دهد و امکان ارزیابی مستقل کیفیت و پایداری خدمات داده‌ای را فراهم کند.

متن کامل گزارش مرکز پژوهش‌های مجلس شورای اسلامی 
https://pvst.ir/om8

0 نظر

ارسال دیدگاه

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

*

برای بوکمارک این نوشته
Back To Top
جستجو