مرکز پژوهش‌های مجلس شورای اسلامی در گزارش اخیر خود با بررسی چالش‌های قانون مدیریت داده‌ها و اطلاعات ملی، تأکید کرده است که تحقق کامل دولت الکترونیکی و استقرار حکمرانی هوشمند، به دسترسی دقیق، آنی و یکپارچه به داده‌های معتبر وابسته است و نبود داده‌های باکیفیت و قابل استناد، سامانه‌های اطلاعاتی را جزیره‌ای کرده، موجب تکرار فرایندها و افزایش هزینه‌ها می‌شود.

به گزارش پایگاه خبری حکمرانی هوشمند، در این گزارش آمده است: قانون مدیریت داده‌ها و اطلاعات ملی، با وجود تعیین پایگاه‌های اطلاعاتی پایه، همچنان با کاستی‌های اساسی روبه‌روست؛ از جمله اینکه تعریف روشنی از «داده پایه»، معیارهای شناسایی این پایگاه‌ها، مسئولیت متولیان و نظام تضمین کیفیت آنها ارائه نمی‌کند. این خلأها باعث ایجاد برداشت‌های متفاوت میان دستگاه‌ها، کاهش یکپارچگی داده‌ها و دشوار شدن نظارت بر کیفیت و کارایی پایگاه‌ها شده است.

مرکز پژوهش‌ها معتقد است: ایجاد یک نظام حکمرانی یکپارچه برای پایگاه‌های اطلاعاتی پایه، راهکار کلیدی برای برون‌رفت از این وضعیت است. این نظام با تعیین مرجع یکتای داده، سنجش کیفیت اطلاعات و الزام دستگاه‌ها به استفاده از داده‌های موجود، می‌تواند از موازی‌کاری و ایجاد سامانه‌های جزیره‌ای جلوگیری کند و بستر مناسبی برای تحول دیجیتال و حکمرانی داده‌محور فراهم آورد.

بر اساس این گزارش پایگاه‌های اطلاعاتی پایه، مخازن رسمی و معتبری هستند که بنیادی‌ترین اطلاعات مورد نیاز کشور را در خود نگهداری می‌کنند و برای هر نوع داده، به عنوان «تنها منبع حقیقت» شناخته می‌شوند. اطلاعاتی نظیر هویت افراد، مشخصات کسب‌وکارها، نشانی‌های پستی، مالکیت املاک و وسایل نقلیه از جمله داده‌هایی هستند که در این پایگاه‌ها قرار می‌گیرند.

در این گزارش تصریح شده که مبنای شکل‌گیری این پایگاه‌ها، «اصل تنها یک بار» است؛ بر اساس این اصل، شهروندان و کسب‌وکارها باید اطلاعات خود را تنها یک بار به دولت ارائه کنند و سایر دستگاه‌ها برای دریافت همان اطلاعات، به جای درخواست مجدد از مردم، از پایگاه اطلاعاتی مربوط استفاده کنند. اجرای این رویکرد علاوه بر کاهش بار اداری شهروندان و کسب‌وکارها، می‌تواند دقت داده‌ها را افزایش داده و از ثبت اطلاعات تکراری جلوگیری کند.

مرکز پژوهش‌های مجلس در ادامه به خلأهای قانونی موجود اشاره کرده و آورده است: در این زمینه باید مشخص شود بر اساس تجربه کشورهای موفق، چه داده‌ها و پایگاه‌هایی «پایه» هستند و چه معیارهایی برای تشخیص آنها وجود دارد؛ چراکه انتخاب نادرست یا ناقص پایگاه‌های اطلاعاتی پایه می‌تواند به اتلاف منابع، تداوم جزیره‌ای بودن سامانه‌ها، نقض اصل ثبت اطلاعات تنها یک بار و در نهایت عدم تحقق اهداف حکمرانی داده‌محور منجر شود.

در این گزارش به مهم‌ترین خلأهای قانونی اشاره شده که عبارتند از: نبود تعریف مشخص از «داده پایه» و «پایگاه اطلاعاتی پایه»، مشخص نبودن فرایند تعیین این پایگاه‌ها و معیارهای احراز صلاحیت آنها، تعیین نشدن مسئولیت متولیان، نبود نظام تضمین کیفیت داده، عدم الزام دستگاه‌ها به استفاده از داده‌های موجود و جلوگیری از جمع‌آوری مجدد اطلاعات. همچنین موضوعاتی مانند شفافیت و دسترس‌پذیری داده‌ها، استانداردها و مستندات و سازوکار ارزیابی عملکرد پایگاه‌های اطلاعاتی پایه نیز به شکل کافی در قوانین موجود مورد توجه قرار نگرفته است.

مرکز پژوهش‌ها در گزارش خود تأکید کرده است: در قانون مدیریت داده‌ها و اطلاعات ملی، «داده پایه» و «پایگاه اطلاعاتی پایه» به صورت شفاف تعریف نشده‌اند و مشخصات آنها از جمله دامنه داده، ساختار و اهداف پردازش نیز مشخص نیست. این ابهام باعث ایجاد برداشت‌های متفاوت میان دستگاه‌ها، کاهش یکپارچگی داده‌ها و دشوار شدن نظارت بر کیفیت و کارایی پایگاه‌ها شده است.

بر اساس تعریف ارائه شده در این گزارش: «داده پایه» داده‌ای است که به صورت رسمی توسط نهادهای عمومی و دولتی تولید، ثبت و نگهداری می‌شود و مرجع یکتای ملی برای توصیف موجودیت‌های اصلی کشور مانند اشخاص حقیقی و حقوقی، املاک، ساختمان‌ها، وسایل نقلیه، آدرس‌ها و مکان‌ها است. این داده‌ها باید دارای کاربرد ملی و بین‌دستگاهی، برای ارائه خدمات عمومی و انجام وظایف قانونی دولت حیاتی، در تصمیم‌سازی و سیاستگذاری عمومی نقش مرجع و از اعتبار نهادی و سازوکار تضمین دقت، یکپارچگی و به‌روز بودن برخوردار باشند.

در این گزارش تأکید شده: داده‌های پایه باید به عنوان زیرساخت ملی داده، مبنای تعامل‌پذیری سامانه‌های دولت الکترونیکی و تبادل اطلاعات میان دستگاه‌های دولتی قرار گیرند و استفاده از آنها برای دستگاه‌های اجرایی الزامی باشد.

مرکز پژوهش‌های مجلس در خصوص مسئولیت متولیان هشدار داده و آورده است: قانون فعلی اگرچه متولی پایگاه‌های اطلاعاتی پایه را مشخص کرده، اما مسئولیت‌ها و اختیارات آنها را به شکل روشن تعیین نکرده است. این خلأ می‌تواند به کاهش پاسخگویی، بی‌ثباتی اجرایی و افزایش خطا و ناسازگاری داده‌ها منجر شود.

در این گزارش پیشنهاد شده: متولی هر پایگاه باید مسئولیت مدیریت کامل چرخه داده، رعایت استانداردهای ملی، ایجاد زیرساخت و ساختار سازمانی پایدار، مدیریت تغییرات و ثبت سوابق، تعیین شرایط دسترسی دستگاه‌ها و کنترل دسترسی و مخاطرات امنیتی و حریم خصوصی را بر عهده داشته باشد. همچنین هرگونه تغییر ساختاری، محتوایی یا فنی در پایگاه باید پس از ارزیابی اثرات و با تأیید نهاد سیاستگذار داده انجام شود و تمام تغییرات نیز نسخه‌بندی و مستندسازی شوند.

مرکز پژوهش‌ها در ادامه به یکی دیگر از کاستی‌های اصلی قانون اشاره کرده و می‌گوید: نبود یک نظام جامع و الزام‌آور برای تضمین کیفیت داده، از جمله مهم‌ترین خلأهای موجود است. در قانون فعلی معیارهایی مانند دقت، جامعیت، تعامل‌پذیری، به‌روز بودن، قابلیت اتکا و امکان ردیابی تغییرات به شکل مشخص تعریف نشده‌اند و کنترل کیفیت تا حد زیادی به به‌روزرسانی دوره‌ای داده‌ها محدود شده است.

بر اساس پیشنهاد این گزارش: متولیان پایگاه‌های اطلاعاتی پایه موظف به طراحی و اجرای یک نظام مشخص برای تضمین کیفیت داده هستند. این نظام باید دست‌کم شش شاخص را پوشش دهد: دقت، جامعیت، تعامل‌پذیری، به‌روز بودن، قابلیت اتکا و ردیابی تغییرات. بر اساس این پیشنهاد، حداقل ۹۸ درصد داده‌ها باید صحیح باشند، میزان خالی بودن فیلدهای الزامی نباید از ۲ درصد بیشتر شود و حداقل ۹۵ درصد داده‌ها باید با استانداردهای ملی تبادل اطلاعات سازگار باشند.

مرکز پژوهش‌ها در خصوص زمان‌بندی به‌روزرسانی داده‌ها نیز پیشنهاد داده: داده‌های حیاتی حداکثر ۲۴ ساعت، داده‌های عادی ۷۲ ساعت و داده‌های غیرحساس حداکثر یک هفته می‌توانند با تأخیر به‌روزرسانی شوند. از سوی دیگر، دسترس‌پذیری ماهانه سامانه باید حداقل ۹۹.۵ درصد باشد و تمام تغییرات داده نیز باید به صورت کامل در لاگ‌های سیستمی ثبت و قابل ردیابی باشند.

در این گزارش بر پایش مستمر و گزارش‌دهی دوره‌ای تأکید شده و آمده است: کیفیت داده‌ها باید به صورت مستمر و متناسب با اندازه و اهمیت پایگاه‌ها پایش شود. پایگاه‌های کوچک به صورت هفتگی، پایگاه‌های متوسط دو هفته یک بار و پایگاه‌های بزرگ ماهانه ارزیابی شوند. داده‌های حیاتی نیز فارغ از اندازه پایگاه باید روزانه پایش شوند. متولیان همچنین باید گزارش‌های ماهانه، فصلی و سالانه از وضعیت کیفیت داده، روند تغییر شاخص‌ها و اقدامات اصلاحی به کارگروه تعامل‌پذیری دولت الکترونیکی ارائه کنند.

مرکز پژوهش‌های مجلس در بخش دیگری از گزارش خود پیشنهاد کرده: تعیین و به‌روزرسانی پایگاه‌های اطلاعاتی پایه از یک فهرست ثابت و ایستا به یک فرایند مدیریتی پویا تبدیل شود. این فرایند با شناسایی پایگاه‌های بالقوه آغاز می‌شود؛ دستگاه‌های اجرایی یا کارگروه تعامل‌پذیری باید با بررسی جریان‌های داده، شکاف‌های اطلاعاتی و پایگاه‌هایی که بیشترین استفاده بین‌دستگاهی را دارند، نامزدهای اولیه را شناسایی کنند. پس از آن، متولی پیشنهادی باید گزارش امکان‌سنجی فنی و اقتصادی ایجاد یا ارتقای پایگاه را تهیه کند.

در خصوص تدوین چارچوب ملی کیفیت داده نیز در این گزارش آمده: شورای عالی فضای مجازی با همکاری کارگروه تعامل‌پذیری دولت الکترونیکی باید چارچوب ملی تضمین کیفیت داده را تدوین کند. این چارچوب باید استانداردهای تبادل و ذخیره‌سازی داده، روش سنجش کیفیت، فرایند مدیریت تغییر، ابزارهای پایش خودکار و الگوی مستندسازی و گزارش‌دهی را مشخص کند.

مرکز پژوهش‌ها همچنین پیشنهاد داده: متولیان تغییرات ساختاری پایگاه را حداقل ۳۰ روز پیش از اجرا اعلام کنند، سوابق نسخه‌های قبلی داده را حداقل پنج سال نگه دارند و مستندات فنی را پس از هر تغییر به‌روزرسانی کنند.

یکی از پیشنهادهای اصلی این گزارش، تبدیل اصل «ثبت فقط یک بار» به یک الزام قانونی است. بر اساس این اصل، شهروندان و کسب‌وکارها نباید اطلاعاتی را که قبلاً در پایگاه‌های پایه ثبت شده است، دوباره در اختیار دستگاه‌های دولتی قرار دهند. مرکز پژوهش‌ها معتقد است جمع‌آوری مجدد داده‌های موجود، علاوه بر افزایش هزینه‌های اداری، احتمال خطا و ناسازگاری داده‌ها را افزایش می‌دهد؛ بنابراین دستگاه‌های اجرایی باید برای دریافت اطلاعات مورد نیاز خود به پایگاه‌های اطلاعاتی پایه مراجعه کنند.

در این گزارش تصریح شده: اجرای اصل «ثبت یک بار»، به دسترسی مستمر دستگاه‌های مجاز به داده‌های پایگاه‌های پایه نیاز دارد. متولیان باید دسترسی به‌هنگام و بدون محدودیت غیرضروری را فراهم کنند و در عین حال الزامات امنیتی و محرمانگی را رعایت کنند. از سوی دیگر، دستگاه‌های اجرایی باید تنها از مسیرهای رسمی و استاندارد تبادل داده استفاده کنند؛ چراکه ایجاد مسیرهای موازی یا دسترسی‌های غیررسمی می‌تواند موجب شکل‌گیری دوباره سامانه‌های جزیره‌ای و کاهش قابلیت ردیابی تبادل اطلاعات شود.

مرکز پژوهش‌های مجلس در بخش دیگری از گزارش خود بر ضرورت ایجاد فرهنگ مشترک داده تأکید کرده و آورده است: نبود چارچوب واحد برای تعریف و ساختار داده باعث شده دستگاه‌های مختلف از داده‌های یکسان برداشت‌های متفاوتی داشته باشند. برای جلوگیری از این مشکل، نظامی واحد برای مدیریت فرهنگ داده و استانداردسازی معنایی باید ایجاد شود تا داده‌ها در دستگاه‌های مختلف با تعاریف و ساختارهای یکسان مورد استفاده قرار گیرند. این موضوع یکی از پیش‌شرط‌های توسعه دولت هوشمند و حکمرانی داده‌محور مطرح شده است.

بر اساس پیشنهاد این گزارش: هر پایگاه اطلاعاتی پایه، فرهنگ داده رسمی خود را تدوین، مستندسازی و منتشر کند. این فرهنگ باید شامل تعریف دقیق عناصر داده، ساختار فیلدها، دامنه مقادیر، قواعد اعتبارسنجی و ارتباط میان داده‌ها باشد تا همه دستگاه‌ها از تعاریف یکسانی برای داده‌ها استفاده کنند. وجود فرهنگ داده مشترک می‌تواند تعامل‌پذیری معنایی میان دستگاه‌ها را افزایش دهد و از شکل‌گیری تعاریف و رویه‌های متفاوت و ناسازگار جلوگیری کند.

مرکز پژوهش‌ها همچنین پیشنهاد کرده: شورای عالی فضای مجازی با همکاری کارگروه تعامل‌پذیری دولت الکترونیکی بر هماهنگی میان فرهنگ‌های داده‌ای پایگاه‌های مختلف نظارت کند تا تعاریف، ساختارها و استانداردهای داده در چارچوب یک معماری ملی و منسجم قرار گیرند. هدف از این سازوکار، افزایش قابلیت استفاده مجدد از داده‌ها و فراهم کردن زیرساخت لازم برای تصمیم‌گیری مبتنی بر شواهد و توسعه خدمات هوشمند عنوان شده است.

در خصوص انتشار استانداردهای داده نیز در این گزارش آمده: نبود الزام قانونی برای انتشار استانداردهای داده، الزامات فنی و رویه‌های اجرایی، یکی از موانع شفافیت و هماهنگی میان دستگاه‌هاست. بر همین اساس، پیشنهاد شده شورای عالی فضای مجازی با همکاری کارگروه تعامل‌پذیری دولت الکترونیکی، یک درگاه ملی متمرکز برای انتشار استانداردهای داده، چارچوب‌های امنیت اطلاعات، الزامات تعامل‌پذیری و سیاست‌های مدیریت داده ایجاد کند. این درگاه باید امکان نسخه‌بندی و ردیابی تغییرات را داشته باشد تا دستگاه‌ها و سایر ذی‌نفعان همواره به آخرین نسخه استانداردها و الزامات دسترسی داشته باشند.

مرکز پژوهش‌های مجلس در پایان گزارش خود تأکید کرده: متولیان پایگاه‌های اطلاعاتی پایه باید مستندات مربوط به پایگاه خود را به صورت شفاف، به‌روز و نسخه‌بندی شده منتشر کنند. این مستندات باید شامل شرایط و ضوابط دسترسی، الزامات تبادل داده، فرایند مدیریت تغییر، شاخص‌های کیفیت و گزارش‌های عملکرد باشد. انتشار این اطلاعات می‌تواند ابهامات فنی دستگاه‌های استفاده‌کننده را کاهش دهد و امکان ارزیابی مستقل کیفیت و پایداری خدمات داده‌ای را فراهم کند.

در جمع‌بندی این گزارش آمده است: حکمرانی هوشمند و تحقق دولت الکترونیکی، بدون داشتن پایگاه‌های اطلاعاتی پایه با کیفیت، استاندارد و یکپارچه امکان‌پذیر نخواهد بود و اصلاح قوانین موجود، ایجاد نظام تضمین کیفیت، الزام به استفاده از داده‌های موجود و فرهنگ‌سازی مشترک داده، گام‌های اساسی برای دستیابی به این هدف محسوب می‌شوند.

انتهای پیام