لماذا تثير قواعد أمن الهواتف المقترحة في الهند قلق شركات التكنولوجيا؟
أثارت مسودة قواعد أمنية جديدة تعتزم الهند فرضها على شركات تصنيع الهواتف الذكية، مثل أبل وسامسونج، مخاوف واسعة داخل قطاع التكنولوجيا، بحسب مصادر ووثائق اطلعت عليها وكالة “رويترز”.
وتهدف القواعد المقترحة إلى تشديد الحماية الأمنية للهواتف الذكية، لكنها ، وفقًا للشركات ـ تفرض التزامات غير مسبوقة عالميًا وقد تؤثر على الخصوصية والأداء وسرعة تحديث الأنظمة، وفيما يلي أبرز النقاط الخلافية:
مراجعة شفرة المصدر
تنص القواعد على إلزام الشركات باختبار أنظمة التشغيل وتقديم شفرة المصدر لمختبرات معتمدة من الحكومة للكشف عن الثغرات الأمنية، غير أن رابطة “MAIT”، التي تمثل شركات كبرى مثل أبل وجوجل وسامسونج، اعتبرت هذا الشرط غير قابل للتنفيذ، نظرًا لتعارضه مع سياسات السرية وحماية الملكية الفكرية المعتمدة عالميًا.
تقييد أذونات التطبيقات في الخلفية
تقضي القواعد بمنع التطبيقات من استخدام الكاميرا أو الميكروفون أو خدمات الموقع أثناء عمل الهاتف في وضع الخمول، مع فرض إشعارات دائمة عند تفعيل هذه الأذونات، وترى الشركات أن هذا الإجراء لا يستند إلى نموذج عالمي واضح ولا توجد آلية اختبار محددة له.
تنبيهات دورية لمراجعة الأذونات
تلزم القواعد الأجهزة بإظهار إشعارات مستمرة تحث المستخدمين على مراجعة أذونات التطبيقات، وتطالب الشركات بحصر هذه التنبيهات في الأذونات الحساسة فقط، لتجنب إرهاق المستخدمين بالإشعارات.
الاحتفاظ بسجلات أمنية لمدة عام
تشمل المتطلبات تخزين سجلات التدقيق الأمني، مثل عمليات تثبيت التطبيقات ومحاولات تسجيل الدخول، لمدة 12 شهرًا، وتجادل الشركات بأن السعة التخزينية للهواتف الاستهلاكية لا تسمح بحفظ هذا الكم من البيانات لفترة طويلة.
الفحص المستمر للبرمجيات الخبيثة
تلزم القواعد الهواتف بإجراء فحوصات دورية لاكتشاف التطبيقات الضارة. وتحذر الشركات من أن هذا الفحص المستمر قد يؤدي إلى استهلاك كبير للبطارية وتراجع في أداء الأجهزة.
إتاحة حذف التطبيقات المثبتة مسبقًا
تنص المقترحات على إمكانية إزالة معظم التطبيقات المثبتة مسبقًا، باستثناء التطبيقات الأساسية، غير أن الشركات تؤكد أن العديد من هذه التطبيقات تشكل أجزاء جوهرية من النظام ولا يمكن فصلها دون التأثير على عمل الجهاز.
إخطار الحكومة قبل التحديثات الكبرى
تشترط القواعد إخطار جهة حكومية مسبقًا قبل إطلاق التحديثات الرئيسية أو التصحيحات الأمنية، وترى الشركات أن هذا الإجراء قد يؤخر إصلاح الثغرات العاجلة، ما يعرض المستخدمين لمخاطر أمنية.
كشف التلاعب بالنظام
تلزم القواعد الأجهزة باكتشاف حالات “كسر الحماية” أو “تجذير” الهواتف، مع عرض تحذيرات مستمرة للمستخدمين، وتؤكد الشركات أنه لا توجد وسيلة دقيقة وموثوقة لرصد هذه الحالات بشكل كامل.
منع الرجوع إلى الإصدارات القديمة
تفرض القواعد منع تثبيت الإصدارات الأقدم من البرمجيات بشكل دائم، حتى وإن كانت موقعة رسميًا، وتقول الشركات إن هذا الشرط لا يستند إلى معيار دولي معتمد.
وتخلص شركات التكنولوجيا إلى أن هذه القواعد، رغم أهدافها الأمنية، قد تفرض أعباء تقنية وتشغيلية كبيرة، وتبتعد عن الممارسات المتعارف عليها عالميًا في صناعة الهواتف الذكية.

