Skip to main content

امنیت، تاب‌آوری و شفافیت فنی

ماده DG-052 — امنیت از آغاز طراحی

۱. امنیت باید از مرحله طراحی سامانه‌ها، پایگاه داده‌ها، APIها، رأی‌گیری، نجم‌بهار و هوش مصنوعی لحاظ شود.۲. امنیت نباید فقط به اقدامات پس از رخداد یا وصله‌های دیرهنگام محدود شود.۳. سامانه‌های بنیادین باید پیش از بهره‌برداری آزمون امنیتی و ارزیابی خطر داشته باشند.

ماده DG-053 — طبقه‌بندی داده و دسترسی

۱. داده‌ها و قابلیت‌های سامانه باید بر اساس حساسیت و اثر حقوقی طبقه‌بندی شوند.۲. دسترسی به داده‌ها باید نقش‌محور، حداقلی، ثبت‌شده و قابل لغو باشد.۳. دسترسی‌های مدیریتی و فنی حساس باید تحت نظارت ویژه و کنترل چندمرحله‌ای قرار گیرد.

ماده DG-054 — مدیریت رخداد امنیتی

۱. هر رخداد امنیتی مهم باید ثبت، بررسی، مهار، گزارش و پس از آن تحلیل شود.۲. رخدادهایی که بر داده، رأی، پول، هویت، پروژه یا حقوق اعضا اثر جدی دارند باید به اعضای متأثر اطلاع داده شوند، مگر در موارد محدود و مستند امنیتی.۳. پس از رخداد، EarthCoop باید اقدامات اصلاحی و پیشگیرانه را اجرا کند.

ماده DG-055 — پشتیبان‌گیری و بازیابی

۱. سامانه‌های بنیادین باید دارای پشتیبان‌گیری منظم، آزمون بازیابی و برنامه تداوم خدمت باشند.۲. از دست رفتن داده‌های هویتی، مالی، انتخاباتی یا حقوقی باید با بالاترین سطح اهمیت مدیریت شود.۳. پشتیبان‌ها نیز داده حساس محسوب می‌شوند و باید محافظت شوند.

ماده DG-056 — تاب‌آوری زیرساخت

۱. زیرساخت دیجیتال EarthCoop باید در برابر خطا، حمله، قطعی، ازدحام، سانسور، تخریب و سوءاستفاده تاب‌آور باشد.۲. تاب‌آوری باید با تمرکززدایی معقول، پشتیبان‌گیری، پایش، کنترل دسترسی و برنامه اضطراری تقویت شود.۳. تمرکز کامل زیرساخت در یک نقطه یا وابستگی بدون جایگزین، برای سامانه‌های بنیادین خطرناک محسوب می‌شود.

متن‌باز بودن، شفافیت فنی و مالکیت نرم‌افزار

ماده DG-057 — اصل متن‌باز بودن زیرساخت‌های بنیادین

۱. زیرساخت‌های بنیادین EarthCoop، به‌ویژه هویت، رأی‌گیری، نجم‌بهار، گروه‌سازی، قراردادهای هوشمند، حسابرسی و استانداردهای فنی، باید تا حد امکان متن‌باز و قابل بررسی مستقل باشند.۲. متن‌باز بودن باید با امنیت، حریم خصوصی و جلوگیری از سوءاستفاده متوازن شود.۳. استثناهای متن‌باز نبودن باید محدود، مستند، قابل بازنگری و تحت نظارت نهاد نگهبان داده و فناوری باشند.

ماده DG-058 — مخزن کد و نسخه‌بندی

۱. کدهای بنیادین EarthCoop باید در مخزن‌های نسخه‌بندی‌شده و قابل پیگیری نگهداری شوند.۲. هر تغییر مهم باید دارای شناسه، توضیح، مسئول، تاریخ، اثر، آزمون و مسیر بازگشت باشد.۳. تغییرات اثرگذار بر حقوق اعضا، رأی‌گیری، پول، داده یا امنیت باید مشمول بررسی ویژه شوند.

ماده DG-059 — مالکیت و مجوز نرم‌افزار

۱. نرم‌افزارهای بنیادین EarthCoop باید تا حد امکان تحت مجوزهایی منتشر شوند که استفاده، بررسی، مشارکت و توسعه مسئولانه را ممکن سازد.۲. هیچ شخص یا شرکت نباید مالکیت انحصاری و غیرپاسخ‌گو بر زیرساخت‌های بنیادین EarthCoop پیدا کند.۳. قراردادهای توسعه نرم‌افزار باید حقوق EarthCoop، اعضا، امنیت، متن‌باز بودن و امکان ادامه توسعه را تضمین کنند.

ماده DG-060 — مشارکت توسعه‌دهندگان

۱. توسعه‌دهندگان می‌توانند در چارچوب قواعد فنی، امنیتی و اخلاقی در توسعه EarthCoop مشارکت کنند.۲. مشارکت توسعه‌دهنده باید با بررسی کد، آزمون، ثبت تغییرات، افشای تعارض منافع و مسئولیت‌پذیری همراه باشد.۳. توسعه‌دهنده حق ندارد قابلیت پنهان، درب پشتی، ابزار نظارت مخفی یا کد مخرب وارد سامانه کند.