افشای ده‌ها مورد جدید از درز اطلاعات افغان‌ها در چارچوب برنامه اسکان مجدد در بریتانیا

نظامیان بریتانیایی در فرودگاه کابل در سال ۲۰۲۱ پناهجویان افغان را همراهی می‌کنند

منبع تصویر، MOD/Crown Copyright/2021

وزارت دفاع بریتانیا اذعان کرده است که در طی چهار سال گذشته در ۴۹ مورد جداگانه، اطلاعات افغان‌هایی که برای تامین امنیت‌شان متقاضی اسکان در بریتانیا بودند، از واحد بررسی پرونده‌های آن‌ها به بیرون درز کرده است.

اطلاعات درز کرده مربوط به برنامه وزارت دفاع برای اسکان مجدد افغان‌هایی است که به دلیل همکاری با نظامیان بریتانیایی در معرض خطر اقدامات تلافی‌جویانه احتمالی طالبان هستند.

بی‌بی‌سی از طریق قانون دسترسی آزاد به اطلاعات در بریتانیا از این موارد جدید نقض داده‌ها مطلع شد.

چهار مورد از این ۴۹ درز اطلاعاتی قبلا علنی شده بود، از جمله اطلاعات شخصی حدود ۱۹ هزار افغان متقاضی اسکان در بریتانیا که در سال ۲۰۲۲ به بیرون درز کرد.

این موارد عمده نقض داده‌ها که منجر به اسکان مخفیانه هزاران افغان در بریتانیا شد، ماه گذشته بعد از لغو ممنوعیت اطلاع‌رسانی در مورد آن از سوی دادگاه، برای نخستین بار علنی شد.

نهاد مستقلی که در بریتانیا مسئول نظارت بر حفاظت از داده‌ها و اطلاعات است (آی‌سی‌او)، می‌گوید این واقعه امری «موردی» بوده است که در نتیجه «کوتاهی در دقت‌های معمول» رخ داده و نشانه «فرهنگ گسترده عدم رعایت مقررات نیست.»

اما وکلای افغان‌هایی که تحت تاثیر این درز اطلاعاتی قرار گرفته‌اند، این واقعه را نتیجه «مجموعه‌ای از کوتاهی‌های فاجعه‌بار» می‌دانند.

آن‌ها می‌گویند نگران وجود نوعی فرهنگ «بی‌تفاوتی و بی‌دقتی امنیتی» در میان کارکنان مسئول رسیدگی به پرونده‌های اسکان افغان‌ها هستند.

وزارت دفاع بریتانیا از ارائه هرگونه اطلاعات در مورد نحوه و ماهیت درز اطلاعات خودداری کرده است اما بعضی از موارد آن قبلا علنی شده است، از جمله به اشتراک گذاشته شدن مشخصات ایمیل متقاضیان افغان به طرف‌های شخص ثالث.

عدنان ملک، رئیس بخش حفاظت از اطلاعات در شرکت حقوقی بارینگز که وکالت صدها افغان را در پرونده مربوط به نقض عمده داده‌ها در سال ۲۰۲۲ بر عهده دارد، گفت: «اتفاقی که ابتدا امری موردی تصور می‌شد و وزارت دفاع در آغاز سعی داشت آن‌ را از عموم مخفی نگه دارد، اکنون به یک سلسه کوتاهی‌‌های فاجعه‌بار تبدیل شده است.»

او افزود: «ما از وزارت دفاع می‌خواهیم که کاملا شفاف باشد؛ هم با کسانی که تحت تاثیر قرار گرفته‌اند و هم با عموم مردم. قربانیان نباید مجبور شوند که از طریق روزنامه‌ها و اقدام حقوقی از حقیقت مطلع شوند.»

برنامه موسوم به «سیاست اسکان مجدد و کمک به افغان‌ها» در ماه آوریل سال ۲۰۲۱ (حدود چهار سال پیش) راه اندازی شد؛ هدف آن کمک به کسانی بود که به دلیل همکاری با سربازان بریتانیایی در افغانستان نگران جانشان بودند.

بر اساس این برنامه که در ماه ژوئیه امسال (حدود یک ماه پیش) متوقف شد، افرادی که به نیروهای بریتانیایی کمک کرده بودند می‌توانستند درخواست کنند که همراه خانواده‌ خود در بریتانیا اسکان داده شوند.

اما موارد متعددی از درز اطلاعات مربوط به متقاضیان افغان باعث نگرانی‌هایی در مورد امنیت آن‌ها شده است.

در سپتامبر سال ۲۰۲۱، بی‌بی‌سی فاش کرد که ۲۵۰ افغان متقاضی اسکان در بریتانیا به اشتباه در یک ایمیل گروهی وزارت دفاع قرار گرفته بودند؛ به طوری که مشخصات آن‌ها در این ایمیل گروهی قابل مشاهده بود.

در طی همان ماه در مجموع ۲۶۵ آدرس ایمیل در سه مورد مختلف به اشتراک گذاشته شد که به جریمه‌‌ای ۳۵۰ هزار پوندی برای وزارت دفاع منجر شد.

یک منبع در وزارت دفاع گفت که علنی شدن این نقض داده برای دولت «بسیار دشوار و خجالت‌آور» بوده است.

بن والاس، وزیر دفاع وقت بریتانیا، در واکنش به این نقض داده‌ها ابراز خشم کرد و به نمایندگان مجلس گفت که امیدوار است «فقط شخص بیچاره‌ای که ایمیل را فرستاده مسئول شناخته نشود، بلکه همه سلسله مراتب مسئول شناخته شوند تا اطمینان یابیم که چنین اتفاقی دیگر تکرار نمی‌شود.»

دو ماه بعد از این واقعه، در نوامبر ۲۰۲۱، دولت وقت محافظه‌کار بریتانیا از اتخاذ «اقدامات عمده» برای جلوگیری از تکرار اینگونه نقض‌های داده در آینده خبر داد، از جمله روندی جدید برای استفاده از داده‌ها و اطلاعات و همچنین معرفی «قاعده دو چشمی کردن»؛ بر اساس این قاعده جدید هر ایمیلی که به یکی از افغان‌های متقاضی اسکان در بریتانیا فرستاده می‌شود باید پیش از ارسال از سوی یکی دیگر از کارمندان بازبینی شود.

اما به‌رغم این تدابیر جدید، نقض داده‌ها همچنان ادامه یافت؛ از جمله در فوریه سال ۲۰۲۲ که یک سرباز پادگان ریجنتس پارک، جدول اطلاعاتی را که تصور می‌کرد مربوط به عده‌ای انگشت‌شمار از متقاضیان است، به شماری از افغان‌های آشنا و مورد اعتماد وزارت دفاع فرستاد.

اما این سرباز متوجه نبود که فایل این جدول اطلاعات، حاوی داده‌هایی پنهانی بود که اطلاعت مربوط به اعضای خانواده و آشنایان حدود ۱۹ هزار نفر را در بر داشت.

وقتی که ۱۸ ماه بعد، در اوت ۲۰۲۳، این نقض داده کشف شد، دولت محافظه‌کار وقت برای جلوگیری از علنی شدن این خطا به دادگاه مراجعه کرد. دولت به دادگاه استدلال کرد که در صورت علنی شدن این موضوع، طالبان متوجه درز اطلاعات خواهد شد و این امر می‌تواند جان افراد را به خطر بیاندازد.

دادگاه هم با پذیرش این استدلال به نفع دولت رای داد و حکم ممنوعیت افشا شدن این واقعه تا ماه ژانویه سال جاری (حدود یک ماه پیش) همچنان پابرجا بود.

جان بینز، کارشناش ارشد امنیت داده در شرکت حقوقی «میشکون دریا»، گفت موارد جدید درز اطلاعات که بی‌بی‌سی از آن پرده برداشته است، «تعداد قابل توجهی از نقض داده‌ها در ارتباط با برنامه اسکان مجدد افغان‌ها را نشان می‌دهد.»

او افزود: «سخت است که تصور کنیم اطلاعاتی از این حساس‌تر در ارتباط با این برنامه وجود دارد و من حیران هستم که چرا تدابیر امنیتی بیشتری اتخاذ نشده بود.»

بن والاس، وزیر دفاع وقت بریتانیا، در واکنش به این نقض داده‌ها ابراز خشم کرد

منبع تصویر، PA

توضیح تصویر، بن والاس، وزیر دفاع وقت بریتانیا، در واکنش به این نقض داده‌ها ابراز خشم کرد

هفت مورد از ۴۹ نقض امنیتی فاش شده، به حدی جدی بوده است که ارجاع آن به نهاد ناظر بر امنیت داده در بریتانیا ضروری بوده است.

یک سخنگوی این نهاد گفت: «ما به تعامل خود با وزارت دفاع ادامه می‌دهیم تا اطمینان یابیم که آن‌ها تدابیر لازم برای بهبود (امنیت داده‌ها) را اتخاذ کرده‌اند.»

این نهاد نظارتی در مورد بزرگترین پرونده نقض داده‌ها که تا یک ماه پیش دادگاه جلوی افشای آن را گرفته بود، اقدامی علیه وزارت دفاع بریتانیا انجام نداده است؛ با این استدلال که با در نظر گرفتن «منابع و اولویت‌های موجود، کار کمی هست که بتوان برای پیشبرد این پرونده انجام داد که توجیه‌پذیر باشد.»

جان بینز، کارشناش ارشد امنیت داده در شرکت حقوقی «میشکون دریا»، گفت که «سوالات جدی وجود دارد، اولا اینکه آیا لازم بوده است که نهاد نظارتی قبلا تحقیقات عمیق بیشتری انجام می‌داده است و دوم این که آیا نیازی به تحقیقات فوری بیشتر هست یا نه.»

او افزود: «چه تضمینی هست که وزارت دفاع الان از اطلاعات حساسی که با اعتماد به آن سپرده شده است، درست حفاظت می‌کند؟»

یک سخنگوی حزب حاکم کارگر، دولت پیشین محافظه‌کار را به دلیل عدم اتخاذ تدابیر کافی برای حفاظت از داده‌ها مقصر شناخت و گفت از زمان روی کار آمدن دولت کارگر در سال گذشته، نرم‌افزار جدیدی به کار گرفته شده و تغییرات و اصلاحاتی هم انجام گرفته است.

یک سخنگوی حزب محافظه‌کار گفت: «این درز اطلاعات، نقض غیرقابل قبول پروتکل‌های حفاظت از داده است و هرگز نباید اتفاق می‌افتاد.»

او افزود که وزیر دفاع از جانب دولت عذرخواهی کرده است و محافظه‌کاران هم در این عذرخواهی شریک شده‌اند.

این سخنگو ادامه داد که «وقتی این نقض داده‌ها مشخص شد، اولویت فوری دولت وقت حفاظت از افرادی بود که داده‌ها مربوط به آن‌ها بود.»

یک سخنگوی وزارت دفاع بریتانیا گفت: «ما امنیت داده را بسیار جدی می‌گیریم و متعهد هستیم که اطمینان یابیم که تمام موارد (نقض داده‌ها) به شکل مناسب مورد رسیدگی قرار می‌گیرد و ما هم وظایف حقوقی‌مان را رعایت می‌کنیم.»