حقوق هر جامعه هر قدر هم غني و پربار باشد و ريشه در فرهنگ و اعتقادات مذهبي و كهن و تجارب ارزنده گذشتگان داشته باشد، با توجه به حركت تكاملي جامعه و پيدايش و ظهور مسائل جديد، به منظور پاسخگويي به خواسته هاي عمومي، نياز به رشد و تكامل دارد و برآورده ساختن اين نياز با استفاده از نظرات علماي حقوق و صاحب نظران ساير علوم اجتماعي، اقتصادي، سياسي و غيره ميسر است و اين كوشش در نهايت مي تواند مبناي قانون گذاري جديد و پيدايش قواعد حقوقي تازه گردد. در اين تلاش نقش رويه قضايي در ايجاد قواعد حقوقي با نگرشي خاص و بديع به قوانين موجود و مباني استنباطي، متفاوت از گذشته كه متناسب با نيازهاي روز جامعه باشد، ارزنده و مورد توجه خواهد بود و حتي مي تواند آثار خود را به صورت تأثير در امر قانونگذاري و تصويب قوانين مدون آتي متبلور نمايد. در اين جهت حقوق كار نيز به عنوان يك نظام حقوقي نوين و پويا كه براي بهبود وضع اقتصادي و اجتماعي كارگران و در اثر هماهنگي نسبي دسته اي از مقررات و قواعد جديد پديد آمده است، براي پاسخگويي به ضروريات زندگي اجتماعي در ابعاد مختلف صنعتي، كشاورزي، خدماتي و تجاري و غيره، نيازمند بلوغ و شكوفايي انديشه هاي قضايي و ارائه نظارت جديد حقوقي و نوآوري علمي و كاربردي مي باشد.

رابطه بين كارگر و كارفرما كه در حقوق كار بحث و بررسي مي شود، بدون تأثير و مستقل از ساير رشته هاي حقوقي نيست، بلكه تكامل و تبلور عيني اين شعبه جديد از علم حقوق به ميزان بهره مندي از دستاوردهاي ساير رشته هاي حقوق بستگي دارد و اين مهم مستلزم توجه خاص انديشمندان علم حقوق به اين رشته است و در اين رهگذر قضات و وكلاي دادگستري و مشاوران حقوقي به لحاظ ارتباط تنگاتنگ و ملموس با نيازهاي جامعه، نقش برجسته و ممتازي نسبت به ساير حقوقدانان خواهند داشت. روشن است كه پاسخ به تمامي مسائل ناظر به حقوق كار خصوصا شيوه هاي رفع اختلاف و مراجع رسيدگي كننده به اختلافات كارگري و كارفرمايي، صرفا با استناد به مواد محدود قانون كار و مقررات وابسته به آن كفايت نمي كند، و در اين رهگذر نقش رويه قضايي و نظريه علماي حقوقي در پاسخگويي به نيازهاي جامعه، از ارزش و جايگاه خاصي برخوردار است. امروزه قلمرو حقوق كار از حيث افراد مشمول توسعه زيادي داشته، به طوري كه خروج از دامنه شمول آن نياز به تصريح دارد و حوزه آن از روابط فردي كار به روابط جمعي كار نيز تسري يافته است. اين حقوق از حيث محتوا نيز موضوعات متنوع و جديدي دارد، آنچنان كه همه روابط ناشي از كار، كارگر و كارفرما از بدو ايجاد رابطه قراردادي كار تا خاتمه آن را در برمي گيرد و در جنبه هاي تقنيني نيز در بعد داخلي به لحاظ تأثير و نفوذ روز افزون تشكل هاي صنفي كارگري و كارفرمايي و در بعد بين المللي به لحاظ تأسيس سازمان بين المللي كار و فعاليت مستمر و مؤثر آن از غناي ظاهرا نسبي برخوردار شده است، با وجود اين تخصصي بودن مسايل مربوط به روابط كار و محدوديت منابع علمي و كاربردي و نياز روزافزون جامعه به مشاركت بيشتر حقوقدانان در پاسخگويي به سؤالات و درخواست هاي موجود و توانا نبودن افراد غير حقوقدان در رفع نيازهاي جامعه ، ضرورت بررسي علمي و كاربردي عميق در اين رشته از حقوق را در كشور مي طلبد.

• مبحث اول - طرق حل و فصل دعاوي كارگر و كارفرما در قانون كار ايران

حقوق كار در تبيين و شفاف نمودن روابط كار و صيانت از نيروي انساني و منافع مادي كشورنقش برجسته و ممتازي را دارد و نقش محوري و اساسي را در جلوگيري از بروز اختلافات حقوقي و صنفي كارگران و كارفرمايان ايفا مي كند. بديهي است كه برداشت ها و تفسيرهاي مختلف از قوانين و قراردادهاي كار سبب ايجاد تعارض در حقوق طرفين قرارداد كار و بروز مسائل مختلف مي گردد كه ممكن است به حدوث اختلاف فردي يا دسته جمعي در روابط كار منجر شود. يكي از وظيفه ها و رسالت هاي مهم حقوق كار، جستجوي راه حل هاي مسالمت آميز و آشتي جويانه براي حل و فصل اين اختلاف ها است و يكي از روش هاي مؤثر در ايفاي اين وظيفه تصويب قوانين مورد نياز با پيش بيني ضمانت اجراهاي مطمئن است و اين مهم در قوانين مدون ايران نيز وجود دارد كه از جمله آنها قانون كار مصوب 1369 مي باشد.

در قانون كار ايران راه هاي حل اختلاف كارگر و كارفرما و عادي سازي روابط كار، بر اساس اختلافات فردي و دسته جمعي متفاوت است.

•  در اختلافات فردي ، موضوع ماده 157 قانون كار ناظر به اختلافات حقوقي است ، مراحل حل اختلاف به شرح زير است:

1- سازش از طريق مذاكره مستقيم بين كارگر و كارفرما و يا سازش از طريق مذاكره كارفرما با نمايندگان كارگران در تشكل كارگري مربوط،(حسب مورد شوراي اسلامي كار، انجمن صنفي، نماينده قانوني كارگران)

2- رسيدگي و صدور رأي از طريق مراجع حل اختلاف كار (هيئت هاي تشخيص و حل اختلاف). 3- رسيدگي از طريق مراجع قضايي كه دو صورت مي باشد: الف - رسيدگي شكلي به اعتراضات، نسبت به آراي قطعي مراجع حل اختلاف كار توسط ديوان عدالت اداري. ب - رسيدگي كيفري بوسيله محاكم دادگستري در مورد جرائم موضوع فصل يازده قانون كار و ديگر قوانين جزائي در خصوص روابط كارگر و كارفرماست. مانند ضمانت اجراهاي كيفري مقرر در:

ماده 183: تخلف خودداري از بيمه نمودن كارگر.

ماده 174: تخلف عدم رضايت حداقل دستمزد كارگر.

ماده 172: تخلف ارجاع كار اجباري به كارگر.

ماده 180: تخلف عدم اجراي به موقع آراي قطعي مراجع حل اختلاف.

مواد 171 و 176 : جرايم مربوط به حوادث ناشي از كار .

• اختلافات دسته جمعي موضوع ماده «142» قانون كار و ديگر مواد فصل هفتم اين قانون كه بيشتر آنها ناشي از مسايل صنفي و اقتصادي طرفين مي باشد؛ از آن دسته اختلافات است كه ادامه فعاليت كارگاه را چه از طريق تعطيلي آن بوسيله كارفرما يا اعتصاب بوسيله كارگران به صورت توقف يا كاهش عمدي توليد با اختلال مواجه مي نمايد.

مراحل حل اختلافات دسته جمعي به ترتيب عبارتند از : 1- انجام مذاكره مستقيم از طرف تشكل كارگري با كارفرما يا تشكل كارفرمايي (موضوع مواد 140و139 قانون كار). 2- رسيدگي بوسيله مراجع حل اختلاف و ارائه نظر و پيشنهاد (موضوع ماده 142 قانون كار).

3- اتخاذ تصميم بوسيله مراجع و مقامات سياسي (وزير كار و هيأت وزيران موضوع ماده 143 قانون كار). آنچه در اينجا مطلوب به نظر مي رسد ، استفاده از داوري اجباري يا اختياري در اختلافات دسته جمعي است كه جاي آن، در مراحل حل اختلاف دسته جمعي كه در بالا ذكر شد، خالي است و پيش بيني آن ضروري به نظر مي رسد، زيرا در اين صورت داوران مي توانند با استفاده از موازين عدالت و انصاف و توجه به اوضاع و احوال موجود، به حل اختلاف مبادرت ورزند و از تبديل بحران صنفي به بحران امنيتي و سياسي جلوگيري نمايند.

•  مبحث دوم - ويژگي هاي دادرسي كار در قانون كار ايران

دادرسي كار در قانون كار ايران ويژگي هاي بسياري دارد كه اهم آنها عبارتند از:

1- سريع ، ساده و غير تشريفاتي . 2- رايگان و يا كم هزينه بودن. 3- مشاركت اصحاب دعوي در امر رسيدگي و اتخاذ تصميم ( مشاركت صنفي ) از طريق معرفي نمايندگان اشخاص. 4- تساوي در تعداد نمايندگان طرفين اختلاف. 5- ميانجي گري دولت در حل اختلافات از طريق نمايندگان انتصابي. 6- رويكرد توأم حقوقي و اقتصادي در رسيدگي و صدور آراء با توجه به ملاحظات عملي و اقتصادي و خصوصا توجه به جنبه هاي حمايتي حقوق كارگر. 7- محدوديت و منحصر بودن به دعاوي بين كارفرما و كارگر يا كارآموز كه ناشي از روابط كار باشد. 8- موقعيت متفاوت اصحاب دعوا از لحاظ وضعيت اقتصادي و اجتماعي. 9- امتناع از اتخاذ هر تصميمي كه قبل از صدور رأي، موجب ايجاد فضاي نامطلوب و تشنج در روابط طرفين شده و زمينه سازش را از ميان برمي دارد (مانند خودداري از صدور قرار تأمين خواسته). 10- نقش محوري قرارداد كار در اثبات صلاحيت مراجع حل اختلاف و اثبات دعوا. 11- استفاده از بازرسي كار و مأمور تحقيق در جمع آوري دلايل له و عليه طرفين اختلاف. 12- سازشي بودن دعاوي (تلاش عضاي هيئت ها در نيل به اين هدف)

مبحث سوم - آيين رسيدگي (دادرسي) مراجع حل اختلاف در قانون كار ايران.

اينك با توجه به مطالبي كه در بال ابيان شد، به آيين رسيدگي مراجع حل اختلاف ( بطور كلي ) پرداخته مي شود.

•در خصوص نحوه رسيدگي مراجع حل اختلاف در قانون كار و ساير قوانين مرتبط ، مقررات صريح و مدون كه آيين دادرسي اين مراجع را بصورت كامل و شفاف مشخص نمايد، مشاهده نمي شود و نحوه رسيدگي هيئت ها، بر اساس سطح اطلاعات و تجارب اعضاي اين مراجع و ميزان آشنايي آنها با موازين قانوني واصول حقوقي متفاوت است و پيوسته اين سوال مطرح بوده است كه رسيدگي مراجع حل اختلاف، تابع چه تشريفاتي است؟ آنچه در عمل به عنوان راه حل و پاسخ به سؤال فوق، برگزيده شده است تنظيم و تصويب آيين نامه هاي «چگونگي تشكيل جلسات و نحوه رسيدگي هيئت تشخيص و حل اختلاف» با استناد به ماده 146 قانون كار بوسيله شوراي عالي كار و وزير كار و امور اجتماعي در سال 1370 است ؟ كه در سال 1380 آيين نامه موسوم به «آيين رسيدگي و چگونگي تشكيل هيئت هاي تشخيص و حل اختلاف » جايگزين آن شده است. در ماده 164 قانون كار آمده است: «مقررات مربوط به انتخاب اعضاء هيئت هاي تشخيص و حل اختلاف و چگونگي تشكيل جلسات آنها توسط شوراي عالي كار تهيه و به تصويب وزير كار و امور اجتماعي خواهد رسيد». با دقت در ماده ياد شده ملاحظه مي شود كه اين ماده، تهيه آيين نامه در خصوص چگونگي تشكيل جلسات هيئت هاي تشخيص و حل اختلاف را به عهده شوراي عالي كار و تصويب آن را به عهده وزير كار و امور اجتماعي قرار داده است. اما نكته قابل توجه اين است كه چگونگي تشكيل جلسات مراجع حل اختلاف تنها ناظر به قسمتي از تشريفات مربوط به نحوه رسيدگي اين مراجع است و در واقع تنظيم آيين نامه در اين خصوص تنها در حد رسميت اداره جلسات و حداكثر تا مرحله شروع به رسيدگي اين مراجع است، در حالي كه قسمت عمده وظايف هيئت ها، ناظر به بعد از اين مرحله تا صدور و قطعيت آرا مي باشد و لذا آيين نامه هاي ياد شده، تنها در حدي كه ناظر به چگونگي تشكيل جلسات مراجع حل اختلاف كار مي باشد، اعتبار قانوني دارد و بديهي است آن دسته از موادي كه خارج از حدود اختيار تفويض شده در ماده 164 قانون كار ، در اين آيين نامه ها درج شده است، به لحاظ خروج از حدود اختيارات تفويضي، لازم الاجرا نخواهد بود لذا شايسته است، مقنن در ين خصوص گام هاي اساسي ديگري برداشته و آيين دادرسي جامع و كامل مراجع حل اختلاف را رأسا تهيه و تصويب و يا مجوز تهيه و تصويب آن را به مراجع ديگر صادر نمايد در حال حاضر با توجه به فقدان مصرحات قانوني، همچنان اين سؤال مطرح است كه آيا مقررات آيين دادرسي ناظر به مراجع قضايي و از جمله مقررات مذكور در قانون آيين دادرسي دادگاههاي عمومي و انقلاب درامور مدني مصوب 28/1/1379 در مورد مراجع حل اختلاف كار نيز لازم الرعايه مي باشد؟ در پاسخ به اين سؤال ، نظرات مختلفي وجود دارد كه عبارتند از: نظريه نخست : مقررات آيين دادرسي مربوط به دادگاههاي عمومي حقوقي در مورد مراجع حل اختلاف كار نيز كه از جمله مراجع اختصاصي مي باشند، لازم الرعايه است زيرا به موجب ماده يك قانون آيين دادرسي دادگاههاي عمومي و انقلاب در امور مدني مصوب 1379 «آيين دادرسي، مجموعه اصول و مقرراتي است كه در مقام رسيدگي به امور حسبي و كليه دعاوي مدني و بازرگاني در دادگاههاي عمومي، انقلاب، تجديدنظر، ديوان عالي كشور و ساير مراجعي كه به موجب قانون موظف به رعايت آن مي باشند به كار مي رود ». و دعاوي كارگري و كارفرمايي نيز از جمله دعاوي مدني بوده و منظور از عبارت «مراجعي كه به موجب قانون موظف به رعايت اين مقررات مي باشند » در ماده، مراجع حل اختلاف كار كه به دسته اي از دعاوي مدني ياد شده رسيدگي مي نمايند نيز مي باشد.

نظريه دوم: مقررات آيين دادرسي مربوط به ساير مراجع اعم از عمومي و اختصاصي ، ارتباطي به مراجع حل اختلاف كار ندارد ، زيرا اعمال تشريفات مربوط به دادگاهها با فلسفه ايجادي و ماهيت كار اين مراجع در تعارض است و كارگر از لحاظ اقتصادي و اجتماعي توان تحمل پرداخت هزينه و بلاتكليفي در طول دادرسي بلند مدت را ندارد و از طرفي كارفرما نيز با وقفه يا ركود در توليد از حيث اداره مالي كارگاه دچار مشكل اقتصادي و بحران مي گردد و لذا دادرسي كار بايد سريع و بدون هزينه و غيرتشريفاتي باشد و بنابراين هيئت ها در دعوت از طرفين اختلاف يا نمايندگان آنها و تعيين اوقات جلسات (اداري و غيراداري) و رسيدگي و انشاء و صدور و ابلاغ رأي از اختيارات و آزادي عمل نسبي برخوردارند و تنها در چارچوب قانون كار و ديگر قوانين مرتبط، موظف به رعايت تشريفات مي باشند و در اين خصوص تكليف ديگري متوجه اين مراجع نمي باشد و در موارد سكوت قانون عرف جاري در اين مراجع تعيين كننده خواهد بود.

نظريه سوم: اين نظر كه مي توان آن را تلفيقي از نظرات نخست و دوم دانست و با توجه به فلسفه مربوط به تأسيس مراجع اختصاصي كار و ضرورت حاكم بر اين مراجع چنين ابراز شده است: جداي از موارد مصرحه در قانون كار و قوانين مرتبط، با توجه به ويژگي هاي انحصاري اين مراجع كه غيرتشريفاتي و مجاني يا كم هزينه بوده و سرعت در رسيدگي و حل و فصل دعاوي و مشاركت نمايندگان اصحاب دعوا در رسيدگي و رويكرد توأم حقوقي و اقتصادي آنها مي باشد، اصولا آن دسته از مقررات ناظر به آيين دادرسي مربوط به دادگاهها كه با خصائص ياد شده در تعارض آشكار است، ناظر به مراجع حل اختلاف نبوده و اجراي آنها منتفي به نظر مي رسد، ولي از آنجائي كه اخيتارات هيئت ها در رسيدگي و صدور رأي همانند اختيارات مراجع قضائي در رسيدگي به دعاوي مدني است مگر اينكه اختيارات مذكور با ماهيت و فلسفه ذاتي، ايجاد هيئت ها همخواني نداشته و يا در تعارض باشد، (مانند موارد صدور قرار تأمين خواسته يا صدور دستور موقت كه نوعي اقدام تأميني مي باشد و هيأت ها با توجه به سرعت در رسيدگي و به منظور پرهيز از ايجاد جو متشنج و ناآرام كه زمينه و امكان سازش را از بين خواهد برد از صدور اين قرا رها امتناع مي نمايند)، لذا چنانچه عدم رعايت تشريفات موجب عدول از اصول و قواعد آمره و يا نقض صريح موازين عدالت و بي طرفي بوده و يا موجب تضييع حقوق اصحاب دعوا گردد، هيئت ها مكلف به رعايت تشريفات مربوطه هستند.

• اينكه با توجه به آنچه در نظريه سوم ابراز شد ، موارد الزامي رعايت تشريفات در دادرسي كار را به سه دسته ذيل مي توان تقسيم بندي نمود:

الف - اصول و قواعد آمره كه عبارتند از:

1- لزوم تقاضاي كتبي ذي نفع يا مقام صالح براي رسيدگي به دعوا با تعيين و تنجيز خواسته (مواد 2 و 51 قانون آئين دادرسي دادگاههاي عمومي و انقلاب در امور مدني) . 2- انجام شدن مكاتبات رسمي به زبان فارسي (اصل 15 قانون اساسي و ماده 5 ق.آ.د.م)«1» 3- صدور حكم بر اساس قانون و در صورت سكوت يا تعارض يا كامل نبودن قوانين موضوعه، اتخاذ تصميم بر اساس منابع معتبر اسلامي يا فتاواي معتبر و اصول حقوقي ( اصل 167 قانون اساسي و ماده 30 ق.آ.د.م) 4- صدور حكم به صورت خاص و جزئي و امتناع از صدور حكم به صورت عام وكلي (ماده 4 ق.آ.د.م ) . 5- پذيرش رسيدگي به ماهيت دعاوي در دو مرحله مگر در مواردي كه در قانون استثناء شده باشد (ماده7 ق.آ.د.م)

6- عدم پذيرش عقود قراردادهاي خصوصي مخل نظم عمومي و يا برخلاف اخلاق حسنه ( مواد 975 قانون مدني و 6 ق.آ.د.م) . 7- رعايت قواعد مربوط به صلاحيت ذاتي و محلي و شخصي ( مواد 10،11،91 ق.ا.د.م ) . 8- رعايت اعتبار امر قضاوت شده ( ماده 84 ق.آ.د.م ) . 9- منع تعدد رسيدگي هم زمان ( ماده 84 ق.آ.د.م)

• اصول مسلم دادرسي كه رعايت آنها بوسيله مراجع حل اختلاف الزامي است عبارتند از:

1- احراز اهليت و سمت مدعي و مدعي عليه در اقامه دعوا و دفاع از آن.2- تعيين وقت جلسه رسيدگي به نحوي كه امكان حضور طرفين در جلسه ميسر باشد.

3- تجويز امكان متعارف طرح ادعا و ارائه دلايل براي خواهان و نيز اعطاي فرصت لازم به خوانده براي دفاع از دعوا. 4- توجه به مستندات و دلايل طرفين.

5- توجه به ارزش اثباتي دلايل. 6- امضاي صورت جلسات و آراء بوسيله اعضاي هيئت رسيدگي كننده .

ج - رعايت مقررات مذكور در قانون كار و نيز قوانين مرتبط و آيين نامه هاي مربوط كه عبارتند از :

1- لزوم دعوت از طرفين اختلاف براي حضور در جلسه رسيدگي كه با احراز صحت امر ابلاغ نيز دارد ملازمه ( ماده 5 آيين رسيدگي و چگونگي تشكيل جلسات هيئتهاي تشخيص و حل اختلاف موضوع ماده 164 و نيز ماده 162 قانون كار ). 2- رعايت حد نصاب لازم اعضاي حاضر براي تشكيل و رسمي بودن جلسات (مواد آ.ر.و.چ.ت.ج.ه.ت.و.ح)«2»

3- رعايت مواعد قواني كه عبارتند از: الف - مهلت يك ماهه براي رسيدگي و صدور رأي بوسيله هيئت حل اختلاف موضوع ماده 162 قانون كار.

ب - مهلت 15 روز مذكور در ماده 159قانون كار براي رسيدگي به اعتراض نسبت به آراي هيئت تشخيص توسط هيئت حل اختلاف. ج- مهلت ده روز مذكور در تبصره ماده 142 قانون كار در مورد رسيدگي هيئت حل اختلاف به نظرات و پيشنهادات هيئت تشخيص در خصوص اختلافات دسته جمعي.

4- اتخاذ تصميم در قالب رأي (حكم و قرار) و پيشنهاد (مواد 142،156،162،166 قانون كار )

5- رعايت تساوي در آراي اعضاء هيئت ها.

6- تشكيل جلسات هيئت ها در ادارات كار و امور اجتماعي (ماده 161 قانون كار).

7- ضرورت مكتوب بودن اعتراضات نسبت به آراي هيئت تشخيص (ماده 159 قانون كار).

اينك با توجه به آنچه بيان شد، مي توان گفت: مواردي همچون مجاز بودن حضور اشخاص از طرف اصحاب دعوا به عنوان نماينده تام الاختيار و لازم نبودن پروانه وكالت رسمي دادگستري، لازم نبودن طرح تقاضا در فرم دادخواست، حذف مرحله اعتراض به رأي غيابي ( واخواهي ) و غير ضروري بودن رعايت مقررات خاص ابلاغ مانند: ذكر تاريخ به حروف از جمله مواردي است كه در مراجع حل اختلاف لازم الرعايه نمي باشد.

تذكرـ آنچه در اين مختصر آمد، مطالب كلي و اساسي از مسائل مربوط به آيين دادرسي مراجع حل اختلاف كار است كه از اهميت بيشتري برخوردار است و پرداختن به جزئيات مسائل مستلزم دقت بيشتر و بررسي عميق تر مي باشد كه انشاءالله در جاي خود به آن پرداخته خواهد شد نگارنده براي اينكه مطالب تئوري و ذهني حالت كاربردي و عملي به خود گرفته و توانايي رفع نيازهاي جامعه را داشته باشد در حد بضاعت علمي و تجربه عملي و توان فكري و فرصت بدست آمده سعي در ايجاد حركتي نو دارد. اميد است كه با تذكر كاستي ها و لغزش هاي احتمالي اينجانب را مورد لطف و منت خويش قرار داده تا در گام هاي بعدي به جبران آن اقدام گردد. «انشاءالله»

پي نوشت:

1- قانون آيين دادرسي دادگاههاي عمومي و انقلاب در امور مدني مصوب 1379

2- آيين رسيدگي و چگونگي تشكيل هيئتهاي تشخيص و حل اختلاف موضوع ماده 164 قانون كار مصوب 3/10/80






 
 
 

اين متن از برنامه طبقه بندي نشده امنيت كامپيوتر در لابراتوار ملي شمال غرب پاسيفيك انتخاب شده است( ww.pnl.gov/) . دسامبر 2003

• نگاه مختصر

اين راهنما اطلاعاتي براي كمك به حفاظت از كامپيوتر خانگي شما از حملات و ديگر حوادثي ارائه مي كند كه مي تواند سيستم شما يا اطلاعات ذخيره شده روي آن را آسيب برساند.

اگر از كامپيوتر در خانه استفاده مي كنيد، به اينترنت دسترسي داريد و به طور مداوم از تدابير حمايتي استفاده نمي كنيد، از خطرات ويروس ها، كرم ها و هكرها آگاه شويد. به هرحال، آگاهي از تهديد كمك زيادي به شما نمي كند، اگر نخواهيد براي خنثي كردن خطر كاري كنيد. دقت كنيد، گام هايي وجود دارد كه مي توانيد براي كاهش احتمال موفقيت يك حمله استفاده كنيد.

چهار شرط، لازمه يك حمله موفقيت آميز است خواه ناشي از ويروس، كرم يا هكر باشد.

1- اولا بايد تهديدي وجود داشته باشد. غالبا آگاهيم كه تهديدات واقعي هستند. ويروس، كرم ها و هكرها انواع تهديدهايي هستند كه درباره آن ها مطالبي خوانده ايم يا تجربه كرده ايم.

2- ثانيا كامپيوتر شما بايد در برابر يك تهديد آسيب پذير باشد. باوجود تنوع و رشد توليد و فارغ از روشن بودن سيستم يا خير، همه سيستم هاي كامپيوتري آسيب پذيرند. يكي از مهم ترين آسيب پذيري ها خود كاربر است. هر زمان شما دانلود و برنامه اي را اجرا مي كنيد يا يك فايل ضميمه ايميل را باز مي كنيد، شما خطر دانلود كردن يك برنامه مضر را مي پذيريد. هم چنين آسيب پذيري، نرم افزار را در كامپيوتر شما تحت تأثير قرار مي دهد، هنگامي كه امنيت آن ضعيف باشد.

3- ثالثا، بايد كوششي جهت اكتشاف آسيب پذيري صورت گيرد. اين اكتشاف يك حمله است كه از آسيب پذيري براي ورود و به كارگيري (توأم با سازگاري با) سيستم شما استفاده مي كند. اكتشافات مي توانند ساده يا پيچيده باشند. يك مثال از اكتشاف ساده ارسال ويروس ضميمه شده بر يك ايميل است. اگر شما ضميمه را باز كنيد، كامپيوتر شما ممكن است آلوده شود.

4- سرانجام، كامپيوتر شما بايد هدف و آماج قرار گرفته باشد و كوششي براي اكتشاف آسيب پذيري به خاطر بكارگيري و سازگاري با كامپيوتر شما شده باشد. اين نوعا يك موضوع احتمالات است. هرچه كامپيوتر شما با اينترنت بيشتر سروكار داشته باشد، احتمال بيشتري وجود دارد كه كامپيوتر شما هدف قرار گيرد (مثلا براي ويروس) و كوششي براي اكتشاف صورت گيرد.

خبر بد اينكه نمي توانيد خطر را از كامپيوتر خود دور كنيد. هيچ چيزي به عنوان امنيت مطلوب كامپيوتر وجود ندارد. خبر خوب اين كه مي توانيد بطور قابل توجهي اين احتمال را كاهش دهيد كه سيستم شما براي حمله مورد استفاده قرار گيرد.

• ارتباطات اينترنتي

ارتباطات اينترنتي مجراي اصلي براي حملات رسيدن به كامپيوتر شما مي باشد. ارتباطات اينترنتي به دو شكل عمده قابل دسترسي هستند: شماره گيري با سرعت پايين و دستيابي با سرعت بالا. بسياري كاربران كامپيوتر خانگي با استفاده از مودمي از اينترنت استفاده مي كنند كه به سروري از طريق خط تلفن متصل مي شود. سرور توسط ISP ارائه و تأمين مي شود (مانند مخابرات One World يا آمريكا آن لاين). زمان اتصال، شما از امكانات سرور براي جستجو در اينترنت استفاده مي كنيد.

اخيرا دستيابي با سرعت بالا در بيشتر زمينه ها و حوزه ها از جمله Tri-Cities قابل دسترس شده اند. دستيابي با سرعت بالا شامل موارد زير است:

- دستيابي مودم كابلي از يك تهيه كننده خدمات تلويزيون كابلي محلي

- خطوط مشترك كننده ديجيتال ( DSL) از يك شركت تلفن

- دستيابي بي سيم از يك تهيه كننده خدمات بي سيم

- ماهواره

اين خدمات با سرعت بالا غالبا تحت عنوان ارتباطات پيوسته (always on connection) شناخته شده اند زيرا در همه اوقات قابل دسترس هستند. دسترسي با سرعت بالا چند مزيت دارد:

- صفحات وب سريع تر دريافت و مشاهده مي شود. اين امر زمان نصب برنامه، روزآمد كردن آن، دريافت تصاوير يا ديگر فايل هاي بزرگ خيلي قابل مشاهده است.

- به جز اوقاتي كه سرويس براي نگهداري و كنترل كند مي شود، ارتباط غالبا ميسر است. هيچ شماره تلفني براي شماره گيري و هيچ سيگنال مشغولي وجود ندارد.

- ارتباط تلفني شما را بلوكه نميك ند. ارتباطات كابلي، ماهواره اي و بي سيم جداي از تلفن شما هستند. DSL خط تلفن شما را بين تماس هاي تلفني (صوتي) و سرويس اينترنت بدون هيچ تعارضي به اشتراك مي گذارد.

• خطرات

هر زماني شما آن لاين هستيد،  سيستم شما ميت واند توسط كرم يا ويروس آلوده شود، ندانسته به يك وب سايت مضر وارد شويد، يا مستقيما توسط يك هكر مورد حمله قرار گيريد. ويروس ها نوعا توسط برخي اعمال شما نظير لود كردن يك ديسك آلوده يا باز كردن يك ضميمه پست الكترونيك كه آلوده باشد، وارد سيستم مي شوند. كرم ها موذي تر هستند. كرم ها مستقيما از عمل شما ناشي نمي شوند. آن ها از شبكه بدون كمك و به تنهايي وارد سيستم شما شده آن را آلوده مي كنند. هم كرم ها و هم هكرها سيستم شما را از طريق استفاده از آدرس اينترنتي سيستم شما هدف قرار مي دهند.

زماني شما به اينترنت متصل مي شويد، به واسطه يك آدرس اينترنتي مشتمل از اعداد منحصر به فرد شناسايي شده و داراي هويت مي شويد. در ارتباطات از طريق شماره گيري، وضعيت متفاوتي پيش مي آيد هر زمان كه به ISP خود لاگ مي كند. به علت اين كه آدرس شما تنها زماني كه آن لاين هستيد معتبر است، خطر مورد حمله قرار گرفتن توسط هكرها ضعيف است اگرچه صفر نيست (يعني تا هر مدت آن لاين باشيد مي توانيد مورد حمله قرار گيريد).

وضعيت در دستيابي با سرعت بالا متفاوت است. آدرس اينترنتي شما در طول يك دوره طولاني (روزها يا هفته ها) بدون تغيير مي ماند برعكس روش شماره گيري كه با هر بار دستيابي اين آدرس تغيير مي كند. همچنين دائما كامپيوتر شما متصل به اينترنت است مگر اين كه آن را خاموش كنيد يا واسط دستيابي را قطع ارتباط كنيد (مثلا كابل مودم را قطع كنيد).

اگر كامپيوتر روشن است و متصل به اينترنت، پس مي تواند مورد حمله قرار گيرد زيرا هكرها دائما اينترنت را براي آدرس هايي جهت حمله اسكن مي كنند. همچنين هكرها مايل به ورود به كامپيوترهايي هستند كه از سرعت بالاي ارتباط اينترنتي بهره مي برند. مثلا، يك عضو لابراتوار ملي شمال غرب پاسيفيك با يك سرويس با سرعت بالا، ديواره آتش Black ICE را روي كامپيوتر خانه اش نصب كرده و آن را در طول شب روشن گذاشته است. بالغ بر 50 بار در طول يك ساعت براي دستيابي و سوءاستفاده (حمله اكتشافي) كامپيوتر او، حمله صورت گرفته است. اين سطح از فعاليت براي سيستم هاي استفاده كننده از دستيابي با سرعت بالا غيرمعمول نيست. خوشبختانه، هيچ كدام از حملات موفقيت آميز نبود.

• كاهش خطر

مي توانيد با اتخاذ چند رويه به طور جالب توجهي خطر مواجهه با كد مضر يا رهايي سيستم كامپيوتري تان را در صورتي كه مورد حمله قرار گرفته باشد، كاهش دهيد.

1- نرم افزار ضد ويروس:

نرم افزار ضد ويروس (AV) سيستم را براي حضور نرم افزار مضر پويش مي كند. آن سيستم حافظه و فايل هاي ديسك را پويش مي كند و به طور اتوماتيك به گونه اي پيكربندي شده كه هر فايل را كه در حال باز شدن روي سيستم شما باشد، پويش كند. اين بويژه براي ضمايم ايميل مفيد است. اگر ويروسي كشف شود، نرم افزار ضد ويروس برنامه مهاجم را قرنطينه مي كند يا بر مي دارد. نرم افزار ضد ويروس از يك پايگاه داده حاوي ويروس هاي شناخته شده براي كشف برنامه مهاجم استفاده مي كند. مطمئن شويد كه پيكربندي برنامه ضد ويروس به گونه اي است كه قادر به بررسي كليه فايل ها قبل از باز شدن باشد. شناخته ترين برنامه هاي ضد ويروس شامل ضدويروس نورتون و مك آفي است.

2- روزآمد كردن منظم و مرتب ضد ويروس:

به علت اين كه ويروس هاي جديد به گسترش و رها شدن و توسعه خود ادامه مي دهند، فايل هاي مربوط بايد روزآمد شود. شما بايد برنامه ضد ويروس خود را به طور اتوماتيك براي روزآمد شدن در برابر ويروس ها تنظيم يا به سايت مربوط براي آخرين روزآمد شدن ها مراجعه كنيد.

3- يك ديواره آتش نصب و استفاده كنيد:

ديواره آتش دستيابي به سيستم شما را از طريق اينترنت را محدود مي كند. اين برنامه مي  تواند دستيابي داخلي يا خارجي يا هر دو را محدود كند. اين برنامه به شما اجازه مي دهد كه تعيين كنيد چه چيز مجاز و كدام غيرمجاز است. ديواره آتش مي تواند در نرم افزار يا سخت افزار اجرا شود. ديواره هاي آتش نرم افزار روي كامپيوتر شما نصب مي شوند.

سيستم هاي عامل جديد داراي ديوار آتش در درون خود هستند و ديواره آتش هاي نرم افزاري ارزان (مثلا BlackICE و Zone alarm) نيز براي سيستم هاي عامل قبلي (قديم تر) در دسترس هستند. ديواره هاي آتش سخت افزار بين پورت دستيابي شبكه كامپيوتر شما و مودم دستيابي سرعت بالا ارتباط ايجاد مي كنند (مثلا كابل يا مودم Ds2). ديواره هاي آتش سخت افزاري از چند ارائه كننده و فروشنده با قيمت زير 100 دلار قابل تهيه هستند. همچنين نوعا اين واسط ها به عنوان روترهايي كار مي كنند كه به شما اجازه اتصال چند كامپيوتر خانگي را به اينترنت مي دهد.

4- از رويه هاي ايمن براي ايميل و وب استفاده كنيد:

بيشتر و البته نه همه،  آلودگي ها ويروسي از طريق پست الكترونيك منتقل مي شوند. يك ويروس غالبا به عنوان يك فايل ضميمه ارسالي توسط يك دوست يا آشنا دريافت مي شوند اما مي تواند از هر منبعي ناشي و ارسال شود. به نرم افزار ضدويروس خود به صورت صددرصد كامل اكتفا و اعتماد نكنيد.

ويروس ها و برنامه هاي كرم جديد هر روز گسترش مي يابند و رها مي شوند. فايل ضد ويروس شما ممكن است اين منبع ويروسي جديد را نشناسد. اگر ايميل مشكوكي دريافت كرديد، اگرچه از كسي كه او را خوب مي شناسيد، آن را باز نكنيد و فورا پاك كنيد. همچنين وب سرور ممكن است به طور بي  سروصدا و حتي ناآگاهانه كدهاي مضر را روي كامپيوتر شما دانلود كنند. براي مثال، وب سرورها غالبا صفحات وب را با كد مخفي و محرمانه ارائه مي كند زماني آن صفحه را دانلود مي كنيد. در بيشتر مواقع، كد عملكرد مثبتي دارد (مثلا اجراي نمايش و تصوير). به هرحال، كد مخفي در برخي صفحات از نوع مضر است و براي آلوده كردن سيستم شما استفاده مي شود. در حالي كه نمي توانيد غالبا از اين امر آگاه باشيد كه كدام وب سايت ميزبان فعاليت مضر است اما مي توانيد در انتخاب سايت ها براي ديدن (آن سايت) دقت كنيد.

5- روزآمد كردن اجزاء و قطعات:

همه نرم افزارها، آسيب پذيري هايي دارند كه مي تواند كشف و مورد استفاده قرار گيرد. همان طور كه آسيب پذيري ها كشف مي شوند، راه هاي سازندگان برنامه روي سيستم شما مواردي را در برنامه لحاظ مي كنند تا يك آسيب پذيري خاص نتواند از سيستم شما سوءاستفاده كنند همين موارد توسط سازندگان براي كاربران به طور رايگان توزيع مي شوند. در برخي موارد، ابزارهاي اتوماتيك براي آگاهي كاربران از آسيب پذيري ها و اجزاء مورد نياز براي دانلود و نصب اتوماتيك در دسترس مي باشد. در ديگر موارد، شما نيازمند رجوع به وب سايت فروشنده برنامه براي دريافت ابزار لازم هستيد. اجزاء مربوطه و ضدويروس ها معمولا از طرق مختلف روزآمد نگاه داشته مي شوند تا بتوانيد از سيستم خود در برابر حملات و آلودگي ها حفاظت كنيد.

بالغ بر 90درصد نفوذهاي موفق ناشي از سوءاستفاده از آسيب پذيري هاي شناخته شده و ... است. در گذشته، ارائه ابزار روزآمد كردن، هشدار و ... نيازمند وجود يك متخصص جدا نبود. آگاهي از روش كار ابزارها نيز براي شما سخت بود. اما حالا سيستم هاي عامل جديدتر داراي پروسه  سودمند و آسان براي همه كاربران از كاربران مبتدي تا پيشرفته هستند. خيلي زياد توصيه شده كه از اين امكان و توانايي استفاده كنيد حتي اگر اين كار مستلزم ارتقاء سيستم عامل شما باشد.

6- خردمندانه گذرواژه ها را ايجاد و استفاده كنيد:

 احتمالا گذر واژه هاي متنوعي براي دستيابي به كامپيوتر خانگي و سايت هاي مختلف (مثل بانك، اتحاديه اعتباري، پلان هاي سرمايه گذاري و ... مرتبط با شما) كه ديدار مي كنيد، درست مي كنيد تا حدس زدن و شكستن آن ها سخت تر و پيچيده تر شود. مشكل اين است كه ممكن است به خوبي و به درستي توانايي به خاطر آوردن همه گذرواژه ها را نداشته باشيد اگر آن ها خيلي پيچيده باشند. تبعا آن ها را جايي مي نويسيد يا در كامپيوتر خود ذخيره مي كنيد يا از سيستم يادآوري راه دور استفاده مي كنيد تا از ورود مجدد آن ها پرهيز كنيد. هيچكدام از اين ها، ايده خوبي نيست مخصوصا زماني اطلاعات خصوصي اي حفاظت مي كنيد كه مي تواند در صورت افشا ضرر غيرقابل قبول اجتماعي يا مالي به دنبال داشته باشد. بنابراين، گذرواژه ها بايد حفاظت شوند.

7- از كامپيوتر، پشتيبان (back up) تهيه كنيد:

حداقل، بايد نسخه پشتيبان از هر گونه اطلاعات مهمي تهيه كنيد كه روي كامپيوتر ذخيره مي كنيد. راه هاي مختلفي براي گرفتن پشتيبان وجود دارد از جمله استفاده از نوارها و درايوهاي رايت سي دي. با كاهش هزينه ديسك هاي ذخيره، مي توانيد از يك هارد دوم با گنجايش بالا براي گرفتن پشتيبان از همه سيستم يا فقط فايل هاي مهم خود استفاده كنيد. درايوهاي USB انتخاب ديگر هستند. اگر يك ديسك اضطراري روي سيستم خود ايجاد نكرده ايد، فورا اين كار را انجام دهيد. اين ديسك مي تواند به شما كمك كند زماني سيستم اصلي شما بالا نمي آيد (boot up). اين يك بخش حياتي در جعبه ابزار شما است.

8- ويژگي هايي كه نياز نداريد غيرفعال كنيد:

 كامپيوترها يك سري تنظيم هاي پيش فرض را ارائه مي كنند. تنظيم هاي متنوعي براي همه چيز از تنظيم رنگ ها گرفته تا حفاظت ايمني وجود دارند. در گذشته، در بيشتر كامپيوترها تنظيمات امنيتي با پيش فرض »هيچ« (None) ارائه شده و با سرويس هايي نظير اشتراك پرينتر فعال مي شد. دليل اين كار نيز سهولت استفاده از ماشين براي كاربر و ارائه همه سرويس هاي مورد نياز او بود. برخي از اين سرويس ها مورد استفاده هكرها قرار مي گيرد. مثلا، اشتراك گذاري فايل و پرينت را غيرفعال كنيد تا زماني كه به آن نياز پيدا مي كنيد يا از آن ها با استفاده از يك ديواره آتش استفاده كنيد (آن ها را پشت ديواره آتش بگذاريد). خوشبختانه، فروشندگان پيش فرض ها را براي امنيت بيشتر و ايجاد سيستم هايي با حفاظت بيشتر تنظيم مي كنند. اين يك دليل ديگر براي ارتقاء (Up grade) سيستم عامل شما است.

9- ذاتا از سرويس ها و نرم افزارهاي فاقد ايمني اجتناب كنيد:

برخي نرم افزارها و سرويس ها خيلي مورد علاقه كاربران خانگي هستند. نرم افزارهاي رايگان، پيام فوري و نرم افزار دانلود موزيك به عنوان محصولات يا سرويس هايي تلقي مي شوند كه وسيعا روي كامپيوترهاي خانگي استفاده مي شوند. نرم افزار رايگان گاه، نرم افزار بزرگي است و گاه نيست .

برخي نرم افزارهاي رايگان، با نرم افزارهاي تبليغاتي يا نرم افزارهاي جاسوسي توأم هستند كه به محض رفتن به فضاي سايبر شروع به ارسال گزارش به برخي سايت ها و هكرها و... مي كنند. شما مي توانيد تعيين كنيد سيستم شما چنين نرم افزارهايي را دريافت كند يا نكند ، و از آن جا كه اين نرم افزارها بدون آگاهي شما نصب مي شوند مي توانيد از سايت www.lavasoftusa.com ديدار و بسته هاي نرم افزاري رايگان موسوم به Ad-ware را نصب كنيد. اين بسته ها سيستم  شما را براي حضور نرم افزارهاي تبليغاتي و جاسوسي پويش كرده آن را به شما گزارش مي كند. اين بسته ها برداشتن سيستم هاي تهاجمي را از سيستم تان پيشنهاد خواهند كرد. پيام فوري اغلب مورد استفاده قرار مي گيرد زيرا آن سيستم شما را به روي شخص ديگري كه با او صحبت مي كنيد باز مي كند. به ياد داشته باشيد فرد ممكن است ناتوان باشد و نيز بايد دقيق باشيد كه از اين سرويس براي صرف ارتباط با ديگر افرادي كه مي شناسيد و به آن ها اطمينان داريد، استفاده كنيد.

پيام فوري و بسياري از سرويس هاي موزيك پاپ هر دو يك شكل از نرم افزار موسوم به نرم افزار peer-to-peer هستند. تعداد زيادي سرويس هاي دانلود فايل از جمله KaZaA، Morpheus و Bear Share وجود دارد. در هر مورد، شما يك برنامه را روي كامپيوتر خود لود و نصب مي كنيد. اگر شما نرم افزار را دانلود كنيد مطمئن باشيد كه كنترل شما بر آن برنامه حداقل يا حتي صفر است. يكي از اين نرم افزارها به گونه اي تدوين شده كه پس از نصب عمليات كامپيوتر شما را در كنترل خود مي گيرد و آن را براي مقاصد ديگر استفاده مي ند. اين به معناي برنامه اسب تروا است. برنامه اي كه براي اجراي عملكردهاي مشروع ظاهر مي شود اما تعداد عملكردهاي ناخواسته و غيرمطلوب ناشناخته براي كاربر را نيز انجام مي دهد.

سرويس هاي توزيع فايل همچون كازا، موجب مي شود كامپيوتر شما تبديل به يك سرور شود و دستيابي از اينترنت به كامپيوتر شما توسط ديگر شركت كنندگان در اين شبكه اشتراك فايل مجاز شود. بسته به سرويس، شما مي توانيد از اين كار جلوگيري كنيد. اگر شما قصد اين ممانعت را نداريد پس اجازه دستيابي به سيستم خود از اينترنت را داده ايد و همه خطرات ناشي از آن را پذيرفته ايد. همچنين شما مي توانيد به نقض كپي رايت موزيك خاتمه دهيد.

نرم افزار peer-to-peer يك تكنولوژي مورد علاقه ديگران است و بالقوه موارد استفاده مفيد و سودمندي دارد. به هر حال، هر پيشرفتي، خطراتي نيز به دنبال دارد و حتي مي تواند منجر به فقدان حفاظت سيستم شما شود. بيشتر اين تكنولوژي ها فاقد حمايت امنيتي است و نيازمند هيچ تائيد يا تصديق براي شناسايي طرفين و دورنگاه داشتن آن ها از افراد بد نيست. همان طور كه خاطرنشان كرديم،  دقيق و محتاط باشيد اگر از اين نرم افزارها استفاده مي كنيد.

10- اطلاعات حساس را روي كامپيوتر خود ذخيره نكنيد:

اگر كامپيوتر شما هنگ شود، تمام محتواي سيستم توسط حمله كنندگان مورد استفاده قرار مي گيرد. پس جستجو و بهره بردن از گذرواژه ها، كليدهاي رمزنگاري، شماره هاي كارت اعتباري، شماره هاي تأمين اجتماعي، يا ديگر اطلاعات خصوصي كار آساني است. بهترين راه عدم ذخيره اطلاعات حساس روي سيستم است. اگر سوابق مالي يا ديگر اطلاعات شخصي را روي كامپيوتر خانگي خود نگه مي داريد بايد فايل ها را به صورت آف لاين (مثلا روي يك سي دي) يا به صورت آن لاين به شكل رمزنگاري شده ذخيره كنيد. عموما سيستم هاي عامل جديد امكانات رمزنگاري قوي ارائه مي كنند به گونه اي كه مي توانيد از فايل هاي مهم حفاظت كنيد. اين توانايي نيز دليل ديگري براي ارتقاء سيستم عامل است.

• منابع

اميدواريم راهنما را مفيد يافته باشيد و تمام يا بخشي از توصيه هاي آن را به كار گيريد. اگر نياز به اطلاعات بيشتر داريد منابع عالي زير را در وب سايت هاي ذكر شده تهيه كنيد:

• درباره كابل مودم/DSL

Cable-dsl.home.att.net/#security

اين سايت مطالب مفيدي به صورت مشاوره گام به گام با حمايت شركت AT&T در اختيار شما مي گذارد. خواه سيستم شما مكينتاش باشد خواه ويندوز. همچنين درباره ديواره آتش خانگي، حريم خصوصي اينترنت، فيلترينگ محتوا براي كودكان، آماده كردن سيستم شما براي دستيابي با سرعت بالا و موضوعات فني و غيرفني ديگر مباحثي را ارائه مي كند. رجوع به اين سايت را قويا براي افرادي كه از طريق خانگي به اينترنت متصل مي شوند، توصيه مي كنيم.

• درباره امنيت شبكه خانگي

www.cert.org/tech_tips/home_networks.html

اين سايت متعلق به تيم واكنش سريع (اضطراري) كامپيوتري در دانشگاه كارنگي ملون است. اين سايت يكي از جامع ترين راهنماها براي حفاظت از كامپيوتر خانگي شما ارائه ميك ند.

• درباره امنيت مكينتاش

www.securemac.com

اين سايت شامل حجم بالايي از نكات ايمني و ابزارهاي امنيتي براي كامپيوترهاي مكينتاش است.

•درباره امنيت مايكروسافت

www.microsoft.com/security/

اين سايت شامل آخرين مشاوره ها و ابزارهاي امنيتي براي ويندوز و ديگر محصولات مايكروسافت است.

• منابع اين راهنما

symantecAntivirus: www.symantec.com

McAffeeAntivirus:www.mcaffee.com

Ad-ware:http://www.lavas0ftusa.com

Zone Alarm:http://www.zonelabs.com/

Black Ice:http//www.blackice.lss.net/

در زير روش هاي حفاظتي براي كامپيوتر شما ارائه مي شود.