Car-tech

Γνωμοδότηση: Η CISPA δεν είναι η κακή νομοθεσία που παραβιάζει την προστασία της ιδιωτικής ζωής που νομίζετε ότι είναι

Το OPEN στο ψυχιατρείο των φυλακών Κορυδαλλού - Μεσημεριανό Δελτίο 29/12/2019 | OPEN TV

Το OPEN στο ψυχιατρείο των φυλακών Κορυδαλλού - Μεσημεριανό Δελτίο 29/12/2019 | OPEN TV

Πίνακας περιεχομένων:

Anonim

Η CISPA ή ο νόμος για την κοινοχρησία και προστασία πληροφοριών Cyber ​​εισήχθη πέρυσι από τα μέλη της Ολομέλειας της Μόνιμης Επιτροπής Επιλογής για το Intelligence-Mike Rogers (R-MI) και ολλανδική Ruppersberger (D-MD). Ο στόχος της νομοθεσίας είναι να δημιουργηθεί ένα πλαίσιο για κυβερνητικές και ιδιωτικές επιχειρήσεις για να μοιράζονται ευαίσθητες πληροφορίες στην προσπάθεια να εντοπίσουν και να μπλοκάρουν αποτελεσματικότερα τις επιθέσεις στον κυβερνοχώρο.

Η CISPA ξεκίνησε αρχικά μέσω της Γερουσίας, ενισχυμένη από την υποστήριξη μεγάλου αριθμού υψηλών επιδόσεων, όπως η AT & T, η Comcast, η Oracle, η Symantec και η Microsoft. Αργότερα πέθανε στην αμπέλια, ωστόσο, πάνω από τις ανησυχίες του Big Brother που κατασκοπεύει Αμερικανούς πολίτες. Αλλά τώρα είναι και πάλι: Τον περασμένο μήνα, οι σύμβουλοι του Κογκρέσου ανέστησαν το νομοσχέδιο σε απάντηση σε επιθέσεις υψηλού προφίλ εναντίον αμερικανικών στόχων κατά το τελευταίο έτος.

[

CISPA έχει ως στόχο να ενισχύσει την ασφάλεια στον κυβερνοχώρο, όχι να κατασκοπεύει τους Αμερικανούς πολίτες

Η αντίδραση της CISPA

Ναι, το νομοσχέδιο είναι πίσω, αλλά η CISPA δεν έχει γίνει πιο δημοφιλής από πέρυσι. Το EFF (Electronic Frontier Foundation), η ACLU (Αμερικανική Ένωση Πολιτικών Ελευθεριών) και άλλες ομάδες υπεράσπισης της ιδιωτικής ζωής ευθυγραμμίζονται για να αντιταχθούν στη νομοθεσία για άλλη μια φορά. Επιπλέον, το Facebook, ένας πρωταρχικός υποστηρικτής της νομοθεσίας, απέρριψε την υποστήριξή του αυτή την εβδομάδα.

Η ACLU μοιράστηκε μαζί μου μια επιστολή που απεστάλη στους Κογκρέσσους Rogers και Ruppersberger εξ ονόματος συνασπισμού ενδιαφερόμενων οργανισμών. Η επιστολή εξέφρασε σοβαρές επιφυλάξεις με την CISPA, καλώντας την αποτυχία να καθιερωθεί πολιτικός έλεγχος στο πρόγραμμα ανταλλαγής πληροφοριών. η αδυναμία να απαιτηθεί από ιδιωτικούς οργανισμούς να αποσύρουν προσωπικά αναγνωρίσιμες πληροφορίες από δεδομένα που μοιράζονται με την κυβέρνηση · και η αποτυχία να διασφαλιστεί η προστασία των σιδεροδεσμών για τις πληροφορίες που μοιράζονται.

Ο κ. Kurt Opsahl, ανώτερος δικηγόρος του EFF, μου εξήγησε: "Η έκθεση Mandiant δείχνει πόση χρήσιμη πληροφορία θα μπορούσε να μοιραστεί χωρίς νέο νομοσχέδιο … Τα προβλήματα [με αυτό το νομοσχέδιο] είναι θεμελιώδεις και ίσως πάρα πολύ βαθιές για να επιλυθούν με συμβιβασμό. "

Αλλά, είναι η αντίδραση δικαιολογημένη;

Στις 16 Απριλίου 2012, μια τροποποίηση στο νομοσχέδιο είχε ως στόχο την αντιμετώπιση των ανησυχιών για την προστασία της ιδιωτικής ζωής. Υπήρχαν ερωτήσεις σχετικά με την ορολογία, οπότε η τροπολογία διευκρινίζει τι εννοείται με τον όρο "πληροφορίες απειλής στον κυβερνοχώρο" για να διασφαλιστεί μια στενότερη ερμηνεία που δεν περιλαμβάνει την "πνευματική ιδιοκτησία".

Μερικοί εξέφρασαν ανησυχίες ότι το νομοσχέδιο θα εξουσιοδοτούσε τους ISPs ή τους παρόχους υπηρεσιών να μπλοκάρουν η τροπολογία διευκρινίζει ότι η νομοθεσία περιορίζεται στον εντοπισμό, την απόκτηση και την κοινοχρησία πληροφοριών σχετικά με την απειλή του κυβερνοχώρου και δηλώνει ρητά ότι ο λογαριασμός δεν παρέχει καμία εξουσία να αποκλείει λογαριασμούς ή να διαγράφει πληροφορίες

Η τροπολογία αντιμετωπίζει τις βασικές ανησυχίες για την προστασία της ιδιωτικής ζωής και εμποδίζει τη χρήση οποιασδήποτε πληροφορίας για οποιονδήποτε άλλο σκοπό εκτός από τη συλλογή πληροφοριών που προορίζονταν και επιτρέπει στην αμερικανική κυβέρνηση να δικαστεί εάν οι πληροφορίες που λαμβάνονται χρησιμοποιούνται με τρόπο που παραβιάζει τους περιορισμούς που επιβάλλονται Το νομοσχέδιο προβλέπει επίσης την επίβλεψη του Γενικού Εισαγγελέα των Ηνωμένων Πολιτειών να παρακολουθεί τη δραστηριότητα στο πλαίσιο της CISPA και να

Η Microsoft μοιράστηκε μαζί μου την επίσημη δήλωσή της για την CISPA, η οποία τονίζει συγχρόνως τις ανησυχίες για την προστασία της ιδιωτικής ζωής, αλλά αναγνωρίζει επίσης ότι σημειώνεται πρόοδος και υπονοεί την υποστήριξη της Microsoft για τους βασικούς στόχους της CISPA:

"Η Microsoft πιστεύει ότι οποιαδήποτε προτεινόμενη νομοθεσία θα πρέπει να διευκολύνει την εθελοντική ανταλλαγή πληροφοριών για απειλές στον κυβερνοχώρο με τρόπο που να μας επιτρέπει να τηρούμε τις υποσχέσεις ιδιωτικότητας και ασφάλειας που προσφέρουμε στους πελάτες μας. Η νομοθεσία που εισήχθη στα μέσα Φεβρουαρίου αντικατοπτρίζει τις σημαντικές αλλαγές που προκύπτουν από έναν ενεργό και εποικοδομητικό διάλογο σχετικά με μια προηγούμενη έκδοση του νομοσχεδίου και ότι ο διάλογος πρέπει να συνεχιστεί. Ανυπομονούμε να συνεχίσουμε να συνεργαζόμαστε με τους υπεύθυνους χάραξης πολιτικής και άλλους για να βελτιώσουμε την ασφάλεια στον κυβερνοχώρο προστατεύοντας ταυτόχρονα την προστασία της ιδιωτικής ζωής των καταναλωτών. "- Scott Charney, Αντιπρόεδρος της Εταιρείας, Trustworthy Computing

Γιατί CISPA; κάθισε με τους χορηγούς, Rogers και Ruppersberger. Ο Rogers εξήγησε τα κίνητρα πίσω από την υποστήριξη του λογαριασμού για άλλη μια φορά. "Το ποσό του πλούτου που έχει μεταφερθεί από τις Ηνωμένες Πολιτείες σε μέρη όπως η Κίνα είναι εκπληκτικό και επικίνδυνο", ανέφερε.

Οι Rogers και Ruppersberger πιστεύουν ότι αν οι αμερικανικές υπηρεσίες πληροφοριών μοιράζονταν διαβαθμισμένες πληροφορίες με τον ιδιωτικό τομέα, τότε η βιομηχανία ασφάλειας και οι ιδιωτικές εταιρείες θα είναι καλύτερα οπλισμένοι για να υπερασπιστούν τον εαυτό τους.Ομοίως, η κοινότητα των πληροφοριών μπορεί επίσης να επωφεληθεί από τις ιδιωτικές εταιρείες που μοιράζονται αυτό που γνωρίζουν σχετικά με τις επιθέσεις με την κυβέρνηση

Η αμφίδρομη ανταλλαγή πληροφοριών είναι ζωτικής σημασίας. η απειλή για την ασφάλεια, η ανίχνευση και η αποτροπή επιθέσεων, η ανταλλαγή πληροφοριών μετά από τις επιθέσεις Operation Aurora κατά της Google και άλλων οργανισμών αποτελεί ένα σταθερό παράδειγμα για το πόσο αποτελεσματική είναι η ανταλλαγή αυτή. βλέπετε μόνο ένα κομμάτι του παζλ. Με τη σύγκριση σημειώσεων με άλλες εταιρείες και υπηρεσίες πληροφοριών, τα κομμάτια μπορούν να γίνουν Ο στόχος, σύμφωνα με τον Rogers, είναι να αντιμετωπιστεί η ανταλλαγή πληροφοριών με έναν τρόπο που έχει ευρεία, διμερή υποστήριξη και αγορά από τα βασικά ενδιαφερόμενα μέρη τόσο στην κυβέρνηση όσο και στην κυβέρνηση. του ιδιωτικού τομέα. Οι υποστηρικτές του Κογκρέσου πιστεύουν ότι η CISPA είναι ο καλύτερος τρόπος να δοθεί η κυβέρνηση και ο ιδιωτικός τομέας τα απαραίτητα εργαλεία για την ανίχνευση εξελιγμένων επιθέσεων και την προστασία από τις προχωρημένες και επίμονες απειλές.

Γιατί τώρα;

Οι Rogers και Ruppersberger υπέβαλαν εκ νέου CISPA Ομιλία του προέδρου του Ομπάμα για την Ένωση, στην οποία ζήτησε την προστασία του έθνους από τις επιθέσεις στον κυβερνοχώρο. Έχει αλλάξει κάτι στο νομοσχέδιο που το διαφοροποιεί από την έκδοση που καταρρίφθηκε; Όχι, τίποτα δεν έχει αλλάξει.

Ο Ruppersberger εξήγησε ότι μαζί με τον Ρότζερς είναι μέλη της "Ομάδας των Οκτώ", μια ομάδα εκλεγμένων αξιωματούχων που έχουν πρόσβαση σε βασικές πληροφορίες πληροφοριών και οι οποίοι ενημερώνονται για θέματα εθνικής ασφάλειας ευαίσθητα για να μοιραστούν ευρύτερα με το υπόλοιπο Κογκρέσο. Είπε ότι συχνά τίθεται τι τον κρατάει ξύπνιο το βράδυ και ότι μια από τις κορυφαίες απαντήσεις του είναι "επιθέσεις στον κυβερνοχώρο."

Πρέπει να αναλάβουμε δράση για να σταματήσουμε την κλοπή των ευαίσθητων και ιδιόκτητων δεδομένων. την ίδια νομοθεσία και πάλι; Ο κ. Ruppersberger είπε ότι το τοπίο απειλής έχει αλλάξει από πέρυσι, και τώρα υπάρχει περισσότερη υποστήριξη για αυτό που προσπαθούν να επιτύχουν με την CISPA. "Είμαστε εκτεθειμένοι και οι επιθέσεις αυτές γίνονται πιο επιθετικές - η Washington Post, οι New York Times, η Wall Street Journal, εννοώ το Υπουργείο Οικονομικών και συνεχίζεται … Aramco, 30.000 υπολογιστές χτύπησαν. Πήραν πολύ πιο επιθετικά.

Προχωρώντας

Μια κριτική στο νομοσχέδιο αφορά το πόση πληροφορία θα μοιραστούν οι ιδιωτικές εταιρείες με την κυβέρνηση. Οι αντιπάλους της CISPA επιθυμούν να αφαιρεθούν ή να ελαχιστοποιηθούν διάφοροι τύποι δεδομένων προτού αποσταλούν στην κυβέρνηση, αλλά οι ιδιωτικές εταιρείες δεν επιθυμούν το επιπλέον βάρος να προσπαθήσουν να διαχωρίσουν τα δεδομένα πριν τα μοιραστούν.

Ο Ruppersberger εξήγησε ότι η NSA έχει ήδη εργαλεία και τεχνολογία για την ελαχιστοποίηση των δεδομένων μόλις το λάβει η κυβέρνηση και ότι αυτό είναι ένα ζήτημα που πιστεύει ότι μπορεί να επιλυθεί. Ορισμένες από τις άλλες ανησυχίες σχετικά με την CISPA είναι θέμα δικαιοδοσίας. Ο Rogers και ο Ruppersberger βλέπουν τον κόσμο μέσα από το φακό της Μόνιμης Επιτροπής Επιλογής για τη Νοημοσύνη του Σώματος και σχεδιάζουν νομοθεσία για την αντιμετώπιση των προβλημάτων που αντιμετωπίζουν στο πλαίσιο αυτής της επιτροπής <Τόσο πού είμαστε τώρα; Η νομοθεσία πρέπει τώρα να περάσει από το περιθώριο κέρδους και να περάσει από την επιτροπή προτού ακόμα έχει τη δυνατότητα να ψηφιστεί.

< Ούτε η κυβέρνηση ούτε η ιδιωτική βιομηχανία μπορούν να αντιμετωπίσουν μόνοι τους το πρόβλημα, οπότε η νομοθεσία όπως η CISPA είναι απαραίτητη για να διευκολυνθεί το είδος της ανταλλαγής και της συνεργασίας που χρειαζόμαστε.

Οι απόψεις που εκφράζονται σε αυτό το άρθρο είναι αυτές του αρθρογράφου και όχι απαραίτητα αυτές του PCWorld