RuhrSec 2019: "Don't Trust The Locals: Exploiting Persistent ...", Marius Steffens & Dr. Ben Stock
Ustawa o dzieleniu się informacjami i ochronie cyberprzestępczości (CISPA), będąca kontrowersyjnym cedującym w tym tygodniu debatowała na parlamencie amerykańskiej Izby Reprezentantów, pomimo ciągłego sprzeciwu ze strony obrońców prywatności i praw cyfrowych.
Dom rozpocznie debatę nad ustawą w środę o 10.00 Debata potrwa do czwartku, kiedy głosowanie w sprawie Oczekuje się, że prawodawstwo będzie zgodne z opinią Komitetu Wywiadu. W ubiegłą środę komisja przegłosowała 18-2, aby zatwierdzić zmieniony projekt ustawy i wysłać go na parkiet.
CISPA umożliwiłaby prywatnym firmom, w tym dostawcom usług internetowych, bankom i sklepom internetowym, udostępnianie szerokiego zakresu informacji o klientach. uważają, że jest to związane z cyberzagrożeniami z agencjami amerykańskimi, takimi jak Agencja Bezpieczeństwa Narodowego i Departament Bezpieczeństwa Wewnętrznego.
[Czytaj dalej: Jak usunąć złośliwe oprogramowanie z komputera z Windows]Rachunek dałby tym firmom ochronę przed procesami sądowymi dla udostępnianie informacji o klientach, ale nie wymaga od firm podejmowania rozsądnych wysiłków w celu usunięcia niepowiązanych informacji prywatnych z udostępnianych przez nich informacji o cyberprzestępczości.
Grupy ds. prywatności i wolności cyfrowych sprzeciwiły się przepisom w CISPA, które umożliwiłyby firmom dzielenie się informacjami klientów NSA. Komitet odrzucił wysiłki, aby utrzymać władzę bezpieczeństwa cybernetycznego w rękach agencji cywilnej, Gregory Nojeim, starszy doradca w Centrum na rzecz Demokracji i Technologii, powiedział w wiadomości e-mail.
"CISPA … obróciłby 20-letnią cywilną kontrolę nad wysiłkami cyberbezpieczeństwa z domeny.com i umieścić je w tajnej agencji wywiadu wojskowego "- dodał Nojeim.
Komitet przyjął w zeszłym tygodniu poprawkę, która ograniczyła wykorzystywanie udostępnianych informacji do celów bezpieczeństwa narodowego niezwiązanych z cyberbezpieczeństwem, a Nojeim pochwalił tę decyzję. Ale "brak zapewnienia ciągłej kontroli cywilnej nad cyberbezpieczeństwem zapewnia ciągły sprzeciw społeczności CIVA wobec CISPA" - dodał.
Amerykańska Unia Swobód Obywatelskich (ACLU) również utrzymała swój sprzeciw wobec ustawy po głosowaniu w ubiegłą środę. "Zmiany w projekcie ustawy nie odnoszą się do głównych problemów dotyczących prywatności, które zgłaszamy w związku z CISPA przez prawie półtora roku" - powiedziała Michelle Richardson, radca prawny w biurze legislacyjnym ACLU w Waszyngtonie, za pośrednictwem poczty elektronicznej. "CISPA nadal pozwala firmom na dzielenie się wrażliwymi i osobistymi informacjami z klientami z rządem i umożliwia Agencji Bezpieczeństwa Narodowego gromadzenie rejestrów internetowych codziennych Amerykanów."
Dzielenie się osobistymi informacjami z NSA "nie chroni krytycznej infrastruktury przed włamaniami i atak "- dodała.
Komitet podjął kilka kroków w celu ochrony prywatności podczas głosowania nad poprawkami, stwierdzili zwolennicy. Komisja przyjęła poprawkę, która zabrania firmom kontratakowania lub hakowania cyberataków po tym, jak grupy ds. Praw cyfrowych zgłosiły obawy, że język rachunku może zezwolić na takie działania.
Kolejna poprawka ograniczyłaby wykorzystanie przez sektor prywatny wszelkich otrzymywanych informacji o cyberbezpieczeństwie tylko w przypadku cyberbezpieczeństwa uses.
Kilka grup handlu technicznego chwalił ustawodawstwo. "Istnieje pilna potrzeba zwiększenia amerykańskiej zdolności do zapobiegania cyberatakom" - powiedział Robert Holleyman, prezes i dyrektor generalny BSA, grupy ds. Handlu oprogramowaniem.
Kilka poprawek do ustawy ochroni prywatność, powiedział Holleyman w oświadczenie. "BSA jest przekonana, że zwiększona cyberbezpieczeństwo nie musi odbywać się kosztem prywatności lub swobód obywatelskich" - dodał. "Przeciwnie, zwiększone bezpieczeństwo może zwiększyć prywatność obywateli, zapobiegając przechodzeniu prywatnych informacji w ręce cyberprzestępców."
Wersja CISPA uchwaliła Izbę głosami 248-168 rok temu, ale projekt ustawy nie przeszedł przez Senat. Prezydent Barack Obama, powołując się na obawy dotyczące prywatności, zagroził weto tej wersji, a Rada Bezpieczeństwa Narodowego Białego Domu zgłosiła obawy dotyczące tegorocznej wersji ustawy.
Vista SP2 Beta w tym tygodniu, wersja ostateczna do czerwca
Microsoft otworzy swoją wersję beta Vista dla każdego, kto rozpocznie pracę w czwartek.
Kraje posuwają naprzód w sprawie traktatu o cyberprzestępczości
Kraje ratyfikują jedyny globalny traktat o cyberprzestępczości wolniej niż oczekiwano, ale wiele z nich jest bliższych jego realizacji.
Senat USA zmierza w kierunku głosowania w sprawie podatku od sprzedaży internetowej
Senat USA zmierza w kierunku głosowania, by nałożyć podatek obrotowy na większość zakupów internetowych, a prawodawcy prawdopodobnie głosowanie, aby zamknąć debatę na temat prawodawstwa w przyszłym tygodniu.