در طی ماه گذشته مجلس سنا لایحهی به اشتراکگذاری اطلاعات و امنیت سایبری (Cybersecurity Information Sharing Act) را تصویب کرد، لایحهای که پس از سالها بحث و جدل در مورد ماهیتش، اکنون با اسم دیگری(CISA) به تصویب رسیده است. این لایحه تقریبا همان لایحهی CISPA است که در سال ۲۰۱۳ توسط جمهوریخواهان مجلس معرفی شده بود، اما پس از اعتراضات گسترده در اینترنت به فراموشی سپرده شد.
از سال ۲۰۱۲ تاکنون بیش از ۲.۶ میلیون ایمیل از سوی گروههای آزادیخواه به کنگره فرستاده شده و مخالفت خود را با چنین قوانینی مطرح کردند. اکنون پس از چهارسال مقاومت مجلس سنا با بهانه کردن گسترش سیستمهای تروریستی در جهان، دوباره این طرح را رو کرده و این بار از حمایت شرکتهای بزرگ نیز بهرهمند میشود.
اما لایحهی CISA چیست؟
براساس تعریفی که fax big brother از این لایحه ارائه کرده، آن معاملهی کثیف بین دولتها وشرکتهای غولپیکر جهان است که اجازه میدهد بسیاری از آژانسها از NSA گرفته تا پلیس محلی به اطلاعات خصوصی شما که در وبسایتهای موردعلاقهتان وجود دارد، بدون طی مراحل قانونی دسترسی پیدا کنند. اما هدف اصلی ذکر شده در این لایحه بهبود امنیت سایبری از طریق بهاشتراکگذاری اطلاعات است.
این لایحه که فعلا منتظر امضای پرزدنت اوباما است، در صورتیکه توسط وی امضا شود، شرکتهای بزرگ فناوری دادههای خود را با وزارت امنیت داخلی ایالت متحده و در راستای آن با NSA و FBI به اشتراک خواهند گذاشت. طرفداران این لایحه دلیل حمایت خود را از آن، ارتباطات فعال بین دولتها و شرکتهای خصوصی میدانند که از گسترش حملات سایبری جلوگیری میکند. بنابراین اگر شرکتی هک شد، میتواند به اطلاعات خود از طریق وزارت امنیت دسترسی پیدا کند.
از سوی دیگر مخالفان اشاره میکنند که دولت آمریکا شرکتهای بزرگ را تشویق میکند تا دادههای خود را برای رفع سریع نقضهای امنیتی به اشتراک بگذارند، در حالیکه میتوانند از روشها و استانداردهای دیگری برای حمایت از آنها استفاده کنند. حتی اگر هدف اصلی آنها بهبود امنیت سایبری باشد، این هدف باید از مسیر صحیح دستیابی شود.
ادوارد اسنودن میگوید:
این لایحه حملات سایبری ما را متوقف نخواهد کرد، آن ما را امنتر نمیکند بلکه باعث میشود شرکتهایی مثل فیسبوک، AT&T و غیره بدون تفکیک اطلاعات شخصی و عمومی همه را در اختیار دولتها قرار دهند.
شرکتهای فناوری بزرگترین خائنان به کاربرانشان هستند
براساس گزارشات EFF شرکتهایی مثل فیسبوک و مایکروسافت از ابتدا جزو حمایت کنندگان این لایحه بودند، اما تعداد معدودی از شرکتها نیز مثل توییتر و اپل به این طرح اعتراض داشتند. با این وجود، اکنون بزرگترین شرکتهای صنعت تکنولوژی اختلافات را کنار گذاشته و از این قانون نظارتی حمایت میکنند که توسط گروههای خصوصی و کارشناسان امنیتی به شدت مورد انتقاد قرار گرفتهاند. این شرکتها میدانند که مشتریانشان از CISA متنفر هستند، با این حال همگی با هم داخل آب میپرند، زیرا آنها میدانند اگر همگی با هم موافقت خود را اعلام کنند ضرر خاصی نخواهند دید؛ شما نمیتوانید مایکروسافت را به دلیل توجه نکردن به حریم خصوصی سرزنش کنید، اگر بدانید اپل نیز همین کار را انجام میدهد.
لایحهی CISA به این دلایل مخالفان بسیاری دارد
۱) همهی سیاستهایی که برای حفظ حریم خصوصی در نظر گرفتهاند، از درجهی اعتبار ساقط هستند. شرکتها همهی اطلاعات شخصی کاربرانشان را در اختیار دولت قرار خواهند داد تا به منظور اهداف امنیت سایبری از آنها استفاده کنند.
۲) دادهها به طور وسیعی میان سازمانهای دولتی، اف بی آی، ان اس ای و غیره به اشتراک گذاشته خواهد شد. بسیاری از این سازمانها در سال گذشته نقض شدهاند و سیستم امنیتی آنها منسوخ اعلام شده است.
۳) شرکتهایی که در این بازی شرکت میکنند میتوانند به دادههای دیگر شرکتها از جمله دادههای خصوصی رقبا دسترسی داشته باشند.
۴) در مقابل ایمنی و امنیتی که به شرکتها داده میشود، موارد کیفری مانند تقلب، پولشویی و یا شنود غیرقانونی اتفاق خواهد افتاد.