Windows

비평가 : CISPA는 여전히 정부 감시 법안

다각화되는 요즘 무선 환경의 '3대 트렌드'

다각화되는 요즘 무선 환경의 '3대 트렌드'
Anonim

하원 의원위원회는 하원 의장으로가는 논란이되고있는 사이버 위협 공유 법안에 대한 정부의 감시에 대한 두려움을 완화하기 위해 필요한 조치를 취하지 못했다고 비판했다.

하원 정보위원회 CISPA (Cyber ​​Intelligence Sharing and Protection Act)를 승인하기 위해 수요일 18-2 일 투표에서 민간 기업이 사이버 공격, 디지털 권한 집단과의 싸움의 이름으로 정부 기관과 고객 정보를 너무 많이 공유 할 수 있다는 우려를 제기하지 않았다.

위원회 지도자들은 다음 주에 CISPA에 전체 집안에 투표 할 것을 기대합니다.

[추가 정보: Windows에서 악성 코드를 제거하는 방법 PC]

중국, 러시아,이란과 같은 국가의 사이버 해커들이 미국 사이버 네트워크에 침투하여 지적 재산에서 수십억 달러를 훔치고 미국 경제의 심장부에서 기술 혁신을 훼손하고있다. 미시간 주 공화당 원이자 법안의 공동 주최자 인 로저스 (Rogers)는 성명서에서 밝혔다. "이 법안은 미국 ​​기업들이이 사이버 약탈자들로부터 네트워크를 보호하도록 돕기 위해 탄탄한 발걸음을 내디뎠습니다."그러나 디지털 권리 그룹은이 법안에 여전히 큰 결함이 있다고 말했다. "비공개 마크 업 중에 제공된 변경 사항으로 인해 우리는 수개월 동안 청구서에 대해 언급 한 특정 우려 사항을 해결할 수 없습니다."디지털 권리 그룹의 캠페인 관리자 인 Evan Greer는 다음과 같이 말했습니다.

그 법안은 민간 기업이 국가 안보국 (National Security Agency)과 같은 미국 기관과의 사이버 위협과 관련이 있다고 생각하는 광범위한 고객 정보를 공유 할 수있게 해줄 것이라고 Greer는 이메일을 통해 밝혔다. "위원회에서 일제히 통과 한 CISPA 버전은 표면적으로는 더 좋게 보이지만 법안의 근본적인 결함에 대해서는 아무런 조치도 취하지 않고있다. 이는 여전히 엄청난 양의 개인 사용자 데이터를 비밀 기관들과 공유 할 수있게 해준다 "고 덧붙였다. "CISPA의 후원자가 감시 청구서가되기를 원하지 않는다면 추가 변경을해야한다고 Greer가 덧붙였다. "사실이라면 법안에이를 써 주면된다"고 덧붙였다. 스폰서와 일부 국회의원들은이 법안을 옹호하면서 개인 정보 보호에 중대한 영향을 끼쳤다 고 주장했다. 위원회는 디지털 권리 단체들이 법안의 언어가 그러한 활동을 허용 할 수 있다는 우려를 제기 한 이후로 사이버 공격자들에 대한 반격이나 해킹을 금지하는로드 아일랜드 민주당 의원 짐 란 지빈 (Jim Langevin) 의원의 개정안을 수락했다. 사이버 위협에 대한 정보 공유가 더 필요하다고 말하면서 CISPA가 "사이버 보안에 대한 최종 해결책은 아니 다"고 제안했다.

"이 법안은 상황 인식을 크게 개선 하겠지만 정보 공유만으로는 공격 "이라고 성명을 통해 밝혔다. "우리의 가장 취약하고 가치있는 인프라는 최소한의 사이버 공격 위험을 최소화하기 위해 최소의 사이버 보안 표준을 충족시켜야 장기간 전기 또는 안전한 음용수없이 수백만 달러를 버릴 수 있습니다."

위원회의 승인을받은 또 다른 수정안은 민간 부문의 사이버 보안 정보 사용을 사이버 보안 용도로만 제한합니다. 일부 디지털 권리 및 개인 정보 보호 단체들은이 법안이 기업들로 하여금 다른 목적을 위해받은 사이버 위협 정보를 사용할 수 있도록 허용할지 여부에 대해 의문을 제기했다.

위원회는 CISPA에서 수집 한 데이터를 " 정부의 정보 사용을 줄이기위한 목적으로 "목적을 달성했다.

Greer는 이것이 상당한 개선인지 여부를 묻습니다. 변화는 "진짜 수정이 아니다"고 그는 말했다. " '사이버 보안'이라는 용어는 법안에 너무 잘 정의되어 있지 않아 수집 된 데이터로 수행 할 수있는 것에 대해 의미있는 제한을 제공하지 못한다"고 말했다. 법안의 후원자에는 여러 가지 개인 정보 보호가 포함되어 있다고했다. CISPA는 정부가 민간 기업이 정부에 정보를 제공하도록 강요하는 것을 금지하고, 민간 기업이 자발적으로 정부와 공유하는 정보를 "익명화"또는 "최소화"할 것을 권장한다고 후원사는 말했다. 연방 법원에서 연방 정부에 개인 정보 보호 손해, 비용 및 변호사 비용을 청구하며, 정보 커뮤니티 감사관이 정보 공유 프로그램을 매년 검토해야합니다. 캘리포니아 주 민주당의 아담 쉬프 (Adam Schiff) 대표는 자신이 공유 한 사이버 위협 정보에서 관련없는 개인 정보를 제거하기 위해 합리적인 노력을 기울일 것을 요구 한 수정안을위원회가 거부했다는 사실에 실망했다고 전했다. 그는 "회사가 고객, 고객 및 직원에 관한 개인 정보를 진정한 사이버 보안 정보와 함께 정보 기관에 보내지 않도록 확인하는 것이 너무 어렵지 않다"고 성명서를 통해 밝혔다. 이 법안에 대한지지를 표명 한 단체들 중에는 BSA와 소프트웨어 및 정보 산업 협회 (모두 소프트웨어 무역 그룹)가있었습니다. CISPA는 "사이버 보안 위협을 조기에 탐지하고 통보하는 데 필요한 핵심 틀을 제공 할 것"이라고 SIIA는 말했다.