Windows

批評家:CISPAはまだ政府の監視法案である

How to Decode a QR Code by Hand | A Step by Step Guide

How to Decode a QR Code by Hand | A Step by Step Guide
Anonim

]。ハウス情報委員会サイバー攻撃防止法(CISPA)を承認するために水曜日18日から2日に投票したが、民間企業がサイバー攻撃、デジタル著作権団体との戦いの名において政府機関とあまりにも多くの顧客情報を共有できるようになる懸念には触れなかった

委員会の指導者は来週早々にCISPAに投票することを期待している。

[詳しい情報:あなたのWindowsからマルウェアを削除する方法PC]

「中国、ロシア、イランのような国家のサイバーハッカーたちは、アメリカのサイバーネットワークに侵入し、年間数十億ドルの知的財産権を奪い、アメリカの経済の中心にある技術革新を脅かしている」とマイク委員長共和党のミシガン州と法案の共催者であるロジャーズ氏は声明で述べている。 「この法案は、アメリカの企業がこれらのサイバー盗難者からネットワークを守るのを助けるための確固たる一歩を踏み出す」と述べた。しかし、デジタル著作権団体によると、この法案には依然として大きな欠陥がある。 「クローズド・ドア・マークアップ中に提供された変更は、数ヵ月間、法案について明らかにしてきた特定の懸案事項に対処するものではありません」と、デジタル権利グループのキャンペーンマネージャー、Evan Greer氏は述べています。グリーナー氏は、民間企業がサイバー脅威に関係すると考えている幅広い顧客情報を国家安全保障局のような米国機関と共有することを認めている。表面上より良く見えるようにするいくつかの改正がありますが、秘密のユーザーデータを大量の秘密機関と共有することができるという根本的な欠陥を解決するものは何もありません。 CISPAのスポンサーが監視法案になりたくない場合、追加の変更を加えなければならない、とグリアー氏は付け加えた。スポークスマンや他の議員たちは、法案が守られていることを明らかにし、プライバシー保護を大幅に強化するとしている。委員会は、法案の言語がそのような活動を許す可能性があるという懸念を提起した後、反競争やサイバー攻撃者からの反撃を禁止するロードアイランド州の民主党員ジムランジュバン議員からの改正案を受け入れた。サイバー脅威の情報共有がより必要であると言っているが、CISPAは「サイバーセキュリティに対する最終的な解決策ではない」と提案した。

「法案は状況認識を大幅に改善すると約束しているが、情報共有だけでは、彼は声明で言った。 「最も脆弱で価値のあるインフラストラクチャは、電気や安全な飲料水を使わずに何百万人もの大規模なサイバー攻撃を最小限に抑えるため、最小限のサイバーセキュリティ基準を満たしている必要があります。民間セ​​クターのサイバーセキュリティー情報の使用をサイバーセキュリティーの使用のみに制限する。いくつかのデジタル権利とプライバシーのグループは、この法案が、企業が他の目的のために受け取ったサイバー脅威情報を使用することを許可するかどうかについて疑問を呈していた。

委員会は、この法案の言葉を削除することによって、政府がCISPA政府の情報利用を制限しようとしている。

しかしGreer氏は、それが大幅な改善かどうかについて疑問を呈した。この変更は「本当の修正ではない」と彼は言った。 「サイバーセキュリティ」という用語は、法案の中ではあまり定義されていないため、収集されたデータで何ができるかについて意味のある制限はない」と述べた。法案のスポンサーには、いくつかのプライバシー保護が含まれているという。スポンサーは、CISPAは、政府が民間企業に政府に情報を提供することを強制することを禁止し、民間企業が自発的に政府と共有する情報を「匿名化」または「最小化」するよう促している。連邦裁判所でプライバシーの損害賠償、費用および弁護士費用を連邦政府に請求し、諜報機関の査察官が情報共有プログラムを毎年見直す必要があります。カリフォルニア州の民主党員であるアダム・シフ議長は、企業が共有しているサイバートレット情報から無関係の個人情報を削除するための合理的な努力を要求していたことを、委員会が拒否したことに失望したと述べた。

「企業が顧客、顧客、従業員の個人情報を諜報機関に送付していないことを真のサイバーセキュリティ情報と一緒に送付するように求めるのはあまりありません」と彼は声明で述べているこの法案の支持を表明した団体の中には、BSAとソフトウェア情報産業協会(両ソフトウェア取引グループ)がありました。 CISPAは、「サイバーセキュリティ脅威の早期発見と通知に不可欠な枠組みを提供する」とSIIAは述べている。