دسترسی سازمان سیسا (CISA) به داده های کاربران اینترنت
به گزارش کارگروه بینالملل سایبربان؛ دونالد ترامپ در ماه نوامبر سال 2018 رسماً لایحه ایجاد سازمان امنیت سایبری و زیرساخت (CISA) را تحت نظارت وزارت امنیت داخلی امضا کرد. این حرکت، به دنبال حذف نقش مشاور امنیت سایبری کاخ سفید بود که در دوران اوباما ایجادشده و وظیفه اطلاعرسانی به رئیسجمهور در حوزه امنیت سایبری را بر عهده داشت. سیسا با هدف مقابله با تهدیدات زنجیره تأمین، امنیت انتخابات، سامانههای کنترل صنعتی و چندین مورد دیگر بهعنوان یک هماهنگکننده مرکزی تحلیل، برنامهریزی و پاسخ به حملات سایبری به زیرساختهای مهم تأسیس شد. زمانی که هیچیک از نهادهای دیگر پاسخ مشخصی نسبت به واقعهای را نداشته باشند، این سازمان بهعنوان مرکز مدیریت ریسک ملی زیرساختهای سایبری و فیزیکی نقشآفرینی میکند.
بهتازگی سیسا در تلاش است بهطور قانونی به دادهها و اطلاعات تماس کاربران ارائهدهندگان خدمات اینترنتی که سیستمهایشان آسیبپذیر است، دسترسی داشته و از این طریق در خصوص آسیبپذیریها به آنها اطلاعرسانی نماید. به گزارش وبگاه تک کرانچ (TechCrunch)، طبق قانونگذاریهای فعلی ایالاتمتحده، سیسا امکان صدور حکم برای دریافت دادههای کاربران را ندارد، به همین دلیل میبایست به سازمانهای فدرال مراجعه نماید، تا آنها این امکان را مهیا سازند. ارگانهای فدرال فقط زمانی میتوانند دادههای کاربران را تقاضا نمایند که اقدام به تحقیقات جنایی کرده باشند. بااینحال این سازمان خواهان این است که بدون انجام تحقیقات و حکم دادگاه به دادههای کاربران دسترسی داشته باشد. چنانچه اصلاحاتی در قانونگذاریهای ایالاتمتحده اعمال گردد، ارائهدهندگان خدمات اینترنتی دادههای کاربران را در اختیار سازمان سیسا قرار خواهند داد.