فشار آمریکا روی شرکتهای فناوری
به گزارش کارگروه بینالملل سایبربان؛ براساس نظرسنجی انجام شده در شرکت خصوصی امنیت سایبری «Venafi»، دارای 500 کارشناس مخفی در کنفرانس امسال «Black Hat» در لاس وگاس، 66 درصد از متخصصان امنیت فناوری اطلاعات گفتند که دولتها نباید شرکتهای فناوری را برای دسترسی به اطلاعات محرمانه تحت فشار قرار دهند، در حالیکه 34 درصد دیگر با این قضیه موافق بودند.
دلیل اهمیت موضوع
اکثر شرکتکنندگان در نظرسنجی، به نفع حفظ حریم خصوصی در مورد نیازهای تحقیقات فدرال کنار رفتند. کارشناسان سایبری در مورد خطرات سایبری اعلام کردند که 63 درصد مقامات دولتی نحوه آسیبپذیری زیرساختهای دیجیتال در برابر حملات را نمیدانند؛ در حالیکه 37 درصد باقیمانده گفتند که این موضوع را درک میکنند.
مسئله حفظ دادههای خصوصی کاربر در برابر دولت از سوی فروشندگان دولتی، به دنبال تیراندازی سن برناردینو مطرح شد. اداره تحقیقات فدرال، از طریق وزارت دادگستری شرکت اپل را تحت فشار قرار داد تا به یکی از شمارههای مربوط به تیراندازان حادثه دسترسی پیدا کند. با مخالفت اپل، افبیآی بدون کمک این شرکت موفق به ورود به آیفون شد؛ این موضوع، نشان دهنده این واقعیت است که دادههای محرمانه لزوماً آنطور که به نظر میرسند ایمن نیستند.
نظرسنجی شرکت ونافی پیرامون موضوع بحثبرانگیز فشار روی شرکتهای فناوری برای دسترسی به اطلاعات محرمانه به منظور اجازه به سازمانهای اجرای قانون در دسترسی به دستگاهها بدین شرح است : 65 درصد گفتند که اگر دولتها حکم رمزگشایی را صادر کنند، امنیت از بین میرود؛ 19 درصد گفتند که امنیت به همان صورت باقی میماند و 16 درصد از بهتر شدن اوضاع خبر دادند.
به گفته گروهی از افسران امنیت اطلاعات در انجمن امنیتی کنفرانس جامعه مدیریت سیستمهای اطلاعات مراقبت سلامت (HIMSS) در ماه اکتبر گذشته در بوستون، در حالیکه سازمانهای بهداشتی و درمانی نیازهای امنیت سایبری را بهتر درک و بررسی میکنند، فعالیت هکرها نیز روزبهروز افزایش مییابد.
در این انجمن، تعدادی از رؤسای امنیت اطلاعات وضعیت امنیت صنعت بهداشتی را بهصورت میانگین ارزیابی کردند. برخی اظهار داشتند که این حس غلط امنیتی بر این عقیده استوار است که نوآوری در رایانش ابری میتواند دادهها را بهصورت ایمن حفظ کند.
جِف هادسون (Jeff Hudson)، مدیرعامل شرکت امنیت سایبری ونافی گفت:
طی چند ماه گذشته، مقامات دولتی از سراسر جهان پروتکلها و قوانین نظارتی خطرناکی را پیشنهاد کردند. به عنوان مثال، اتحادیه بینالمللی جاسوسی 5 چشم (Five Eyes) بهطور مداوم دستور رمزگشایی محرمانه برای ورود به دستگاههای فناوری خصوصی را صادر کرد. آنها به نظر متوجه نیستند که همین فناوری رمزگشایی که موانعی برای اجرای قانون ایجاد میکند، همچنین برای محافظت از انواع اطلاعات طبقهبندی شده و دیگر اطلاعات حساس دولتی استفاده میشود. کار محرمانه تا زمانی خوب است که عوامل مخرب به اطلاعات دسترسی پیدا نکنند، که البته همیشه هم این اتفاق میافتد.