Закон о совместном использовании и защите киберразведки

редактировать

Закон о совместном использовании и защите киберразведки
Большая печать Соединенных Штатов. Состояния
Длинный заголовокПредоставление совместного использования определенная информация о киберугрозах и информация о киберугрозах между разведывательным сообществом и организациями, занимающимися кибербезопасностью, а также для других целей.
Сокращения (разговорный)CISPA
История законодательства

Закон о совместном использовании и защите киберразведки (CISPA HR 3523 (112-й Конгресс), HR 624 (113-й Конгресс), HR 234 (114-й Конгресс)) был предложенным законом в Соединенных Штатах, который разрешил бы обмен информацией о трафике Интернета между правительством США и технологическими и производственными компаниями. Заявленная цель законопроекта - помочь правительству США в расследовании киберугроз и обеспечении безопасности сетей от кибератак.

. Закон был внесен 30 ноября 2011 г. представителем Майклом Роджерсом (R -MI ) и 111 соавторов. Он был принят Палатой представителей 26 апреля 2012 г., но не был принят США. Сенат. Советники президента Барака Обамы утверждали, что в законопроекте отсутствуют гарантии конфиденциальности и гражданских свобод, и Белый дом заявил, что он вето это.

В феврале 2013 г. Палата представителей вновь представила законопроект, и он был принят Палатой представителей 18 апреля 2013 г., но застопорился и не был принят на голосование Сенатом. 10 июля 2014 года в Сенат был внесен аналогичный закон, Закон об обмене информацией о кибербезопасности (CISA).

В январе 2015 года Палата представителей вновь внесла законопроект на рассмотрение. Законопроект был передан в Комитет по разведке, а со 2 февраля 2015 года в Подкомитет по преступности, терроризму, внутренней безопасности и расследованиям и Подкомитет по конституции и гражданскому правосудию, чтобы узнать, будет ли он передан в Палату для голосования.. В декабре 2015 года версия CISPA была скрыта в общем федеральном бюджете.

CISPA пользуется поддержкой корпораций и лоббистских групп, таких как Microsoft, Facebook, ATT, IBM и Торговой палаты США, которые рассматривают его как простое и эффективное средство обмена важной информацией о киберугрозах с правительством. Однако он подвергся критике со стороны сторонников конфиденциальности в Интернете и гражданских свобод, таких как Electronic Frontier Foundation, Американский союз гражданских свобод, Free Press, Fight for the Future и Avaaz.org, а также различные консерваторы и либертарианцы, включая группы Competitive Enterprise Institute, TechFreedom, FreedomWorks, Americans for Limited Government, Liberty Coalition и American Консервативный союз. Эти группы утверждают, что CISPA содержит слишком мало ограничений на то, как и когда правительство может отслеживать информацию о просмотре веб-страниц частными лицами. Кроме того, они опасаются, что такие новые возможности могут быть использованы для слежки за широкой общественностью, а не для преследования злонамеренных хакеров.

Некоторые критики рассматривали формулировку, включенную в CISPA, как вторую попытку защиты интеллектуальной собственности после Закон «Остановить пиратство в Интернете» был снят с рассмотрения Конгрессом после того, как он встретил сопротивление. Воровство интеллектуальной собственности изначально было указано в законопроекте как возможная причина для обмена информацией о веб-трафике с правительством, хотя это было удалено в последующих проектах.

Содержание
  • 1 Содержание
  • 2 Последние события
    • 2.1 Подсчет голосов
  • 3 Сторонники
  • 4 Оппозиция
    • 4.1 Неделя действий
    • 4.2 День отключения
  • 5 Предыдущие попытки принять законопроекты о кибербезопасности США
    • 5.1 Сенат
    • 5.2 Палата представителей
  • 6 См. Также
  • 7 Ссылки
  • 8 Внешние ссылки
    • 8.1 114-й Конгресс
    • 8,2 113-е Конгресс
Содержание

CISPA - это поправка к Закону о национальной безопасности 1947 года, которая в настоящее время не действует. в положениях, касающихся киберпреступности. Он добавляет положения к Закону, описывающие разведывательные данные о киберугрозах как «информацию, находящуюся в распоряжении элемента разведывательного сообщества, непосредственно относящуюся к уязвимости или угрозе для системы или сети государственного или частного предприятия, включая информацию, относящуюся к защита системы или сети от «попыток ухудшить, нарушить или уничтожить такую ​​систему или сеть». Кроме того, CISPA требует, чтобы Директор национальной разведки установил процедуры, позволяющие элементам разведывательного сообщества делиться кибер разведки угроз с организациями частного сектора и поощрения обмена такой информацией.

В пресс-релизе от 16 апреля 2012 г. Постоянный специальный комитет по разведке Палаты представителей объявил об утверждении несколько поправок к CISPA, включая добавление нового положения, «разрешающего федеральные судебные иски против правительства за любое нарушение ограничений, наложенных на использование правительством добровольный обмен информацией, в том числе важные меры защиты конфиденциальности и гражданских свобод, содержащиеся в законопроекте, «включение положения о запрете задач», прямо запрещающее правительству обусловливать обмен информацией о киберугрозах на обмен информацией частного сектора с правительством. «, а также предотвращение использования правительством информации для« любых других законных целей, если только правительство уже не имеет значительных целей кибербезопасности или национальной безопасности при использовании информации ». Соответствующие положения были также уточнены, чтобы «сосредоточить внимание на том факте, что законопроект предназначен для защиты от несанкционированного доступа к сетям или системам, включая несанкционированный доступ, направленный на кражу частной или государственной информации». Кроме того, уже собранные данные о киберугрозах можно также использовать для расследования «неминуемой угрозы телесных повреждений человеку» или «эксплуатации несовершеннолетнего», приведя закон в соответствие с существующим законодательством, кодифицированным Патриотическим законом и Закон о защите наших детей, в котором эти два условия уже позволяют защищаемым организациям добровольно делиться данными с правительством США, правоохранительными органами и Национальным центром по делам пропавших без вести и эксплуатируемых детей.

Последние события

Спонсоры законопроекта Майк Роджерс и Датч Рупперсбергер, председатель и высокопоставленный член комитета по разведке Палаты представителей, соответственно, заявили 25 апреля 2012 года, что оппозиция администрации Обамы в основном основан на отсутствии регулирования критической инфраструктуры, что выходит за рамки юрисдикции комитета по разведке; с тех пор они также внесли пакет поправок в законодательство, которые «касаются почти всех критических замечаний, высказанных администрацией, особенно в отношении неприкосновенности частной жизни и гражданских свобод американцев».

Из-за оппозиции законопроект, соавторы планируют внести в законопроект поправки, чтобы устранить многие опасения его оппонентов, в том числе ограничить его сферу применения более узким определением киберугроз и заявить, что «кража интеллектуальной собственности» относится к кража исследований и разработок. Кроме того, теперь будут применяться штрафы, если частные компании или правительство использует данные из CISPA для целей, «не связанных с киберугрозами».

Однако, Шаран Брэдфорд Франклин из проекта Конституции заявляет: «Хотя мы ценим усилия Комитета по разведке по усовершенствованию законопроекта и готовность участвовать в диалоге с защитниками конфиденциальности, изменения в его самом последнем проекте не подходят для устранения угроз гражданским свободам, создаваемых законопроектом и некоторыми предложениями. фактически ухудшит CISPA. Следовательно, Конгресс не должен принимать CISPA ".

Рейни Рейтман из Electronic Frontier Foundation заявляет:" На сегодняшний день авторы законопроекта никак не отреагировали на эти критические замечания, предлагая поправки, которые в основном являются косметическими. Отвергая серьезные опасения по поводу того, как этот закон может подорвать основные права на конфиденциальность обычных пользователей Интернета, член палаты представителей Майк Роджерс охарактеризовал растущие протесты против CISPA как «турбулентность» и d пообещал добиться минимального голосования без радикальных изменений ».

Кендалл Берман из Центра демократии и технологий заявляет:« Авторы CISPA недавно внесли некоторые положительные изменения. К сожалению, ни одно из изменений не затрагивает суть озабоченности по поводу конфиденциальности, которую выражают интернет-пользователи и группы поддержки ».

В апреле 2012 года Управление и бюджет Исполнительного аппарата президента Соединенных Штатов выступил с заявлением, категорически возражающим против нынешнего законопроекта и рекомендующим наложить вето на него.

26 апреля 2012 года Палата представителей приняла CISPA.

13 февраля В 2013 г. представитель США Майк Роджерс вновь представил законопроект CISPA на 113-м Конгрессе как HR 624.

18 апреля 2013 года Палата представителей приняла HR 624. По сообщениям, Сенат отказался голосовать по этой мере и разрабатывает конкурирующий закон.

10 июля 2014 г. в Сенат был внесен аналогичный закон, Закон об обмене информацией о кибербезопасности (CISA).

Подсчет голосов при голосовании палаты представителей

Голосование Палаты представителей 26 апреля 2012 г., принявшее CISPA
ПринадлежностьГолосов заНет голосовНе голосовал e
Демократический421408
Республиканский206287
Всего24816815

Полный список можно увидеть на сайте house.gov.

Голосование палаты представителей 18 апреля 2013 г. с принятием CISPA
ПринадлежностьГолосовали заНет голосовНе голосовали
Демократы929811
Республиканцы196296
Всего28812717

Полный список можно увидеть на сайт house.gov.

Сторонники

CISPA поддерживают несколько торговых групп, состоящих из более чем восьмисот частных компаний, включая Business Software Alliance, CTIA - Беспроводная ассоциация, Совет индустрии информационных технологий, Альянс интернет-безопасности, Национальная кабельная и телекоммуникационная ассоциация, Национальная оборонная промышленность Ассоциация, TechAmerica и Торговая палата США, i n помимо отдельных крупных телекоммуникационных и информационных компаний, таких как ATT, IBM, Intel, Oracle Corporation, Symantec и Verizon. Google не высказывал публичной позиции по законопроекту, но уже продемонстрировал его поддержку и теперь заявляет, что поддерживает идею, но считает, что закон требует доработки. Ведущие руководители Google, Yahoo и Microsoft также входят в исполнительный совет TechNet, группы по торговле технологиями, которая в апреле 2013 года направила письмо в поддержку CISPA.

Оппозиция
  • Бывший Представитель Рон Пол (R -TX ) публично выступил против законопроекта, назвав его «Большой Брат по большому счету».
  • В настоящее время против CISPA выступают 36 групп, добавив еще 6 группы по состоянию на 21 апреля. Electronic Frontier Foundation перечисляет растущий список противников, а также список экспертов по безопасности, ученых и инженеров, выступающих против законопроекта. Они также опубликовали заявление «Не позволяйте Конгрессу использовать опасения относительно" кибербезопасности "для подрыва цифровых прав.
  • В оппозицию CISPA входят более 840 000 онлайн-петиционеров, подписавших международную общественную организацию Avaaz.org петиция к членам Конгресса США под названием «Спасите Интернет от США». У Avaaz также есть петиция к Facebook, Microsoft и IBM под названием «Конец конфиденциальности в Интернете», подписанная более чем 840 000 человек.
  • Центр демократии и технологий (CDT) опубликовал заявление, озаглавленное «7-этапный план кибербезопасности для свободы Интернета». CDT открыто выступает против законопроекта Майка Роджерса на основе этих семи критериев. CDT также открыто поддержал конкурирующий законопроект в доме, спонсируемый представителем Дэном Лунгреном (R -CA ), о котором комитет еще не сообщил.
  • Проект Конституции ( TCP) «считает, что закон о кибербезопасности, рассматриваемый в настоящее время в Конгрессе, несет серьезную угрозу гражданским свободам, которые должны быть рассмотрены до того, как какой-либо закон вступит в силу».
  • Американский союз гражданских свобод (ACLU) также выступил с заявлением против законопроекта, в котором говорится: «Закон о совместном использовании и защите киберразведки создаст исключение в отношении кибербезопасности из всех законов о конфиденциальности и позволит компаниям делиться частными и личными данными, которые они хранят о своих американских клиентах, с правительством в целях кибербезопасности». Далее в заявлении говорится: «Помимо возможности получения разрешения на массовый сбор данных, законопроект не предусматривает значимого надзора или ответственности за использование этих новых органов по обмену информацией».
  • The Sunlight Фонд заявляет: «Новый законопроект о кибербезопасности, CISPA, или HR 3523, ужасен с точки зрения прозрачности. Законопроект предлагает новые широкие полномочия по сбору и обмену информацией (которые многие другие организации подробно рассматривают). Даже несмотря на то, что закон предлагает такие полномочия, он предлагает ограничить общественный надзор за этой работой. "
  • Дженк Уйгур, из Current TV, выступил против законопроекта, в одной из выступлений Майка Роджерса о законопроекте перед бизнес-сообществом. Он также попытался кратко изложить законопроект своей аудитории.
  • Demand Progress выступает против CISPA, заявляя, что «Закон о совместном использовании и защите киберразведки или CISPA уничтожит любое подобие конфиденциальности в Интернете в Соединенных Штатах».
  • Competitive Enterprise Institute объединяется с TechFreedom, FreedomWorks, Americans for Limited Government, Liberty Coalition, Аль Карденас и Американский консервативный союз написать письмо в Конгресс. Институт конкурентного предпринимательства заявляет: «Несмотря на благородные намерения законопроекта, он рискует чрезмерно расширить федеральную власть, подорвать свободу заключения договоров и нанести ущерб США. конкурентоспособность в технологическом секторе ». Competitive Enterprise Institute перечисляет 6 проблем в самом законопроекте и перечисляет способы их решения.
  • «Репортеры без границ» заявляют: «Репортеры без границ глубоко обеспокоены Законом о совместном использовании и защите киберразведки. 2011 г. (CISPA), законопроект о кибербезопасности сейчас находится на рассмотрении Конгресса США. Во имя войны с киберпреступностью он позволит правительству и частным компаниям применять драконовские меры для мониторинга и даже цензуры, в Интернете. Его можно даже использовать для закрытия сайтов, публикующих секретные файлы или информацию ».
  • testPAC возражает против CISPA, заявляя, что« CISPA фактически снимет дверь с петель каждого домашнего хозяйства в Америке, но не имеет инструментов необходимо, чтобы определить, скрывается ли на чердаке преступник. Зачем отказываться от сути нашей конфиденциальности ради корпоративного и правительственного удобства? "
  • Mozilla, создатели Firefox Web - Браузер возражает против заявления CISPA: «Хотя мы искренне Поддерживая более безопасный Интернет, CISPA имеет широкий и тревожный охват, который выходит далеко за рамки безопасности Интернета ».
  • Association for Computing Machinery считает, что« более эффективный обмен информацией в поддержку кибербезопасности - это похвальная цель, но CISPA серьезно ошибается в своем подходе к PII. Безусловно, возможны лучшие подходы к обмену информацией, если также будут учтены цели конфиденциальности ».
  • IGDA, Международная ассоциация разработчиков игр выступает против этого законопроекта, призывая Конгресс и президента отклонить его, заявив: отчасти: «Версия CISPA, которая только что вышла из состава комитета по разведке Палаты представителей, не затрагивает нарушения конфиденциальности в предыдущей версии, которую Белый дом разумно отверг. Законопроект по-прежнему сохраняет свой опасно чрезмерно широкий язык, по-прежнему отсутствует гражданский контроль, по-прежнему отсутствует судебный надзор и по-прежнему отсутствуют четкие ограничения на правительственный мониторинг нашей информации о просмотрах Интернета. Палата представителей должна проголосовать против ".
  • Либертарианская партия выразила протест против этого, заблокировав большую часть своего Facebook, и призвала других последовать их примеру.

Неделя действий

Названная «Неделей остановки кибершпионажа », начиная с 16 апреля 2012 года, многие группы и защитники гражданских свобод повысили осведомленность о CISPA (посредством кампании в Twitter с хэш-тегами #CISPA и #CongressTMI,) включая, помимо прочего, Конституционный проект, Американский союз гражданских свобод, Electronic Frontier Foundation, Центр демократии и технологий, Demand Progress, Fight for the Future, Free Press, Reporters Without Borders, Sunlight Foundation, и TechFreedom.

Blackout day

Anonymous, группа хактивистов , раскритиковали закон и призвали провести «день отключения Интернета» в знак протеста против него. отключение электроэнергии произошло 22 апреля 2013 года.

Предыдущие попытки кибербезопасности США законопроекты

Поскольку закон должен быть принят Палатой и Сенатом в рамках одного Конгресса, все, что было внесено в ходе 112-го Конгресса или ранее, должно быть снова принято обеими палатами.

Сенат

  • С. 2151 (Secure IT), представленный Senator John McCain (R -AZ ) 1 марта 2012 г.
  • S. 2105 (Закон о кибербезопасности), о котором сообщил комитет 15 февраля 2012 г. Спонсор сенатор Джозеф Либерман (I -CT ). Не получив достаточной поддержки для принятия, законопроект, озаглавленный «Закон о кибербезопасности 2012 года», был повторно внесен 19 июля 2012 года в пересмотренную форму, в которой не были введены федеральные стандарты безопасности для поставщиков IP, а также были включены более строгие меры конфиденциальности и гражданские свободы. защиты.

Палата представителей

  • HR 3674 (Точный Закон), о чем сообщил комитет 18 апреля 2012 г. Представитель Дэн Лунгрен (R -CA ). Счет изменился, так как «Лунгрен отказался от многих важных инфраструктур и положений DHS» из-за дома.
  • H.R. 4257 (Федеральный закон о защите информации от 2012 г.), о чем сообщил комитет 18 апреля 2012 г. представитель Даррелл Исса (R -CA ).
См. Также
Ссылки
Внешние ссылки
Викискладе есть средства массовой информации, связанные с Законом о совместном использовании и защите киберразведки.

114-го Конгресса

113-й Конгресс

Последняя правка сделана 2021-05-16 12:22:33
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте