פרסומת
ה גילויים ענקיים של פייסבוק וקיימברידג ' פייסבוק פונה לשערוריית קיימברידג 'אנליטיקהפייסבוק הסתבכה במה שנודע בשם שערוריית קיימברידג 'אנליטיקה. לאחר שתק במשך כמה ימים, מארק צוקרברג התייחס כעת לנושאים שהועלו. קרא עוד המשך לספק חדשות מזעזעות הנוגעות לפרטיותך. אך במהלך מחזור החדשות הנשלט על ידי פייסבוק, ממשלת ארה"ב עשתה פיסת חקיקה הפוגעת באופן דרסטי בפרטיות ברחבי העולם.
חוק ה- CLOUD מבטל כל הגנה על נתונים מעבר לים כיצד להגן על המידע הרגיש ביותר שלך באמצעות קברהצפנה היא חיונית לאבטחה. כך תוכל Tomb לשמור על המידע הרגיש שלך מוצפן ומוסתר מחוץ לטווח הראייה. קרא עוד , לאפשר לסוכנויות ממשלתיות לבחור ולבחור מאיפה הן לוקחות את הנתונים שלך. זה גם משנה באופן מהותי את אופן הגישה של המשטרה לנתונים המוחזקים על ידי חברות פרטיות, כמו פייסבוק, גוגל וכן הלאה.
אם כן, מהו חוק ה- CLOUD וכיצד הוא משמיד את פרטיותך?
חוק ה CLOUD הסביר
חוק ה- CLOUD עבר בקול תרועה מועט כאשר המחוקקים התייחסו אליו בסוף הצעת חוק ההוצאות הממשלתיות של 1.3 טריליון דולר. התייחסותו לסיומה של הצעת חוק אדירה נוספת עצרה את חוק ה CLOUD תחת דיון רציני, כלומר א כמות לא מבוטלת של אזרחים מעולם לא שמעה על כך, קל וחומר להבין כיצד היא משנה באופן דרסטי את הנתונים פרטיות.
חוק הבהרת השימוש בנתונים בחו"ל (CLOUD) הוא סדרה של חוקים המאפשרים לאכיפת החוק האמריקנית לגשת לנתונים המאוחסנים מעבר לים ולהפך. זהו עדכון לחוק הפרטיות התקשורת האלקטרונית הקיים (ECPA), אשר עבר בשנת 1986. הממשלה וחברות טכנולוגיה רבות מאמינות כי חוקים אלו אינם מצוידים בתקשורת דיגיטלית מודרנית. וה- ECPA היה ככל הנראה, בהתחשב בכך שבשנת 1986 היו בין 2,000 ל 30,000 מערכות המחוברות למבשר האינטרנט ARPANET.
אז מדוע שינוי כה מרחיק לכת בחקיקה ינוע מתחת לרדאר? להלן מספר עובדות ומידע עיקריים עבורך.
1. זה מסיר הגנה על נתונים מעבר לים
אכיפת החוק יכולה לבקש את הנתונים שלך, ללא קשר למיקום האחסון שלהם. חברות אירוח לא יכולות גם לסרב לספק את הנתונים שלך על בסיס זה.
"ספק שירות תקשורת אלקטרוני או שירות מחשוב מרחוק יעמוד בדרישות [...] ללא קשר בין אם תקשורת, רשומה או מידע אחר נמצא בתוך או מחוצה לה מדינות."
עד שבוע שעבר, בקשות נתונים חייבו הסכם סיוע משפטי הדדי (MLAT) עם ממשלה אחרת. ה- MLAT מגדיר שיתוף נתונים בין שתי המדינות, כולל סוגי הנתונים וההקשר לבקשה. אנשי ה- MLAT צריכים לעבור בסנאט באישור של שני שלישים.
חוק ה- CLOUD משנה זאת, ומאפשר לממשלה לנהל מערכות יחסים "מנהלות" עם מדינות אחרות העוקפות את חקיקת MLAT הקיימת. התוצאה היא שכל סוכנות יכולה לבקש מכל חברת טק למסור את נתוני המשתמשים, ללא קשר למיקום.
"הקונגרס צריך לדחות את חוק ה- CLOUD מכיוון שהוא לא מצליח להגן על זכויות אדם או על פרטיותם של האמריקנים... מוותרים על החוק שלהם תפקיד חוקתי, ומעניק כוח רב מדי ליועץ המשפטי לממשלה, למזכיר המדינה, לנשיא ולזרים ממשלות. " https://t.co/pEv4z88lDY
- הסנטור ראנד פול (@RandPaul) 22 במרץ, 2018
בשנת 2013 משרד המשפטים האמריקני הוציא צו למיקרוסופט צו בבקשה למסור את נתוני הלקוח החשוד בפעילות בלתי חוקית. הלקוח, לעומת זאת, היה אירי, גר באירלנד, והנתונים שלהם נשמרו בשרת שנמצא ב... ניחשתם נכון, אירלנד. מיקרוסופט לקחה את התיק עד לבית המשפט העליון, בטענה כי צו DOJ היה מוגזם כיוון שלקוחם אינו אזרח אמריקני.
חוק CLOUD עוקף את כל המצב הזה, ומאפשר ל- DOJ לבקש את הנתונים, ואילץ את מיקרוסופט לציית לה. למעשה, DOJ שאל את בית המשפט העליון "לשרוד" את המקרה, תוך ציון הכנסת החוק החדש.
מיקרוסופט הצטרפה למשרד המשפטים בקריאה לבית המשפט העליון להפסיק את המאבק על הגישה הממשלתית לנתונים המוחזקים בשרתים מעבר לים. בחברה אומרים כי CLOUD ACT שולטת כעת.
- גרג סטוהר (@GregStohr) 3 באפריל 2018
2. זה עובד בשתי הדרכים
כמו שחוק CLOUD מאפשר לאכיפת החוק האמריקנית לאסוף נתונים זרים, כך הוא מאפשר לכוחות המשטרה הזרים לעשות זאת. לאמיתו של דבר, זה מבלים את המים עוד יותר (בהתחשב באיסוף הנתונים הגורף מה זה פריזמה? כל מה שצריך לדעתלסוכנות הביטחון הלאומית בארה"ב יש גישה לכל הנתונים שאתה מאחסן אצל ספקי שירותים אמריקאים כמו גוגל מיקרוסופט, יאהו ופייסבוק. ככל הנראה, הם עוקבים אחר רוב התנועה הזורמת ברחבי ... קרא עוד במסגרת תוכניות שונות של סוכנויות ממשלתיות).
Neema Singh Guiliani, מועצת המחוקקים ב- ACLU, מאשרת זאת הצעת החוק מאפשרת "מדינות להתערות על האדמה בארה"ב בפעם הראשונה, כולל שיחות שעשויות להיות ליעדים זרים עם אנשים בארה"ב, מבלי לעמוד בווירטאפ. לפעול דרישות. " יעדי התקשורת הללו כוללים פייסבוק, גוגל, סנאפצ'אט, שרתי דוא"ל פרטיים, שיחות מסרים מיידיים וכל דבר אחר בין לבין. (עיין במדריך הפרטיות שלנו בפייסבוק מדריך הפרטיות השלם של פייסבוקפרטיות בפייסבוק היא חיה מורכבת. הגדרות חשובות רבות מוסתרות מחוץ לטווח הראייה. להלן מבט שלם על כל הגדרת פרטיות בפייסבוק שעליך לדעת עליה. קרא עוד .)
הנה דוגמה ל איך זה יכול לעבוד (מובטח מתוך מאמר ה- EFF המקושר):
- משטרת לונדון מעוניינת לחקור הודעות פרטיות של Slack של יעד בריטי החשוד בביצוע הונאות בנקאיות.
- על פי חוק ה CLOUD, משטרת לונדון יכולה ללכת לסלאק ולבקש את היסטוריית ההודעות של המשתמשים.
- Slack יצטרך להיענות לבקשה, ללא ביקורת שיפוטית או דרישה להודיע על אכיפת החוק האמריקנית; צווי סיבה סבירים אינם נדרשים.
- מסר רווח את הבריטים מכוון את היסטוריית המסרים למשטרת לונדון; יומן ההודעות מכיל הודעות פרטיות עם אזרחי ארה"ב.
- משטרת לונדון חולקת את אכיפת החוק האמריקאית את פרטי ההודעות "Slack"; לאחר מכן משתמשים בהודעות כנגד יעד של ארה"ב במדינה - והכל ללא צו אחד בלבד (מה שהורס למעשה את התיקון הרביעי).
הוראות לאיסוף נתונים
עם זאת, ישנן כמה הוראות בחוק CLOUD שמטרתן לעצור סוג זה של איסוף נתונים. למשל, הפעולות הבאות אסורות:
- הכוונה הישירה לנתוני אזרח אמריקני על ידי ממשלה זרה באמצעות חוק ה- CLOUD.
- בקשת מדינה עם הסכם ביצוע מכוונת לאזרח אמריקני ספציפי.
- מיקוד ספציפי נתונים של אזרח זר כדי לאסוף בו זמנית נתונים על אזרח אמריקני.
- "הפצת נתוני אנשים של ארה"ב" אלא אם יש עדויות לפשע חמור.
אפילו עם הוראות אלה, קשה להבטיח שימוש נכון באכיפת הכללים הללו ואכיפתם. שינוי מאוחר לחוק CLOUD מכריח את היועץ המשפטי לממשלה בארה"ב לדווח לקונגרס המצדיק את השימוש בהסכם ביצוע ומציע הוראה נוספת.
3. זה מקטין את ציר הזמן של תהליך בקשת הנתונים
תוך פתיחת כמעט כל אחד לבקשת נתונים, חוק CLOUD ללא ספק מאיץ את תהליך רכישת הנתונים. לעיתים השלמת בקשת MLAT עשויה לארוך חודשים. לפעמים הנתונים מיושנים או חסרי תועלת ברגע שעיבוד בקשת הנתונים. קיצור זמן עיבוד הנתונים יכול לאפשר למשטרה לפתור פשעים מהר יותר, או אפילו להפסיק את התרחשותם.
4. יש לו תהליך ערעור צר
לחוק CLOUD יש גם חלון ערעור צר במיוחד עבור ספקי תוכן ושירותים. יש רק שתי הוראות בחוק CLOUD המאפשרות לחברת טק לערער על בקשת נתונים.
- אם האדם אינו אזרח בארה"ב ואינו מתגורר בארה"ב, ו
- חשיפת הנתונים מציבה את הספק של הפרת החוק במדינתם התושבת.
ה"- "הוא די משמעותי כאן. פנייה תצטרך לעמוד בשני קריטריונים אלה לפני שהיא תראה אפילו את אור היום.
הנקודה השנייה היא נושא מרכזי עבור חברות הטכנולוגיה. הנתונים לא תמיד נשארים על אדמת ארה"ב. במקרים רבים היא אף פעם לא נכנסת אליו. אבל חברות הטכנולוגיה נקלעות כעת לאמצע ממשלת ארה"ב ואומות המארח הזרות שלהן. כיוון שכך, לחברות טק יש הוראות בחוק CLOUD שיסגרו כל בקשה שתתפשר עליהן, כל עוד החברה פונה תוך 14 יום.
אך גם אז הבקשה אינה מתה. חברת הטק וממשלת ארה"ב נכנסים לתהליך קומיטי מורכב לפיו בית משפט מאזן את הנתונים דרישות הממשלה לעומת ההפרעה / מעשה פלילי המפר חוק שנכפה על הטכנולוגיה חברה.
5. הוראות להצפנה וחירויות אזרחיות
חוק CLOUD מאפשר איסוף נתונים ממגוון רחב של שירותים. אבל, ברכה קלה לזכויות הפרטיות, הסכמי הביצוע לא יכולה להכריח אף ממשלה לפענח נתונים מדוע אסור לנו לעולם לתת לממשלה לשבור את ההצפנהחיים עם טרוריסטים פירושו שאנחנו עומדים בפני קריאות קבועות לתפיסה מגוחכת באמת: ליצור דלתות אחוריות להצפנה ממשלתיות. אבל זה לא מעשי. הנה הסיבה לכך שהצפנה חיונית לחיי היום יום. קרא עוד . במקרים מסוימים, פענוח נתונים קשה ביותר 10 תנאי הצפנה בסיסיים שכולם צריכים לדעת ולהביןכולם מדברים על הצפנה, אבל אם אתה מוצא את עצמך אבוד או מבולבל, הנה כמה מונחי הצפנה מרכזיים שכדאי לדעת שיביאו אותך למהירות. קרא עוד , והממשלה ככל הנראה לא תבזבז זמן על מקורות הנתונים האלה (כמו WhatsApp או Telegram תשכח מה WhatsApp: 6 אפליקציות תקשורת מאובטחות שמעולם לא שמעת עליהןקרן הגבול האלקטרונית (EFF) היא קבוצת לובי המוקדשת "להגן על חירויות אזרחיות בעולם הדיגיטלי". הם מחזיקים את כרטיס הניקוד Secure Messaging, מה שמקפיץ קריאה מדאיגה עבור חובבי ההודעות המיידיות. קרא עוד ).
עדכון בנוסח חוק ה- CLOUD מחייב את שר החוץ של ארה"ב והיועץ המשפטי לממשלה לוודא שכל מדינה שנכנסת להסכם ביצוע "מעניקה חזקה הגנות מהותיות ודיוניות בנוגע לפרטיות וחירויות אזרחיות. " היבט זה מנסה להגן על זכויותיהם של אזרחי אמריקה מפני השלכות החוק, כולל:
- הגנה מפני התערבות שרירותית ולא חוקית בפרטיות.
- הזכות למשפט הוגן.
- חופש ביטוי, אסוציאציה וכינוס שלווה.
- איסורים על מעצר ומעצר שרירותיים.
- איסורים על עינויים ועל יחס או עונש אכזרי, לא אנושי או משפיל.
עם זאת, ספקנים יציינו כי בעוד שהוראות אלה "מגנות" על חירויות אזרחיות, קיימות כבר דוגמאות רבות לסוכנויות ממשלתיות אחרות הימנעות מעקב באינטרנט: המדריך השלםמעקב באינטרנט ממשיך להיות נושא חם ולכן הפקנו את המשאב המקיף הזה מדוע זה עניין כה גדול, מי עומד מאחוריו, האם תוכלו להימנע לחלוטין ממנו ועוד. קרא עוד (לא רק בארצות הברית) מפר את הכללים האלה. אז מה יש לומר מההוראות, בסעיף זה או במקום אחר, יגן על אזרחים מפני איסוף נתונים נוסף 6 דרכים מפתיעות נאספות הנתונים שלךאתה יודע שהנתונים שלך נאספים, בעיקר על ידי ספק שירותי האינטרנט שלך ומנגנוני המעקב של ה- NSA ו- GCHQ. אבל מי עוד מכרה מזומנים מפרטיותך? קרא עוד ? התשובה היא פשוטה: צריך לסמוך על אכיפת החוק ועל הממשלה לעשות את הדבר הנכון.
תמיכה בחברת טק
לחוק CLOUD יש תמיכה של חברות טכנולוגיות גדולות רבות. החוק עצמו יוצר קו ברור בין כיצד ממשלת ארה"ב וממשלות זרות יכולות לגשת לנתונים, הן על אדמת חוץ והן על אדמת חוץ.
במכתב שנחתם על ידי אפל, מיקרוסופט, גוגל, פייסבוק ואוהוט נאמר כי חוק ה- CLOUD "מעודד דיאלוג דיפלומטי, אך כמו כן מעניקה לסקטור הטכנולוגיה שתי זכויות סטטוטוריות מובחנות להגנה על צרכנים ולפתרון קונפליקטים בין החוק אם כן קם. החקיקה מספקת מנגנונים להודיע לממשלות זרות כאשר בקשה משפטית משפיעה על תושביהן, וליזום אתגר משפטי ישיר בעת הצורך. "
חברות אלה שתפו זה מכבר את הבהירות המעוגנת בחוק, במיוחד לאור החוקים העתיקים שהיו קיימים בעבר. ואם אתה לוקח צעד אחורה מבעיות הפרטיות האמיצות, זה הגיוני, הן עבור צרכנים והן עבור חברות טכנולוגיה.
ההשפעה של חוק CLOUD על פרטיותך
האם חוק CLOUD הורס לחלוטין את פרטיותך? ובכן, זה תלוי במה שקראתם. יתר על כן, זה תלוי במי אתה סומך.
ה- ACLU, EFF וחופש קרן העיתונות מתנגדים באופן קולני לחוק CLOUD. הם טוענים שמדובר בצעד מסוכן, בלתי ניתן לביטול בעצמו לעבר חוסר ביטחון נתונים קבוע. לא רק זאת, גם ACLU וגם EFF מציינים כי למרות ההישג הגלובלי של חוק זה, הוא "מעולם לא הוענק לתשומת לב שמגיעה לו בקונגרס."
חוק CLOUD מייצג שינוי ימי בפרטיות הנתונים בארה"ב. זה נסחף יחד עם שטר הוצאות זה היה צריך לעבור שמא המדינה תחווה עוד כיבוי ממשלתי. ואפילו לא הסתכלת פנימה.
גבין הוא סופר בכיר ב- MUO. הוא גם עורך ומנהל SEO של אתר האחות הממוקדת בקריפטו של MakeUseOf, Blocks Decoded. הוא בעל תואר ראשון (Hons) בכתיבה עכשווית עם פרקטיקות באמנות דיגיטלית, הנדנדה מגבעות דבון, וכן ניסיון של למעלה מעשור של כתיבה מקצועית. הוא נהנה מכמויות תה רבות.