هفته ی گذشته، مجلس سنای آمریکا با اضافه کردن قانون اشتراک اطلاعات سایبری (CISA) به قانون دفاع ملی (NDAA) مخالفت کرد. قانون اشتراک امنیت سایبری سال ۲۰۱۵ پیش از این به تصویب مجلس نمایندگان آمریکا رسیده بود اما تصویب آن در سنا با مشکلاتی رو به رو بوده است.
کد خبر: ۵۱۵۹۶
تاریخ انتشار: ۰۲ تير ۱۳۹۴ - ۰۹:۵۹ 23 June 2015
به گزارش تابناک یزداین قانون در واقع تلاشی برای حل چالش های پیش روی آمریکا در زمینه ی تامین امنیت در فضای دیجیتالی و تهدیدات اقتصادی و سیاسی ناشی از حملات سایبری به شمار می رود. به موجب این قانون، بستر حقوقی لازم برای اشتراک اطلاعات پیرامون انواع تهدیدات میان شرکت های خصوصی و دولت فراهم می گردد. به عبارت دیگر، در صورت تصویب این قانون، شرکت¬هایی که اطلاعات خود را با دولت به اشتراک می گذارند در برابر قوانین ضد انحصاری از مصونیت حقوقی برخوردار خواهند بود. پیش از این، اوباما اقداماتی در جهت تشویق شرکت ها برای به اشتراک گذاشتن اطلاعات پیرامون تهدیدات در فضای سایبری انجام داده و از ایجاد سازمان هایی برای تحلیل چنین اطلاعاتی خبر داده بود. دولت آمریکا علاوه بر سرمایه گذاری در تامین امنیت سایبری بخش های حساس دولتی، نسبت به امنیت سایبری بخش خصوصی بی تفاوت نبوده است. دلایل عمده ی این مسئله اهمیت زیاد بخش خصوصی در زنجیره¬ی تامین دولت و نقش حیاتی آن در رشد و رونق اقتصادی است.
بحث امنیت سایبری در سال های اخیر بسیار مورد توجه قرار گرفته است. امروزه، ۸۰ درصد ارزش ۵۰۰ شرکت برتر دنیا در رده¬بندی فورچون را مالکیت فکری یا IP و سایر دارایی های ناملموس تشکیل می دهند. با توجه به روند به شدت رو به رشد دیجیتالی شدن دارایی ها، متصل شدن تجهیزات به یکدیگر و ظهور پدیده ی "اینترنت اشیا"، ریسک های جدیدی نیز به وجود آمده اند. از طرفی، مهاجمان سایبری نیز روز به روز قدرتمندتر شده و از ابزارها و روش های جدیدی برای حملات خود استفاده می کنند. حملات سایبری برای مهاجمان در مقایسه با سایر انواع حملات، کم هزینه بوده و حاشیه ی سود بالایی دارد؛ این در حالیست که برای دولت ها و شرکت هایی که هدف مهاجمان بوده اند، تخمین هزینه های مربوط به این حملات دشوار بوده و ایجاد زیرساخت های امنیتی لازم به شدت هزینه بر است. در سراسر دنیا، شرکت ها سالانه میلیاردها دلار برای از دست دادن مالکیت فکری، محاسبات تجاری، اطلاعات مربوط به مشتریان یا فرایندهای مالی، خدشه دار شدن اعتبار و...متضرر می شوند و شرایط روز به روز وخیم تر می شود. همه ی این مسائل حاکی از آن است که همه ی دولت ها به نوعی درگیر چالش ها و تهدیدات در فضای سایبری هستند.
حملات سایبری با تهدید دو محرک اصلی اقتصاد آمریکا یعنی دارایی های معنوی و اینترنت، رشد اقتصادی در این کشور را تحت تاثیر منفی قرار می دهند. بر اساس مطالعه ای که در سال ۲۰۱۲ توسط مک¬کینزی انجام شد، دارایی های معنوی بخش خصوصی بیش از سایر بخش ها در خطر تهدیدات سایبری قرار دارند. با در نظر گرفتن سهمی در حدود ۸ تریلیون دلار در اقتصاد آمریکا برای دارایی های معنوی، توجه اساسی به امنیت سایبری آن ها در این کشور برانگیخته شده است. این مسئله برخی از شرکت های خصوصی را واردار به انجام مطالعات جدی و شبیه سازی های متعدد کرده است. بر اساس بررسی هایی که در دو صنعت خدمات مالی و انرژی انجام شده است، ارتباط موثر و اشتراک اطلاعات پیرامون حملات سایبری میان شرکت های فعال در یک صنعت به عنوان یکی عوامل تاثیرگذار برای مبارزه با تهدیدات سایبری معرفی شده اند. با این حال، شرکت ها تمایل چندانی به اشتراک اطلاعات با یکدیگر و دولت ندارند زیرا ممکن است به دلیل تخطی از قوانین حریم شخصی و ضد انحصار تحت پیگرد قرار گرفته و یا دارایی های معنوی آن ها در دسترس رقبا قرار گیرد. همچنین در صورت افشای عمومی خبر حمله به یکی از این شرکت ها، اعتبار آن شرکت و اعتماد مشتریان آن در معرض خطر قرار می گیرد.
می توان لایحه اشتراک اطلاعات سایبری را یکی از اقدامات دولت آمریکا برای هموار کردن چالش اول برای بخش خصوصی دانست. این لایحه برای اولین بار در سال ۲۰۱۱ مطرح شد، اما در همان سال و طی تلاش های بعدی، با وجود تصویب در مجلس نمایندگان، سنا از تصویب آن خودداری کرد. دلیل اصلی عدم تصویب آن مخالفت شدید حامیان حریم شخصی شهروندان در آمریکاست. این قانون بر این فرض استوار است که تشویق شرکت های خصوصی به اشتراک اطلاعات مربوط به تهدیدات سایبری با دولت، منجر به جلوگیری از چنین حملاتی می گردد. بر اساس قانون اشتراک اطلاعات سایبری، شرکت  های خصوصی که اطلاعات حساس امنیتی- که اغلب شامل اطلاعات شخصی کاربران یا مشتریان می شوند- را با نهادهای فدرالی مانند وزارت دادگستری، وزارت امنیت داخلی و متصدی اطلاعات ملی به اشتراک می گذارند، از حفاظت های حقوقی بیش تری برخوردار خواهند بود. دلیل عمده ی نگرانی مخالفان آن است که قانون می تواند به یک ابزار نظارتی برای دولت تبدیل شود. نهادهای فدرالی مجاز به افشا، نگه داری و استفاده از اطلاعات به اشتراک گذاشته شده برای مقاصدی ورای امنیت سایبری هستند. برخی از این اهداف عبارتند از: مقابله با تروریسم، استفاده ی جنسی از کودکان، قتل¬های وحشیانه، کلاه برداری، سرقت هویت و تجارت های غیرقانونی. این قانون نه تنها آزادی مدنی را تهدید می کند، بلکه ممکن است در واقعیت باعث بدتر شدن وضع امنیت سایبری گردد. کارشناسان امنیت اطلاعات با اشاره به عدم کارایی کافی سیستم های اشتراک اطلاعات کنونی که توسط شرکت های خصوصی مانند IBM و Dell تامین می شوند، توانایی قانون اشتراک اطلاعات سایبری در جلوگیری از وقوع حملات سایبری را زیر سوال می برند. به نظر می رسد دولت آمریکا نتوانسته است موج عظیم حملات سایبری به خود را مهار نماید. تعداد خطاهای امنیت اطلاعاتی در دولت از ۵۵۰۲ مورد در سال ۲۰۰۶ به ۶۱۲۱۴ مورد در سال ۲۰۱۳ رسیده است. تقریبا ۴۰ درصد این موارد شامل اطلاعات شخصی کارمندان فدرالی یا افراد عادی بودند. با این تفاسیر، می توان گفت قانون اشتراک اطلاعات سایبری در عمل هدف مناسب و بدون دفاعی را به هکرها تقدیم می کند!
بر اساس گزارش دفتر مدیریت و بودجه ی آمریکا، بسیاری از نهادهای دولتی که به موجب قانون اشتراک اطلاعات سایبری باید مسئولیت مدیریت حجم زیادی از داده را متقبل شوند (مانند وزارت دادگستری و وزارت امنیت داخلی) در سال ۲۰۱۴، با موارد متعدد نشتی اطلاعات مواجه بودند. سیستم های امنیت اطلاعاتی این نهادها به گونه ای است که امکان ندارد تا زمان تصویب قانون اشتراک اطلاعات سایبری در برابر هک های خارجی کاملا مقاوم گردند. در واقع، حجم انبوه اطلاعاتی که به واسطه ی این قانون به سمت این نهادها سرازیر می شود، بیش تر باعث سردرگمی آن ها و افت عملکرد نه چندان مناسب آن ها در زمینه ی امنیت سایبری می گردد.
به نظر می رسد کشمکش پیرامون حاکی از اختلاف اساسی میان دو طرز تفکر در رابطه با آینده ی فضای مجازی باشد. برخی معتقدند باید از دسترسی آزاد و بی دغدغه افراد به اینترنت حمایت کرد تا با دسترسی افراد بیش تری به اینترنت، فرصت های اقتصادی بیش تری فراهم شوند. برخی دیگر نیز بر تهدیدهای رو به رشد در فضای دیجیتالی اشاره کرده و بر ضرورت اعمال کنترل در این فضا تاکید می کنند. به هر حال، خطر حملات سایبری اجتناب ناپذیر بوده و در حال حاضر زیرساخت های قانونی مناسب برای برخورد با چنین حملاتی وجود ندارد (کم تر از ۲ درصد مجرمان سایبری تحت تغقیب قانونی قرار می گیرند). بدون شک تحقق امنیت در فضای سایبری در گروی همکاری میان طرفین آسیب پذیر و ایجاد اعتماد میان آن هاست.
اشتراک گذاری
نظر شما
نام:
ایمیل:
* نظر:
* :
آخرین اخبار