Nemzetbiztonsági hackerek

Április elsején az amerikai kormányzat kiadott egy olyan rendeletet (executive order – végrehajtási utasítás), mely szerint a kibertérben a rosszindulatú tevékenységek a jövőben nemzetbiztonsági fenyegetésként értékelendők, és így a nemzeti szervezetek, illetve az állampolgárok kötelesek ezekhez így viszonyulni – írta meg a neves civil jogvédő közösség, az Electronic Frontier Foundation (EFF) híradásában. Az EEF szerint az új rendelet könnyen a visszájára fordulhat, mivel túl széles körű lehetőséget ad kibertevékenységek esetleges károssá minősítésére.

Az EFF egyáltalán nem tagadja, hogy a kiberbiztonsági kérdések égetően fontosak, és ezekre hathatós válaszokkal kell szolgálni, ám úgy vélik, az ilyen rendeletalkotás nem szolgálja ezt a célt, inkább kárt okoz, mint hasznot eredményez. A szervezet véleménye szerint nem fenyegető és visszaélésekre alkalmas adminisztratív intézkedéseket kell papírra vetni, hanem a valós kiberveszélyeket a magán és az állami szférában a biztonsági szakma, a kutatások és a fejlesztések támogatásával kell mérsékelni.

Az EFF a bürokratikus és politikai tévedés és túlterjeszkedés példájaként hozza fel, hogy a jövőben a pénzügyminisztérium és az ügyészség közös elhatározással mondhatja ki egy szervezetről vagy egyénről, hogy az nemzetbiztonsági kockázatot jelent, ha úgy vélik, valamilyen módon támogatott egy kibertámadást. Vagyis ezek után, ha egy hackerként dolgozó biztonsági szakember tesztet végez egy rendszeren, hogy megkeresse a sebezhető pontjait, akkor akár bekerülhet a nemzetbiztonságot veszélyeztető, igen súlyosan büntetendő bűnözők közé.

Bár Obama elnök külön hangsúlyozta, hogy ez a rendelet nem a tisztességes szándékú biztonsági szakemberek ellen irányul, az EFF képviselői nem látják a garanciát arra, hogy ők mentesüljenek a lehetséges következmények alól.

Azóta történt

Előzmények