אבטחת סייבר יכולה להיות מאובטחת מידי?

אבטחת סייבר יכולה להיות מאובטחת מידי?

This post is also available in: enEnglish (אנגלית)

cyber security picture

ה-DHS, המשרד האמריקני להגנת המולדת, מתכנן לפתוח משרד בעמק הסיליקון. הכוונה היא לאפשר עבודה משותפת עם חברות ההיי-טק שם, כדי לשפר את אבטחת הסייבר. על פי Security מזכיר הבטיחות של ה-DHS, ג'ן ג'ונסון, אמר כי המשרד רוצה "לחזק את מערכת היחסים החשובה עם עמק הסיליקון, וזאת כדי להבטיח שהממשלה והמגזר הפרטי ירוויחו מן החוכמה והניסיון אחד של השני." כלומר, בפועל הוא אמר "מן המחקר והפיתוח אחד של השני" אבל לא ידוע לנו על מחקר ופיתוח ממשלתיים בנושא.

ישנה תחושה שוושינגטון מאד רוצה לעבוד בשיתוף פעולה עם המגזר הפרטי בעניין אבטחת מידע אבל השאלה עדיין פתוחה אם זה הדדי וגם המגזר הפרטי רוצה לעבוד בשיתוף פעולה עם הממשלה והקונגרס. "כדי לשפר את אבטחת המידע, הכרחי לאפשר שיתוף במידע לגבי התקפות סייבר," אמר סנטור רון ג'ונסון מוויסקונסין בוועידה רפובליקנית אל מזמן. "על ידי שיתוף בחתימות איומים, בפגיעויות ובסמנים אחרים לנקודות תורפה של הרשת, בתוך ובין המגזר הפרטי והממשלה, ניתן יהיה לעצור התקפות סייבר רבות."

במהלך הנשיאות שלו העביר אובמה שני צווים מנהלתיים, executive orders בנושא. האחד קורא ליצירת תקנים לחיזוק הבטיחות של רשתות מחשבים בתעשיות קריטיות, והשני, שהוא העביר בשנה שעברה, הקורא להגנה על צרכנים מגניבת זהות. על פי ה- Washington Post במרץ השנה הציע אובמה חקיקה שתגן על חברות מפני תביעות כתוצאה משיתוף מידע עם הממשלה. אך קבוצות העוסקות בהגנה על זכויות הפרט כמו גם יצרניות עמק הסיליקון הודיעו כי יתנגדו לחקיקה המוצעת.

התנאי שהן הציבו לשיתוף פעולה עם החקיקה היה תיקונים שהן דורשות בתוכנית המעקב של ה-NSA, הרשות העוסקת במעקב אחר מידע סייבר. חברות טכנולוגיות בעלות פעילות בינלאומית רואות בפעולות מעקב האלו פגיעה פוטנציאלית בהן ובלקוחותיהן. בדצמבר 2013 אף התאחדו חברות ההיי-טק הגדולות, בינהן 'אפל', 'גוגל', 'טוויטר', ,'פייסבוק', 'מיקרוסופ', ו-'יאהו' לקואליציה הפועלת לרפורמה בתוכניות המעקב הממשליות – Reform Government Surveillance coalition. הקואליציה פועלת לשים הגבלות על תוכניות הריגול מטעם ממשלת ארה"ב. הנשיא אמר שהוא מסכים בעיקרון אך יש החושבים את קצב ההתקדמות בנושא איטי מידי.

ולכן, בינתיים, לוקחות חלק מן חברות הטכנולוגיות את היוזמה לידיהן, על ידי כך שהן מחזקות ומרחיבות את כלי ההצפנה שלהן, כדי לאבטח את פעילות המשתמשים ברשת. מדובר בפעילות שהיתה אמורה להפוך את כל המודאגים בנושא אבטחת הסייבר לשמחים יותר, אך נראה כי לא זה המצב. מזכיר הבטיחות של המשרד להגנה על המולדת, ג'ונסון, העומד לעבור בקרוב לעמק הסיליקון כדי להדגים את כוונותיה הטובות של ממשלת ארה"ב כלפי החברות שם, אומר כי "אי יכולתה של הממשלה לגשת אל מידע מוצפן, מאתגר מבחינת בטיחות הציבור." בתרגום פשוט הוא אומר, כי יש גבול כמה מאובטח מידע הסייבר צריך להיות. בירוקרטיות ממשלתיות לא מעריכות טכנולוגיה החוסמת אותן עצמן מלגשת למידע המאובטח.

אנדרו קרוקר, חבר קבוצת שמירה על זכויות האזרח בשם Electronic Frontier Foundation, אומר זאת בצורה אחרת: "אני חושב שהוגן לומר, שהשינויים בחזית הטכנולוגית מקדימים את מאמצי הממשלה ובית המחוקקים," ואם מותר להוסיף, מיתרים אותם לחלוטין.