網絡安全信息共享法案(CISA)一直飽受安全和隱私倡導者的批評,但該法案被加入到緊急預算綜合法案后,美國眾議院和參議院通過了該法案。
最近美國國會提出2000頁緊急預算法案,其中加入了CISA法案。專家稱,由于緊急預算法案是為了防止政府關門,因此很可能會通過。
Privacy Professor公司首席執行官Rebecca Herold還表示,該法案可能不是最終版本。"
“現在還有時間來修改該法案,隱私保護組織都在爭取推動這種變化,”Herold稱,“然而,由于美國總統奧巴馬已經表示他批準將CISA涵蓋在該法案中,他不太可能會否決它,而這樣做可能對該法案其他部分涵蓋的人造成很大的傷害。”
美國國會聲稱CISA可以促進企業和聯邦政府之間的威脅情報共享。盡管飽受批評,該法案還是有希望在調解中得到修改。然而,綜合預算法案中涵蓋的CISA版本已經移除了一些隱私保護規定。
根據Floor64公司創始人兼首席執行官Mike Masnick表示,國會已經放棄了“CISA不是用于監控的所有借口。”
Masnick表示,最新版本的CISA移除了對與國家安全局直接共享信息的限制,而不需要通過美國國家安全局的過濾;還刪除了對用于監控目的信息的限制;它允許信息用于追蹤犯罪活動,而不是僅用于網絡安全;它還移除了對與網絡安全威脅不相關的個人信息進行匿名化處理的要求。
數字隱私倡導組織Fight for the Future負責人Evan Greer表示,顯然CISA絕不是為了防止網絡攻擊。
“這是一個虛偽的企圖,他們想要悄悄地擴大美國政府的監控程序,這將不可避免地讓執法機構使用他們從各企業收集的數據用于調查、起訴和關押更多人,深化我們社會中的不公正性,而并不會提高安全性,”Greer在博客中寫道,“美國國會再一次讓互聯網失望了。”
Herold表示,該法律可能導致更多的隱私泄露事故。
“他們在法案中確實要求聯邦和非聯邦機構制定程序,在共享信息之前移除與網絡安全威脅不直接相關的個人信息。但其中措辭很廣泛,沒有很明確,”Herold稱,“諷刺的是,旨在幫助防止安全事故的法律最終可能導致更多的隱私泄露事故,因為在該法律中沒有明確要求或詳細說明共享數據的安全要求,例如匿名方法等。”
Malwarebyts實驗室惡意軟件情報負責人Adam Kujawa仍然樂觀地認為,對隱私權的趨勢將占上方,盡管在立法上沒有明顯的要求。
“雖然面對實際的政府立法,很多公司都在采取很多措施來保護其用戶數據,并對他們對這些數據的操作更加透明化,”Kujawa稱,“因此,不管該法案是否通過,不管企業是否被要求‘消毒’其信息,公共輿論以及對個人數據如何理解的轉換足以讓企業從他們發送給政府的威脅情報中移除這些數據。”
SurfWartch實驗室首席戰略安全家Adam Meyer表示,美國國會將CISA添加到綜合預算法案,而不是通過正常的流程,這是“絕望的舉動”。
“美國國會從來沒有能夠通過單一的網絡安全法案,并且鑒于新聞報道的各種數據泄露事故,他們很想‘有所作用’,”Meyer稱,“美國國會將CISA添加到使政府繼續運作的法案肯定能讓它通過。”
“這并不是領導力,”Herold稱,“這表明立法者用以推動自己的議程以及讓法律得以通過的做法并不會有利于廣大公民,這也說明他們自己建立的錯誤目標是立法者普遍對技術無知的結果。”