CISPA, el Proyecto de Ley de “Seguridad Cibernética” espía

CISPA, el Proyecto de Ley de Seguridad Cibernética invasor de la intimidad espía, está de vuelta en el Congreso

 

Ya es oficial: el intercambio de inteligencia cibernética y la Ley de Protección se volvió a introducir en la Cámara de Representantes ayer. CISPA es el proyecto de ley contencioso defensores de las libertades civiles luchó el año pasado, lo que proporcionaría una mal definida “ciberseguridad” excepción a la ley de privacidad vigente. CISPA ofrece amplias inmunidades a las empresas que optan por compartir los datos con las agencias del gobierno (incluidas las comunicaciones privadas de los usuarios), en nombre de la seguridad cibernética. También crea avenidas para que las empresas compartan datos con otros organismos federales, incluidos los organismos de inteligencia militar, como la Agencia Nacional de Seguridad (NSA).

EFF se opone firmemente a CISPA. ¿Va a unirse a nosotros en un llamado al Congreso para poner fin a esta y cualquier otra intimidad invasiva legislación cibernética?

Como otros han dicho, “CISPA es profundamente errónea. Bajo un paraguas de seguridad cibernética amplio, que permite a las empresas compartir las comunicaciones del usuario directamente con la NSA súper secreto y permite a la NSA a utilizar esa información por razones no ciberseguridad. Esta situación amenaza con convertir el programa de seguridad cibernética en un programa de vigilancia de la puerta trasera de inteligencia a cargo de una entidad militar con poca transparencia o rendición de cuentas. ”

El año pasado, CISPA aprobado por la Cámara con un puñado algunas de las enmiendas que trataban de arreglar algo de su lenguaje vago. Sin embargo, las modificaciones no se refirió a muchas de las preocupaciones importantes libertades civiles. Los problemas restantes fueron reintroducidos en la versión actual de CISPA. He aquí un breve resumen de los temas:
Las empresas tienen nuevos derechos para monitorear las acciones del usuario y compartir datos, incluyendo los datos de usuario potencialmente sensible-con el gobierno sin una orden judicial.

En primer lugar, CISPA todavía daría Negocios1 la facultad de utilizar “sistemas de seguridad cibernética” para obtener cualquier “información de amenazas de seguridad cibernética” (CTI)-que podrían incluir comunicaciones personales-acerca de una amenaza percibida a sus redes o sistemas. La única limitación es que la empresa debe actuar para un “propósito ciberseguridad”, que está vagamente definido para incluir cosas tales como “salvaguardia” las redes.
CISPA anula la legislación vigente privacidad, y le concede amplias inmunidades a las empresas participantes.

Al mismo tiempo, CISPA también crearía una amplia inmunidad de responsabilidad civil para el monitoreo, adquirir o compartir CTI, siempre y cuando la entidad actuó “de buena fe.” Nuestra preocupación desde el primer día ha sido que estos poder combinado y la inmunidad disposiciones para prevalecer sobre las leyes vigentes, como la Ley de privacidad Wiretap y el almacenado Ley de Comunicaciones.

Peor aún, la ley prevé la inmunidad “de las decisiones tomadas sobre la base de” CTI. Una empresa pícaro o equivocada podría fácilmente hacer malas “decisiones” que haría mucho más daño que bien, y no debe ser inmunizado.
CISPA también plantea mayor transparencia y rendición de cuentas.

La información proporcionada al gobierno federal bajo CISPA estarían exentos de la Freedom of Information Act (FOIA) y otras leyes estatales que podrían requerir la revelación (a menos que alguna otra ley que CISPA ya exige su disposición para el gobierno).
Los usuarios probablemente no sabrá si sus datos privados se compromete bajo CISPA, y tienen pocos recursos.

CISPA autores argumentan que el proyecto de ley contiene limitaciones en cuanto a que el gobierno federal puede utilizar y divulgar la información al permitir demandas contra el gobierno. Pero si una empresa envía información sobre un usuario que no es información amenaza cibernética, la agencia gubernamental no notifica al usuario, sólo la empresa.
CISPA es un proyecto peligroso

Estos son sólo un par de razones de por qué CISPA es un proyecto peligroso y por qué el presidente Obama amenazó con vetar el proyecto de ley el año pasado. CISPA esencialmente equivale una mayor seguridad cibernética con una mayor vigilancia e intercambio de información. Sin embargo, muchos de nuestros problemas de seguridad cibernética surgen de las vulnerabilidades de software y fallos humanos, las cuestiones CISPA no aborda. Por ejemplo, la reciente serie de hacks que sufren los tiempos de Nueva York se sospecha que son víctimas de spearphishing y la descarga de software malicioso enmascarado como archivos adjuntos de correo electrónico, los tipos de problemas que CISPA no se tratan.

Nos sentimos muy animados al saber que nueva Orden Ejecutiva del Presidente Obama en materia de ciberseguridad animará a las agencias gubernamentales a la información más fácilmente compartir ciberseguridad con las empresas, y puede incluso reducir el secreto innecesario en torno a información sobre seguridad cibernética. Vamos a aprovechar el impulso de la Orden Ejecutiva para abrir una nueva página en el debate sobre la seguridad cibernética, a partir de un diálogo más amplio público sobre la seguridad cibernética que no asume que la vigilancia es la solución correcta.

Por favor, únase FEP en su oposición a CISPA poniéndose en contacto con el Congreso hoy…

CISPA would let companies sidestep privacy law. Let’s #StopCISPA. http://eff.org/r.b6Jk

Twitler13 NepAnonAvi 3h
Anuncios

Acerca de tapanco

Un peatón que camina entre metáforas, código, sueños...convencido de que un paso, hace la diferencia al andar. Lo que nos resta de Patria, debemos defenderla! Para dejarle algo de sustancia de ella a nuestros hijos, algo de su esencia que nosotros disfrutamos un día a carcajadas...
Esta entrada fue publicada en Uncategorized. Guarda el enlace permanente.

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s