טיוטת חוק הסנאט מחייבת חברות לחלץ, לפענח נתונים עבור אכיפת החוק

שני סנאטורים אמריקאים בכירים פרסמו ביום רביעי לציבור הצעת חוק שתעניק לבתי משפט סמכות להורות לחברות טכנולוגיה העוסקות בחומרה, תוכנה או שירותים לסייע לרשויות אכיפת החוק לקבל גישה לתקשורת מוצפנת.

טיוטת הצעת החוק, שזכתה לכינוי "ציות לחוק צווי בית המשפט משנת 2016", נכתב על ידי יו"ר ועדת המודיעין של הסנאט סנטור ריצ'רד בור (R-NC) וסגנית יו"ר הסנאטור דיאן פיינשטיין (D-CA) בניסיון לייעל בקשות ממשלתיות לנתונים מוצפנים. במתכונתה הנוכחית, החקיקה תחייב חברות כמו אפל לעקוף את אמצעי האבטחה שלהן, לגשת לנתוני יעד ולהציג אותם לרשויות אכיפת החוק בפורמט "מובן" - מפוענח.

כפי שהוחל על ההתקפה האחרונה של אפל עם ה-FBI על אייפון נעול עם קוד סיסמה המחובר לטבח בסן ברנרדינו בשנה שעברה, החברה הייתה נאלצת "לספק, בזמן, מידע או נתונים מגיבים, מובנים, או סיוע טכני מתאים כדי להשיג מידע או נתונים כאלה" לאחר שישקיבל צו בית משפטדורש באותה מידה.

חשוב לציין, הצעת החוק מחייבת מסירת נתונים בפורמט "מובן", המוגדר כמידע או נתונים שמעולם לא הוצפנו, או שהוצפנו ולאחר מכן פוענחו עבור הרשויות. מאחר והחקיקה אינה מתייחסת למתודולוגיות ספציפיות לאיסוף נתונים, או להגבלה עליהן, נטל סיכול אמצעי האבטחה המובנים, חילוץ הנתונים ופענוחם מוטלת על החברה בלבד.

בהשוואה לגרסאות שהודלפו בעבר, הטיוטה של ​​היום הצטמצמה וכעת היא חלה רק על מקרים הכוללים פשעים שגרמו למוות או פגיעה גופנית חמורה, מודיעין וריגול זר, טרור, פשעים פדרליים נגד קטינים, עבירות חמורות ומקרי סמים פדרליים.

הצעת החוק השנויה במחלוקת הייתה נושא לוויכוחים רבים מאז שנודע שבר ופיינשטיין בוחנים את יצירתהבפברואר. גרסה מוקדמת דלפה לאחרונה לרשת והודחה מיד על ידי מומחי אבטחהמי התקשרההצעה "מגוחכת" ו"מסוכנת".

לְפִירויטרס, הקבוצות שהדליפו את הצעת החוקבשבוע שעברלוֹמַרללא שינויים מהותייםנעשו ביניים. הפרסום מציין כי בר ופיינשטיין פרסמו את טיוטת הגרסה כדי לאסוף משוב ממחוקקים ומבוחריהם.

"אני מקווה שהטיוטה הזו תתחיל דיון משמעותי וכוללני על תפקידה של ההצפנה ומקומה בתוך שלטון החוק", אמר בור בהצהרה. "בהתבסס על משוב ראשוני, אני בטוח שהדיון החל".