|
我們的隱私數據保留創造了一個巨大的風險我們應該擔心的原因.灰鴿子使用教程,灰鴿子
1.jpg (41.63 KB, 下載次數: 712)
下載附件
2015-3-31 22:43 上傳
雅培的諷刺政府的計劃執行強制性的數據保留立法,盡管這樣做是為了讓我們更安全,事實上,它為我們創建新數據安全風險。
雖然大部分的爭論已經由anti-surveillance vs保護營地,和對新聞的關注領域,更明顯的數據安全風險很大程度上被忽視的兩個大黨之一,與參議院通過法案以最小的審查,灰鴿子遠程控制軟件,遠程控制軟件。
電信(攔截和訪問)修正案(數據存儲)2014 -現在參眾兩院通過的法案——將迫使電信公司和互聯網服務提供商(isp)收集和儲存兩年大量的關于顧客的數據通信,比如你在你的手機上打電話,你說多長時間,當你接近你的位置打,電話。
情報和安全機構已經告訴公眾他們需要這些信息,這樣他們就可以在信息尋找壞人。
然而,巨大的數據集此法案將創建本身就是一個巨大的安全風險,甚至無辜的和無聊的,因此它也是安全悖論。
隱私的原則
這項法案要求的方法是完全與最近通過澳大利亞隱私原則說,總之,不要比你需要收集更多的數據,不要讓它超過必要和破壞數據,當你不再需要它。
作為一個例子,原則3說:
[…]一個組織,可能只會收集這些信息,合理組織的功能或活動所必需的。
此外,原則要求組織確保持有的個人信息的安全。
但龐大的數據量,需要收集,存儲和安全將是一個安全風險,使得黑客公司收集數據成熟不義之財專攻身份盜竊。
數據覆蓋不應該淡化作為元數據簡而言之——這是你的生活。如果你叫一個自殺熱線或產科醫生,任何人經歷可以得出大量數據,而不必實際聽力對話的內容。正是這種數據身份盜竊球拍尋找,現在保存兩年。
那么,為什么他們要這樣做?
只有推動本法是一組小的政府機構和部門。他們已經有了非凡的能力,獲得更多的就在最近,有爭議的“特殊情報行動”等規定,這使得法律ASIO軍官違反法律,包括欺騙國會和法院。
即使是通常溫順的情報和安全監察長標記這些擔憂去年擴大權力。
沒有提供了確鑿的證據,為什么這些新的權力實際上是必要的,包括數據保留的建議。
重要的是要記住,這些執法機構已經有能力訪問電信數據,數據保存問題通知和尋求保證攔截通訊。
記者的修正案是一種進步,但往往組織有懷疑他向媒體泄露信息。沒有保證所需的電子門的面包屑后所謂的來源,只有從記者的結束。因此,新實施的保護只有有限的價值。
這項立法將產生深遠的影響我們的自由和開放的社會結構,盡管修正案表示歡迎。記者在全國資源枯竭。
告密者,他們揭露故事真的事平均澳大利亞人——就像活的釣餌灰或政治腐敗——將三思而后行聯系媒體,因為所有的通話記錄將被保存兩年。
立法也可能有負面影響在其他關系,依靠信任和保密等律師/客戶和醫生/病人甚至政治家/組成。
數據保留在其他地方
有11個國家在歐盟數據存儲方案,仍設法確保有一些獨立的監督,經常被一位法官。
事實上,歐洲向我們表明,數據保留計劃正朝著相反的方向到澳大利亞。計劃在奧地利、保加利亞、捷克共和國和塞浦路斯已經裁定違憲。
英國立法——這里的榜樣和理由為什么我們需要一個——實際上是在法律挑戰。歐盟法院的數據保留法令擊落。
德國放棄了數據存儲方案。德國的一項研究顯示沒有明顯改進方案時在解決犯罪。
歐洲國家仍然保留數據通常這樣做只有6到12個月-遠低于兩年在澳大利亞提出的立法。數據越少,公民安全風險就越低。事實上,隱私是我們正在失去一點點,這么輕松,我們甚至沒有看到它。
IT專家怎么看?
修正案不設立一個加密標準,和良好的安全不僅僅需要加密。該修正案還無法解決的問題離岸存儲的數據。
那些工作在電信行業,或負責信息安全會告訴你,這不僅造成了真正的風險社會,但個人用戶。
還有一個常見的誤解,有人坐在電腦前,通過逐行拖網的電話或其他無意義的數字。
事實上,數據分析工具(這是經常檢查不同的原始數據的科學對一個現象得出結論)可以構建自動化的拖網捕魚,和你的身份可以拼湊起來很快,從各種各樣的來源(所有這些都將在公共存儲庫)。
創建一個情況的數據存儲很長時間,你希望isp的專家團隊來保護我們的數據。
然而,澳大利亞仍面臨短缺的技能。澳大利亞的IT行業,包括我們的關鍵的isp,繼續依靠外國供應這些技能。
這是不可避免的,只要低數量的澳大利亞學生選擇高等教育項目。這種情況下潛在的地方我們的數據在澳大利亞以外的手中,這是一個有趣的命題來增加國家安全。
在每一個新的十字路口在法律隱私,安全和技術碰撞,我們必須問:這是新法律合理,必要的和適當的?這種情況下沒有在這里,特別是對復雜的網絡數據。
Suelette德雷福斯是一個研究員的墨爾本大學的計算和信息系統。Shanton Chang是副教授在墨爾本大學的信息系統。 |
|