美國參議院春季提案授權(quán)白宮在緊急時切斷民間計算機的網(wǎng)絡(luò)聯(lián)機,引起網(wǎng)絡(luò)公司和公民自由團體震驚。

  接下來的數(shù)月,民主黨參議員Jay Rockefeller的助理擬了55頁厚的修正版法案,但內(nèi)容仍然賦予總統(tǒng)在緊急時刻控制民間網(wǎng)絡(luò)的權(quán)力。

  根據(jù)新版法案,美國總統(tǒng)可針對“非政府”計算機網(wǎng)絡(luò),宣布進入“網(wǎng)絡(luò)安全緊急狀態(tài)(Cybersecurity Emergency)”,并采取必要措施因應(yīng)威脅。該法案的其它條款還包括,推動“網(wǎng)絡(luò)安全專業(yè)人員”認證的聯(lián)邦計劃,以及規(guī)定民間的某些計算機系統(tǒng)與網(wǎng)絡(luò)必須由獲得上述證照的專業(yè)人員來管理。

  因特網(wǎng)安全聯(lián)盟(ISA)的總裁Larry Clinton說:“我認為,修正版草案雖有改善,但仍然很含糊,令人困惑。Rockefeller參議員究竟認為政府對民間必須有哪些控制權(quán),還是不明確。除非厘清這一點,否則我們無法好好地分析這項法案,更別提支持此案。”

  Rockefeller是參議院商務(wù)委員會主席,他和緬因州共和黨籍參議員Olympia Snowe今年4月首度提出這項法案,目的是要捍衛(wèi)國家網(wǎng)絡(luò)安全,“必須不計代價保護美國重要的基礎(chǔ)設(shè)施,舉凡水、電、銀行、交通號志、電子醫(yī)療紀錄等”。

  過了三個月后,修正版法案要求各個聯(lián)邦機構(gòu)在六個月之內(nèi),定出“網(wǎng)絡(luò)安全工作小組計劃」、聘雇成效評量方法以及「全方位全國網(wǎng)絡(luò)安全策略”--盡管其強制執(zhí)行適法性評估需費時一年完成。

  舊金山電子邊境基金會(EFF)律師Lee Tien對此法案引發(fā)的隱私權(quán)問題表示憂心。他說:“聯(lián)邦政府若要對民間網(wǎng)絡(luò)行使這種控制權(quán),這將是極為重大的問題。”

  最具爭議性的或許是201條款,該條款允許總統(tǒng)“必要時指揮全國抵抗網(wǎng)絡(luò)(Cyber)威脅的反應(yīng)措施,以維護國防與安全”。白宮可對被視為重要的民間網(wǎng)絡(luò)進行“定期的測繪( Periodic Mapping)”,相關(guān)公司“必須提供”聯(lián)邦政府要求調(diào)閱的信息。(網(wǎng)絡(luò)Cyber的定義泛指所有與因特網(wǎng)、電信、計算機或計算機網(wǎng)絡(luò)有關(guān)的設(shè)施。)

  Tien指出,修正版法案“只是把原本直接、明顯的措施變得比較含糊罷了...據(jù)我判斷,哪些是重要的基礎(chǔ)設(shè)施或網(wǎng)絡(luò),仍未明確界定。也未針對行政流程或評估訂出條款...附與的權(quán)力也未定。”

  換言之,若你的公司被視為“重要(Critical)”,就必須受制于一套法規(guī),規(guī)范你如何招聘員工、必須揭露哪些信息、何時政府可對你的計算機或網(wǎng)絡(luò)行使控制權(quán)。

  Clinton表示,ISA“支持聯(lián)邦政府參與加強網(wǎng)絡(luò)安全”,但也認為“倘若用錯方法,可能對全國的經(jīng)濟與國家安全產(chǎn)生反效果”。

責任編輯:admin