Získávání znalostí
/ Knowledge Discovery >> Získávání znalostí >> technologie >> počítač >> počítačová bezpečnost >>

Jak CISPA Works

ž i veškeré informace uložené na, zpracovány nebo pohybující se přes ně. Jedná se zejména o neoprávněný přístup k exfiltrate (nebo odstranit) informací, ale vylučuje neoprávněný přístup, který zahrnuje pouze porušení spotřebitelských pokud jde o služby nebo licenčních smluv. Definice kybernetické bezpečnosti systémů a cyberthreat inteligence obsahují podobný jazyk.
Proč je CISPA tak kontroverzní?

CISPA vzala hodně Flack z různých důvodů, včetně obavy o soukromí, transparentnosti, nedostatek soudním dohledem a , možnost ji používá pro dohled nad internetové aktivity občanů pod rouškou kybernetické bezpečnosti, národní bezpečnosti a jiné nejasně definovanými podmínkami

Jednou z otázek je, že používá deka pojmy jako " kybernetické hrozby zpravodajství " spíše než striktně definovat typy dat, které lze sdílet, což by mohlo potenciálně umožňují společnostem získávat a sdílet nějaký druh informací, včetně osobních identifikačních informací (PII), soukromé komunikace a podobně. CISPA neumožňuje soukromých subjektů na tom, že vláda anonymizovat, minimalizovat nebo jinak omezit data, sdílet, ale nevyžaduje, aby společnostem, aby se taková omezení.

V podkapitole o federální vlády užíváním sdílené informace, tam je bod, který řeší soukromí a občanských svobod, ale říká, " Spolková vláda může, v souladu s potřebou chránit federální systémů a kritické informační infrastruktury od kybernetické hrozby a zmírnění těchto hrozeb, provádět přiměřené úsilí, omezit dopad na soukromí a občanských svobod sdílení cyberthreat informací s federální vládou na základě tohoto odstavce &Quot.; Použití slova " může " dělá to zvuk dobrovolný, a neexistuje žádná další definice toho, co se tyto snahy by mohly vést. V části týkající se vytvoření výroční zprávy o vládní použití informací, zákon diktuje, včetně " metriky pro určení vlivu, o soukromí a občanských svobod, pokud existuje, " ale není tam žádná zmínka o tom, jak budou tyto informace použity

Návrh zákona poskytuje právní imunitu vůči společnostem sdílení informací, i když se ukáže, že to udělal správně, za předpokladu, že jednal v ". v dobré víře &Quot.; Umožňuje také imunitní " pro rozhodnutí učiněná na základě informací cyber hrozbách, " ale nedefinuje " přijímána rozhodnutí a quot.; Z pohledu těchto společností pohledu, to jim umožňuje volně sdílet cyberthreat informace a jednat o tyto informace bez obav o nákladných soud