IT-Regeln: Unmöglich, Rückverfolgbarkeit einzuführen, ohne die Verschlüsselungstechnologie zu knacken, sagt der Bericht
Veröffentlicht: 2022-07-06Rückverfolgbarkeit ist ein unwirksames Instrument für Strafverfolgungsbehörden, da es leicht gefälscht werden kann, was dazu führt, dass unschuldige Bürger fälschlicherweise belastet werden, heißt es in dem Bericht
Die Bestimmung zur Rückverfolgbarkeit gemäß den IT-Regeln von 2021 kann die Regierung in eine schwierige Lage bringen, wenn Kriminelle auf unregulierte verschlüsselte Plattformen wechseln: IAMAI-Bericht
Fast 85 % der Vermittler sind der Meinung, dass die IT-Vorschriften zu überwältigenden wirtschaftlichen Auswirkungen führen und die „Effizienz der Geschäftsabwicklung“ negativ beeinflussen würden.
Es ist unmöglich, die Rückverfolgbarkeitsklausel für Nachrichten auf verschlüsselten Plattformen zu implementieren, ohne die Verschlüsselungstechnologie selbst zu brechen, heißt es in einem Bericht zu IT Rules, 2021.
Der Bericht „IT Rules, 2021: A Regulatory Impact Assessment Study“ wurde von der Internet and Mobile Association of India (IAMAI) und dem politischen Think Tank The Dialogue veröffentlicht, um die neuen Vorschriften fast ein Jahr nach ihrem Inkrafttreten zu bewerten. Der Bericht basiert auf Antworten von 70 Interessenvertretern.
Die IT -Regeln (Intermediary Guidelines and Digital Media Ethics Code) von 2021 für Social-Media-Apps, Online-Nachrichtenportale, Nachrichtenaggregatoren und OTT-Plattformen wurden im Februar 2021 notifiziert und Vermittlern wurde Zeit gegeben, sie bis zum 25. Mai 2021 einzuhalten.
Gemäß Regel 4(2) der IT-Regeln 2021 müssen bedeutende Social-Media-Messaging-Plattformen (Plattformen mit mehr als 5 Mio. Benutzern) den ersten Urheber der Informationen identifizieren. Es ist für Dienste erforderlich, die in erster Linie Messaging sind, wie WhatsApp, Signal. Viele Vermittler wie WhatsApp waren schon immer gegen die Regel.
„ Die Vermittler und Cybersicherheitsexperten waren sich einig, dass es technisch unmöglich ist, die Rückverfolgbarkeit auf verschlüsselten Plattformen einzuführen, ohne die Verschlüsselungstechnologie selbst zu brechen“, heißt es in dem Bericht und fügte hinzu, dass Technologieexperten glauben, dass die Implementierung der Rückverfolgbarkeit des Urhebers die End-to-End-Verschlüsselung schwächen könnte .
Für den Uneingeweihten ist eine Ende-zu-Ende-Verschlüsselung als eine Methode definiert, die verhindert, dass Dritte auf Daten zugreifen, während diese von einem Gerät oder System auf ein anderes übertragen werden. Es wird als Sicherheitsschicht für Messaging-Dienste wahrgenommen.
Im Falle einer technologiegetriebenen Kommunikation schützt die Ende-zu-Ende-Verschlüsselung die Privatsphäre der Benutzer in alltäglichen Gesprächen und wahrt die Vertraulichkeit. Außerdem sind Cybersicherheitsexperten der Ansicht, dass die Rückverfolgbarkeit ein unwirksames Instrument für Strafverfolgungsbehörden ist, da sie leicht gefälscht werden kann, was dazu führt, dass unschuldige Bürger fälschlicherweise belastet werden, fügte der Bericht hinzu.
Während die Regeln klarstellen, dass die Bestimmung auf Fälle schwerer Straftaten anwendbar ist, sind die in den IT-Regeln genannten Kategorien von Straftaten unbefristet, glauben Anwälte. Daher bestehe auch die Möglichkeit des Missbrauchs der Bestimmung, hieß es.
Der Bericht sagte auch, dass die Bestimmung die Regierung in eine schwierige Position bringen kann, wenn Kriminelle auf unregulierte verschlüsselte Plattformen wechseln, da der Zugriff auf Metadaten in solchen Fällen möglicherweise nicht möglich ist.
Für dich empfohlen:
„Cyberkriminelle werden weiterhin Verschlüsselung verwenden, während die Privatsphäre unschuldiger Bürger in Schach gehalten wird“, fügte der Bericht hinzu.
Darüber hinaus sind Lösungen wie die Metadatenanalyse und die Entwicklung traditioneller Überwachungstechnologien weitaus weniger aufdringlich und nachhaltiger und effektiver, so Experten für Cybersicherheit.
Darüber hinaus kann das Brechen der Verschlüsselung mehrere Folgen haben – Online-Banking und E-Commerce könnten anfällig für Cyber-Schwachstellen sein, und die sensiblen personenbezogenen Daten der Benutzer werden anfälliger für Cyber-Angriffe, Spionage und Überwachung.
Die Klausel hat auch Auswirkungen auf die nationale Sicherheit, da die kritische Informationsinfrastruktur des Staates angreifbar werden könnte und die Chancen einer ausländischen Überwachung steigen könnten, heißt es in dem Bericht.
Eines der wichtigsten Ergebnisse der Studie ist, dass 85 % der Vermittler der Meinung sind, dass die IT-Vorschriften zu überwältigenden wirtschaftlichen Auswirkungen führen und die „Effizienz der Geschäftsabwicklung“ negativ beeinflussen würden.
Inmitten der Debatte über die Rückverfolgbarkeit stellte die Regierung letztes Jahr klar, dass die Klausel nicht mit der Absicht eingeführt wurde, die Verschlüsselung zu brechen oder zu schwächen.
Die Absicht der Rückverfolgbarkeitsregel für Messaging-Plattformen besteht nicht darin, die Verschlüsselung in irgendeiner Weise zu brechen oder zu schwächen, sondern „lediglich die Registrierungsdaten des ersten indischen Urhebers der Nachricht zu erhalten“, sagte die Regierung.
Während einer Podiumsdiskussion zur Veröffentlichung des Berichts sagte Dr. Amar Patnaik, Rajya Sabha MP (BJD) und Mitglied des parlamentarischen Ständigen Finanzausschusses, dass der Urheber festgenommen werden muss, wenn ein Verstoß vorliegt oder einer Person unangemessener Schaden zugefügt wurde .
„Das muss sichergestellt werden, indem die Technik weiterentwickelt oder etwas unternommen wird. Derzeit kann man es vielleicht nicht ansprechen, aber Sie können nicht sagen, dass unsere Technologie sich nicht darum kümmern kann, deshalb sollten Sie Ihr Gesetz ändern“, sagte er.
Die Studie empfahl, die Metadatenanalysefähigkeiten des Ökosystems der Strafverfolgung zu verbessern, anstatt die Rückverfolgbarkeit des Urhebers zu implementieren.
Darüber hinaus sagte eine Mehrheit der Vermittler, dass die Schwelle von 5 Millionen Nutzern, die als bedeutender Vermittler für soziale Medien bezeichnet werden müssen, angesichts der riesigen Bevölkerung Indiens aus wirtschaftlicher Sicht ziemlich belastend ist.
„Der Schwellenwert sollte in Übereinstimmung mit den globalen Best Practices und den wirtschaftlichen Interessen Indiens überprüft werden, und es sollte eine klare Methode für seine Berechnung vorgeschrieben werden“, empfahl der Bericht.