IT 규칙: 암호화 기술을 깨뜨리지 않고는 추적 기능을 도입할 수 없다고 보고서에서 밝혔습니다.

게시 됨: 2022-07-06

보고서에 따르면 추적 가능성은 쉽게 스푸핑되어 무고한 시민들이 잘못 기소될 수 있기 때문에 법 집행 기관에 비효율적인 도구라고 보고서는 말했습니다.

2021년 IT 규칙에 따른 추적 가능성 조항은 범죄자가 규제되지 않은 암호화된 플랫폼으로 이동할 경우 정부를 어려운 위치에 놓이게 할 수 있습니다. IAMAI 보고서

중개자의 거의 85%는 IT 규칙이 압도적인 경제적 영향을 미치고 '비즈니스 수행 용이성'에 부정적인 영향을 미칠 것이라고 생각합니다.

IT 규칙 2021에 대한 보고서에 따르면 암호화 기술 자체를 손상시키지 않고 암호화된 플랫폼에서 메시지에 대한 추적성 조항을 구현하는 것은 불가능합니다.

IAMAI(Internet and Mobile Association of India)와 공공 정책 싱크 탱크 The Dialogue에서 IT 규칙, 2021: 규제 영향 평가 연구 보고서를 발표하여 새로운 규칙이 시행된 지 거의 1년 후에 평가했습니다. 보고서는 이해관계자 70명의 응답을 기반으로 작성되었습니다.

소셜 미디어 앱, 온라인 뉴스 포털, 뉴스 애그리게이터 및 OTT 플랫폼에 대한 2021년 IT (중개자 지침 및 디지털 미디어 윤리 강령) 규칙이 2021년 2월에 통보되었으며 중개자에게 2021년 5월 25일까지 이를 준수할 시간이 주어졌습니다.

IT 규칙 2021의 규칙 4(2)에 따라 중요한 소셜 미디어 메시징 플랫폼(5백만 명 이상의 사용자가 있는 플랫폼)은 정보의 첫 번째 발신자를 식별해야 합니다. WhatsApp, Signal과 같이 주로 메시징의 성격을 띠는 서비스에 필요합니다. WhatsApp과 같은 많은 중개자는 항상 규칙에 반대했습니다.

보고서는 중개자와 사이버 보안 전문가들은 암호화 기술 자체를 깨뜨리지 않고는 암호화된 플랫폼에 추적성을 도입하는 것이 기술적으로 불가능하다는 데 만장일치로 의견을 모았다”며 “ 기술 전문가들은 발신자 추적성을 구현하면 종단간 암호화가 약화될 수 있다고 생각 한다”고 말했다. .

초심자에게 종단 간 암호화는 한 장치나 시스템에서 다른 장치나 시스템으로 데이터가 전송되는 동안 제3자가 데이터에 액세스하는 것을 방지하는 방법으로 정의됩니다. 메시징 서비스를 위한 보안 계층으로 인식됩니다.

기술 기반 통신의 경우 종단 간 암호화는 일상 대화에서 사용자의 개인 정보를 보호하고 기밀성을 유지합니다. 또한 사이버 보안 전문가들은 추적 가능성이 쉽게 스푸핑되어 무고한 시민들이 잘못 기소될 수 있다는 점을 감안할 때 법 집행 기관에 비효율적인 도구라는 견해를 갖고 있다고 보고서는 덧붙였습니다.

규칙은 이 조항이 심각한 범죄에 적용된다는 점을 분명히 하지만 IT 규칙에 언급된 범죄 범주는 제한이 없다고 변호사는 믿습니다. 따라서 이 조항을 악용할 가능성도 있다”고 말했다.

보고서는 또한 범죄자들이 규제되지 않은 암호화된 플랫폼으로 이동하는 경우 메타데이터에 대한 액세스가 불가능할 수 있기 때문에 이 조항으로 인해 정부가 어려운 위치에 놓일 수 있다고 말했습니다.

당신을 위해 추천 된:

B2B SaaS 스타트업 WebEngage, 마케팅, 자동화 솔루션 제공을 위해 2천만 달러 모금

B2B SaaS 스타트업 WebEngage, 마케팅, 자동화 솔루션 제공을 위해 2천만 달러 모금

Unacademy, 비용 절감 조치로 교육자 계약 중단

Unacademy, 직원 1,000 명 이상 해고 후 비용으로 교육자 계약 중단 ...

upGrad, 시험 준비 제공자 Exampur 인수

Edtech Unicorn upGrad, Test-Prep Provider Exampur 인수, 5번째 인수로...

Logistics Unicorn Xpressbees, Avendus Future Leaders Fund II에서 INR 195 Cr 가방

Logistics Unicorn Xpressbees, Avendus Future Leaders Fund II에서 INR 195 Cr 가방...

Google India는 6월에 6 Lakh 이상의 콘텐츠 조각을 제거했습니다.

Google India는 6월에 6 Lakh 이상의 콘텐츠 조각을 제거했습니다.

인도 스타트업, 2022년 7월 스타트업 펀딩에서 전년 대비 90% 감소

Funding Winter: 인도 스타트업, 2022년 7월에 전년 대비 90% 감소 기록

보고서는 “사이버범죄자들은 ​​무고한 시민들의 사생활이 침해되는 동안 계속해서 암호화를 사용할 것”이라고 덧붙였다.

또한 사이버 보안 전문가에 따르면 메타데이터 분석 및 기존 감시 기술의 개발과 같은 솔루션은 훨씬 덜 침해적이고 지속 가능하고 효과적입니다.

또한 암호화를 깨면 여러 가지 결과가 발생할 수 있습니다. 온라인 뱅킹 및 전자 상거래는 사이버 취약성에 취약할 수 있으며 사용자의 민감한 개인 데이터는 사이버 공격, 스파이 활동 및 감시에 더욱 취약해집니다.

이 조항은 국가의 중요한 정보 인프라가 취약해지고 외국의 감시 가능성이 높아질 수 있기 때문에 국가 안보에 영향을 미친다고 보고서는 전했다.

연구의 주요 결과 중 하나인 중개자의 85%는 IT 규칙이 압도적인 경제적 영향을 미치고 '비즈니스 수행 용이성'에 부정적인 영향을 미칠 것이라고 생각합니다.

이력추적 논란 속에서 정부는 지난해 암호화폐를 깨뜨리거나 약화시키려는 의도로 이 조항을 도입한 것이 아니라고 해명했다.

정부는 메시징 플랫폼에 대한 추적 가능성 규칙의 의도는 어떤 식으로든 암호화를 깨거나 약화시키는 것이 아니라 "단순히 메시지의 첫 번째 인도인의 등록 세부 정보를 얻기 위한 것"이라고 말했습니다.

보고서 발표에 대한 패널 토론에서 Amar Patnaik 박사, Rajya Sabha MP(BJD) 및 의회 재정 상임위원회 위원은 침해가 있거나 개인이 부당한 피해를 입었다면 작성자를 체포해야 한다고 말했습니다. .

“기술을 더 발전시키거나 무언가를 함으로써 보장되어야 합니다. 현재로서는 해결할 수 없을 수도 있지만 우리 기술로 해결할 수 없다고 할 수는 없으니 법을 바꿔야 한다”고 말했다.

본 연구는 발신자 추적 기능을 구현하는 것보다 법 집행 생태계의 메타데이터 분석 기능을 강화해야 한다고 권고했습니다.

또한 중개자들의 대다수는 500만 사용자가 중요한 소셜미디어 중개자로 지정되는 기준은 인도의 거대한 인구를 감안할 때 경제적인 측면에서 상당히 부담스럽다고 말했다.

보고서는 “글로벌 모범 사례와 인도의 경제적 이익에 따라 임계값을 재검토하고 명확한 계산 방법을 마련해야 한다”고 권고했다.