BT Kuralları: Şifreleme Teknolojisini Kırmadan İzlenebilirlik Sağlamak İmkansız, Diyor Rapor
Yayınlanan: 2022-07-06Raporda, izlenebilirliğin yasa uygulayıcı kurumlar için etkisiz bir araç olduğu ve masum vatandaşların haksız yere suçlanmasına yol açacak şekilde kolayca taklit edilebileceği belirtildi.
IT Kuralları, 2021 kapsamındaki izlenebilirlik hükmü, suçluların düzenlenmemiş şifreli platformlara taşınması durumunda hükümeti zor durumda bırakabilir: IAMAI Raporu
Aracıların yaklaşık %85'i, BT Kurallarının ezici ekonomik sonuçlara yol açacağını ve 'iş yapma kolaylığını' olumsuz etkileyeceğini düşünüyor.
IT Kuralları, 2021 raporuna göre, şifreleme teknolojisinin kendisini bozmadan şifrelenmiş platformlardaki mesajlar için izlenebilirlik maddesini uygulamak imkansız.
IT Rules, 2021: A Regulatory Impact Assessment Study adlı rapor, Hindistan İnternet ve Mobil Birliği (IAMAI) ve kamu politikası düşünce kuruluşu The Dialogue tarafından, yürürlüğe girdikten neredeyse bir yıl sonra yeni kuralları değerlendirmek üzere yayınlandı. Rapor, 70 paydaştan gelen yanıtlara dayanmaktadır.
Sosyal medya uygulamaları, çevrimiçi haber portalları, haber toplayıcıları ve OTT platformları için 2021 BT (Aracı Yönergeleri ve Dijital Medya Etik Kuralları) Kuralları Şubat 2021'de bildirilmiş ve aracılara 25 Mayıs 2021'e kadar uymaları için süre verilmiştir.
2021 BT kurallarının 4(2) sayılı Kuralı uyarınca, önemli sosyal medya mesajlaşma platformlarının (5 milyondan fazla kullanıcısı olan platformlar), bilgilerin ilk oluşturucusunu tanımlaması gerekir. WhatsApp, Signal gibi öncelikli olarak mesajlaşma niteliğinde olan servisler için gereklidir. WhatsApp gibi birçok aracı her zaman kurala karşı olmuştur.
Raporda, " Aracılar ve siber güvenlik uzmanları, şifreleme teknolojisinin kendisini bozmadan şifrelenmiş platformlarda izlenebilirlik sağlamanın teknik olarak imkansız olduğu görüşünde hemfikirdiler." .
Deneyimsiz olanlar için uçtan uca şifreleme, veriler bir cihazdan veya sistemden diğerine aktarılırken üçüncü tarafların verilere erişmesini engelleyen bir yöntem olarak tanımlanır. Mesajlaşma servisleri için bir güvenlik katmanı olarak algılanır.
Teknolojiye dayalı herhangi bir iletişim durumunda, uçtan uca şifreleme, kullanıcıların günlük konuşmalarında gizliliğini korur ve gizliliği korur. Ayrıca, siber güvenlik uzmanları, masum vatandaşların haksız yere suçlanmasına yol açacak şekilde kolayca taklit edilebildiği için izlenebilirliğin kolluk kuvvetleri için etkisiz bir araç olduğu görüşünde.
Kurallar, hükmün ciddi suçlar için geçerli olduğunu açıklığa kavuştursa da , avukatlar, BT Kurallarında belirtilen suç kategorilerinin açık uçlu olduğuna inanıyor. Bu nedenle, hükmün kötüye kullanılması ihtimali de vardır, dedi.
Raporda ayrıca, suçluların düzenlenmemiş şifreli platformlara geçmesi durumunda, bu gibi durumlarda meta verilere erişim mümkün olmayabileceğinden, hükmün hükümeti zor durumda bırakabileceği belirtildi.
Sizin için tavsiye edilen:
Raporda, "Siber suçlular, masum vatandaşların mahremiyeti uzaktayken şifreleme kullanmaya devam edecek" denildi.
Ayrıca, siber güvenlik uzmanlarına göre meta veri analizi ve geleneksel gözetim teknolojilerinin geliştirilmesi gibi çözümler çok daha az müdahaleci ve daha sürdürülebilir ve etkilidir.
Ayrıca, şifrelemeyi kırmanın çeşitli sonuçları olabilir - çevrimiçi bankacılık ve e-ticaret siber güvenlik açıklarına karşı hassas olabilir ve kullanıcıların hassas kişisel verileri siber saldırılara, casusluğa ve gözetime karşı daha hassas hale gelebilir.
Raporda, devletin kritik bilgi altyapısının savunmasız hale gelebileceği ve yabancı gözetim şansının artabileceğinden, maddenin ulusal güvenlikle ilgili sonuçları da bulunuyor.
Araştırmanın önemli sonuçlarından biri arasında, aracıların yüzde 85'i BT Kurallarının ezici ekonomik sonuçlara yol açacağını ve 'iş yapma kolaylığını' olumsuz etkileyeceğini düşünüyor.
İzlenebilirlik konusundaki tartışmaların ortasında, hükümet geçen yıl bu maddenin şifrelemeyi kırmak veya zayıflatmak amacıyla getirilmediğini açıkladı.
Hükümet, mesajlaşma platformları için izlenebilirlik kuralının amacının şifrelemeyi herhangi bir şekilde kırmak veya zayıflatmak değil, "sadece mesajın ilk Hintli yaratıcısının kayıt ayrıntılarını elde etmek" olduğunu söyledi.
Raporun yayınlanmasıyla ilgili bir panel tartışması sırasında, Rajya Sabha Milletvekili (BJD) ve Parlamento Finans Daimi Komitesi üyesi Dr Amar Patnaik, bir ihlal varsa veya bir bireye aşırı zarar verilmişse, raporu hazırlayanın yakalanması gerektiğini söyledi. .
“Bu, teknolojiyi daha da geliştirerek veya bir şeyler yaparak sağlanmalıdır. Halihazırda bunu çözemeyebilirsiniz ama bizim teknolojimiz halledemez diyemezsiniz, o yüzden kanununuzu değiştirmelisiniz” dedi.
Çalışma, kaynak izlenebilirliğini uygulamak yerine, kolluk kuvvetleri ekosisteminin meta veri analizi yeteneklerinin geliştirilmesini önerdi.
Buna ek olarak, aracıların çoğunluğu, önemli bir sosyal medya aracısı olarak belirlenecek 5 milyon kullanıcı eşiğinin, Hindistan'ın büyük nüfusu göz önüne alındığında ekonomik açıdan oldukça külfetli olduğunu söyledi.
Raporda, “Eşik, küresel en iyi uygulamalara ve Hindistan'ın ekonomik çıkarlarına göre yeniden gözden geçirilmeli ve hesaplanması için net bir yöntem belirlenmelidir” dedi.