信息化 频道

美法案提议授予总统“网络紧急控制权”

【IT168 信息化】美国参议院春季提案授权白宫在紧急时切断民间计算机的网络联机,引起网络公司和公民自由团体震惊。 

    接下来的数月,民主党参议员Jay Rockefeller的助理拟了55页厚的修正版法案,但内容仍然赋予总统在紧急时刻控制民间网络的权力。

    根据新版法案,美国总统可针对“非政府”计算机网络,宣布进入“网络安全紧急状态(Cybersecurity Emergency)”,并采取必要措施因应威胁。该法案的其它条款还包括,推动“网络安全专业人员”认证的联邦计划,以及规定民间的某些计算机系统与网络必须由获得上述证照的专业人员来管理。

    因特网安全联盟(ISA)的总裁Larry Clinton说:“我认为,修正版草案虽有改善,但仍然很含糊,令人困惑。Rockefeller参议员究竟认为政府对民间必须有哪些控制权,还是不明确。除非厘清这一点,否则我们无法好好地分析这项法案,更别提支持此案。”

    Rockefeller是参议院商务委员会主席,他和缅因州共和党籍参议员Olympia Snowe今年4月首度提出这项法案,目的是要捍卫国家网络安全,“必须不计代价保护美国重要的基础设施,举凡水、电、银行、交通号志、电子医疗纪录等”。

    过了三个月后,修正版法案要求各个联邦机构在六个月之内,定出“网络安全工作小组计划」、聘雇成效评量方法以及「全方位全国网络安全策略”--尽管其强制执行适法性评估需费时一年完成。

    旧金山电子边境基金会(EFF)律师Lee Tien对此法案引发的隐私权问题表示忧心。他说:“联邦政府若要对民间网络行使这种控制权,这将是极为重大的问题。”

    最具争议性的或许是201条款,该条款允许总统“必要时指挥全国抵抗网络(Cyber)威胁的反应措施,以维护国防与安全”。白宫可对被视为重要的民间网络进行“定期的测绘( Periodic Mapping)”,相关公司“必须提供”联邦政府要求调阅的信息。(网络Cyber的定义泛指所有与因特网、电信、计算机或计算机网络有关的设施。)

    Tien指出,修正版法案“只是把原本直接、明显的措施变得比较含糊罢了...据我判断,哪些是重要的基础设施或网络,仍未明确界定。也未针对行政流程或评估订出条款...附与的权力也未定。”

    换言之,若你的公司被视为“重要(Critical)”,就必须受制于一套法规,规范你如何招聘员工、必须揭露哪些信息、何时政府可对你的计算机或网络行使控制权。

    Clinton表示,ISA“支持联邦政府参与加强网络安全”,但也认为“倘若用错方法,可能对全国的经济与国家安全产生反效果”。
 

0
相关文章