Ssylka

Шифрование против прозрачности

В 2023 году разрушительный пожар на Мауи унёс более 100 жизней, а обмен десятками сообщений между сотрудниками аварийного управления стал ключевым источником для расследования трагедии. Событие иллюстрирует противоречие между необходимостью защищённой связи и требованием общественного контроля над деятельностью правительства.
Шифрование против прозрачности
Изображение носит иллюстративный характер

В ходе кризиса представитель аварийного управления Геман Андайя оставил сообщение с фразой «Вот для чего предназначался Signal», что намекало на возможность использования зашифрованного мессенджера для обмена критически важной информацией. Остаётся неясным, применяли ли действительно власти Signal или рассматривали этот вариант, поскольку представитель округа не предоставил комментариев.

Приложения, такие как Signal, WhatsApp, Confide и Telegram, обеспечивают сквозное шифрование, функции автоделета сообщений и защиту от скриншотов, что позволяет сохранить конфиденциальность переписки. Однако их использование государственными служащими нередко становится способом обхода законов об открытых данных, затрудняя доступ к коммуникациям, имеющим общественную значимость.

Рассмотрение данных AP выявило, что более 1 100 госслужащих и избранных должностных лиц из всех 50 штатов США зарегистрированы на зашифрованных платформах, зачастую через государственные номера. Отмечены случаи недобросовестного использования в штатах Миссури, Орегоне, Оклахоме и Мэриленде, а возможность делать аккаунты недоступными для поиска ещё более усугубляет проблему.

Противоречие заключается в том, что технологии, призванные защищать личную переписку, могут подрывать прозрачность процессов государственного управления. Эксперт Matt Kelly подчёркивает необходимость разграничения личного и служебного использования зашифрованных приложений, поскольку право на безопасное общение не должно служить прикрытием для уклонения от публичного контроля.

Агентство по кибербезопасности (CISA) рекомендует использовать шифрование для сотрудников, имеющих доступ к конфиденциальной информации, отмечая при этом, что обход труда архивирования служебной переписки не оправдывается. Журналисты, в том числе репортеры AP, также применяют зашифрованные инструменты для защиты источников, что подчеркивает необходимость пересмотра существующих норм об открытых данных.

На уровне штатов отмечается разная практика применения зашифрованных коммуникаций. В 2020 году директор нового подразделения Департамента по делам детей, молодежи и семей Нью-Мексико предписал сотрудникам использовать Signal с автоматическим удалением сообщений через 24 часа, а к декабрю 2024 года не менее трёх руководителей имели аккаунты в приложении. В 2021 году лидеры полиции Мичигана использовали Signal на служебных телефонах, что привело к запрету применения подобных приложений на рабочих устройствах, хотя контроль над 48 000 сотрудников остаётся сложной задачей. При этом Lanika Mamac из компании Smarsh отмечает рост запросов от местных властей по вопросам архивирования зашифрованной переписки.

Дэвид Кюилье, директор проекта Brechner Freedom of Information Project при Университете Флориды, настаивает на усилении законов об открытых данных и внедрении независимых контрольных органов для архивирования служебной переписки. Хотя многие правовые нормы сосредоточены на содержимом сообщений, отсутствие адекватного контроля позволяет обходить требования прозрачности, что ставит под угрозу баланс между безопасностью и общественным правом на получение информации.


Новое на сайте

18663Масштабная кампания ShadyPanda заразила миллионы браузеров через официальные обновления 18662Как помидорные бои и персонажи Pixar помогают лидерам превратить корпоративную культуру 18661Как астероид 2024 YR4 стал первой исторической проверкой системы планетарной защиты и... 18660Агентные ИИ-браузеры как троянский конь новой эры кибербезопасности 18659Многовековая история изучения приливов от античных гипотез до синтеза Исаака Ньютона 18658Как выглядела защита от солнца римских легионеров в Египте 1600 лет назад? 18657Хакеры ToddyCat обновили арсенал для тотального взлома Outlook и Microsoft 365 18656Асимметрия безопасности: почему многомиллионные вложения в инструменты детекции не... 18655Как безопасно использовать репозитории Chocolatey и Winget, не подвергая инфраструктуру... 18654Масштабная утечка конфиденциальных данных через популярные онлайн-форматеры кода 18653Как расширение списка жертв взлома Gainsight связано с запуском вымогателя ShinySp1d3r 18652Как расширение Crypto Copilot незаметно похищает средства пользователей Solana на... 18651Как обновление политик безопасности Microsoft Entra ID в 2026 году искоренит атаки 18650Архитектурная уязвимость Microsoft Teams позволяет хакерам отключать защиту Defender 18649Вторая волна червеобразной атаки Shai-Hulud прорвала защиту экосистем npm и Maven