Шифрование против прозрачности

В 2023 году разрушительный пожар на Мауи унёс более 100 жизней, а обмен десятками сообщений между сотрудниками аварийного управления стал ключевым источником для расследования трагедии. Событие иллюстрирует противоречие между необходимостью защищённой связи и требованием общественного контроля над деятельностью правительства.
Шифрование против прозрачности
Изображение носит иллюстративный характер

В ходе кризиса представитель аварийного управления Геман Андайя оставил сообщение с фразой «Вот для чего предназначался Signal», что намекало на возможность использования зашифрованного мессенджера для обмена критически важной информацией. Остаётся неясным, применяли ли действительно власти Signal или рассматривали этот вариант, поскольку представитель округа не предоставил комментариев.

Приложения, такие как Signal, WhatsApp, Confide и Telegram, обеспечивают сквозное шифрование, функции автоделета сообщений и защиту от скриншотов, что позволяет сохранить конфиденциальность переписки. Однако их использование государственными служащими нередко становится способом обхода законов об открытых данных, затрудняя доступ к коммуникациям, имеющим общественную значимость.

Рассмотрение данных AP выявило, что более 1 100 госслужащих и избранных должностных лиц из всех 50 штатов США зарегистрированы на зашифрованных платформах, зачастую через государственные номера. Отмечены случаи недобросовестного использования в штатах Миссури, Орегоне, Оклахоме и Мэриленде, а возможность делать аккаунты недоступными для поиска ещё более усугубляет проблему.

Противоречие заключается в том, что технологии, призванные защищать личную переписку, могут подрывать прозрачность процессов государственного управления. Эксперт Matt Kelly подчёркивает необходимость разграничения личного и служебного использования зашифрованных приложений, поскольку право на безопасное общение не должно служить прикрытием для уклонения от публичного контроля.

Агентство по кибербезопасности (CISA) рекомендует использовать шифрование для сотрудников, имеющих доступ к конфиденциальной информации, отмечая при этом, что обход труда архивирования служебной переписки не оправдывается. Журналисты, в том числе репортеры AP, также применяют зашифрованные инструменты для защиты источников, что подчеркивает необходимость пересмотра существующих норм об открытых данных.

На уровне штатов отмечается разная практика применения зашифрованных коммуникаций. В 2020 году директор нового подразделения Департамента по делам детей, молодежи и семей Нью-Мексико предписал сотрудникам использовать Signal с автоматическим удалением сообщений через 24 часа, а к декабрю 2024 года не менее трёх руководителей имели аккаунты в приложении. В 2021 году лидеры полиции Мичигана использовали Signal на служебных телефонах, что привело к запрету применения подобных приложений на рабочих устройствах, хотя контроль над 48 000 сотрудников остаётся сложной задачей. При этом Lanika Mamac из компании Smarsh отмечает рост запросов от местных властей по вопросам архивирования зашифрованной переписки.

Дэвид Кюилье, директор проекта Brechner Freedom of Information Project при Университете Флориды, настаивает на усилении законов об открытых данных и внедрении независимых контрольных органов для архивирования служебной переписки. Хотя многие правовые нормы сосредоточены на содержимом сообщений, отсутствие адекватного контроля позволяет обходить требования прозрачности, что ставит под угрозу баланс между безопасностью и общественным правом на получение информации.


Новое на сайте

19189Почему экономика, а не высокие идеалы, стала истинным двигателем сопротивления в... 19188Критическая уязвимость в решениях BeyondTrust спровоцировала глобальную волну кражи... 19187Эволюция угроз: атака на цепочку поставок ИИ-ассистента Cline CLI через уязвимость... 19186Как фальшивая проверка Cloudflare в кампании ClickFix скрыто внедряет новый троян... 19185Почему гендерно-нейтральные корпоративные политики становятся главным инструментом... 19184Как искусственный интеллект уничтожил временной зазор между обнаружением уязвимости и... 19183Банковский троян Massiv маскируется под IPTV для захвата контроля над Android 19182Как шпионская кампания CRESCENTHARVEST использует социальную инженерию для кражи данных... 19181Как критическая уязвимость в телефонах Grandstream открывает хакерам доступ к... 19180Почему операционная непрерывность становится единственным ответом на перманентную... 19179Критические уязвимости в популярных расширениях VS Code угрожают миллионам разработчиков 19178Как внедрить интеллектуальные рабочие процессы и почему 88% проектов ИИ терпят неудачу? 19177Критическая уязвимость нулевого дня в Dell RecoverPoint открывает злоумышленникам полный... 19176Notepad++ внедряет механизм двойной блокировки для защиты от атак группировки Lotus Panda 19175Новые угрозы в каталоге CISA: от критических дыр в Chrome и Zimbra до возвращения червя...
Ссылка