美國參議院春季提案授權(quán)白宮在緊急時(shí)切斷民間計(jì)算機(jī)的網(wǎng)絡(luò)聯(lián)機(jī),引起網(wǎng)絡(luò)公司和公民自由團(tuán)體震驚。
接下來的數(shù)月,民主黨參議員Jay Rockefeller的助理擬了55頁厚的修正版法案,但內(nèi)容仍然賦予總統(tǒng)在緊急時(shí)刻控制民間網(wǎng)絡(luò)的權(quán)力。
根據(jù)新版法案,美國總統(tǒng)可針對(duì)“非政府”計(jì)算機(jī)網(wǎng)絡(luò),宣布進(jìn)入“網(wǎng)絡(luò)安全緊急狀態(tài)(Cybersecurity Emergency)”,并采取必要措施因應(yīng)威脅。該法案的其它條款還包括,推動(dòng)“網(wǎng)絡(luò)安全專業(yè)人員”認(rèn)證的聯(lián)邦計(jì)劃,以及規(guī)定民間的某些計(jì)算機(jī)系統(tǒng)與網(wǎng)絡(luò)必須由獲得上述證照的專業(yè)人員來管理。
因特網(wǎng)安全聯(lián)盟(ISA)的總裁Larry Clinton說:“我認(rèn)為,修正版草案雖有改善,但仍然很含糊,令人困惑。Rockefeller參議員究竟認(rèn)為政府對(duì)民間必須有哪些控制權(quán),還是不明確。除非厘清這一點(diǎn),否則我們無法好好地分析這項(xiàng)法案,更別提支持此案。”
Rockefeller是參議院商務(wù)委員會(huì)主席,他和緬因州共和黨籍參議員Olympia Snowe今年4月首度提出這項(xiàng)法案,目的是要捍衛(wèi)國家網(wǎng)絡(luò)安全,“必須不計(jì)代價(jià)保護(hù)美國重要的基礎(chǔ)設(shè)施,舉凡水、電、銀行、交通號(hào)志、電子醫(yī)療紀(jì)錄等”。
過了三個(gè)月后,修正版法案要求各個(gè)聯(lián)邦機(jī)構(gòu)在六個(gè)月之內(nèi),定出“網(wǎng)絡(luò)安全工作小組計(jì)劃」、聘雇成效評(píng)量方法以及「全方位全國網(wǎng)絡(luò)安全策略”--盡管其強(qiáng)制執(zhí)行適法性評(píng)估需費(fèi)時(shí)一年完成。
舊金山電子邊境基金會(huì)(EFF)律師Lee Tien對(duì)此法案引發(fā)的隱私權(quán)問題表示憂心。他說:“聯(lián)邦政府若要對(duì)民間網(wǎng)絡(luò)行使這種控制權(quán),這將是極為重大的問題。”
最具爭(zhēng)議性的或許是201條款,該條款允許總統(tǒng)“必要時(shí)指揮全國抵抗網(wǎng)絡(luò)(Cyber)威脅的反應(yīng)措施,以維護(hù)國防與安全”。白宮可對(duì)被視為重要的民間網(wǎng)絡(luò)進(jìn)行“定期的測(cè)繪( Periodic Mapping)”,相關(guān)公司“必須提供”聯(lián)邦政府要求調(diào)閱的信息。(網(wǎng)絡(luò)Cyber的定義泛指所有與因特網(wǎng)、電信、計(jì)算機(jī)或計(jì)算機(jī)網(wǎng)絡(luò)有關(guān)的設(shè)施。)
Tien指出,修正版法案“只是把原本直接、明顯的措施變得比較含糊罷了...據(jù)我判斷,哪些是重要的基礎(chǔ)設(shè)施或網(wǎng)絡(luò),仍未明確界定。也未針對(duì)行政流程或評(píng)估訂出條款...附與的權(quán)力也未定。”
換言之,若你的公司被視為“重要(Critical)”,就必須受制于一套法規(guī),規(guī)范你如何招聘員工、必須揭露哪些信息、何時(shí)政府可對(duì)你的計(jì)算機(jī)或網(wǎng)絡(luò)行使控制權(quán)。
Clinton表示,ISA“支持聯(lián)邦政府參與加強(qiáng)網(wǎng)絡(luò)安全”,但也認(rèn)為“倘若用錯(cuò)方法,可能對(duì)全國的經(jīng)濟(jì)與國家安全產(chǎn)生反效果”。