Medie: Amerikanske internetudbydere kan blive tvunget til at identificere ejere af sårbare systemer

11. oktober 2019 kl. 08:431
Medie: Amerikanske internetudbydere kan blive tvunget til at identificere ejere af sårbare systemer
Illustration: GD Arts, BigStock.
Myndigheder i USA presser ifølge Techcrunch på for ny lovgivning, der gør det muligt at kræve information fra internetudbydere til at identificere ejere af sårbare it-systemer. Kritikere udtrykker bekymring for, at denne type identifikationsværktøj kan blive misbrugt.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Amerikanske myndigheder advokerer for et nyt lovforslag, der skal gøre det muligt at identificere sikkerhedssvagheder hos den private og offentlige sektor på nettet. Det erfarer Techcrunch.com.

Ifølge mediet vil Homeland Security, den amerikanske myndighed med ansvar for terror- og naturkatastrofer, være i stand til at kræve oplysninger fra internetudbydere i forsøget på at identificere sårbar kritisk infrastruktur.

Under den nuværende lov må internetudbydere ikke udlevere information om deres kunder uden et juridisk grundlag for denne udlevering, og hvis myndigheder i dag ønsker adgang til denne type information, kræver det en stævning fra et føderalt agentur.

Den kan man kun komme i besiddelse af, hvis der er en efterforskningsmæssig interesse.

Artiklen fortsætter efter annoncen

Cybersecurity and Infrastructure Security Agency (CISA), der er underafdelingen for cybersikkerhed hos Homeland Security, skal som led i deres arbejde advare private firmaer og andre myndigheder om sårbarheder i kritisk infrastruktur, såsom elnet og telenetværk. CISA vil med lovforslaget omgå behovet efterforskningsmæssig interesse, når de vil have udleveret information fra både det offentlige og det private i den kritiske infrastrukturs tjeneste.

Dermed kan CISA på egen hånd stævne private og offentlige instanser og som resultat kræve information via instansernes internetudbydere.

Jake Williams, stifter af it-sikkerhedsfirmaet Rendition Infosec, udtrykker bekymring for, at lovforslaget kan give myndighederne en magt, der nemt kan misbruges.

»Jeg kan ikke forestille mig, at dette ikke vil blive brugt på en måde, som lovgiverne, der udarbejder lovgivningen, ikke har regnet med,« siger Jake Williams til Techcrunch.

1 kommentar.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
1
11. oktober 2019 kl. 09:40

»Jeg kan ikke forestille mig, at dette ikke vil blive brugt på en måde, som lovgiverne, der udarbejder lovgivningen, ikke har regnet med,« siger Jake Williams til Techcrunch.

Kan ikke forstille mig at de 3 stjernet vil bruge sloven, om lovgiver har regnet med.

I stedet vil et krav om lukning af Internet forbindelse, hvis der findes bot, virus, malware på en forbindelse være noget der virker.

Evt med en karansperiode. Ved gentagelse

Som da TDC fik styr på deres mail, efter mange år hvor de var advaret og ikke "gad" reagere. Da der blev lukket for afsendelse af alt deres mai,l fra alle deres kunder, så hjælp det.