Estado de la Web: Zombie CISPA se levantará de la tumba (pero no se asuste todavía)

Los partidarios de CISPA listan más de 800 empresas que podrían ayudar al Tío Sam a obtener sus datos

Bloqueen y carguen, guerreros de los derechos de Internet: CISPA regresa de entre los muertos.

La Ley de Protección e Intercambio de Inteligencia Cibernética, o CISPA, una de las piezas más vilipendiadas de 2012. Se espera que la legislación relacionada con Internet se vuelva a presentar a la Cámara de Representantes el miércoles. por representante Mike Rogers (R-MI), presidente del Comité de Inteligencia de la Cámara y representante demócrata de alto rango. Ruppersberger holandés de Maryland. No hace falta decir que los defensores de los derechos de Internet ya han comenzado a prepararse para una batalla contra los muertos vivientes.

Vídeos recomendados

El propósito declarado de CISPA es hacer que los sistemas informáticos basados ​​en los EE. UU. sean más seguros para el gobierno federal y las empresas privadas que comparten información. Pero los grupos de derechos dicen que el proyecto de ley pisotearía nuestro derecho de la Cuarta Enmienda contra "registros e incautaciones irrazonables", porque nuestro En teoría, la información podría transmitirse a organizaciones gubernamentales en la sombra como la Agencia de Seguridad Nacional y el Departamento de Defensa. (Es decir,

más de lo que ya es.)

La versión de CISPA que se reintroducirá esta semana aún no es pública, pero los informes indicaron que será más o menos un duplicado de la versión anterior (PDF), que fue aprobada en la Cámara el año pasado después de la adición de numerosas enmiendas, pero luego murió en el Senado. Si la nueva CISPA es idéntica a la antigua CISPA, el proyecto de ley anularía todas las leyes de privacidad existentes para facilitar que el gobierno comparta datos clasificados de "amenazas cibernéticas" con las empresas, y para que las empresas compartan información sobre sus clientes y usuarios sin la amenaza de cometer un delito o salir perdiendo en un juicio, con fines de "seguridad cibernética" o "seguridad nacional", un término tan vago que podría significar casi cualquier cosa.

“Las empresas que comparten información obtendrían una protección de responsabilidad completa, lo que significa que ya no serían retenidas responsables ante sus clientes o incluso ante el gobierno si manejan la información de forma negligente o imprudente”. escribió Michelle Richardson en The Hill el pasado mes de abril. “Una vez en manos del gobierno, la información se puede utilizar para cualquier propósito lícito, siempre que un propósito importante sea la seguridad cibernética o la seguridad nacional”.

Disposición de la tierra

Poco después de que el primer informe sobre el regreso de CISPA llegara a Internet, el grupo de derechos Fight for the Future lanzó CISPAIsBack.com, que insta a la gente a firmar una petición en protesta por Zombie CISPA, y a llamar a los miembros del Comité de Inteligencia de la Cámara a hágales saber “que los votantes no apoyan este proyecto de ley”. En el momento de escribir este artículo, unas 28.000 personas han firmado la petición, según el grupo.

Por impresionante que pueda ser, espero que la lucha contra Zombie CISPA se lleve a cabo en un campo de batalla mucho más complicado este año gracias a una reciente ola de ciberataques de alto perfil. La semana pasada, The New York Times, The Wall Street Journal y otras organizaciones de noticias informaron sobre ataques cibernéticos en sus redes y cuentas de correo electrónico de reporteros por parte de actores en China. Y el domingo, el Washington Post reportado que la estimación de inteligencia nacional de EE. UU. concluyó recientemente que EE. UU. es un objetivo principal del "ciberespionaje" que "amenaza la competitividad económica del país".

Además, el representante Rogers recurrió a “Face the Nation” de CBS News para vender su próximo proyecto de ley.

“Nos roban todos los días”, dicho Rogers de la preparación actual de seguridad cibernética de EE. UU. “Como gobierno de EE. UU., colocamos sillas de jardín, les dijimos a los ladrones dónde está la plata, en el cajón inferior, y abrimos la caja de cerveza y observamos cómo lo hacían”.

En resumen: cualquiera que esté prestando atención superficial a las noticias relacionadas con la seguridad cibernética probablemente sepa dos cosas: estamos siendo atacados regularmente. Y los miembros del Congreso están tratando de hacer algo al respecto. Pueden estar pensando, en otras palabras, que CISPA es una buena idea. Agregue esto al hecho de que, la última vez, unas 800 empresas, incluidos gigantes de la tecnología como Facebook e IBM, apoyaron directa o indirectamente a CISPA, y la la multitud anti-CISPA se enfrenta a una batalla cuesta arriba aún más empinada este año, una batalla que no ganaron la última vez, de todos modos.

Ultima palabra

Hasta que veamos el texto exacto de Zombie CISPA, es imposible evaluar la factura. Pero si esta es la primera vez que escuchas al respecto, recuerda esto: estamos bajo ataque. Necesitamos mejorar nuestra legislación de ciberseguridad. Pero CISPA probablemente no sea la forma correcta de hacerlo.

En general, todavía es demasiado pronto para saber cuán preocupados deberíamos estar por Zombie CISPA. Esta incertidumbre se amplifica debido a que, según la colina, se espera que el presidente Obama emita una orden ejecutiva largamente esperada el miércoles que establecería estándares de seguridad cibernética para redes de infraestructura crítica y haría que sea menos riesgoso para las empresas compartan información sobre malware y otras amenazas cibernéticas con el gobierno, sin temor a que se vean afectadas en su reputación o en el mercado de valores por ser vistas como vulnerables a ataque. Si eso sucede, CISPA puede ser la menor de nuestras preocupaciones – o ser archivado por completo.

Independientemente de lo que suceda el miércoles, creo que el camino adecuado para una efectiva y constitucional La política de seguridad cibernética requiere que todas las partes involucradas respiren hondo y resistan la tentación de enloquecer. afuera. Los enfoques medidos en ambos lados del debate son esenciales. Las reacciones intestinales no lo son.