תוכן עניינים:
ארבע קואליציות גדולות בתחום הטק התאגדו לכתוב מכתב פתוח לשני סנאטורים בניגוד להצעת חוק שתדרוש מיצרני הטלפונים החכמים לפענח נתונים לצורך אכיפת החוק לפי דרישה. אפל, גוגל ופייסבוק נמנות עם החברות שהקואליציות הללו מייצגות, והמכתב מביע את "הדאגות העמוקות" שלהם סביב הצעת החוק.
המכתב מופנה לסנאטורים ריצ'רד בור ודיאן פיינשטיין, והוא חתום על ידי המעקב הממשלתי הרפורמי, האיגוד לתעשיית המחשבים והתקשורת, הקואליציה לתשתיות אינטרנט ואיגוד תוכנות הבידור. את המכתב המלא, אשר פורסם ברשת לבלוג המעקב הממשלתי הרפורמי (דרך הקצה), ניתן לקרוא בהמשך.
מכתב ליו"ר בור ולסגן יו"ר פיינשטיין בנוגע להצפנה
19 באפריל 2016
הוועדה הנבחרת לכבוד ריצ'רד בור מכובדת על הסנאט האמריקני למודיעין וושינגטון הבירה 20515
הוועדה הנבחרת לכבוד המשנה של דיאן פיינשטיין לסנאט המודיעין של ארצות הברית וושינגטון הבירה 20515
היו"ר היקר בור וסגן היו"ר פיינשטיין:
אנו כותבים כדי להביע את הדאגות העמוקות שלנו לגבי מדיניות מכוונת אך בסופו של דבר בלתי מעשית סביב הצפנה שתחליש את עצם ההגנות הדרושות לנו כדי להגן עלינו מפני אנשים שרוצים לגרום נזק כלכלי ופיזי. אנו מאמינים כי הוא קריטי לבטיחות תשתית טכנולוגיית המידע של האומה והעולם עבור כולנו בכדי להימנע מפעולות שיצרו פגיעויות אבטחה המונחות על ידי הממשלה במערכות ההצפנה שלנו.
כחברות חברות שהחידושים שלהן עוזרים להניע את ההצלחה והצמיחה של הכלכלה הדיגיטלית, אנו מבינים את הצורך להגן על הבטיחות הפיזית של המשתמשים שלנו ועל בטיחות המידע הפרטי ביותר שלהם. כדי לשרת את שני האינטרסים הללו אנו מקפידים על שני עקרונות בסיסיים. ראשית, אנו מגיבים בזריזות להליך משפטי ולבקשות חירום לנתונים מגורמים ממשלתיים. שנית, אנו מתכננים את המערכות וההתקנים שלנו כך שיכללו מגוון של תכונות מבוססות רשת והתקנים, כולל אך לא רק הצפנה חזקה. אנו עושים את הדברים כדי להגן על האבטחה הדיגיטלית של המשתמשים אל מול איומים מצד פושעים וממשלות כאחד.
כל דרישת פענוח חובה, כמו זו הכלולה בטיוטת הדיון של הצעת החוק שכתבת, תביא לתוצאות בלתי מכוונות. ההשפעה של דרישה כזו תאלץ חברות לתעדף את הגישה הממשלתית על פני שיקולים אחרים, כולל אבטחה דיגיטלית. כתוצאה מכך, בעת תכנון מוצרים או שירותים, חברות טכנולוגיה יכולות להיאלץ לקבל החלטות שייצרו הזדמנויות לניצול על ידי שחקנים רעים המבקשים לפגוע בלקוחותינו ואותם כולנו רוצים להפסיק. הצעת החוק תאלץ את אלו המספקים תקשורת ואחסון דיגיטלי להבטיח שניתן להשיג נתונים דיגיטליים בצורה "מובנת" על ידי הממשלה, על פי צו בית משפט. משמעות המנדט הזו היא שכאשר חברה או משתמש החליטו להשתמש בטכנולוגיות הצפנה מסוימות, יהיה צורך לבנות טכנולוגיות אלו כדי לאפשר לצד שלישי כלשהו לקבל גישה. גישה זו יכולה, בתורם, להיות מנוצלת על ידי שחקנים רעים.
חשוב גם לזכור שמנדט טכנולוגי שכזה אינו מצליח להסביר את אופיו הגלובלי של הטכנולוגיה של ימינו. לדוגמה, שום דרישת נגישות אינה יכולה להיות מוגבלת לאכיפת החוק האמריקנית; ברגע שהיא תידרש על ידי ארה"ב, ממשלות אחרות בוודאי יבואו בעקבותיה. בנוסף, לארה"ב אין מונופול על אמצעי הביטחון הללו. חוק שחוקק הקונגרס מנסה להגביל את השימוש באמצעי אבטחת מידע לא ימנע את השימוש בהם. זה ישמש רק לדחיפת משתמשים לחברות שאינן אמריקאיות, ובכך תערער את התחרותיות העולמית של תעשיית הטכנולוגיה בארה"ב ותביא לאחסון של יותר ויותר נתונים במדינות אחרות.
אנו תומכים בדאגה כי לאכיפת החוק יש את הרשויות המשפטיות, המשאבים וההכשרה הדרושים לו לפתור פשע, מניעת טרור והגנה על הציבור. עם זאת, יש לאזן בין הדברים האלה בכדי לשמור על אבטחתם ומידע הדיגיטל של הלקוחות שלנו. אנו מוכנים ומוכנים לנהל דיאלוג כיצד ליצור איזון זה, אך אנו מודאגים ממאמצים לתעדף סוג אחד של אבטחה על פני כל האחרים באופן שיוביל לתוצאות שליליות לא מכוונות לבטיחות הרשתות שלנו ולקוחותינו.
איגוד תעשיות מחשבים ותקשורת חתום, רפורמי, קואליציית תשתיות אינטרנט (I2C) איגוד תוכנות הבידור