Тази седмица Париж стана арена на сложни дипломатически преговори за обсъждане на мерки за борба с неконтролираното разпространение и използване на търговски хакерски инструменти. Франция и Обединеното кралство стартираха съвместна инициатива, наречена „Pall Mall Process“, която има за цел да изработи нови правила за регулиране на търговията и използването на комерсиални хакерски инструменти (CCIC).
Въпреки амбициозните цели, процесът досега е изправен пред предизвикателства. За много от участващите държави не е лесно да се откажат от установените практики, а и не всички вярват в ефективността на предложените мерки. Въпреки това проектът за споразумение е финализиран и в момента се разпространява сред правителствата, международните организации, научната общност и технологичните компании. В документа се предлагат редица доброволни ангажименти.
Сред предложените мерки са:
- Регулиране на разработването и износа на хакерски инструменти;
- Създаване на механизми за вътрешен контрол на използването им;
- Въвеждане на системи за оценка на уязвимостта;
- Отказ от покупки от компании, за които е установено, че са участвали в незаконна дейност;
- Налагане на санкции срещу лицата, които се възползват от безотговорното използване на CCIC.
Спешността на проблема се подчертава от случаите, в които такива технологии са използвани срещу журналисти, активисти за правата на човека, опозиционни фигури и дори чуждестранни служители. Освен това неконтролируемото разпространение на CCIS подкопава икономиката на киберсигурността, като насърчава прикриването на уязвимости с цел експлоатация.
Одобряването на споразумението обаче се усложнява от факта, че в преговорите не участват основните държави-износителки на CCIC, сред които Израел, Индия, Австрия, Египет, Северна Македония и Израел. Отсъствието на Израел е особено забележително, тъй като 2 от 4-те компании, санкционирани от САЩ за продажба на цифрови инструменти за репресии са базирани там.
Въпреки това има признаци на напредък. Източници съобщават за неофициално участие на Израел и NSO Group в процеса – макар и все още на ранен етап и без очаквания за подписан документ на настоящия етап.
NSO Group е създател на продукти като Pegasus, който позволява на потребителите да получават дистанционен достъп до съобщения, снимки, контакти и други данни, съхранявани на мобилно устройство.
В основата на проекта е доброволен кодекс на практиките, вдъхновен от документа от Монтрьо, Женева и Кодекса за поведение на частните охранителни фирми. Целта е да се създаде международен етичен стандарт за хакерската индустрия с акцент върху спазването на международното хуманитарно право и правата на човека.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!