8 декабря 2018

В Австралии приняли закон, который обязывает компании «ослабить шифрование»

В четверг австралийский парламент одобрил меру, которая ослабит шифрование yстройств в пользу правоохранительных органов и требований правительства.

Новый закон требует, чтобы компании представили какой-либо способ получения зашифрованных сообщений и данных в случае, если они получили ордер. Также государство может наложить штраф в размере до $10 млн компаниям, которые не выполняют эти требования.

Они же имеют возможность либо предоставить данные, либо ждать судебного приказа. Тем не менее, по умолчанию ордеры являются секретными, поэтому компании не смогут сообщить общественности, что получили их.

Эксперты отмечают, что закон, возможно, содержит лазейку. В его тексте говорится, что компании не могут вводить «системную слабость» или «системную уязвимость» в свои программные или аппаратные средства для удовлетворения требований правительства. Эти термины не определены в действующем законодательстве, но будут добавлены в предстоящих поправках.

Ожидается, что закон, который вступает в силу после его официального утверждения, будет изменен в 2019 году.

«Некоторые предполагают, что могут быть сделаны исключения, доступ к зашифрованным данным может быть ослаблен только для тех, кто поклялся защищать общественное благо, — отметили в Apple. — Это ложное предположение. Шифрование — это просто математика. Любой процесс, ослабляющий математические модели, ослабит защиту для всех. Было бы неправильно ослаблять безопасность миллионов законопослушных клиентов, чтобы расследовать очень немногих, кто представляет угрозу».