пятница, 22 июня 2018 г.

Облачные вычисления: Новые правила защиты неприкосновенности частной жизни при получении органами правительства США доступа к данным в зарубежных центрах обработки данных


Данная заметка Дика Вейсингера (Dick Weisinger – на фото) была опубликована 7 июня 2018 года на блоге компании Formtek.

В начале 2018 года в США был принят закон CLOUD («Облако» - сокращение от Clarifying Lawful Overseas Use of Data Act т.е. «Закон, разъясняющий порядок законного использования данных за рубежом», см. также Википедию https://en.wikipedia.org/wiki/CLOUD_Act ) в попытке модернизировать законы о конфиденциальности данных и сборе информации государственными органами в мире, где данные все чаще размещаются в глобальных облачных центрах обработки. Закон вносит поправки в Закон о хранимых сообщениях (Stored Communications Act, SCA) 1986 года, который был написан задолго до начала широкого использования электронной почты.

Закон CLOUD обязывает располагающихся в США поставщиков услуг предоставлять данные государственным органам США при предъявлении ордера или судебного требования о раскрытии независимо от того, хранятся ли данные на серверах внутри или за пределами США.

Мой комментарий: Законопроект (в Палате представителей H.R. 4943, в Сенате S. 2383), вносящий поправки в часть 18 Свода законов США, был подписан президентом Трампом 23 марта 2018 года. Текст законопроекта доступен здесь: https://www.congress.gov/115/bills/s2383/BILLS-115s2383is.pdf . Помимо прочего, закон также разъясняет порядок исполнения американскими провайдерами запросов зарубежных государств, значительно упрощая в ряде случаем существующую процедуру и передавая её в руки исполнительно власти.
Новый закон встретил заметное сопротивление. Например, Фонд электронных рубежей» (Electronic Frontier Foundation, EFF, https://www.eff.org/ ) назвал его «опасным расширением полицейской слежки», а Центр за демократию и технологии (Center for Democracy and Technology) заявил, что закон CLOUD «подорвет доверие к конфиденциальности облачного хранения" (см. https://www.nextgov.com/cio-briefing/2018/02/what-know-about-cloud-act/145887/  ).

По мнению сенатора Рэнда Пола (Rand Paul) (см. https://twitter.com/RandPaul/status/976653262182080512 ), «Конгрессу следовало отвергнуть закон CLOUD, поскольку он не защищает права человека и неприкосновенность частной жизни американцев ... [при этом Конгресс] отказывается от своей конституционной роли и дает слишком много власти генеральному прокурору, государственному секретарю, президенту и иностранным правительствам ».

Дик Вейсингер (Dick Weisinger)

Источник: блог компании Formtek
https://formtek.com/blog/cloud-computing-new-privacy-rules-for-government-access-to-data-in-foreign-data-centers/

Комментариев нет:

Отправка комментария