19 июня 2024 / время чтения: 2 мин. / всего просмотров: 2

Мнение: Контроль чужих данных до их безопасной передачи подрывает саму суть шифрования


20 июня Совет ЕС планирует проголосовать по законодательному предложению Chat Control, которое направлено на предотвращение распространения в Сети материалов о сексуальном насилии над детьми (CSAM). Оно требует от интернет-провайдеров сканировать частные чаты, электронную почту, сообщения в соцсетях и фотографии на наличие незаконного контента.

Признавая сложность явного объявления шифрования вне закона, инициаторы предложения призывают к сканированию на стороне клиента (или «премодерации загрузки») — анализу контента на мобильных устройствах и компьютерах людей на наличие определённых правонарушений, прежде чем он будет зашифрован и передан.

По замыслу, локально работающие на устройствах граждан алгоритмы будут надёжно распознавать CSAM и незаконный контент, блокировать его и/или сообщать о нём властям. Противники же законодательной инициативы уверены: акт автоматического контроля и сообщения о чужих данных до безопасной передачи в первую очередь подрывает саму суть шифрования. По мере приближения голосования по предложению они возобновили призывы отказаться от режима наблюдения до совершения преступления.

В августе 2021 года компания Apple объявила о подобных планах внедрить схему сканирования на стороне клиента, однако, столкнулась с критикой со стороны гражданского общества и специалистов по кибербезопасности и отказалась от идеи.

Помимо ЕС законы, которые предусматривают сканирование на стороне клиента как способ опережения шифрования, рассматривают в США (например, EARN It Act). В Великобритании Закон о безопасности в Интернете 2023 года включает требование о сканировании контента, однако, его соблюдение в настоящее время невозможно из-за отсутствия технологий, а потому требования к премодерации контента не применяются.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»