Permintaan kerajaan untuk akses pintu belakang: Sekiranya agensi persekutuan mempunyai akses kepada data peribadi?

KREDIT GAMBAR:
Kredit Image
iStock

Permintaan kerajaan untuk akses pintu belakang: Sekiranya agensi persekutuan mempunyai akses kepada data peribadi?

Permintaan kerajaan untuk akses pintu belakang: Sekiranya agensi persekutuan mempunyai akses kepada data peribadi?

Teks subtajuk
Sesetengah kerajaan mendesak untuk perkongsian pintu belakang dengan firma Big Tech, di mana syarikat membenarkan maklumat pengguna dilihat seperti yang diperlukan.
    • Pengarang
    • Nama pengarang
      Quantumrun Foresight
    • Oktober 19, 2022

    Ringkasan cerapan

    Banyak kerajaan telah membahaskan peraturan penyulitan web yang didorong oleh serangan siber yang semakin meningkat. Pada tahun 2020, Majlis Kesatuan Eropah menerima pakai resolusi mengenai topik tersebut. Sementara itu, AS menyertai Kanada, India, Jepun, UK, Australia dan New Zealand untuk menggesa industri teknologi menyediakan akses pintu belakang kepada pentadbiran negara.

    Permintaan kerajaan untuk konteks akses pintu belakang

    Penyulitan ialah proses menukar data kepada bentuk yang tidak dapat difahami untuk menghalang kebolehbacaannya oleh individu atau organisasi yang tidak dibenarkan. Teknologi ini tidak menghalang seseorang daripada mengakses data tetapi menyekat mereka daripada melihat maklumat itu sendiri. Walaupun data mungkin dinyahsulit tanpa kunci, berbuat demikian memerlukan pengetahuan teknikal yang banyak. 

    Pintu belakang ialah kaedah tersembunyi untuk memintas pengesahan atau penyulitan data untuk mengakses maklumat tanpa kebenaran. Pintu belakang boleh dibina ke dalam program komputer menggunakan perisian atau perkakasan khusus yang berbeza. Satu pintu belakang yang biasa dan boleh diterima ialah mekanisme pengeluar dalam perisian atau perantinya yang membenarkan syarikat menetapkan semula kata laluan pengguna.

    Apabila teknologi dan penjenayah siber menjadi lebih canggih, kerajaan telah menekan penyedia teknologi untuk menyediakan akses pintu belakang agensi persekutuan, dengan mendakwa ia adalah untuk keselamatan negara. Sebagai contoh, kerajaan AS telah mencadangkan supaya perkakasan komputer diwujudkan untuk membolehkan penguatkuasaan undang-undang mengakses komputer dan telefon bimbit pengganas yang dikenal pasti dan penjenayah lain. Salah satu cadangan pintu belakang terawal adalah pada tahun 1993, apabila Agensi Keselamatan Kebangsaan AS mereka Cip Clipper untuk memberikan akses penguatkuasaan undang-undang kepada komunikasi yang disulitkan. Walaupun ia adalah penggunaan sukarela, cip itu tidak dilaksanakan secara meluas kerana pelanggaran privasi data yang jelas.

    Kesan yang mengganggu

    Walaupun pintu belakang boleh disalahgunakan untuk mengumpulkan maklumat daripada kamera web dan data peribadi, ada kalanya ia mempunyai kegunaan selanjutnya. Contohnya, pembangun menggunakannya untuk memasang kemas kini selamat pada peranti dan sistem pengendalian. Kerajaan menegaskan bahawa satu set "kunci emas" harus diwujudkan untuk membolehkan penguatkuasaan undang-undang mengakses peranti peribadi melalui pintu belakang.

    Pada tahun 2020, Akta Akses Sah kepada Data Disulitkan telah diperkenalkan oleh penggubal undang-undang Republikan. Jika digubal, ia akan melemahkan penyulitan dalam perkhidmatan komunikasi supaya pegawai penguatkuasa undang-undang boleh mengakses peranti dengan waran. Selain itu, pintu belakang boleh menyebabkan orang biasa terdedah kepada serangan daripada penjenayah siber. Memandangkan kelaziman kelemahan sifar hari (iaitu, penggodam mengeksploitasi kelemahan dalam sistem sebaik sahaja ia dilancarkan), sesetengah pakar meragui bahawa pintu belakang adalah penyelesaian terbaik. Bagaimanapun, rang undang-undang itu tidak melangkaui peringkat cadangan.

    Kebimbangan yang paling jelas ialah sama ada akses pintu belakang melanggar hak privasi. Di samping itu, apabila pintu belakang dibiarkan terbuka untuk kegunaan penguatkuasaan undang-undang, orang lain boleh mencari dan menyalahgunakannya, menjadikan penyulitan itu tidak berguna. Selain itu, sesetengah pakar mencerminkan pendapat penganalisis dasar kanan Andi Wilson Thompson di New America's Open Technology Institute apabila dia berkata bil pintu belakang hanyalah satu lagi serangan terhadap penyulitan. 

    Implikasi permintaan kerajaan untuk akses pintu belakang

    Implikasi yang lebih luas daripada permintaan kerajaan untuk akses pintu belakang mungkin termasuk: 

    • Negara bangsa memintas persetujuan dan undang-undang privasi untuk memaksa syarikat menyampaikan maklumat peribadi untuk pengawasan awam.
    • Telekom dan penyedia perkhidmatan internet didesak untuk meningkatkan langkah keselamatan siber mereka untuk melindungi daripada serangan sifar hari yang disebabkan oleh pintu belakang.
    • Lebih ramai orang setiap hari membangkitkan kebimbangan mengenai kemungkinan pelanggaran privasi data mereka, yang membawa kepada peningkatan ketegangan antara rakyat dan wakil mereka. 
    • Syarikat teknologi diberi mandat untuk menyerahkan data yang disulitkan atau berisiko dihukum atau didenda.
    • Perusahaan kecil dan sederhana (PKS) mengalihkan tumpuan mereka kepada membangunkan teknologi penyulitan yang tidak memerlukan pintu belakang, menarik pelanggan yang mengutamakan privasi.
    • Perniagaan antarabangsa menghadapi cabaran pematuhan yang kompleks, perlu menavigasi peraturan penyulitan yang berbeza merentasi negara, yang berpotensi menghalang operasi global.
    • Institusi pendidikan menyepadukan kursus keselamatan digital dan privasi yang lebih kukuh ke dalam kurikulum mereka, mencerminkan minat awam yang semakin meningkat dan tumpuan kerajaan terhadap isu ini.

    Soalan yang perlu dipertimbangkan

    • Apakah akibat lain yang berpotensi daripada maklumat peribadi jatuh ke tangan penjenayah siber?
    • Bagaimana lagi syarikat boleh melindungi data mereka daripada pegawai kerajaan?

    Rujukan wawasan

    Pautan popular dan institusi berikut telah dirujuk untuk cerapan ini:

    Jurnal Penyelidikan Saintifik Semasa Pertempuran untuk Pintu Belakang dan Kunci Penyulitan