Hack Back Bill

11 Φεβρουαρίου 2020 | Blog, Κολλώδης Hack Back Bill


Ο Νόμος περί Ενεργητικής Κυβερνοάμυνας (ACDC), γνωστός και ως νομοσχέδιο «Hack Back», κατατέθηκε για πρώτη φορά στη Βουλή των Αντιπροσώπων των ΗΠΑ το 2017. Το νομοσχέδιο έχει επεξεργαστεί έκτοτε και, εάν εγκριθεί, θα τροποποιήσει τον Νόμο περί Απάτης και Κατάχρησης Υπολογιστών. Το προτεινόμενο νομοσχέδιο θα παρέχει προστασία σε εταιρείες που είναι θύματα απάτης εάν εκτελούν πιο επιθετικές δραστηριότητες απόκρισης σε ένα περιστατικό σε σύγκριση με την παραδοσιακή στρατηγική «εντοπισμού και αναφοράς» που χρησιμοποιείται σε μεγάλο βαθμό σήμερα.

Ποιοι τύποι hacking back συζητούνται σε αυτό το νομοσχέδιο;

Υπάρχουν τρεις δραστηριότητες που περιγράφονται σε αυτό το νομοσχέδιο που καθορίζουν τι μπορεί και τι πρέπει να κάνει μια εταιρεία όταν δέχεται επίθεση. Αυτές είναι συγκεκριμένα, 

  1. Να διαπιστωθεί η απόδοση εγκληματικής δραστηριότητας, η οποία στη συνέχεια θα κοινοποιηθεί στις αρχές επιβολής του νόμου και σε άλλες αρμόδιες κυβερνητικές υπηρεσίες.
  2. Για να διακοπεί η συνεχιζόμενη μη εξουσιοδοτημένη δραστηριότητα κατά του δικτύου του αμυνόμενου· και
  3. Για την παρακολούθηση της συμπεριφοράς ενός εισβολέα με σκοπό την υποβοήθηση στην ανάπτυξη μελλοντικών τεχνικών πρόληψης εισβολών ή κυβερνοάμυνας.

Ποιες ενέργειες απαγορεύονται στο προτεινόμενο νομοσχέδιο του ACDC;

Υπάρχουν πολλές απαγορευμένες ενέργειες που περιγράφονται στο ACDC, όπως:

  1. καταστροφή δεδομένων κάποιου άλλου·
  2. προκαλώντας σωματικές ή οικονομικές απώλειες·
  3. δημιουργία απειλών για τη δημόσια υγεία· και
  4. διεξαγωγή περιττής αναγνώρισης στο σύστημα hacking, καθώς μπορεί να μην ανήκει στον χάκερ αλλά να είναι ενδιάμεσος, και πολλά άλλα.
Προκλήσεις με οποιαδήποτε νομοθεσία σχετικά με την επιστροφή στο Hacking

Το μεγαλύτερο πρόβλημα με αυτό το νομοσχέδιο από την οπτική γωνία του CyberHoot είναι η δυσκολία απόδοσης μιας επίθεσης σε μια μεμονωμένη οντότητα, ομάδα hacking ή έθνος-κράτος. Οι ψευδείς σημαίες αφθονούν στον κόσμο του hacking, οδηγώντας σε σφάλματα απόδοσης . Η πιθανότητα επιζήμιας κλιμάκωσης των κυβερνοεπιθέσεων που υπάρχει μέσω ατελών αποδόσεων είναι ακόμη μεγαλύτερη στο διαδίκτυο από ό,τι στον φυσικό κόσμο. Αυτή η νομοθεσία είναι αναπόφευκτο να συζητηθεί στο μακρινό μέλλον χωρίς σαφή επίλυση.

Τι σημαίνει αυτό για τις επιχειρήσεις;

Οι εταιρείες θα πρέπει απλώς να γνωρίζουν αυτό το νομοσχέδιο και τις πιθανές επιπτώσεις του. Είναι απίθανο να περάσει, επομένως δεν υπάρχει μεγάλη προετοιμασία που μπορείτε να κάνετε γι' αυτό. Η καλύτερη συμβουλή που μπορεί να ακολουθήσει μια επιχείρηση είναι να διαθέτει κατάλληλες πολιτικές, προγράμματα, εκπαίδευση και εργαλεία για την ασφάλεια και την προστασία των δεδομένων της. Υπάρχει σημαντικός κίνδυνος, λόγω της διφορούμενης διατύπωσης στον νόμο ACDC, οι επιχειρήσεις να «πυροβολήσουν τον εαυτό τους στο πόδι» υπερβαίνοντας κατά λάθος τα νόμιμα όριά τους κατά την hacking back. Η υπέρβαση των νόμιμων δικαιωμάτων σας σε αυτήν την περίπτωση θα μπορούσε να οδηγήσει σε κατηγορίες για απάτη, αγωγές και δαπανηρές δικαστικές διαδικασίες.

Η άποψη του CyberHoot για αυτήν τη νομοθεσία:

Δεδομένου ότι αυτή η νομοθεσία συζητείται εδώ και πολλά χρόνια και τα επιχειρήματα υπέρ και κατά της είναι πολυάριθμα και πειστικά, είναι απίθανο να ψηφιστεί σύντομα. 

Για περισσότερες πληροφορίες, παρακολουθήστε τον Tom Graves (Ρεπουμπλικάνος-Τζόρτζια) να συζητά το νομοσχέδιο που πρότεινε:

Κάνετε αρκετά για να προστατεύσετε την επιχείρησή σας;

Εγγραφείτε στο CyberHoot σήμερα και κοιμηθείτε καλύτερα γνωρίζοντας το δικό σας

Οι εργαζόμενοι είναι εκπαιδευμένοι στον κυβερνοχώρο και σε εγρήγορση!


Εγγραφείτε σήμερα!

Τελευταία Blogs

Μείνετε ενημερωμένοι με τις τελευταίες εξελίξεις πληροφορίες ασφαλείας

Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.

Ψεύτικοι εγκαταστάτες λογισμικού απενεργοποιούν το Windows Update

Ψεύτικοι εγκαταστάτες λογισμικού απενεργοποιούν το Windows Update

Συγγραφέας: Katie Boquetti | Σύνταξη: Craig Taylor Σύνταξη από τον Craig Taylor: Θυμάμαι τις πρώτες μέρες του...

Διαβάστε περισσότερα
Όταν σας καλέσει πίσω η «Υποστήριξη Apple», κλείστε το τηλέφωνο

Όταν σας καλέσει πίσω η «Υποστήριξη Apple», κλείστε το τηλέφωνο

Συγγραφέας: Katie Boquetti | Σύνταξη: Craig Taylor Σύνταξη από τον Craig Taylor: Το ιστολόγιο αυτής της εβδομάδας έχει...

Διαβάστε περισσότερα
Γνωρίστε το Manic: Το κακόβουλο λογισμικό για Android με ένα ύπουλο σχέδιο δημιουργίας αντιγράφων ασφαλείας

Γνωρίστε το Manic: Το κακόβουλο λογισμικό για Android με ένα ύπουλο σχέδιο δημιουργίας αντιγράφων ασφαλείας

Κάθε τόσο, ένα κακόβουλο λογισμικό συνοδεύεται από ένα αρκετά έξυπνο κόλπο που κάνει τους ερευνητές ασφαλείας να σταματήσουν και...

Διαβάστε περισσότερα