Ligue pour un Internet libre

Comment contrer les régimes autoritaires sur Internet

Ligue pour un Internet libre
Déconnexion ? Femme dans un café Internet de Pékin, juillet 2011
Im Chi Yin / The New York Times / Redux

Eh bien, je devrai en effet commencer par une "note du traducteur". Le texte découvert m'a paru intéressant et propice à la discussion. Les seules modifications apportées au texte sont les "mises en gras". J'ai permis d'exprimer mon opinion personnelle dans les balises.

L'ère de l'émergence d'Internet était pleine de grandes espérances. Les régimes autoritaires, confrontés au choix de devenir partie intégrante de ce nouveau système de communications globales ou de rester en dehors, opteront pour la connexion. En continuant à réfléchir avec des lunettes roses : les flux d'informations et d'idées venant du "monde extérieur" pousseront inéluctablement le développement vers l'ouverture économique et la libéralisation politique. En réalité, il s'est produit quelque chose de complètement opposé. Au lieu de la diffusion des valeurs démocratiques et des idéaux libéraux, Internet est devenu la base de l'espionnage des États autoritaires à travers le monde. Les régimes en Chine, en Russie, etc., ont utilisé les infrastructures d'Internet pour construire leurs propres réseaux nationaux. En même temps, ils ont érigé des barrières techniques et législatives afin de restreindre l'accès de leurs citoyens à certaines ressources et de rendre plus difficile l'accès des entreprises occidentales à leurs marchés numériques.

Cependant, bien que Washington et Bruxelles s'inquiètent des plans de fragmentation de l'Internet, la dernière chose que Pékin et Moscou souhaitent est de se retrouver dans leurs propres réseaux et d'être coupés du réseau Internet mondial. Après tout, ils ont besoin d'un accès à Internet pour voler des propriétés intellectuelles, diffuser de la propagande, interférer dans les élections d'autres pays et menacer des infrastructures critiques dans les pays concurrents. Idéalement, la Chine et la Russie souhaiteraient recréer l'Internet selon leurs propres normes et forcer le monde à jouer selon leurs règles répressives. Mais ils n'ont pas réussi; au lieu de cela, ils ont intensifié leurs efforts pour un contrôle strict de l'accès externe à leurs marchés, limitant la capacité de leurs citoyens à accéder à Internet et exploitant les vulnérabilités qui sont inévitables dans une liberté numérique et une ouverture occidentale.

Les États-Unis, leurs alliés et partenaires doivent cesser de s'inquiéter du risque de division de l'Internet par des régimes autoritaires. Au lieu de cela, ils devraient le diviser eux-mêmes, en créant un bloc numérique où l'information, les services et les produits peuvent circuler librement, excluant les pays qui ne respectent pas la liberté d'expression ou le droit à la vie privée, s'engagent dans des activités subversives ou offrent des refuges sûrs aux cybercriminels. Dans un tel système, les pays qui adoptent la conception d'un Internet véritablement libre et sécurisé soutiendront et élargiront les avantages de la connectivité, tandis que les pays qui s'opposent à ce concept ne pourront pas lui nuire. L'objectif devrait être une version numérique de l'accord de Schengen, qui protège la libre circulation des personnes, des biens et des services en Europe. Les 26 pays de l'espace Schengen respectent un ensemble de règles et de mécanismes de mise en conformité; des pays non isolés.

De tels accords sont nécessaires pour maintenir un Internet libre et ouvert. Washington doit former une coalition qui unirait les utilisateurs d'Internet, les entreprises et les pays autour des valeurs démocratiques, du respect de l'État de droit et du commerce numérique équitable : Ligue pour un Internet libre. Au lieu de permettre aux États qui ne partagent pas ces valeurs d'accéder sans entrave à Internet et aux marchés et technologies numériques occidentaux, la coalition dirigée par les États-Unis doit établir des conditions pour que ceux qui ne sont pas membres puissent rester connectés, et établir des barrières limitant les données précieuses qu'ils peuvent obtenir et les dommages qu'ils peuvent causer. La Ligue ne lèvera pas de rideau de fer numérique ; du moins au début, la majorité du trafic Internet continuera de circuler entre ses membres et "à l'extérieur", et la ligue bloquera principalement les entreprises et les organisations qui facilitent ou encouragent la cybercriminalité, plutôt que des pays entiers. Les gouvernements qui adoptent principalement les idées d'un Internet ouvert, tolérant et démocratique auront un incitatif à améliorer leurs efforts pour garantir leur conformité, afin de rejoindre la ligue et d'assurer une connexion fiable pour leurs entreprises et leurs citoyens. Bien sûr, les régimes autoritaires en Chine, en Russie et dans d'autres pays rejetteront probablement toujours cette vision. Au lieu de demander et de supplier de tels gouvernements de bien se comporter, les États-Unis et leurs alliés doivent désormais établir une règle : suivre les règles ou être coupés.

La fin des rêves d'un Internet sans frontières

Lorsque l'administration Obama a publié en 2011 sa Stratégie internationale pour le cyberespace, elle a présenté un Internet mondial qui serait « ouvert, interopérable, sûr et fiable ». Dans le même temps, la Chine et la Russie insistaient pour appliquer leurs propres règles sur Internet. Pékin, par exemple, souhaitait que toute critique du gouvernement chinois, illégale à l'intérieur de la Chine, soit également interdite sur les sites américains. De son côté, Moscou cherchait habilement l'équivalent des traités de contrôle des armements dans le cyberespace tout en intensifiant ses propres cyberattaques offensives. À long terme, la Chine et la Russie continuent de vouloir influencer l'Internet mondial. Mais elles accordent une grande valeur à la création de leurs propres réseaux fermés et à l'utilisation de l'ouverture de l'Occident à leur propre avantage.

La stratégie d'Obama avertissait que « l'alternative à l'ouverture mondiale et à l'interopérabilité fonctionnelle est un Internet fragmenté, où une part significative de la population mondiale serait privée d'accès à des applications complexes et à un contenu précieux en raison des intérêts politiques de quelques pays ». Malgré les efforts de Washington pour éviter ce résultat, c'est précisément ce à quoi nous sommes parvenus maintenant. Et l'administration Trump a très peu fait pour changer la stratégie des États-Unis. La stratégie nationale de cybersécurité du président Donald Trump, publiée en septembre 2018, appelle à un « Internet ouvert, fonctionnellement compatible, fiable et sûr », répétant ainsi le mantra de la stratégie du président Barack Obama, en changeant à l'occasion l'ordre des mots « sûr » et « fiable ».

La stratégie de Trump repose sur la nécessité d'élargir la liberté d'Internet, qu'elle définit comme « la réalisation des droits de l'homme et des libertés fondamentales sur Internet, tels que la liberté d'expression, d'association, de réunion pacifique, de religion ou de convictions, et le droit à la vie privée en ligne ». Bien que ce soit un objectif louable, il ignore la réalité selon laquelle, dans de nombreux pays où les citoyens ne jouissent pas de ces droits dans le « hors ligne », et encore moins en ligne, Internet n'est plus un refuge sûr, mais plutôt un outil de répression. Les régimes en Chine et dans d'autres pays utilisent l'intelligence artificielle pour les aider à mieux surveiller leur population et ont appris à connecter des caméras de surveillance, des transactions financières et des systèmes de transport pour créer d'énormes bases de données d'informations sur les activités des citoyens individuels. L'armée chinoise de censeurs Internet, qui compte deux millions de personnes, est formée à la collecte de données pour être intégrée dans un système de notation prévu. « crédits sociaux », qui permettra d'évaluer chaque résident chinois et d'attribuer des récompenses et des sanctions pour des actions menées aussi bien en ligne qu'hors ligne. Le soi-disant Grand Pare-feu de la Chine, qui empêche les gens dans le pays d'accéder à des contenus en ligne que le Parti communiste chinois juge inacceptables, est devenu un modèle pour d'autres régimes autoritaires. Selon Freedom House, des responsables chinois ont formé des collègues dans 36 pays à développer des systèmes de surveillance Internet. Dans 18 pays, la Chine a aidé à construire de tels réseaux.

Ligue pour un Internet libre
Près du bureau de Google à Pékin, le lendemain de l'annonce des projets de la société de quitter le marché chinois, janvier 2010
Gilles Sabrie / The New York Tim​es / Redux

L'utilisation du « numérique » comme levier

Comment les États-Unis et leurs alliés peuvent-ils limiter les dommages que les régimes autoritaires peuvent causer à Internet, ainsi que contrarier ces régimes dans leur utilisation d'Internet pour réprimer la dissidence ? Des propositions ont été faites pour confier à l'Organisation mondiale du commerce ou à l'ONU l'établissement de règles claires garantissant la libre circulation de l'information et des données. Mais tout plan de ce type serait voué à l'échec, car il devrait obtenir le soutien des mêmes pays visés par ses mesures. Ce n'est qu'en créant un bloc de pays au sein duquel les données peuvent circuler librement, et en interdisant l'accès aux autres nations, que les pays occidentaux pourraient obtenir des leviers pour modifier le comportement des acteurs indésirables d'Internet.

L'espace Schengen en Europe offre un véritable modèle dans lequel les personnes et les biens circulent librement, sans passer par des contrôles douaniers ou d'immigration. Une fois qu'une personne entre dans la zone par le poste de frontière d'un pays, elle peut accéder à tout autre pays sans passer par d'autres contrôles douaniers ou d'immigration. (Il existe quelques exceptions, et plusieurs pays ont réintroduit des contrôles de frontière limités après la crise migratoire de 2015.) L'accord établissant la zone est devenu partie intégrante de la législation de l'UE en 1999 ; des pays non membres de l'UE tels que l'Islande, le Liechtenstein, la Norvège et la Suisse ont également fini par y adhérer. L'accord a exclu l'Irlande et le Royaume-Uni à leur demande.

L'adhésion à l'espace Schengen est liée à trois exigences qui peuvent servir de modèle pour un accord numérique. Tout d'abord, les États membres doivent délivrer des visas uniformes et garantir une sécurité fiable à leurs frontières externes. Deuxièmement, ils doivent prouver qu'ils sont capables de coordonner leurs actions avec les autorités judiciaires des autres États membres. Et troisièmement, ils doivent utiliser un système commun pour suivre les entrées et les sorties de la zone. L'accord établit des règles régissant la surveillance transfrontalière et les conditions dans lesquelles les autorités peuvent poursuivre des suspects « sur le vif » à travers les frontières. Cela permet également l'extradition des suspects de crimes entre les États membres.

L'accord crée des incitations claires à la coopération et à la transparence. Tout pays européen qui souhaite que ses citoyens puissent voyager, travailler ou vivre n'importe où dans l'UE doit aligner son contrôle aux frontières sur les normes schengéniennes. Quatre membres de l'UE — la Bulgarie, la Croatie, Chypre et la Roumanie — n'ont pas été admis dans l'espace Schengen en partie parce qu'ils ne respectent pas ces normes. Cependant, la Bulgarie et la Roumanie sont en train d'améliorer leur contrôle aux frontières afin de pouvoir rejoindre l'espace. En d'autres termes, les incitations fonctionnent.

Mais de telles incitations sont absentes dans toutes les tentatives de rassembler la communauté internationale pour lutter contre la cybercriminalité, l'espionnage économique et d'autres problèmes de l'ère numérique. L'effort le plus réussi, la Convention du Conseil de l'Europe sur la cybercriminalité (également connue sous le nom de Convention de Budapest), définit toutes les mesures raisonnables que les États doivent prendre pour lutter contre la cybercriminalité. Elle fournit des lois types, améliorées par des mécanismes de coordination et des procédures d'extradition simplifiées. Soixante et une pays ont ratifié le traité. Pourtant, il est difficile de trouver des défenseurs de la Convention de Budapest car elle n'a pas fonctionné : elle n'offre pas d'avantages réels à l'adhésion ni de conséquences réelles pour le non-respect des obligations qu'elle crée.

Pour que la Ligue pour un Internet libre fonctionne, il faut éviter ce piège. La manière la plus efficace d'amener les pays à se conformer aux exigences de la ligue est de les menacer de se voir refuser des produits et des services de sociétés telles qu'Amazon, Facebook, Google et Microsoft, et de couper l'accès de ces entreprises aux portefeuilles de centaines de millions de consommateurs aux États-Unis et en Europe. La ligue ne bloquera pas tout le trafic des non-membres — de la même manière que l'espace Schengen ne ferme pas tous les biens et services aux non-membres. D'une part, la capacité de filtrer de manière significative tout le trafic malveillant au niveau national n'est pas accessible avec la technologie actuelle. De plus, cela nécessiterait que les gouvernements aient la capacité de déchiffrer le trafic, ce qui nuirait davantage à la sécurité qu'il n'y aiderait, et violerait la vie privée et les libertés civiles. Cependant, la ligue interdira les produits et services des entreprises et organisations connues pour favoriser la cybercriminalité dans les pays non membres, ainsi que de bloquer le trafic des fournisseurs de services Internet qui enfreignent les règles dans les États non membres.

Par exemple, imaginez si l'Ukraine, connue comme un refuge sûr pour les cybercriminels, se voyait menacée de voir l'accès aux services auxquels ses citoyens, entreprises et gouvernement sont déjà habitués, et dont dépend en grande partie son développement technologique, être coupé. Le gouvernement ukrainien serait alors fortement incité à enfin faire face aux cybercriminels qui ont fleuri à l'intérieur des frontières du pays. De telles mesures sont inutiles contre la Chine et la Russie : après tout, le Parti communiste chinois et le Kremlin ont déjà fait tout ce qui est en leur pouvoir pour couper leurs citoyens du Web mondial. Cependant, l'objectif de la Ligue pour un Internet libre n'est pas de changer le comportement de ces « malfaiteurs idéologiques », mais de réduire les dommages qu'ils infligent et d'encourager des pays comme l'Ukraine, le Brésil et l'Inde à réussir dans leur lutte contre la cybercriminalité.

Préserver la liberté de l'Internet

Le principe fondamental de la ligue sera de maintenir la liberté d'expression sur Internet. Cependant, les membres seront autorisés à faire des exceptions au cas par cas. Par exemple, bien que les États-Unis ne soient pas contraints d'accepter les restrictions de l'UE sur la liberté d'expression, les entreprises américaines devront faire des efforts raisonnables pour ne pas vendre ni afficher de contenu interdit aux utilisateurs d'Internet en Europe. Cette approche renforcera en grande partie le statu quo. Mais cela obligerait également les pays occidentaux à s'acquitter de manière plus formelle de la tâche de limiter des États comme la Chine dans la réalisation d'une vision orwellienne de « sécurité de l'information », en insistant sur le fait que certaines formes d'expression représentent une menace pour leur sécurité nationale. Par exemple, Pékin envoie régulièrement des demandes à d'autres gouvernements pour supprimer le contenu publié sur serveurs leur territoire qui critique le régime chinois ou qui discute de groupes interdits par le régime en Chine, tels que le Falun Gong. Les États-Unis rejettent de telles demandes, mais d'autres pourraient céder à la tentation de céder, surtout après que la Chine a pris des mesures de rétorsion contre le refus des États-Unis en commençant des cyberattaques contre les sources d'information. La Ligue de la liberté d'Internet encouragera d'autres pays à refuser de telles exigences de la Chine : cela serait contraire aux règles, et d'autres pays membres aideront à les protéger contre toute représaille.

La Ligue aura besoin d'un mécanisme de contrôle pour s'assurer que ses membres respectent leurs règles. Un outil efficace à cet égard pourrait être le maintien et la publication des indicateurs de performance de chaque participant. Cependant, un modèle pour une évaluation plus stricte peut être trouvé dans le Groupe de travail sur les mesures financières, une organisation de lutte contre le blanchiment d'argent créée par le G-7 et la Commission européenne en 1989 et financée par ses membres. Les 37 pays membres du GAFI représentent la majorité des opérations financières dans le monde. Les participants s'accordent à adopter des dizaines de politiques, y compris celles criminalisant le blanchiment d'argent et le financement du terrorisme, et exigent des banques qu'elles effectuent un contrôle approprié de leurs clients. Au lieu d'un contrôle centralisé rigide, le GAFI utilise un système où chaque membre examine à tour de rôle les efforts des autres et fait des recommandations. Les pays qui ne respectent pas les politiques requises sont placés sur ce qu'on appelle la "liste grise" du GAFI, ce qui exige un examen plus approfondi. Les criminels peuvent être ajoutés à la "liste noire", obligeant les banques à commencer des contrôles détaillés qui peuvent ralentir ou même stopper de nombreuses transactions.

Comment la Ligue pour un Internet libre pourra-t-elle prévenir les activités malveillantes dans ses États membres ? Encore une fois, il existe un modèle de système international de santé publique. La Ligue créera et financera une institution similaire à l'Organisation mondiale de la santé, qui identifiera les systèmes en ligne vulnérables, informera les propriétaires de ces systèmes et travaillera à les renforcer (similaire aux campagnes mondiales de vaccination de l'OMS) ; détectera et répondra aux menaces de logiciels malveillants et de botnets avant qu'ils ne puissent causer des dommages étendus (équivalent de la surveillance des épidémies) ; et assumera la responsabilité de la réponse si la prévention échoue (équivalent de la réponse de l'OMS aux pandémies). Les membres de la Ligue s'engageraient également à s'abstenir de mener des cyberattaques offensives les uns contre les autres en temps de paix. Cette promesse, bien sûr, n'empêchera pas les États-Unis ou leurs alliés de mener des cyberattaques contre des adversaires qui resteront presque certainement en dehors de la Ligue, comme l'Iran.

Élever des barrières

La création d'une Ligue pour un Internet libre nécessiterait un changement radical de mentalité. L'idée que la connexion à Internet transformera ultérieurement les régimes autoritaires est un souhait louable. Mais ce n'est pas le cas, cela ne se produira pas. Le refus d'accepter cette réalité est le plus grand obstacle à une approche alternative. Cependant, avec le temps, il deviendra évident que l'utopisme technologique de l'époque d'émergence d'Internet est inapproprié dans le monde moderne.

Les entreprises technologiques occidentales seront probablement opposées à la création de la Ligue pour un Internet libre, car elles s'efforcent d'apaiser la Chine et d'accéder au marché chinois, dont leurs chaînes d'approvisionnement dépendent en grande partie des fabricants chinois. Cependant, les coûts de ces entreprises seront partiellement compensés par le fait qu'en se coupant de la Chine, la ligue les protégera efficacement de la concurrence venue de ce pays.

La Ligue pour un Internet libre sur le modèle de l'espace Schengen est le seul moyen de sécuriser Internet contre les menaces posées par les États autoritaires et autres « méchants ». Ce système sera manifestement moins global que l'Internet libre actuel. Mais ce n'est qu'en augmentant le coût des comportements malveillants que les États-Unis et leurs alliés peuvent espérer réduire le danger de la cybercriminalité et limiter les dommages que des régimes comme ceux de Pékin et de Moscou peuvent infliger à Internet.

Auteurs :

RICHARD A. CLARKE est président et directeur général de Good Harbor Security Risk Management. Il a servi au gouvernement américain en tant que conseiller spécial du président pour la cybersécurité, conseiller spécial du président pour les affaires mondiales et coordinateur national de la sécurité et de la lutte contre le terrorisme.

ROB KNAKE est chercheur senior au Conseil des relations internationals et chercheur senior à l'Institut de durabilité mondiale de l'Université Northeastern. Il a été directeur de la politique cybernétique au Conseil de sécurité nationale de 2011 à 2015.

Source : habr.com

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster