
Në fund të vitit të kaluar, qeveria kineze prezantoi një ligj të ri për sigurinë kibernetike, të ashtuquajturin Skema e Mbrojtjes Më Kompleks të Sigurisë Kibernetike (). Ligji, i cili hyri në fuqi në dhjetor, në fakt do të thotë se qeveria ka akses të pakufizuar në të gjitha të dhënat brenda vendit, pavarësisht nëse ato ruhen në serverat kinezë apo transmetohen përmes rrjeteve kineze.
Ky është një shenjë se do të ketë ndalesa për VPN të panjohura (dhe shumë nga VPN-të popullore janë pronë e kompanive kineze). Asnjë mesazh personal ose i enkriptuar. Asnjë llogari online të panjohur dhe të dhëna konfidenciale. Të dhënat do të jenë të aksesueshme dhe të hapura për qeverinë kineze, përfshirë të dhënat e kompanive të huaja në serverat kinezë ose që kalojnë përmes Kinës, nga firma juridike Reed Smith. Në një kuptim, MLPS 2.0 dhe ligjet përkatëse mund të krahasohen me "paketin e ligjeve të Yarovaya" në Rusi.
Ădo gjĂ« Ă«shtĂ« aq e keqe sa duket, dhe bĂ«het edhe mĂ« keq. MLPS 2.0 mbĂ«shtetet nga dy aktet e reja ligjore, tĂ« dyja prej tĂ« cilave eliminojnĂ« çdo mbrojtje, garanci dhe shkelje qĂ« ndonjĂ«herĂ« mund tĂ« pĂ«rdoren pĂ«r tĂ« ruajtur integritetin e tĂ« dhĂ«nave korporative. TĂ« dyja hynĂ« nĂ« fuqi nĂ« fillim tĂ« kĂ«tij muaji, CSOnline.
E para është ligji i ri për "Investimet e Huaja," i cili trajton investitorët e huaj njësoj si ata kinezë. Ndërsa kjo u shpall si një mënyrë për të thjeshtuar procesin e investimeve, në praktikë, ajo heq shumë të drejta nga investitorët e huaj që ata gëzonin më parë.
E dyta vendos një grup të ri udhëzimesh në lidhje me kriptimin. Po ashtu, në pamje të parë duket se ato janë propozuar me mendimin për të mirën e përgjithshme. Ligjet janë miratuar nga Ministria e Sigurisë Publike formalisht për të mbrojtur infrastrukturën rrjetore nga "dëmtimi" dhe kërcënimet e jashtme. Vetëm në një shqyrtim të afërt fillojnë të shfaqen efektet anësore.
Sipas MLPS aktual, i cili ekziston qĂ« nga viti 2008, operatorĂ«t e rrjetit (njĂ« term shumĂ« i gjerĂ« qĂ« mbulon çdo kompjuter ose sistem tĂ« lidhur qĂ« dĂ«rgon ose pĂ«rpunon tĂ« dhĂ«na) janĂ« tĂ« detyruar tĂ« klasifikojnĂ« rrjetet dhe sistemet e informacionit tĂ« tyre nĂ« nivele tĂ« ndryshme dhe tĂ« zbatojnĂ« masat e mbrojtjes pĂ«rkatĂ«se. Skema rendit sistemet e teknologjive tĂ« informacionit dhe komunikimit (IKT) nĂ« njĂ« shkallĂ« ndjeshmĂ«rie: 1 â mĂ« pak tĂ« ndjeshme, 5 â mĂ« tĂ« ndjeshme. Sa mĂ« i lartĂ« tĂ« jetĂ« vlerĂ«simi, aq mĂ« shumĂ« mbikĂ«qyrje nga Ministria e SigurisĂ« Publike (MSP) i nĂ«nshtrohet ky sistem. Niveli i tretĂ« Ă«shtĂ« pikĂ«ku qĂ« vetĂ«-sertifikimi kthehet nĂ« njĂ« verifikim qeveritar. Ky nivel arrihet kur dĂ«mi nĂ« rrjet do tĂ« çojĂ« nĂ« "dĂ«me veçanĂ«risht serioze ndaj tĂ« drejtave dhe interesave ligjore tĂ« qytetarĂ«ve, personave juridikĂ« dhe organizatave tĂ« tjera tĂ« interesuara, ose do tĂ« shkaktojĂ« dĂ«me tĂ« rĂ«nda pĂ«r rendin publik dhe interesat publike, ose do tĂ« dĂ«mtojĂ« sigurinĂ« kombĂ«tare."
Kompania analitike NewAmerica , që MLPS 2.0 përfaqëson "një zhvendosje drejt një numri më të madh të kontrollimeve". Në kuadër të MLPS 2.0, rrjetet që duhet të kontrollohen, shtrihen esencialisht në çdo dhe të gjitha sistemet IT.
Kërkesat për lokalizimin e të dhënave
Sipas ligjit të ri për kriptografinë, zhvillimi, shitja dhe përdorimi i sistemeve kriptografike "nuk duhet të dëmtojnë sigurinë shtetërore dhe interesat publike". Për më tepër, sistemet kriptografike që nuk janë "kontrolluar dhe autentifikuar", gjithashtu bëhen të paligjshme. Në përgjithësi, nëse biznesi juaj përpiqet të fshijë informacione nga qeveria, mund të ndëshkoheni.
Për më tepër, nëse qendra juaj e të dhënave përdor, për shembull, një shërbim softuerik kinez, atëherë të gjitha të dhënat e ruajtura dhe të menaxhuara nga ky shërbim mund të konfiskohen. Kjo përfshin sekrete tregtare, informacion financiar dhe shumë më tepër. Po ashtu, nëse mbani ndonjë aktiv brenda vendit, ju nuk keni kontroll të plotë mbi to; ato mund të konfiskohen nga qeveria në çdo kohë dhe me një arsyetim minimal.
Kërkesat për lokalizimin e të dhënave të përfshira në legjislacionin e ri kanë dëmtuar rëndë sigurinë e ndërlidhjes. Ekspertët shpjegojnë se vendi i ruajtjes së të dhënave është më pak i rëndësishëm se ajo, si se si ruhen ato. Kështu, lokalizimi ndihmon shumë pak në mbrojtjen e informacionit të ndjeshëm, duke krijuar njëkohësisht vende të lehta për t'u synuar për ruajtjen e të dhënave, të favorshme për hakers.
Kina nuk ka hezituar kurrë të neglizhojë privatësinë dhe sigurinë e të dhënave. Këto rregulla të reja janë thjesht formalizimi i asaj që ka qenë normë brenda vendit për një kohë të gjatë. Por kjo nuk e lehtëson situatën për kompanitë.
Problemet për kompanitë e huaja
Qendra Amerikane për Studime Strategjike dhe Ndërkombëtare (CSIS) pret që Kina të ketë lëshuar vitet e fundit standarde të reja kombëtare, lidhur me sigurinë kibernetike. Një nga ndryshimet më të fundit është azhurnimi i MLPS.
Ligjet e reja janë veçanërisht problematike për qendrat e të dhënave të pronësuara nga kompanitë e huaja.
Fakti është, ata kanë dy mundësi.
SĂ« pari â thjesht tĂ« ndalosh biznesin nĂ« KinĂ«, pĂ«rfshirĂ« pĂ«rmes marrĂ«dhĂ«nieve tĂ« partnerĂ«ve. Teorikisht, nĂ«se njĂ« numĂ«r i mjaftueshĂ«m kompanish ndjekin kĂ«tĂ« rrugĂ«, kjo mund tĂ« ushtrojĂ« presion mbi qeverinĂ« kineze pĂ«r ta anuluar ligjin.
E dyta â tĂ« pranosh njĂ« ulje tĂ« privatĂ«sisĂ« dhe sigurisĂ« si çmimi pĂ«r tĂ« bĂ«rĂ« biznes nĂ« KinĂ«.
Mund të thuhet se kompanitë e huaja në Rusi kanë të njëjtat dy mundësi.
Do të doja të besoja se me përpjekjet e përbashkëta ata do të ndjekin rrugën e parë. Fatkeqësisht, në realitet, do të zgjidhet më shumë opsioni i dytë. Sepse për shumë, ky çmim për të bërë biznes është i pranueshëm.
Burimi: habr.com
