Guvernele își spun adesea subiecților că trebuie să se supună programelor de supraveghere pentru a rămâne în siguranță. Indiferent dacă omul de luptă este terorism, ură sau chiar sănătate, guvernul care ascultă date private încalcă adesea drepturile noastre la viața privată.
Dar programele de supraveghere sunt singure nesigure. Asigurarea unor seturi majore de date personale sensibile este o comandă înaltă pe care puțini o pot îndeplini. Ce știți: agențiile guvernamentale care doresc un acces mai mare la datele dvs. sunt adesea pirate și riscă să vă expună informațiile private lumii.
Un exemplu: în aceeași săptămână în care am învățat Departamentul Trezoreriei a cedat unui imens hack, Aceasta a propus o expansiune majoră de liniștea lor încă programe de supraveghere financiară omniprezente la așa-numitele Tranzacții cu criptocurrency „portofel auto-găzduit” (AKA controlat privat).
Săptămâna trecută, s-a dezvăluit că agenții precum Departamentele de comerț, trezorerie din SUA, Administrația Națională a Energiei și Securității Nucleare (!), și Homeland Security cedase unui atac cibernetic sofisticat unde un actor probabil susținut de națiune s-a infiltrat în sistemele guvernamentale. Acest hack a fost doar o parte a unui ofensivă mai mare împotriva companiei majore de infrastructură IT SolarWinds, care a numărat o parte din cei mai mari jucători din comerț, mass-media, guvern și universități printre clienții săi. Specific, hackerii au compromis o versiune veche a software-ului Orion al SolarWinds care a fost folosit de unii 18,000 de clienți.
Analiștii de securitate sunt încă cercetând amploarea hack-ului și posibilele consecințe. Se pare că sistemele fuseseră infiltrate de luni de zile din jurul lunii martie; poate că atacatorii au încă acces la anumite rețele. Și această operațiune specială ar fi putut să nu fi fost limitat la produsul SolarWinds Orion. Este posibil să nu cunoaștem contururile complete ale acestei probleme de ceva timp.
Liderii guvernamentali sunt deja bătând tobe de război cibernetic. Nu se pot abține, dar este cu siguranță prea devreme pentru o astfel de escaladare a amenințărilor. Dar merită întotdeauna să ne gândim la practicile guvernamentale de supraveghere care pun datele noastre în pericol de astfel de infracțiuni inevitabile. Crearea unor baze de date masive guvernamentale cu informații personale creează o răspundere inevitabilă de încălcare.
Când vine vorba de Departamentul Trezoreriei, riscul de hacking este deosebit de acut. Puțini oameni știu că Trezoreria a operat un program masiv de supraveghere financiară făcut posibil prin intermediul Legea privind secretul bancar, care este cam ca „Actul PATRIOT pentru bani”, de zeci de ani. Sub masca combaterii spălării banilor și a criminalității, Departamentul Trezoreriei forțează instituțiile financiare să colecteze și să împărtășească informații personale despre persoane nevinovate în fiecare zi. În mod surprinzător, Trezoreria ar dori să extindă aceste programe pentru a prinde mai multe tranzacții cu criptomonede în dragnet.
au propus reguli de „portofel găzduit de sine” ar face mult mai dificil pentru persoanele care se ocupă de confidențialitate și care gestionează propriile chei private pentru criptomonedă să efectueze tranzacții cu persoane care externalizează gestionarea cheilor către terți.
În acest moment, clienții portofelelor și schimburilor gestionate de terți trebuie să se supună anumitor reguli de raportare a datelor guvernamentale „anti-spălare a banilor / cunosc clientul” (AML / KYC) atunci când fac tranzacții mai mari de 10,000 USD. Modificarea propusă ar necesita ca destinatari a unor astfel de tranzacții de asemenea trimiteți la colectarea datelor cu caracter personal chiar și atunci când își gestionează propriile chei înainte ca societatea reglementată să trimită fondurile. În plus, limita pentru acești destinatari de „portofel găzduit de sine” ar fi coborât până la 3,000 USD pentru anumite cerințe de înregistrare a datelor - un obstacol nou și nejustificat pentru portofelele administrate privat pentru a interacționa cu restul economiei criptografice.