网络安全 频道

英国通讯数据保留计划引发安全忧虑

  【IT168 资讯】上周,英国内政部发出的关于通信数据保留的咨询函已经招致人们的一致批判,据悉,该计划允许政府各大职能机构和公共组织查看所有的电子邮件、文本和网页信息。

  虽然也有一些国会议员和其他政党表示该计划确有不妥,但是数据被保留肯定会面临巨大的挑战。对于电信公司、移动和互联网服务供应商来说,如何确保这些数据的存储安全,将会变得更加紧迫。

  这项咨询文件源于2006年3月15日,欧洲议会起草的“关于保留公共通信数据”的意见草案。

  而文件中所指的这些通信数据,并不包括通讯内容本身。它主要记录的是这些信息所涉及到的当事人,以及通信发生的时间、地点和通信所属类型(商业、私人等)。

  该计划的一个重要组成部分就是系统分离机制,“特别是,出于公共治安目的的数据存储系统和涉及商业活动的存储系统,应该建立逻辑分区”。

  据估计,这项规定出台后,将会额外增加5000万英镑,而这费用无疑将会由纳税人来承担。

  互联网服务供应商协会 (ISPA)发言人也表示,他们将在十月份之前,发表对此事的正面回应。他还表示,ISPA并不知道这5000万英镑是如何统计出来的,不过,这项计划将会开启一个先例。

  而英国内政部发言人表示,根据约40TB的数据存储量进行的大致估算,大概需要3000万英镑的数据存储成本和高达6000万英镑的运行成本。

  专业存储公司Clearpace 行政长官说道,“12个月的保留期限将要求延长至三年、五年,因为保留期限会根据实际需要做出相应调整。对于业内人士来说,该计划涉及面广,成本也很昂贵,是一项比较浩大的工程。”

  信息专员 Richard Thomas 则认为,该计划似乎走得太远。他表示,“我完全认可这项计划的初衷,但是它并没有充分考虑到实际情况,没有考虑到对个人的自由和社会的综合影响。遗憾的是,该项计划缺少足够的公开性、透明度,也没有足够的重视民众的意见。”

  欧洲安全理事会关于数据保留的指导方针:

  目的说明:数据保留只能用于特定的用途。因此,涉及到严重犯罪的数据需要特别予以注明。若要采取进一步措施,需要严格按照法规和程序进行。

  访问控制:只有在执法机关立案调查、取证或者其授权的情况下,才能访问所保留的数据。而且,访问过保留数据的机构名单要予以公示。任何检索数据的行为都应加以记录备案,并且备案要及时提供给监督机构,以确保有效监督。

  数据容量:不必要的数据要予以删除,力求数据容量保持合理的最低水平,并且方便快速地对数据进行严格测试。

  禁止数据挖掘:基于保留数据的调查,侦查,一般不允许对数据的挖掘。对旅游和涉及国际方面的通信数据,需要有执法机构的授权,否则一律禁止数据挖掘。

0
相关文章