DomZlonamjerni softver i prijetnjeOdbor PEGA zalaže se za ograničenja komercijalnog špijunskog softvera

Odbor PEGA zalaže se za ograničenja komercijalnog špijunskog softvera

Objavljeno na

spot_img

Odbor Europskog parlamenta koji istražuje zlouporabu komercijalnih špijunskih alata kao što je Pegasus preporučio je niz novih regulatornih mjera zaštite, ali je odustao od preliminarnog poziva na moratorij. Odbor je rekao da bi vlade trebale ispuniti niz uvjeta do kraja ove godine umjesto da pozivaju na kontinentalnu pauzu u vezi s uvođenjem špijunskog softvera od strane vlada članica Europske unije koji može potajno zaraziti pametne telefone za snimanje lokacije, telefonskih poziva i tekstualnih poruka žrtava. Članovi odbora također su osudili “velika kršenja zakona EU-a u Poljskoj i Mađarskoj” zbog korištenja komercijalnog špijunskog softvera od strane tih vlada. Članica Europskog parlamenta Sophie in 't Veld iz Nizozemske rekla je da Europska komisija i Vijeće imaju moralnu dužnost prema građanima te da bi njihov neuspjeh u sprječavanju nelegitimne upotrebe špijunskog softvera značio da su bili suučesnici u uništenju demokracije.

Konačne preporuke Odbora PEGA pozivaju na korištenje komercijalnog špijunskog softvera samo u iznimnim slučajevima koji predstavljaju stvarnu prijetnju nacionalnoj sigurnosti. Vlade također moraju prestati izvoziti komercijalni špijunski softver osim ako izvoz nije u skladu s kontrolama dvostruke namjene, u potpunosti istražiti sve navodne zlouporabe špijunskog softvera, dokazati da je njihova implementacija komercijalnog špijunskog softvera u skladu s europskim standardima. Izvješće odbora također preporučuje vladama da prilože obvezni potpis koji identificira tijelo koje je odobrilo komercijalni špijunski softver kada se postavi.

Među uvjetima koje bi vlade trebale ispuniti do 31. prosinca su prestanak izvoza komercijalnog špijunskog softvera osim ako se izvoz ne potvrdi kontrolama dvostruke namjene, potpuna istraga svih navodnih zlouporaba špijunskog softvera i dokazivanje da je njihova implementacija komercijalnog špijunskog softvera u skladu s europskim standardima. Postoji više nego dovoljno pokazatelja za, recimo, nezakoniti izvoz koji se odvija iz Cipra, Grčke, Bugarske i možda drugih zemalja, rekao je 't Veld, koji je također priznao da odbor nije pronašao čvrste dokaze kršenja izvozne kontrole. In 't Veld je rekao da, iako je istraga zaključena, nijedna vlada nije pozvana na odgovornost, a Europski parlament nastavit će postavljati pitanja i ostati na vrhu ovog pitanja.

U ožujku 2022. pojavila su se izvješća da su vlasti u Poljskoj, Grčkoj, Mađarskoj i Španjolskoj postavile špijunski softver protiv političkih protivnika i civilnog društva. Europski parlament je kao odgovor na to osnovao Odbor PEGA. Odbor je u ponedjeljak glasovao 30-5 za slanje preporuka na punu sjednicu Europskog parlamenta, a dva su člana bila suzdržana pri glasovanju.

Preliminarni skup preporuka koje je objavio in 't Veld u listopadu prošle godine pozivao je na zabranu vladinog skladištenja ranjivosti nultog dana, osim u vrlo ograničenim slučajevima. Završno izvješće umjesto toga poziva države članice da razviju proces pravednosti ranjivosti koji prema zadanim postavkama otkriva ranjivosti.

Link na izvor

Najnoviji članci

Gogs Vulnerabilities Allow Attackers to Hack Instances and Steal Source Code

The cybersecurity researchers at SonarSource recently uncovered several vulnerabilities in the popular open-source code...

FedRAMP Introduces Fresh Framework for Emerging Technologies

The U.S. federal government has recently introduced a new framework designed to prioritize emerging...

Networking Without Feeling Drained

In the cybersecurity industry, professional networking events and conferences are often saturated with alcohol,...

CSAM Pedophiles Identified Using Dark Web Malware by Tech Times

An innovative law enforcement technique has been uncovered, revealing how information-stealing malware logs on...

Još ovako

Gogs Vulnerabilities Allow Attackers to Hack Instances and Steal Source Code

The cybersecurity researchers at SonarSource recently uncovered several vulnerabilities in the popular open-source code...

FedRAMP Introduces Fresh Framework for Emerging Technologies

The U.S. federal government has recently introduced a new framework designed to prioritize emerging...

Networking Without Feeling Drained

In the cybersecurity industry, professional networking events and conferences are often saturated with alcohol,...
hrCroatian