Gigantes da tecnologia pedem que governador vete projeto de lei sobre crimes cibernéticos na Geórgia
p Os gigantes da tecnologia Google e Microsoft juntaram-se a um coro de especialistas em segurança cibernética que instam o governador da Geórgia, Nathan Deal, a vetar um projeto de lei que torna o acesso não autorizado a computadores um crime punível com até um ano de prisão. p A proposta de 1 ½ página, aprovada em março nas horas caóticas finais da sessão legislativa da Geórgia, tornaria ilegal o acesso intencional a um computador ou rede sem autorização.
p Ele foi projetado para dar à polícia a capacidade de processar "bisbilhoteiros online" - invasores que investigam os sistemas de computador em busca de vulnerabilidades, mas não interrompem ou roubam dados. A legislação segue a recente descoberta por especialistas independentes não autorizados em segurança cibernética de uma vulnerabilidade na rede de computadores onde as eleições na Geórgia são administradas.
p O governador republicano tem até 8 de maio para vetar ou sancionar o projeto. O escritório de Deal disse apenas que estava revisando a legislação como faz com todos os outros projetos de lei. Ele não manifestou publicamente uma posição sobre o assunto.
p Um grupo de mais de 50 acadêmicos, pesquisadores, Especialistas em segurança cibernética e tecnólogos escreveram recentemente para Deal, instando-o a vetar o projeto.
p O grupo disse que a "legislação esfriará a pesquisa de segurança e prejudicará a indústria de segurança cibernética do estado". Eles disseram que o projeto de lei era problemático porque criava novas responsabilidades para os pesquisadores de segurança que identificam e divulgam os pontos fracos para melhorar a segurança cibernética.
p O projeto impediria seriamente o tipo de pesquisa independente que ajuda a manter redes críticas de computadores protegidas contra intrusões, disse o pesquisador de segurança da informação da Kennesaw State University, Andy Green, um dos signatários da carta para Deal.
p Último Junho, um pesquisador independente alertou Green sobre a enorme falha de segurança desconectada que expôs os dados pessoais de 6,7 milhões de eleitores registrados da Geórgia à Internet aberta. Ele confirmou e soou o alarme. O subsequente apagamento de dados do servidor de eleições por seus custodiantes - poucos dias depois que um processo foi aberto questionando a integridade do sistema de votação em todo o estado da Geórgia - virou manchete nacional.
p Tal investigação seria criminalizada - tornando-a punível com até um ano de prisão - segundo o projeto de lei.
p "Eu não sei sobre você, mas estou muito ocupado para ir para a cadeia por um ano, "disse Green.
p Os chamados hackers de "chapéu branco" que apenas identificam brechas de segurança - mesmo as óbvias nas quais um novato pode tropeçar - não entrariam mais em contato com os proprietários de redes com vazamento e diriam:"'Ei, você tem um problema com esses sistemas. Deixe-me mostrar como eu fiz isso, explique como você pode se tornar menos suscetível a ataques aqui. "
p "Isso vai parar, basicamente, "Green disse.
p A lei também legalizaria na Geórgia "medidas de defesa ativa que são projetadas para prevenir ou detectar o acesso não autorizado a computadores".
p Isso não, Contudo, definir "medidas defensivas" e isso dá uma pausa para especialistas que consideram o projeto de lei dando licença para "hackear".
p Representantes do Google e da Microsoft, em uma carta conjunta para Deal, discordou da cláusula de "defesa ativa", observando que tal ampla, autorização indefinida de "hackear outras redes e sistemas sob o disfarce indefinido de segurança cibernética ... é altamente controversa nos círculos de segurança cibernética."
p A Geórgia se tornou um importante centro da indústria de segurança cibernética, ocupando o terceiro lugar no país em negócios de segurança da informação e gerando mais de US $ 4,7 bilhões em receita anual, de acordo com o Departamento de Desenvolvimento Econômico da Geórgia.
p O estado tem mais de 150 empresas de segurança cibernética, bem como institutos de segurança da informação no Instituto de Tecnologia da Geórgia, Georgia State University, Augusta University e Kennesaw State. p © 2018 Associated Press. Todos os direitos reservados.