В последнее время граждане США проявляют все большую обеспокоенность относительно безопасности собственных данных. Наибольшую популярность эта тема получила в 2013 году, после скандальных разоблачений Эдварда Сноудена — бывшего сотрудника Агентства Национальной Безопасности и Центрального Разведывательного Управления США.
Сноуден фактически открыл всему миру глаза на то, что конфиденциальной информации практически не существует — любая коммуникация может быть отслежена и записана при помощи современных информационных сетей и сетей связи. Однако, желание сохранить свои данные конфиденциальными остается как у частных лиц, так и у компаний по всему миру.
К сожалению, надеяться в этом плане на правительство не приходится. Многие из них — особенно американское — нисколько не заинтересованы в сохранении конфиденциальности данных своих граждан, и даже наоборот. Как говорится, спасение утопающих — дело рук самих утопающих.
За Америкой в этом плане следуют и такие страны как Великобритания, Франция, Австралия и Канада. Под предлогом обеспечения национальной безопасности принимаются решения, направленные на развития и расширение надзора и глобального мирового шпионажа.
Microsoft против американских спецслужб
Некоторые компании, использовавшие американские интернет-сервисы, после разоблачений Сноудена решили найти решения для своей деятельности за пределами США.
Однако, такой метод еще не означает окончательный уход из-под контроля спецслужб США. Скорее, просто добавляет некоторые юридические барьеры, в виде законодательства по защите конфиденциальности данных другой страны.
Одной из первых применила этот метод компания Microsoft. В 2014 году представители компании объявили, что будут предлагать своим иностранным клиентам хранение данных за пределами США. Для корпорации это стало принципиальным решением, необходимым, чтобы не потерять и без того подорванное доверие европейских клиентов.
Причиной для подобного шага стало требование американской прокуратуры предоставить конфиденциальную информацию из почтового ящика одного из пользователей, замешанного в уголовном деле, связанном с распространением наркотиков.
Корпорация Microsoft, в свою очередь, предоставила лишь данные адресной книги, объяснив это тем, что лишь часть информации хранится на территории США, а значит, под юрисдикцией штатов. Основная же часть информации хранится в дата-центре в Ирландии, и американские правоохранительные органы не могут требовать изъятия данной информации с территории другой страны.
Судебное разбирательство по этому дело ведется до сих пор. Однако, если Microsoft сможет выиграть, это будет большим плюсом к их конкурентоспособности и серьезный знак для клиентов, что местные региональные дата-центры могут обеспечить конфиденциальное хранение информации и исключить доступ к ним американских спецслужб.
Законодательство на страже конфиденциальности данных
Microsoft, вместе с ирландским правительством, предложили существующий легальный механизм, который прокуроры могли бы использовать для легального получения информации. Этим механизмом является американо-ирландский Договор о взаимной правовой помощи (MLAT).
Договор MLAT содействует обмену информацией и возвращению правительствами активов в ходе уголовных расследований. Но Договор о взаимной правовой помощи также уважает принцип международной вежливости, который подразумевает уважение законов и судебных процедур иностранных юрисдикций.
В плане разглашения данных, ирландское законодательство более строгое, чем американское. Поэтому для США легче добиться получения данных напрямую от Microsoft, чем делать запрос в рамках Договора MLAT.
Тем не менее, это разбирательство стало серьезным прецедентом. Недавно Европейский суд, высший судебный орган Европейского Союза, аннулировал соглашение об обмене данными между ЕС и США. Европейский суд постановил, что США нельзя доверять, в плане соблюдения европейских стандартов защиты данных, из-за массовых программ наблюдения и шпионажа, которые осуществляют американские спецслужбы и которые выявил Эдвард Сноуден.
Как защитить свои данные частным лицам?
В то время, как идут споры между странами и целыми группами стран о защите конфиденциальности данных, главным вопросом остается то, как защитить свои данные частным лицам. Совет достаточно прост: шифровать все.
С помощью шифрования, данные кодируются, вследствие чего сообщение не может прочитать никто, кроме того, у кого есть специальный ключ для расшифровки.
Для шифрования электронной почты хорошим вариантом является программа Pretty Good Privacy (PGP). Бесплатная базовая версия PGP — это GNU Privacy Guard. Эта программа также позволяет шифровать файлы на Вашем компьютере. Еще один вариант — Enigmail, плагин для популярной почтовой программы Thunderbird.
После того, как Вы зашифровали содержание Ваших электронных писем, следует позаботиться о шифровании других открытых данных — заголовка, имени получателя, времени и даты отправки сообщения и т.д. Если поток данных между Вашим компьютером и интернетом не зашифрован, Ваш интернет-провайдер может видеть, с кем Вы общаетесь, когда и как часто. Если правоохранительные органы захотят получить доступ к этой информации, им не нужен будет даже ордер — просто обоснование того, что эти данные имеют отношение к расследованию.
Самый лучший способ защитить себя от подобного доступа к Вашим данным — использовать виртуальную частную сеть (VPN). Мы рекомендуем использовать CRYPTOHIPPIE. Используя услуги виртуальной приватной сети, Вы надежно защищаете себя от несанкционированного вторжения в Вашу частную жизнь, а тот, кто решит последить за Вами, получит абсолютно бесполезную информацию, которую не сможет расшифровать.