Trouble en Oz : les nouvelles portes dérobées controversées de l’Australie en matière de données
Des précédents dangereux en matière de protection de la vie privée sont désormais établis en Australie une nation traditionnellement connue pour son attachement à la stabilité démocratique du Commonwealth. Depuis décembre 2018, l’Australie a à son actif une législature nouvellement adoptée qui permet à leurs services de renseignement et d’application de la loi d’exiger un accès par porte dérobée aux données cryptées sensibles d’organisations cibles.
Alors que d’autres gouvernements amis prennent note de ce nouveau développement, cette législature pourrait signaler le début de temps sombres pour la vie privée numérique et la façon dont nous stockons et partageons les informations sensibles.
Mais d’abord, un peu de contexte :
Depuis leur création, les membres de ce qu’on appelle les Five Eyes,un groupe d’organisations de renseignement et d’application de la loi provenant du Royaume-Uni, des États-Unis, du Canada, de la Nouvelle-Zélande et de l’Australie, font pression depuis des années pour obtenir un meilleur accès à leurs citoyens. L’accès aux données privées des citoyens représentait une occasion unique non seulement de surveiller les quelques personnes mal intentionnées parmi nous, mais aussi de contrôler et de gérer leurs populations.
Dans l’histoire récente, cela s’est manifesté par des moyens numériques de la législation, comme la PATRIOT Act du gouvernement américain ou la plus récente Investigatory Powers Act du Royaume-Uni, à l’utilisation de dangereux euphémismes, comme le cryptage responsable Les données numériques sensibles sont un trésor pour les Cinq Yeux et ils salivent depuis des années à l’idée d’y pénétrer.
Les portes dérobées restent des portes
En termes simples, la nouvelle législation sur la protection de la vie privée adoptée par le Parlement australien exige que les fournisseurs de services numériques tiers créent des portes dérobées permettant aux organismes publics d’accéder sur demande à des informations cryptées de bout en bout. Bien qu’ils puissent faire ces demandes officiellement à une organisation, il convient de noter qu’ils ont également le pouvoir d’exiger que les personnes des organisations ciblées, de Sally le PDG à Bill l’informaticien, fournissent cet accès sur demande.
Et ces demandes ont du mordant.
Si une organisation refuse une demande d’un organisme gouvernemental australien, comme une agence d’application de la loi, elle risque des millions de dollars d’amende. Les personnes qui ne se conforment pas à la demande risquent une peine de prison.
Cela vous semble effrayant ?
Il y a pire.
Il y a un impact mondial de ces nouvelles lois sur la vie privée
En tant que membre du Five Eyes, l’Australie est un acteur majeur de la communauté mondiale du renseignement. Non seulement ce pays et sa législature contribuent à fixer une partie considérable de la barre de ce qui est acceptable pour les agences de renseignement gouvernementales, mais ils ont également créé un dangereux précédent qui pourrait s’étendre à d’autres membres du collectif Five Eyes.
Le danger de tester la profondeur d’une rivière avec les deux pieds
La création de ces portes dérobées a eu pour conséquence involontaire de créer de nouvelles vulnérabilités potentielles pour les organisations gouvernementales australiennes qui les ont demandées. Alors qu’il prétend avoir résolu des problèmes majeurs de sécurité nationale avec sa nouvelle capacité à espionner ses propres citoyens, le gouvernement australien a ironiquement créé de dangereuses vulnérabilités dans ses propres systèmes qui peuvent être exploitées par des agents malveillants.
Que faut-il faire ?
Chez Echoworx et dans toute la communauté de la cybersécurité, nous croyons fermement à la protection des données cryptées. Sans la possibilité d’envoyer et de recevoir des données confidentielles via des plateformes numériques, la vie privée de chacun est en danger et pire encore, nous pourrions ouvrir des portes aux criminels mêmes que nous essayons d’arrêter.
Ce que vous devez faire maintenant
- Demandez votre démonstration personnalisée GRATUITE. Laissez-nous vous montrer comment vous pouvez tirer le meilleur parti du cryptage des e-mails pour vous aider à appliquer la communication numérique sécurisée à différents cas d’affaires.
- Visitez notre bibliothèque GRATUITE de vidéos de démonstration en libre-service pour voir comment Echoworx aide les organisations à répondre à une variété de cas d’affaires courants.
- Si vous souhaitez en savoir plus sur la puissance et la valeur d’un cryptage efficace des e-mails, visitez notre , visit our Blog.
- Vous connaissez quelqu’un qui aimerait lire cette page ? Partagez-la avec lui par courriel, sur LinkedIn, Twitter ou Facebook.