Γερμανία – Σε μια καθοριστική κίνηση που επαναπροσδιορίζει τον τρόπο αντιμετώπισης των ψηφιακών απειλών, το ομοσπονδιακό υπουργικό συμβούλιο ενέκρινε ένα δραστικό νομοσχέδιο, εφοδιάζοντας τις εθνικές αρχές ασφαλείας με πρωτοφανείς επιχειρησιακές εξουσίες.
Ο νέος σχεδιασμός στοχεύει στη θωράκιση κρίσιμων υποδομών, όπως νοσοκομεία, πάροχοι ενέργειας και κυβερνητικές υπηρεσίες, απέναντι σε ολοένα και πιο εξελιγμένες κυβερνοεπιθέσεις που ταλανίζουν τον ψηφιακό ιστό της χώρας. Οι διωκτικοί μηχανισμοί δεν θα περιορίζονται πλέον σε παθητική άμυνα, αλλά θα έχουν την ξεκάθαρη νομική βάση να διεισδύουν στα δίκτυα των δραστών, αποτρέποντας τα χτυπήματα στην πηγή τους. Η απόφαση αυτή σηματοδοτεί τη μετάβαση σε μια νέα, επιθετική στρατηγική προστασίας.
Τα σημαντικότερα με μια ματιά
- Η Ομοσπονδιακή Αστυνομία και το BKA αποκτούν δικαίωμα διείσδυσης σε εχθρικά συστήματα πληροφορικής για την εξουδετέρωση απειλών.
- Ο ομοσπονδιακός υπουργός Εσωτερικών Alexander Dobrindt αποκλείει κατηγορηματικά τις επιθέσεις ψηφιακών αντιποίνων (hackbacks).
- Εκπρόσωποι της τεχνολογικής βιομηχανίας εκφράζουν φόβους για ακούσια στοχοποίηση αθώων τρίτων στο διαδίκτυο.
Το νέο επιχειρησιακό δόγμα και η διείσδυση στα εχθρικά συστήματα
Η καρδιά της νέας νομοθετικής παρέμβασης εντοπίζεται στην ενίσχυση των δυνατοτήτων που αποκτούν πλέον η Ομοσπονδιακή Αστυνομία (Bundespolizei), το Ομοσπονδιακό Γραφείο Εγκληματολογικών Ερευνών (BKA) και το Ομοσπονδιακό Γραφείο Ασφάλειας Πληροφοριών (BSI). Σύμφωνα με τον ψηφισμένο σχεδιασμό, οι κρατικοί υπάλληλοι ασφαλείας εξουσιοδοτούνται να εισέρχονται αθόρυβα σε ξένα συστήματα πληροφορικής, έχοντας τη νομική κάλυψη να αντιγράφουν, να τροποποιούν ή ακόμη και να διαγράφουν κρίσιμα δεδομένα, με αποκλειστικό σκοπό την έγκαιρη αναχαίτιση μιας εν εξελίξει ψηφιακής επίθεσης. Μέχρι σήμερα, το BKA διέθετε το δικαίωμα ενεργής παρέμβασης μόνο σε εξαιρετικές περιπτώσεις που σχετίζονταν άμεσα με την αποτροπή της διεθνούς τρομοκρατίας, ενώ οι υπόλοιπες αστυνομικές δυνάμεις λειτουργούσαν αυστηρά σε προληπτικό επίπεδο.
Παράλληλα με το αστυνομικό έργο, το BSI αναβαθμίζεται σε κομβικό παράγοντα πρόληψης, καθώς θα μπορεί, κατόπιν επίσημου αιτήματος από στοχοποιημένους οργανισμούς, να ανιχνεύει τα εσωτερικά τους συστήματα για κρυφά ίχνη προετοιμασίας επιθέσεων. Ο οργανισμός αποκτά τη δυνατότητα να εξουδετερώνει ταχύτερα διαδικτυακούς τομείς που διευκολύνουν τη διασπορά κακόβουλου λογισμικού, κόβοντας τα ψηφιακά πλοκάμια των εγκληματικών ομάδων. Η ομοσπονδιακή κυβέρνηση εκτιμά ότι για την υποστήριξη και την απρόσκοπτη λειτουργία αυτού του τεράστιου τεχνολογικού εγχειρήματος, θα απαιτηθούν άμεσα τουλάχιστον 37 επιπλέον εξειδικευμένοι υπάλληλοι.
Η γραμμή άμυνας χωρίς αντίποινα και οι αντιδράσεις της βιομηχανίας
Παρά την απόκτηση αυτών των ισχυρών ψηφιακών εργαλείων, η κυβέρνηση επιχειρεί να διαχωρίσει αυστηρά την αμυντική της στάση από ανεξέλεγκτες επιθετικές ενέργειες. Ο ομοσπονδιακός υπουργός Εσωτερικών Alexander Dobrindt ξεκαθάρισε ότι το κράτος θα προχωρά σε καταστροφή των εχθρικών υποδομών μόνο για να εξαλείψει την άμεση απειλή, τονίζοντας με έμφαση πως «δεν νομιμοποιούμε τις επιθέσεις αντιποίνων». Όπως εξήγησε η ηγεσία του υπουργείου, τα αποκαλούμενα “hackbacks” εγκυμονούν τον τεράστιο κίνδυνο να πλήξουν τυφλά ψηφιακές υποδομές που δεν συνδέονται πραγματικά με τους αρχικούς δράστες, μετατρέποντας μια θεσμική κίνηση προστασίας σε αυθαίρετη εκδικητική πράξη.
Ενώ η αυξημένη κρατική επαγρύπνηση ικανοποιεί εν μέρει τον τεχνολογικό κόσμο, ισχυρές φωνές της αγοράς κρούουν τον κώδωνα του κινδύνου για ενδεχόμενες νομικές και λειτουργικές παράπλευρες απώλειες. Ο σύνδεσμος της βιομηχανίας διαδικτύου Bitkom, αν και υποδέχτηκε θετικά τον γενικό προσανατολισμό του νομοσχεδίου, υπογράμμισε ότι οι δράστες χρησιμοποιούν συνήθως περίπλοκες τεχνικές παραπλάνησης, γεγονός που αυξάνει δραματικά την πιθανότητα να πληγούν ανυποψίαστοι τρίτοι κατά τη διάρκεια μιας κρατικής διαδικτυακής επέμβασης. Στο ίδιο μήκος κύματος κινήθηκε και ο Ομοσπονδιακός Σύνδεσμος Γερμανικής Βιομηχανίας (BDI), ο οποίος άσκησε αυστηρή κριτική στην προσέγγιση του νομοθέτη, καταλογίζοντας στο σχέδιο υπέρμετρη έμφαση στην επιβολή κρατικής ισχύος εις βάρος μιας ουσιαστικής, ισότιμης συνεργασίας με τον ιδιωτικό τομέα. Η ανάγκη εξισορρόπησης της κρατικής εποπτείας με την επιχειρηματική ελευθερία παραμένει το μεγάλο στοίχημα.