CALEA و رهگیری و شنود قانونی
بعد از نوشته جاسوسی همه جانبه به نظرم رسید، در خصوص تکنولوژیها، قوانین و محدودیتهای مرتبط با جاسوسی و جمعآوری اطلاعات بیشتر بنویسم. در این سری نوشتهها ابتدا از زیرساختهای قانونی و بعد هم در خصوص تکنولوژیهای مورد استفاده صحبت خواهم کرد. لازم به ذکر است این نوشتهها به صورت شخصی و برای آشنایی با زیرساختهای امنیت اطلاعات نگارش میشوند و غیر قابل استناد، استفاده و تحلیل میباشند. اولین بخش با عنوان زیرساخت رهگیری قانونی را در ادامه میتوانید مطالعه کنید.
زیرساخت رهگیری قانونی
در دهههای ۸۰ و ۹۰ میلادی، دولت آمریکا برای کنترل، تسلط و پیگیری از قدرت اطلاعاتی در شبکههای تلفنی (که در آن زمان شبکههای مبتنی بر سوییچهای مخابراتی بودند) قوانین متعددی ایجاد کرد. این قوانین پس از تغییرات و آزمون و خطاهای بسیاری به تصویب قانون تسهیلات ارتباطی برای اعمال قانون، تبدیل شد. در سال ۱۹۹۴ با تصویب Communications Assistance for Law Enforcement Act کلیهی شرکتهای مخابراتی و فراهمکنندهی خدمات دسترسی (بدون هیچ استثنایی) موظف شدند، روشهایی برای امکان ایجاد دسترسی به اطلاعات مشتریان و کاربران به مقصود اعمال قانون و یا دلایل دیگر اقدام کنند. با اینکه این قانون به صورت خاص برای استفاده در ایالات متحدهی آمریکا تدوین شده است، اما بیشتر کشورها تقریبا از مفادی شبیه به همین قانون استفاده میکنند. همچنین با توجه به استفادهی گسترده از محصولات شرکتهای آمریکایی و همچنین درخواست شرکتها برای عرضهی محصولات در سطح آمریکا، پشتیبانی از CALEA به یک عادت گسترده در سطح دنیا تبدیل شده است. CALEA این موضوع را در متن قانون به این صورت بیان میکند:
To amend title 18, United States Code, to make clear a telecommunications carrier’s duty to cooperate in the interception of communications for Law Enforcement purposes, and for other purposes.
نکتهای که CALEA را به موضوع مهمی تبدیل میکند، استفاده از دو عبارت است:
- carrier’s duty اشارهای دارد به وظیفهی شرکتها، اپراتورها، فراهمکنندههای سرویسهای مخابراتی و دیتا و هر سازمان دیگری که ارتباطات را فراهم میکند، برای ایجاد دسترسی. به عبارت دیگر، دولت آمریکا، سازمانهای جاسوسی، FBI و یا هر دادگاهی که به این اطلاعات نیاز داشته باشد، دخالتی در روش جمعآوری این اطلاعات نخواهد داشت و فقط دسترسی به اطلاعات را نیاز خواهد داشت. باز هم به عبارت دیگر این وظیفهی شرکتهاست تا به روش مطمئنی امکان ایجاد دسترسی را فراهم کنند.
- other purposes امکان هر استفادهای در جهت نیاز کشور آمریکا (نه تنها دولت آمریکا) را فراهم میکند. این نیاز میتواند لزوما به دلیل اعمال قانون نباشد.