Computer >> Máy Tính >  >> Kết nối mạng >> An ninh mạng

Tại sao Cơ sở dữ liệu sinh trắc học NGI của FBI nên khiến bạn lo lắng

Hệ thống Nhận dạng Thế hệ Tiếp theo (NGI) gây tranh cãi của FBI gần đây đã gây xôn xao dư luận sau khi yêu cầu miễn áp dụng Hệ thống này khỏi Đạo luật Quyền riêng tư. Nhưng chính xác thì trong cơ sở dữ liệu là gì? Tại sao chúng ta phải lo lắng nếu nó được miễn trừ? Và bạn có nên lo lắng về việc nó vi phạm quyền riêng tư của bạn không? Dưới đây là những điều bạn nên biết về NGI và cách nó liên quan đến Đạo luật về quyền riêng tư.

Hệ thống Nhận dạng Thế hệ Tiếp theo là gì?

Hầu hết khi chúng ta nói về những lo lắng về giám sát và quyền riêng tư, chúng ta đang nói về NSA. Nhưng FBI cũng đang đóng một vai trò ngày càng lớn trong các cuộc thảo luận về quyền riêng tư và bảo mật, chẳng hạn như khi họ cố gắng bắt buộc các công ty đưa backdoor vào sản phẩm của họ để xâm phạm đến bảo mật của người dùng.

Theo trang web của FBI, NGI "cung cấp cho cộng đồng tư pháp hình sự kho lưu trữ điện tử lớn nhất và hiệu quả nhất trên thế giới về thông tin sinh trắc học và lịch sử tội phạm." Trang mô tả hệ thống liệt kê các dấu vân tay (bao gồm cả dấu vân tay và vân tay), hệ thống nhận dạng khuôn mặt và quét mống mắt như một phần của cơ sở dữ liệu. Nó cũng cung cấp các dịch vụ khác, bao gồm dịch vụ kiểm tra lý lịch tự động cập nhật, hệ thống tìm kiếm trường hợp lạnh và kho lưu trữ "các cá nhân cần quan tâm đặc biệt".

Tại sao Cơ sở dữ liệu sinh trắc học NGI của FBI nên khiến bạn lo lắng

Các nguồn khác suy đoán về các phần thông tin bổ sung có thể được lưu trữ, bao gồm cấu hình DNA, phân tích dáng đi, ảnh xăm, bản ghi âm giọng nói và dữ liệu nhận dạng có giá trị khác. Cho dù chúng có trong cơ sở dữ liệu hay mức độ chúng được sử dụng rộng rãi như thế nào thì không rõ ràng ngay lập tức, nhưng FBI gọi NGI là "kho lưu trữ điện tử lớn nhất và hiệu quả nhất thế giới về thông tin lịch sử tội phạm và sinh trắc học", vì vậy có vẻ như chúng đang lưu trữ nhiều nhất có thể.

Bởi vì FBI đang cố gắng tạo ra cơ sở dữ liệu lớn nhất thế giới về loại thông tin này, họ đang sử dụng càng nhiều nguồn thông tin càng tốt, đây là một điểm gây tranh cãi khác, vì không chỉ tội phạm mới được lưu trữ thông tin.

Tại sao Cơ sở dữ liệu sinh trắc học NGI của FBI nên khiến bạn lo lắng

Thông tin từ việc kiểm tra lý lịch (phần lớn trong số đó có thể được thực hiện đối với những người không phạm tội) cũng được lưu trữ ở đó, cũng như thông tin về những người nộp đơn xin thường trú nhân hoặc nhập tịch. Và với số lượng vụ bắt giữ giả mạo không dẫn đến kết án, một nguồn thông tin phi tội phạm khác đang chảy trực tiếp vào NGI.

Các vấn đề với NGI

Được rồi, vậy chúng ta có một cơ sở dữ liệu quốc gia khác về thông tin nhận dạng để cơ quan thực thi pháp luật sử dụng:vấn đề lớn là gì? Chúng ta đã có một cơ sở dữ liệu khổng lồ về dấu vân tay được FBI duy trì trong nhiều năm và việc bổ sung thông tin mới chắc chắn sẽ xảy ra, phải không? Mặc dù điều đó có thể đúng, nhưng có một số điều cụ thể, đáng lo ngại về NGI, khiến nhiều người kêu gọi thay đổi.

Đầu tiên, nó chứa thông tin của những người không phải là tội phạm. Đó là một vấn đề khá lớn và rất nhiều người cho rằng điều đó vi phạm quyền riêng tư của chúng tôi. Việc lưu trữ thông tin nhận dạng trong cơ sở dữ liệu thực thi pháp luật quốc gia đang đáng lo ngại ở một số cấp độ và có cảm giác rất khó hiểu, trạng thái giám sát đối với nó. Bạn có nghĩ rằng mình nên ở trong cơ sở dữ liệu của FBI nếu bạn chưa từng bị bắt, ít bị kết án hơn không?

Thứ hai, nó có thể không ảnh hưởng đến tất cả mọi người như nhau. Một lá thư gần đây gửi cho FBI (pdf) được ký bởi một số lượng lớn các tổ chức, bao gồm ACLU, Liên minh Hiến pháp, Tổ chức Biên giới Điện tử, Lực lượng Đặc nhiệm LGBTQ Quốc gia và một số tổ chức khác, đã chỉ ra rằng một số yếu tố có thể dẫn đến thông tin này ảnh hưởng đến mọi người rất khác nhau. Ví dụ:cơ sở dữ liệu có thể chứa một lượng người Mỹ gốc Phi, người Latinh và người nhập cư không tương xứng.

Tại sao Cơ sở dữ liệu sinh trắc học NGI của FBI nên khiến bạn lo lắng

Ngoài những thách thức về luật pháp và đạo đức, thực tế này cũng đặt ra một vấn đề kỹ thuật. Bức thư nói trên chỉ ra rằng nghiên cứu, bao gồm cả nghiên cứu do FBI tác giả, chỉ ra rằng "một số sinh trắc học ở cốt lõi của NGI, như nhận dạng khuôn mặt, có thể xác định nhầm người Mỹ gốc Phi, người trẻ tuổi và phụ nữ với tỷ lệ cao hơn người da trắng, người lớn tuổi và nam giới. "

Thứ ba, thông tin trong cơ sở dữ liệu có thể không đầy đủ. Ví dụ, hồ sơ vụ bắt giữ thường thiếu thông tin về việc một người bị kết án, được tha bổng hay bị giảm tội. Một cuộc điều tra gần đây báo cáo rằng có khả năng hàng nghìn người đã mất việc do hồ sơ kiểm tra lý lịch của FBI không đầy đủ hoặc không chính xác. Việc mở rộng lượng thông tin trong cơ sở dữ liệu không có khả năng giải quyết vấn đề đó.

Thứ tư, quá nhiều dữ liệu khiến việc tìm kiếm thông tin quan trọng, có liên quan trở nên khó khăn hơn . Một số người tố giác và quan chức đã nói rằng cả hệ thống giám sát của Hoa Kỳ và Vương quốc Anh đều quá tải với lượng thông tin khổng lồ mà họ thu thập được đến mức chúng trở nên kém hiệu quả trong việc thực sự tìm kiếm dữ liệu hữu ích. Một quan chức NSA thậm chí đã tuyên bố rằng điều này đã dẫn đến các cuộc tấn công khủng bố thành công và một báo cáo tương tự đã được đưa ra từ Vương quốc Anh.

Thu thập và lưu trữ một lượng lớn thông tin về tội phạm và không tội phạm, đặc biệt là khi dữ liệu đó không đầy đủ, là mối nguy hiểm cho cả cơ quan thực thi pháp luật và công dân.

Điều Bạn Nên Lo lắng Nhất về

Như thể những điểm được liệt kê ở trên chưa đủ tệ, FBI đã yêu cầu luật pháp miễn trừ NGI khỏi Đạo luật Quyền riêng tư, một đạo luật rất quan trọng nhằm tăng cường tính minh bạch trong các hành động của chính phủ để công dân có thể đảm bảo trách nhiệm giải trình. Một số điều khoản quan trọng được đưa vào đạo luật và FBI muốn NGI được miễn trừ tất cả của họ. Điều này sẽ có một số hậu quả.

Công dân sẽ không còn quyền nhận thông tin về hồ sơ của họ nữa. Đạo luật về quyền riêng tư quy định rằng bất kỳ ai cũng có thể yêu cầu hồ sơ của họ từ cơ sở dữ liệu của chính phủ để nó có thể được xem xét và sửa chữa mọi lỗi. Quyền đó sẽ bị loại bỏ nếu cơ sở dữ liệu được miễn trừ, nghĩa là không ai có thể biết FBI có thông tin gì về chúng.

Tại sao Cơ sở dữ liệu sinh trắc học NGI của FBI nên khiến bạn lo lắng

FBI có thể thu thập bất kỳ thông tin nào họ muốn. Theo bức thư được đề cập trước đó, "Đạo luật về quyền riêng tư thường cấm chính phủ tạo cơ sở dữ liệu về các hoạt động chính trị của công dân. Theo đề xuất của FBI, FBI có thể vi phạm quy tắc đó - và các công dân tư nhân không bao giờ có thể đưa họ ra tòa. " Không có cách nào để tìm ra thông tin trong hồ sơ của bất kỳ cá nhân nào, không có trách nhiệm giải trình và FBI có thể thu thập bất kỳ dữ liệu nào họ chọn, bất kể dữ liệu đó có hợp pháp hay không.

Hồ sơ có thể được chia sẻ giữa bất kỳ cá nhân và cơ quan nào. Đạo luật về quyền riêng tư quy định rằng chủ thể của bất kỳ hồ sơ nhất định nào phải được thông báo rằng một cơ quan muốn chia sẻ thông tin của họ với bất kỳ cá nhân hoặc cơ quan nào khác và người có hồ sơ liên quan phải cho phép họ chuyển giao. Nếu không có điều khoản đó, các cơ quan chính phủ và cá nhân có thể chia sẻ bất kỳ thông tin nào họ muốn.

Đã có những ngoại lệ được áp dụng cho quy tắc này, bao gồm cả một ngoại lệ cho việc thực thi pháp luật, nhưng một ngoại lệ hàng loạt đối với quy định này là điều đáng lo ngại.

FBI đã có một hồ sơ lâu dài về việc cố gắng giữ bí mật về cơ sở dữ liệu này và ảnh hưởng của nó đến quyền riêng tư:

Trong nhiều năm, công chúng Mỹ đã chờ đợi FBI công bố các thông báo cơ bản về quyền riêng tư về cơ sở dữ liệu này. Luật liên bang yêu cầu FBI công bố Thông báo Hệ thống Hồ sơ (SORN) và / hoặc Đánh giá Tác động Quyền riêng tư (PIA) khi cơ quan này bắt đầu giữ - hoặc thay đổi đáng kể - một cơ sở dữ liệu như NGI. Trong nhiều năm, FBI đã không đáp ứng các yêu cầu này.

Bất chấp các yêu cầu cụ thể quan trọng, NGI vẫn nằm trong bóng tối.

Ví dụ, vào năm 2011, FBI bắt đầu cho phép cơ quan thực thi pháp luật của tiểu bang thực hiện tìm kiếm nhận dạng khuôn mặt đối với các bức ảnh trong cơ sở dữ liệu NGI. Bất chấp áp lực từ Quốc hội và xã hội dân sự, FBI đã không công bố Đánh giá tác động đến quyền riêng tư về chương trình này cho đến tháng 9 năm 2015. Trên thực tế, mặc dù bản thân NGI đã được đưa ra vào năm 2008, FBI đã không công bố Hệ thống Hồ sơ Thông báo về NGI cho đến ngày 5 tháng 5 năm 2016 - cùng ngày nó đề xuất loại bỏ hệ thống khỏi các yêu cầu minh bạch khác, thậm chí cơ bản hơn.

Tất nhiên, có một số lý do chính đáng để miễn các phần của cơ sở dữ liệu khỏi một số phần của Đạo luật về quyền riêng tư. Đặc biệt là khi nói đến việc thực thi pháp luật; sự minh bạch đầy đủ là không khả thi hoặc thậm chí luôn luôn là một ý tưởng hay. Nhưng FBI không yêu cầu miễn trừ cụ thể:họ đang yêu cầu miễn trừ hoàn toàn cho toàn bộ cơ sở dữ liệu khỏi toàn bộ Đạo luật về quyền riêng tư.

FBI cũng đã nhiều lần thay đổi câu chuyện của mình về những gì sẽ được đưa vào NGI, và một số kế hoạch của nó mâu thuẫn với các tuyên bố trước đó và có khả năng là luật về quyền riêng tư. Ví dụ:EFF báo cáo rằng FBI đang tìm cách để các nhân viên thực thi pháp luật thu thập dữ liệu sinh trắc học tại hiện trường và gửi trực tiếp cho NGI, điều này hoàn toàn mâu thuẫn với những gì họ đã nói với Quốc hội vào năm 2012 về việc chỉ sử dụng ảnh chụp màn hình.

Một số tuyên bố mâu thuẫn và đáng lo ngại khác về cơ sở dữ liệu này cũng đã được đưa ra và việc miễn trừ nó khỏi Đạo luật về quyền riêng tư sẽ biến nó thành một hố đen giám sát của công dân.

Sự phát triển đáng lo ngại

Hiện tại, chúng tôi không biết liệu NGI có được miễn trừ khỏi Đạo luật về quyền riêng tư hay không. Mặc dù có áp lực của công chúng để giữ nguyên các biện pháp bảo vệ quyền riêng tư, nhưng các từ "an ninh quốc gia" và "khủng bố" thường thuyết phục các thành viên Quốc hội và cơ quan tư pháp rằng quyền riêng tư nên được xâm phạm để tăng cường bảo mật, mặc dù thực tế là việc tăng cường giám sát thường dẫn đến giảm hiệu quả.

Nếu bạn cảm thấy mạnh mẽ về việc duy trì các biện pháp bảo vệ quyền riêng tư trên cơ sở dữ liệu sinh trắc học của FBI, thì bây giờ là lúc bạn phải hành động, vì có khả năng sẽ sớm có quyết định miễn trừ Đạo luật quyền riêng tư. Một số kiến ​​nghị có sẵn để bạn ký (kiểm tra kiến ​​nghị này từ Color of Change) và liên hệ với các đại diện Quốc hội của bạn luôn là một ý tưởng hay khi đề cập đến các vấn đề lớn như thế này.

Bạn nghĩ gì về cơ sở dữ liệu sinh trắc học của FBI? Bạn có lo lắng về các vi phạm quyền riêng tư hay bạn sẵn sàng hy sinh một số biện pháp bảo vệ cho nỗ lực tăng cường an ninh quốc gia? Chia sẻ suy nghĩ của bạn trong phần bình luận bên dưới!

Tín dụng hình ảnh:Văn phòng Bộ trưởng Tư pháp Bang California [Không còn nữa].