Írország a kereskedelmi kémszoftverek legalizálása felé halad a bűnüldözés területén
Írország egy új Hírközlési (Lehallgatás és Jogszerű Hozzáférés) törvényjavaslatot terjeszt elő, amely jogi felhatalmazást adna a rendőrségnek kereskedelmi kémszoftverek alkalmazására, beleértve olyan vitatott szállítók eszközeit is, mint az NSO Group. A javasolt jogszabály célja az ország megfigyelési törvényeinek modernizálása, kiterjesztve azok hatályát a titkosított üzenetküldő platformokra, mint a Signal és a WhatsApp, valamint az ezekből a kommunikációkból keletkező metaadatokra.
A törvényjavaslat az állami megfigyelési jogkörök egyik legjelentősebb bővítését jelenti Írország közelmúltbeli történelmében, és éles kritikát váltott ki a digitális jogok védőiből, akik arra figyelmeztetnek, hogy a gyenge ellenőrzési mechanizmusok visszaélések eszközévé változtathatják ezeket az eszközöket.
Mit enged meg valójában a törvényjavaslat
A kereskedelmi kémszoftverek főcímeket megragadó említésén túl a jogszabály a megfigyelési képességek szélesebb körét foglalja magában, amelyek komoly aggályokat vetnek fel az adatvédelmi szakértők körében.
A törvényjavaslat rendelkezéseket tartalmaz törvényszéki eszközök és IMSI-fogók alkalmazására vonatkozóan – ezek olyan készülékek, amelyek mobilcellatornyokat utánoznak, hogy lehallgassák a mobil kommunikációt és azonosítsák az adott területen lévő telefonokat. Ezek a technológiák nem precíziós eszközök. Az IMSI-fogók különösen minden hatótávolságon belüli eszközről gyűjtenek adatokat, nem csupán a gyanúsítottakéiról.
Az NSO Group által gyártotthoz hasonló kémszoftver eltérően működik, de vitathatatlanul még inkább beavatkozó jellegű. Miután a céleszközre telepítették, képes csendben begyűjteni a helyzeti előzményeket, fényképeket, keresési előzményeket, privát üzeneteket és névjegyzékeket – mindezt a felhasználó tudta nélkül. A célszemélynek semmilyen jelzése nincs arról, hogy eszközét feltörték.
A törvényjavaslat a megfigyelési jogkört a titkosított platformokon keletkező metaadatokra is kiterjesztené. Még ha az üzenetek tartalmát végponttól végpontig terjedő titkosítás védi is, a metaadatok elárulják, ki kivel kommunikált, mikor, milyen gyakran és honnan. Ez az információ önmagában is részletes képet festhet egy személy kapcsolatairól és mozgásairól.
Miért aggódnak a digitális jogok szakértői
A digitális jogvédő szervezetek alapvető kifogása nem az, hogy a bűnüldözőknek egyáltalán ne legyen hozzáférésük a kommunikációhoz súlyos bűnügyi nyomozások esetén. Az aggodalom az arányosságra és az ellenőrzésre vonatkozik.
A kereskedelmi kémszoftvereknek dokumentált visszaéléstörténete van. Újságírók és civil szervezetek vizsgálatai az NSO Group Pegasus eszközét több országban újságírók, emberi jogi védők, ügyvédek és politikai ellenzéki személyek megfigyeléséhez kapcsolták. Maga a technológia nem tesz különbséget egy bűnügyi gyanúsított és egy civil aktivista között. Ez a megkülönböztetés teljes mértékben a felhasználását szabályozó jogi kereten és ellenőrzési rendszereken múlik.
Írország, mint EU-tagállam, az európai emberi jogi joggal összhangban köteles biztosítani, hogy a megfigyelési intézkedések szükségesek, arányosak és valódi bírói felügyelet alá esők legyenek. A kritikusok azzal érvelnek, hogy a törvényjavaslat jelenlegi formájában nem nyújt elegendő garanciát e követelmény teljesítéséhez. Ha az ellenőrzés gyenge, vagy a bírói engedélyezést puszta formalitásként kezelik, a kapu nyitva áll a hatáskör-kiterjesztés előtt, amely nem bűnözési fenyegetést jelentő személyeket is célba vehet.
Az IMSI-fogók felvétele újabb aggodalmi réteget ad hozzá. Megkülönböztetés nélküli természetük azt jelenti, hogy bármely egyén, aki jelen van egy tüntetésen, gyűlésen vagy közösségi rendezvényen, eszköze beleeshet egy hálóba, függetlenül attól, hogy gyanúsítják-e jogsértéssel.
Mit jelent ez az Ön számára
A legtöbb írországi lakos számára a törvényjavaslat közvetlen gyakorlati hatása elvontnak tűnhet. A rendőrségi kémszoftvereket általában célzott nyomozásokban alkalmazzák, nem az általános népesség ellen. Az kockázatok azonban valósak, és túlmutatnak a bűnügyi gyanúsítottakon.
Forrásaikkal kommunikáló újságíróknak, érzékeny politikai kérdések körül szervezkedő aktivisták, bizalmas ügyfelekkel foglalkozó ügyvédek, és mindazok, akiknek munkája vagy meggyőződése szembehelyezheti őket az állami érdekekkel, közvetlen okuk van odafigyelni. A demokratikus országokban tapasztalt megfigyelési túlkapások története megmutatja, hogy a súlyos bűncselekmények nyomozásához engedélyezett eszközöket idővel rendszeresen tágabb körben alkalmazzák.
A titkosított üzenetküldő alkalmazások továbbra is fontos adatvédelmi eszközök, de a törvényjavaslat kifejezett célkitűzése – a titkosítás megkerülése – rávilágít azok korlátaira, ha magát a végponteszközt törték fel. Az eszközszintű kémszoftver teljes mértékben megkerüli a titkosítást azáltal, hogy az adatokat az elküldés előtt vagy a fogadás után olvassa ki.
Egyre fontosabb megérteni, milyen adatokat generál, ki férhet hozzá azokhoz, és milyen jogi feltételek mellett – különösen mindazok számára, akik értékelik saját magánéletüket.
Főbb tanulságok olvasóinknak:
- Rendszeresen ellenőrizze eszközein az engedélyeket és az adathozzáférési beállításokat
- Legyen tudatában annak, hogy a titkosított alkalmazások metaadatai ugyanolyan sokat elárulhatnak, mint az üzenetek tartalma
- Kövesse nyomon e törvényjavaslat ír jogalkotási folyamatát, mivel a nyilvános konzultációs időszakok lehetőséget kínálnak az állampolgári részvételre
- Támogassa a digitális jogvédő szervezeteket, amelyek vizsgálják a megfigyelési jogszabályokat és erős ellenőrzési mechanizmusokért szállnak síkra
- Gondolja át, milyen adatokat generálnak és tárolnak az eszközei, mivel a kémszoftver az eszközt veszi célba, nem csupán a kommunikációs csatornát
Az ír törvényjavaslat még a mérlegelési szakaszban van, ami azt jelenti, hogy van idő a civil társadalomnak, jogi szakértőknek és a nyilvánosságnak erősebb garanciákat szorgalmazni. Az, hogy ezt a jogszabályt végül hogyan alakítják, maradandó következményekkel jár Írország adatvédelmi jogaira nézve, és precedenst teremthet, amelyet Európa-szerte figyelemmel kísérnek.




