FISKEguiden 13/16: Sikkerhed til Søs
Den amerikanske kongres bør begrænse regeringen data minedrift indsats, fordi nogle teknikker ikke virker, og mange rejser alvorlige privatliv bekymringer, sagde to eksperter mandag.
Ingen troværdigt studie har fundet forudsigende data-minedrift, hvilket indebærer kæmning af data for tendenser for at hjælpe med at identificere mulige terrorister eller kriminelle, at arbejde, sagde Timothy Sparapani, lovgivende rådgiver ved American Civil Liberties Union (ACLU). Og emnebaseret data-mining - ved hjælp af offentlige data for at undersøge kendte forbrydere eller forbrydelser, der er begået - kan føre regeringens efterforskere om vildgæs, fortæller han under et regeringstopspørgsmål om privatlivets fred, der varetages af Det Amerikanske Repræsentanternes Hus Sikkerhedskomité.
Selv om fagbaseret dataudvinding, som undertiden kaldes linkanalyse, kan hjælpe regeringsforskere med at spore forbundne af kendte terrorister, kan det også føre dem til at overvåge et stort antal uskyldige mennesker, da folk vokser i stigende grad sammen, Sparapani sagde.
[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]"Hvis vi i virkeligheden er adskilt af kun nogle få grader af kobling, så når vi flytter ud fra en person, der er under vurdering … pretty snart bliver vi alle mistænkte, "sagde Sparapani. "Vi befinder os i en position, hvor alle er under misforståelse, alle undersøges af regeringen."
Det scenario er dårligt for privatlivets fred, men det er også "yderst dårligt for den nationale sikkerhed, fordi du bruger sådan en enorm mængde ressourcer, der kigger på kundeemner, der ikke kan føre tilbage til en person, der rent faktisk kan blive anholdt eller retsforfulgt, "tilføjede han.
Kate Martin, direktør for Center for National Security Studies, foreslog, at embedsmænd ville hævde dette link analyse er et vigtigt redskab til sporing af terrorister. Offentlige efterforskere bør tjekke telefonnumrene på en bærbar computer, der er blevet genoprettet fra en terrorist, sagde hun.
"Kan du ikke forestille dig et scenario, hvor den slags linkanalyse ville være yderst nyttig?" sagde hun.
Martin spurgte dog også, om den amerikanske regering så på, om data minedrift og andre teknologibaserede efterforskningsmetoder rent faktisk virker, før de implementeres.
I nogle tilfælde har regeringen ikke set effektiviteten og om tech-programmer er fokuseret på at undgå privatlivsproblemer, siger Nuala O'Connor Kelly, seniorrådgiver for information styring og privatliv hos General Electric og tidligere chef for privatlivets fred hos US Department of Homeland Security.
"Vi fandt i vores erfaring … ved Department of Homeland Security, at vi var de eneste, der stillede spørgsmålet, "sagde O'Connor Kelly. "Gør det hvad det skal gøre?" Sparapani og Fred Cate, en lovprofessor og direktør for Center for Anvendt Cybersecurity Research ved Indiana University, anbefalede begge, at husudvalget forbyder brugen af prædiktiv data-minedrift på DHS. Predictive data-mining er "et kategorisk og uhæmmet affald af skattepligtige dollars", siger Sparapani. "Prediktiv data-minedrift er efter min mening beslægtet med alkymi eller astrologi i sit forhold til videnskab. Det er simpelthen ikke noget forhold til videnskaben."
Begge mænd henviste til National Academy of Sciences rapport, udgivet i sidste måned, spørgsmålstegn ved effektiviteten af data minedrift i terroristundersøgelser. Rapporten foreslog, at mange regeringsdataindsats vil resultere i et stort antal falske positiver.
Mens regeringsorganerne synes at gøre en overbevisende sag for at bruge statslige data til data-minedrift, skal medlemmer af kongressen holde agenturerne og programmer ansvarlige, sagde cate. Nogle mennesker i regeringen synes at argumentere: "Se på alle disse dataposter - du mener, at hvis vi sætter dem alle sammen, kunne vi ikke finde ud af, hvem de onde er?" sagde han.
Derudover sælger mange virksomheder data-minedrift, hvilket skaber efterspørgsel, tilføjede Cate. "Det er en mindre vanskelig og smertefuld måde at tage hjemlandssikkerhed på. I stedet for flere hegn, flere grænser, mere at søge mennesker overalt, går de, data-mining føles mindre påtrængende på en eller anden måde", sagde han.
Sikkerhed, sikkerhed, mere sikkerhed
Sikkerhedsnyheder domineret i denne uge, og det vil uden tvivl også være tilfældet i næste uge med Black Hat og Defcon ...
Wolfram Alpha vil tage dine spørgsmål - Eventuelle spørgsmål
Udvikleren af Mathematica gør sig opmærksom på at skabe den ultimative søgemaskine.
Google Koffein Ofte stillede spørgsmål: Dine spørgsmål besvaret
Google har afsløret koffein, en "næste generationens arkitektur" til sin websøgningsplatform. Her er en FAQ om, hvad koffein handler om, og hvad det betyder for dig.