Lo que los CISO deben saber sobre la renovación de la Sección 702 de FISA
En nuestro mundo hiperconectado, las organizaciones multinacionales operan dentro y entre múltiples estados nacionales. Aquellos que hacen negocios en los Estados Unidos deben estar atentos al estado de la Sección 702 de la ley federal de los EE. UU. Ley de Vigilancia de los Servicios Secretos Extranjeros (FISA), que establece procedimientos para la vigilancia y recopilación física y electrónica de información de inteligencia extranjera.
La Sección 702 aborda específicamente cómo el gobierno de los EE. UU. puede atacar a personas extranjeras que residen fuera de los EE. UU. con la asistencia forzada de proveedores de servicios de comunicaciones electrónicas para obtener información de inteligencia extranjera. Tenga en cuenta que la ley no se aplica a los ciudadanos estadounidenses, solo a los ciudadanos extranjeros en el extranjero.
Es importante que los CISO comprendan hasta qué punto se controlan sus comunicaciones hacia y desde los EE. UU. Además, se debe realizar un seguimiento de las solicitudes únicas de las agencias de inteligencia y de aplicación de la ley para brindar asistencia material según lo define la Sección 702 de FISA.
La próxima renovación de la Sección 702
El 12 de enero de 2023, Paul Nakasone, comandante del Comando Cibernético de EE. UU. y director de la Agencia de Seguridad Nacional (NSA), solicitó al Congreso renovar la Sección 702, que vence el 31 de diciembre de 2023. Habló ante la Junta de Supervisión de Privacidad y Libertades Civiles Sección 702 foro público, Nakasone dijo enfáticamente: “La Sección 702 no puede usarse para atacar a estadounidenses en cualquier parte del mundo o personas dentro de los Estados Unidos, independientemente de su nacionalidad. Sin excepciones.»
Continuó diciendo que “bajo la Sección 702, la seguridad nacional, así como las libertades civiles y la privacidad se mantienen y protegen. Es un «y» y no un «o» lo que conecta estos dos objetivos importantes. Ninguno se compromete por el otro. Las agencias 702 proporcionaron inteligencia extranjera exquisita enfocada en personas no estadounidenses fuera de los Estados Unidos e inteligencia invaluable específica que protege a nuestra nación, información que no se puede obtener de otra manera”.
En septiembre de 2022, la Junta de Supervisión de Privacidad y Libertades Civiles (PCLOB) pidió comentario público «con respecto a los asuntos que debe examinar y las recomendaciones que debe considerar» en preparación para su trabajo de asesorar al Congreso sobre la efectividad de la Sección 702. Se enviaron 10 comentarios.
Cuatro comentarios clave sobre la Sección 702
He seleccionado cuatro a continuación para compartir. Sostengo que esto es un símbolo del espíritu, el tono y el enfoque en la necesidad de que PCLOB aproveche esta oportunidad entre ahora y la expiración de la Sección 702 para aumentar la necesidad de que el Congreso aborde los poderes delegados de implementación actuales para endurecerlos.
Los grupos de la industria, la protección de datos y los derechos civiles no están satisfechos con la implementación actual y no ven los «logros» en la forma en que los describe Nakasone. En resumen, creen que las personas estadounidenses y otras personas que operan en los EE. UU. están sujetas, sin saberlo, a la vigilancia de la NSA, el FBI y otros bajo los auspicios de la Sección 702.
El Centro Brennan para la Justicia de la Facultad de Derecho de la NYU presentó artículo de opinión Destacó las deficiencias de la Sección 702, incluido el avance de la misión y las acusaciones de exageración del FBI sobre la implementación. El centro recomienda que PCLOB ayude a desarrollar reformas y proponga cambios al Congreso que «conformen la vigilancia de la Sección 702 con los derechos constitucionales de EE. UU. y las expectativas legítimas de privacidad».
El Centro para la Democracia y la Tecnología llama a la Sección 702 «un sistema de vigilancia masivo y poderoso», pero señala que «a los legisladores y al público les falta información importante sobre cómo afecta los derechos civiles y las libertades civiles». Se puso en un comentar el documento varias recomendaciones de elementos para PCLOB para investigar e informar, algunos de los cuales son dignos de aprobación y se resumen aquí:
- ¿Por qué ha habido un aumento significativo en los objetivos de la Sección 702 en los últimos años, y cuánto ha aumentado esto la recopilación accidental o errónea de comunicaciones no relacionadas con agencias de inteligencia extranjeras?
- Por qué la Oficina del Director de Inteligencia Nacional revocó un compromiso de estimar cuántos ciudadanos estadounidenses se vieron afectados por la Sección 702 y trabajar lo más posible para que se haga público antes de que expire.
- ¿Qué métodos podrían usar las agencias de inteligencia para comprender mejor e informar sobre cómo la cobertura aleatoria bajo la sección 702, así como otros componentes de FISA, afecta de manera desproporcionada a las minorías raciales y étnicas, las minorías religiosas, los inmigrantes y otras comunidades marginadas? Además, ¿cómo influyen las actividades protegidas por la Primera Enmienda y la pertenencia a clases protegidas como la raza, el origen étnico y la religión en las decisiones de focalización?
- ¿En qué medida limitar la vigilancia de la Sección 702 para incluir ataques, sabotaje, terrorismo internacional, proliferación de armas de destrucción masiva y actividades de inteligencia clasificadas por parte de una potencia extranjera afectaría negativamente a la seguridad nacional?
- ¿Cuál es la gama completa de investigaciones policiales nacionales en las que se han solicitado o utilizado datos del artículo 702, y con qué frecuencia se utiliza la información recopilada en virtud del artículo 702 para fines policiales nacionales?
El Centro también tenía varias recomendaciones de políticas para el PCLOB. Entre ellos estaban:
- Que apoya reformas legislativas que limitan significativamente la medida en que la pertenencia a clases protegidas o la participación en actividades protegidas por la Primera Enmienda pueden ser la base para las designaciones de objetivos de FISA.
- Si la nueva Orden Ejecutiva de Inteligencia de Señales excluye todas las actividades de vigilancia realizadas anteriormente bajo la Sección 702, o si los propósitos autorizados en la Orden Ejecutiva de Inteligencia de Señales abarcan completamente los propósitos existentes para los cuales se utiliza la Sección 702.
- Que apoye reformas legislativas que cierren las lagunas existentes y limiten adecuadamente el uso de la Sección 702 para la aplicación de la ley nacional. Las restricciones de uso deben centrarse en un conjunto limitado de prioridades de seguridad pública y nacional, enumerarse claramente y no estar sujetas a una interpretación amplia por parte del poder ejecutivo, y aplicarse a todas las fases de las actividades e investigaciones de aplicación de la ley nacionales, no solo a los procedimientos judiciales.
La Universidad de Princeton solicitó a la PCLOB que examinara la pregunta: «¿Cómo ha implementado la comunidad de inteligencia la disposición de la Sección 702 que se ocupa de la estimación cuantitativa de la recopilación incidental de comunicaciones personales estadounidenses?» También recomendaron que la junta «evalúe de forma independiente los métodos para estimar la recopilación incidental y , si identifica un método viable, recomiende la implementación por parte de las agencias de inteligencia antes de la puesta del sol en diciembre de 2023».
El Instituto de Tecnología Abierta instó al PCLOB Buscar una mayor transparencia con respecto a los esfuerzos de la Sección 702 y las reglas de vigilancia de EE. UU. La OTI da en el clavo al instar a que «la recopilación sea proporcional a las necesidades de inteligencia».
Comprender la Sección 702 de FISA
La Sección 702 es un instrumento complejo que explica cómo Las agencias de inteligencia de EE. UU. pueden recopilar información sobre extranjeros en el extranjero, pero los CISO deben conocer las limitaciones y familiarizarse con su funcionamiento. Que las organizaciones de vigilancia indiquen que los individuos y las organizaciones en los EE. UU. podrían ser atacados sin darse cuenta o de otra manera por las agencias de inteligencia debería ser motivo de preocupación, particularmente para las organizaciones que operan en todo el mundo.
Como señala el Centro para la Democracia y la Tecnología, «la Sección 702 tiene implicaciones tremendas para la privacidad y las libertades civiles de las personas tanto en los Estados Unidos como en todo el mundo». Es hora de revisar las prácticas actuales bajo la ley y considerar posibles reformas que fortalecerían los derechos y libertades civiles”, señala el centro.
De la misma manera, ahora también es un buen momento para que los CISO se aseguren de comprender y monitorear el proceso de renovación de esta controvertida sección de FISA.
Derechos de autor © 2023 IDG Communications, Inc.
Nos llegó este contenido de ciberseguridad de: CSO Online
Llegarás a la noticia original en el siguiente enlace: https://www.csoonline.com/article/3687051/what-cisos-need-to-know-about-the-renewal-of-fisa-section-702.html#tk.rss_news