image

Microsoft wil Geneefse Conventie voor internet

dinsdag 14 februari 2017, 17:59 door Redactie, 9 reacties

Microsoft wil dat er een Geneefse Conventie voor internet komt die burgers, techbedrijven, vitale infrastructuur en private sector tegen cyberaanvallen van overheden beschermt. Ook moeten kwetsbaarheden in software bij de leverancier worden gemeld, in plaats van worden verzameld en aangevallen.

Dat heeft de softwaregigant vandaag tijdens de RSA Conferentie in San Francisco bekendgemaakt. Volgens Microsoft-topman Brad Smith is het aantal cyberaanvallen door landen het afgelopen jaar flink toegenomen. Dat heeft volgens Smith gevolgen voor het internet en daarom moeten er internationale regels komen om het internetgebruik door burgers te beschermen.

"Net zoals de Geneefse Conventie burgers in oorlogstijd beschermt, hebben we nu een Digitale Geneefse Conventie nodig die ervoor zorgt dat overheden burgers in vredestijd tegen staatsaanvallen beschermen", aldus Smith. "En net zoals de Geneefse Conventie stelt dat de bescherming van burgers directe betrokkenheid van het Rode Kruis vereist, vereist bescherming tegen cyberaanvallen door landen de actieve hulp van techbedrijven."

De Microsoft-topman stelt dat techbedrijven een unieke rol als "first responders" voor het internet kunnen vervullen. Daarbij moeten de techbedrijven als een "neutraal Digitaal Zwitserland" fungeren die klanten overal ter wereld helpen en door iedereen als betrouwbaar worden gezien. Smith vindt dan ook dat techbedrijven niet het doelwit van cyberaanvallen door landen mogen worden, net als de vitale infrastructuur. Als voorbeeld noemt Smith de aanval op Sony in 2014, die volgens de Microsoft-topman door Noord-Korea was uitgevoerd, en aanvallen op het 'democratische proces', waarbij hij doelt op de aanval op de Amerikaanse Democratische Partij.

"Conflicten tussen landen zijn niet langer beperkt tot de grond, zee en lucht, nu cyberspace een potentieel nieuw slagveld is geworden." Het grote verschil met de andere terreinen is dat cyberspace vooral door private bedrijven wordt gemaakt en beheerd. Smith roept overheden dan ook op om meer te doen en internationale cybersecurity-afspraken te maken. "Samengevat, het is de hoogste tijd dat overheden een Digitale Geneefse Conventie sluiten om burgers op het internet te beschermen."

Image

Reacties (9)
14-02-2017, 18:42 door Anoniem
En een conventie die iedereen beschermt tegen habitueel ethisch bevraaglijke bedrijven met een monopoliepostitie, zoals, oh, redmond? Nee? Dat dan weer niet? Wat gek nu.
14-02-2017, 18:43 door Ron625
Iets van pot en ketel?
Dit geloof ik pas, wanneer Windows de mogelijkheid krijgt, om alle datacommunicatie die op de achtergrond loopt, uit te zetten, en je de mogelijkheid (terug) hebt, op de updates uit te zetten.
14-02-2017, 19:38 door Anoniem
7. By default services are not allowed to use user data, in any form, anonymized or not, for anything other then the minimum needed for the users request. With free services If a user prefers personalized ads over non-personalized ads, opt-in is allowed, but is forbidden to be a requirement. Ergo an online service is not allowed to only offer the service, when a user chooses to opt-in.

8. Software is not allowed to contact any server on the net without the users consent. Software is not allowed to require contacting services over the internet to function (Operating systems, Office programs, CAD, drawing 3d modeling, Games), excluding programs that are explicit about communication over the internet like web browsers, char programs, mail clients.

9. Devices are are not allowed to collect any data about their user in any form without the users consent. Devices are not allowed to limit their functionality if a user does not wish to give their consent.

10. Any data collected from the user, is property of the user. Companies, Services are not allowed to deny requests from a user regarding the viewing or deleting of their data.

Of zoiets. Ben geen jurist, dus er zitten vast gaten in mijn verhaal. Maar het idee is duidelijk. Toch?
14-02-2017, 21:51 door Anoniem
Als ze het niet meer aankunnen, willen ze zich indekken door 'administratieve' afspraken. Wat is het volgende, een Geneefse Conventie voor Tanks en ICBM's. Iets in de trend "je mag geen pantser-doorborende munitie tegen ons gebruiken. ?! ;P

Dus gewoon een zwakte bod, zie ook hun onzin verhaaltje; https://www.security.nl/posting/503956/Microsoft+stelt+maandelijkse+Windows-updates+uit
14-02-2017, 22:11 door Anoniem
Door Ron625: Iets van pot en ketel?
Dit geloof ik pas, wanneer Windows de mogelijkheid krijgt, om alle datacommunicatie die op de achtergrond loopt, uit te zetten, en je de mogelijkheid (terug) hebt, op de updates uit te zetten.
Brad Smith chief legal office. Heel simpel verwoord kan een bedrijf zo veel doen als binnen de geldende regels mogelijk is. De legal office geeft aan waar die ruimte ligt aan de hand van die regels, niet aan de hand van zelf bedachte regels. Je kan stellen dat volgens Smith die gegeven regels te veel ruimte geven voor de verkeerde doeleinden.
15-02-2017, 04:22 door Anoniem
Worden software developers dan ook eindelijk aansprakelijk voor onveilige software? En gaan de fabrikanten dan ook genoeg betalen voor bug meldingen? Er zijn nog steeds bedrijven met miljoenen winsten welke alleen een bedankje op de website plaatsen of een mok opsturen wat natuurlijk belachelijk is. Dan liever geld en als het offensief gebruikt wordt, so be it.
15-02-2017, 08:45 door Anoniem
Wat de Geneefse conventies ons hebben geleerd, is dat ze vooral terroristen beschermen.
15-02-2017, 18:16 door Anoniem
Op het moment is de tijd niet rijp om over een dergelijk plan te beginnen, of welke vorm van mensenrechten dan ook. Je kan aan de symptomatische reactie direct boven mij, er is geen draagvlak voor. Het hoogst haalbare is een privilegestelsel. Dat zou eigenlijk op basis van wederkerigheid moeten zijn (ik respecteer jullie mensenrechten als jullie die van mij respecteren), maar intentie kunnen we als mens niet betrouwbaar beoordelen en ook geen machines programmeren om dat betrouwbaar te doen. Bovendien kunnen we de gegevens om dat te doen niet verzamelen zonder de privileges te schenden en dus het hele plan te verzieken. Dan blijft over een privilegestelsel op andere gronden, bijvoorbeeld opleiding en CV. De kunst is dan om bij die club te horen, en daarvoor moet je simpelweg een machtsfactor meebrengen, bijvoorbeeld door belangenverenigingen.

Maar deze situatie blijft niet eeuwig. De rechtsbescherming is gekocht met de verkoolde lichamen van vermeende ketters en heksen. De Geneefse conventie is gekocht met het bloed en de tranen van ontelbare krijgsgevangenen en inwoners en inwoonsters van dorpen en steden die het ongeluk hadden zich op het pad van een oprukkend leger te bevinden. Als al het andere faalt om met theorie duidelijk te maken wat er speelt, zal alsnog het inzicht op termijn met misstanden gekocht worden, en het inzicht in de noodzaak van andere rechtsbescherming opnieuw gekocht worden.

Een Geneefse Conventie (een gezamenlijke afspraak om wederkerig elkaars rechten te respecteren) lijkt me de juiste weg. Het is waar wat @21:51 zegt, fysiek wordt er niets onmogelijk gemaakt. Maar fysiek houdt niets een regering tegen om krijgsgevangenen weigeren eten te geven, te verminken of wat dan ook. Niets houdt een leger tegen om in een veroverde stad huis te houden en deze op 16e eeuwse wijze leeg te plunderen. Niets houdt een leger tegen om zoals in 1914 de meest historisch waardevolle bibliotheek van de hele lage landen in brand te steken. En toch is er een lange periode geweest waarin landen zich naar elkaar toe gedragen. Blijkbaar kan het dus wel, op basis van wederkerige afspraken zaken regelen.

Maar, het Rode Kruis is betrouwbaar omdat het een internationale, belangeloze, not-for-profit organisatie is. Techbedrijven kunnen zich dus niet de rol van het Rode Kruis toemeten omdat ze niet de nodige eigenschappen hebben. Wel zullen we als community de expertise moeten leveren, omdat niemand anders de kennis in huis heeft. Maar de preciese inrichting is van later zorg.
18-02-2017, 15:03 door Anoniem
Ja ik vind de vergelijkingen die men hier maakt, ook vrij mank gaan, zoals anoniem van 18:16 al aangeeft.
Dank voor het delen van je wijze inzichten.

Wie nog middeleeuws denkt kun je niet binnen een generatie of meer naar de renaissance slepen of verder.
Ze kunnen je eenvoudig niet volgen. Ze zijn er nog niet aan toe.
Wij kwamen daar ook vandaan, maar reageren niet meer als Grutte Pier met zijn opzegrijm.

En trouwens tegen "juj & majuj" (Gog en Magog) help er niets.
Of ze liggen vol van respect aan je voeten of ze vliegen je direct naar de strot.

Bij het bovenstaande bericht moest ik gelijk denken aan de queeste van wijlen Prinses Diana tegen bepaald onmenselijk wapentuig. Dat Microsoft zo'n strijd op botte manier wil transporteren naar de digitale cyberoorlog getuigt van weinig geschiedenisbesef. Misschien wacht ons eerst een nieuw digitaal Neurenberg eer er iets werkelijk veranderen kan.

Wat de situatie van nu betreft: "There is not enough love to go round", zong men in de jaren zestig en we zijn dus kennelijk wederom terug bij af.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.