黑帽2019:安全專家必須了解政府政策
在黑帽2019年的兩次會議上,現(xiàn)任哈佛大學肯尼迪學院研究員的安全專家Bruce Schneier就是否需要擔任公共利益技術專家一職提出了論點,并提出了建議,以解決如何讓更多的人做好準備,以及如何創(chuàng)造更多的角色。這需要背景。
他的主要論點是:在一個日益數(shù)字化的世界中,技術涉及生活的各個方面,現(xiàn)在是時候發(fā)揮公共利益技術專家的作用了。受過技術教育的人員必須出面進行必要的工作,以確保政府的技術政策能夠由經(jīng)過培訓的,具有技術頭腦的專業(yè)人員提供信息。
Schneier在題為“公共利益中的信息安全”的單獨會議上說:“幾乎沒有一個討論問題的決策者理解技術。”
Schneier闡述了當前景觀的基礎,解釋政策和技術在多數(shù)情況下多年來沒有相互作用,為當前的格局奠定了基礎?,F(xiàn)在,隨著技術交織在人們所做的幾乎所有事情中,人權和隱私受到威脅,因為私營公司可以決定如何使用和訪問他們的技術。根據(jù)企業(yè)的不同,這些由公司驅(qū)動的決策可能會產(chǎn)生廣泛的后果,通常幾乎沒有法律先例。他指出,互聯(lián)網(wǎng)從未被設計為以安全為中心的公共政策。
Schneier說,“如果谷歌公司做出有關審查的決定,那比任何禁止獲取信息的法律都更有效。技術和政策不再適用于不同的世界。”
Schneier說,答案的一部分是社會創(chuàng)造并接受公共利益技術專家的角色。擔任此職位的人員將通過擔任政府工作人員來幫助決策者,例如,幫助立法者做出有關安全和技術政策的明智決策。他說,政府和非政府組織需要更多這類員工。
在大會的一次演講中,Schneier與電子前線基金會網(wǎng)絡安全主管Eva Galperin以及Graphika首席創(chuàng)新官Camille Francois就技術熟練的安全專業(yè)人士進行了更多的公共宣傳工作。
該組織的標題是“為更大的利益而攻擊:賦予技術人員加強數(shù)字社會的能力”,該組織敦促與會者尋求道德黑客和公共利益領域的工作機會。
Galperin說,“當我們談論安全問題時,通常是針對國家或公司,我們不會花很多時間談論個人的安全問題。但是LGBTQ社區(qū)的安全需求,或特殊人群的安全需求可能與產(chǎn)品設計時考慮的最終用戶不同。“
該組織指出,對倡導感興趣的安全專業(yè)人員應該尋求在本地社區(qū)內(nèi)發(fā)揮作用的機會。
Schneier說,那些從事人權組織技術工作的人應該更多地受到贊揚。