شنبه ۲۸ شهریور ۱۴۰۵ | ۱۲:۱۷
اطلاعات پلیس انگلیس در معرض دسترسی غیرمجاز آمریکا 

گاردین بررسی کرد

اطلاعات پلیس انگلیس در معرض دسترسی غیرمجاز آمریکا 

بر اساس تحقیقات روزنامه گاردین، حجم عظیمی از داده‌های بسیار حساس پلیس بر روی پلتفرم‌های ابری مایکروسافت قرار دارد؛ پلتفرم‌هایی که طبق یک ارزیابی رسمی امنیتی در انگلیس، در برابر «دسترسی غیرمجاز» یا نفوذ توسط بازیگران خارجی و دولت آمریکا آسیب‌پذیر تشخیص داده شده‌اند.

به گزارش ایسنا، این فایل‌ها شامل سوابق کیفری، اظهارات قربانیان، ایمیل‌های داخلی و اطلاعات حساسی است که توسط بیش از ۴۰ نیروی پلیس در سراسر انگلیس نگهداری می‌شود.

بر اساس سندی از پلیس که گاردین آن را مشاهده کرده است، سطح طبقه‌بندی برخی از این فایل‌ها فراتر از رده «رسمی» است که احتمال طبقه‌بندی آنها به عنوان «محرمانه»   یا «فوق‌محرمانه» را مطرح می‌کند.

این پلتفرم ابری، «مایکروسافت آژور» (Microsoft Azure) نام دارد که یکی از محصولات تجاری اصلی این شرکت فناوری آمریکایی است. این پلتفرم توسط کسب‌وکارها و دولت‌ها در سراسر جهان استفاده می‌شود و بر شبکه‌ای از زیرساخت‌های فناوری اطلاعات – شامل مراکز داده، تجهیزات شبکه و کابل‌های فیبر نوری – استوار است که بیش از ۱۰۰ کشور را پوشش می‌دهد.
در سال‌های اخیر، تردیدهایی درباره نحوه ذخیره‌سازی داده‌ها در پلتفرم‌های ابری و میزان امنیت واقعی آنها ایجاد شده است.

پلیس انگلیس در جلسه‌ای در سال ۲۰۱۷ تصمیم گرفت بخشی از حساس‌ترین داده‌های خود را به پلتفرم مایکروسافت منتقل کند. با این اقدام، مقامات پلیس پذیرفتند که افراد داخلی دولت آمریکا قادر به مشاهده این داده‌ها خواهند بود و این اطلاعات ممکن است در سراسر جهان منتقل شود.

به گفته پنج کارشناسی که یافته‌های گاردین را بررسی کردند، خطرات شناسایی‌ شده در آن سند همچنان پابرجا هستند. امروزه تقریبا تمام نیروهای پلیس انگلیس به مایکروسافت آژور وابسته‌اند و دولت انگلیس، سالانه دست‌کم ۱.۹ میلیارد پوند برای نرم‌افزارهای مایکروسافت صرف می‌کند.

زمانی که گاردین موضوع احتمال عدم امنیت اطلاعات حساس را با پلیس مطرح کرد، آنها به نظر این خطرات را کم‌اهمیت جلوه دادند و اظهار کردند قراردادهای انگلیس با مایکروسافت به این معناست که مقامات آمریکایی نمی‌توانند بدون مجوز صریح به داده‌ها دسترسی داشته باشند و داده‌های ذخیره‌ شده در مایکروسافت، در خاک انگلیس باقی می‌مانند. به نظر می‌رسید این اظهارات با اذعان‌های علنی مایکروسافت در تضاد باشد. این شرکت در سال ۲۰۲۳ در گزارشی به پلیس اسکاتلند اعلام کرده بود که داده‌ها ممکن است از بریتانیا خارج شوند و این شرکت نمی‌تواند حاکمیت داده‌ها را تضمین کند.

مایکروسافت اعلام کرد که هیچ‌گونه دسترسی مستقیم یا نامحدودی به داده‌های مشتریان برای هیچ دولتی فراهم نمی‌کند و در پاسخ به درخواست دولت آمریکا، داده‌های مربوط به انگلیس را در اختیار آنها قرار نداده است. این شرکت افزود: مانند تمام شرکت‌های فناوری مستقر در ایالات متحده، تنها به درخواست‌های دولت آمریکا که از طریق مجاری قانونی معتبر مطرح شده باشند، پاسخ می‌دهد.

ماهیت جهانی و مقیاس عظیم فضای ابری مایکروسافت بدین معناست که داده‌های پلیس و فراداده‌های مرتبط با آنها ممکن است توسط مایکروسافت در سراسر جهان منتقل و ذخیره شوند، و وسعت این امر نامشخص خواهد بود.

این ارزیابی همچنین نشان داد که پلتفرم مایکروسافت قادر به تضمین امنیت این داده‌ها نیست. در این سند آمده است: «این امر داده‌های حساس را که به طور ناکافی محافظت می‌شوند، در محیطی قرار می‌دهد که سپس به هدف بسیار جذاب‌تری برای مهاجمان تبدیل می‌شود.»

این گزارش علاوه بر خطرات، راه‌کارهای کاهش خطرات را نیز فهرست کرده است. در مورد مشکل حملات سایبری، مقرر شده است که سرورهای پلیس باید به سرعت تعمیر شوند، به‌روز نگه داشته شوند و نرم‌افزار آنتی‌ویروس داشته باشند.

دولت انگلیس سالانه میلیاردها دلار برای خدماتی که توسط سه شرکت فناوری آمریکایی آمازون، گوگل و مایکروسافت ارائه می‌شود، هزینه می‌کند. تا ۶۰ درصد از زیرساخت‌های فناوری اطلاعات آن در پلتفرم‌های ابری میزبانی می‌شود. داده‌های اطلاعاتی انگلیس و همچنین داده‌های گمرکی این کشور در سرویس‌های ابری آمازون میزبانی می‌شوند. وزارت دفاع از آژور استفاده می‌کند.

بر اساس گزارش گاردین، قوانین ایالات متحده، از جمله «قانون فضای ابری» (Cloud Act)، به مقامات آمریکایی اجازه می‌دهد به هرگونه داده‌ای که در اختیار شرکت‌های ابری آمریکایی است — حتی داده‌های ذخیره‌شده در خارج از کشور — دسترسی پیدا کنند. مقامات آمریکایی برای این کار نیازی به حکم قضایی ندارند و می‌توانند شرکت‌های آمریکایی را ملزم کنند که موضوع دسترسی را به مشتریان خدمات ابری اطلاع ندهند.

انتهای پیام

# اقتصادی

آخرین اخبار اقتصادی