दुनिया भर में पुराने साइबर अपराध कानून एथिकल हैकर्स और सुरक्षा शोधकर्ताओं को कानूनी जोखिम में डाल रहे हैं। एक नए अध्ययन ने इस गंभीर समस्या और सुधार के लिए पांच-सूत्रीय ढांचे का खुलासा किया है।
मुख्य बातें
- पुराने कानून दुर्भावनापूर्ण हैकर्स और नेक इरादे वाले शोधकर्ताओं के बीच अंतर नहीं करते हैं।
- दुनिया के केवल 10% देशों में ही शोधकर्ताओं के लिए कानूनी सुरक्षा है।
- विशेषज्ञों ने 'CICIC' नामक एक नया पांच-सूत्रीय सुरक्षा ढांचा प्रस्तावित किया है।
लास वेगास (DEF CON 34): साइबर सुरक्षा की दुनिया में एक गंभीर संकट गहरा रहा है। सुरक्षा शोधकर्ता, जो सिस्टम की कमियों को ढूंढकर उन्हें ठीक करने में मदद करते हैं, वे खुद कानूनी पचड़ों और जेल की सजा के डर में जी रहे हैं। इसका मुख्य कारण दुनिया भर में लागू पुराने साइबर अपराध कानून हैं, जो 'बुरे हैकर्स' और 'एथिकल हैकर्स' के बीच अंतर करने में पूरी तरह विफल रहे हैं।
NCC Group की सरकारी मामलों की निदेशक कथरीना सोमर ने हाल ही में DEF CON 34 में एक महत्वपूर्ण शोध प्रस्तुत किया। सोमर के अनुसार, दुनिया के 154 देशों में साइबर अपराध कानून तो हैं, लेकिन उनमें से केवल 15 देशों (10% से भी कम) ने ही सुरक्षा शोधकर्ताओं को कुछ हद तक कानूनी सुरक्षा प्रदान की है।
यह क्यों महत्वपूर्ण है?
BozokMedia विश्लेषण से पता चलता है कि जब तक कानून शोधकर्ताओं को सुरक्षा प्रदान नहीं करते, तब तक साइबर सुरक्षा की दुनिया में 'कमियों का खुलासा' (vulnerability disclosure) करना जोखिम भरा बना रहेगा। यदि शोधकर्ता कानूनी कार्रवाई के डर से कमियों को छिपाते हैं, तो यह सरकारों और व्यवसायों के लिए और भी बड़ा खतरा पैदा कर सकता है।
"यह इस बात पर निर्भर करता है कि आप कानून को कैसे संरचित करते हैं और आपकी न्यायिक प्रणाली में कितना विश्वास है।" - कथरीना सोमर
विशेष रूप से यूनाइटेड किंगडम के कंप्यूटर दुरुपयोग अधिनियम 1990 (Computer Misuse Act 1990) का उदाहरण लिया जा सकता है। यह कानून तीन दशक पुराना है और इसमें उस तरह के प्रावधानों की कमी है जो नेक इरादे (good faith) से किए गए शोध को सुरक्षा दे सकें। हालांकि, पुर्तगाल जैसे देशों ने इस दिशा में बेहतरीन काम किया है, जहाँ शोधकर्ताओं के लिए एक 'सुरक्षित आश्रय' (safe haven) बनाया गया है।
तुलना: सुरक्षात्मक बनाम पुराने कानून
| विशेषता | पुराने कानून (जैसे UK 1990) | आधुनिक सुरक्षात्मक कानून (जैसे पुर्तगाल) |
|---|---|---|
| इरादा (Intent) | जांच नहीं किया जाता | नेक इरादे को महत्व दिया जाता है |
| शोधकर्ता की सुरक्षा | जेल या जुर्माना संभव | कानूनी सुरक्षा (Safe Harbor) |
| भेदभाव | हैकर और शोधकर्ता एक समान | स्पष्ट अंतर मौजूद |
अक्सर पूछे जाने वाले प्रश्न (FAQs)
1. एथिकल हैकर और क्रिमिनल हैकर में क्या अंतर है?
एथिकल हैकर सिस्टम की कमियों को सुधारने के लिए काम करते हैं, जबकि क्रिमिनल हैकर नुकसान पहुँचाने या चोरी करने के लिए काम करते हैं।
2. 'CICIC' ढांचा क्या है?
यह सोमर द्वारा प्रस्तावित एक पांच-सूत्रीय सिद्धांत है (आचरण, इरादा, सहमति, संस्थान और शर्त) जो कानून को बेहतर बनाने में मदद कर सकता है।