美國(guó)云企業(yè)因NSA監(jiān)控項(xiàng)目受到巨大沖擊
上個(gè)月,美國(guó)國(guó)安局的監(jiān)控項(xiàng)目曝光之后,云安全聯(lián)盟(CSA)調(diào)查發(fā)現(xiàn),非美企業(yè)207個(gè)高管中有10%的人與美國(guó)服務(wù)供應(yīng)商取消了合同,且56%受訪(fǎng)的非美人士對(duì)于和美國(guó)云服務(wù)提供商合作的問(wèn)題猶豫不定。CSA是一個(gè)擁有48,000多個(gè)體成員的非盈利性組織。
從CSA調(diào)查中獲悉,位于美國(guó)、歐洲和亞洲的456名公司代表中有半數(shù)以上的人說(shuō),他們不想再使用美國(guó)的云服務(wù)了,因?yàn)樗麄儞?dān)心美國(guó)政府會(huì)通過(guò)云服務(wù)來(lái)竊取他們的數(shù)據(jù)。
被稱(chēng)作“棱鏡”的美國(guó)監(jiān)控項(xiàng)目,是上個(gè)月被前美國(guó)國(guó)安局雇員愛(ài)德華·斯諾登泄露給記者的,斯諾登現(xiàn)在在向俄羅斯和其他國(guó)家尋求政治庇護(hù),以逃避美國(guó)對(duì)他的起訴。
10名受訪(fǎng)者中只有三人說(shuō),斯諾登泄密事件不會(huì)影響到他們使用美國(guó)云服務(wù)。
6月25日到7月9日,CSA展開(kāi)一項(xiàng)網(wǎng)絡(luò)調(diào)查,來(lái)了解斯諾登泄密事件對(duì)美國(guó)云企業(yè)的影響。
“人們對(duì)此事的懷疑比我想象的還要嚴(yán)重,我以為人們都很清楚地了解發(fā)生在他們國(guó)家里的事”,CSA的合伙人兼主管Jim Reavis說(shuō),絕大多數(shù)的受訪(fǎng)者認(rèn)為政府應(yīng)該公開(kāi)《外國(guó)情報(bào)監(jiān)視法案》(FISA)密令,并公布政府從美國(guó)網(wǎng)絡(luò)公司獲取了哪些用戶(hù)數(shù)據(jù)。
無(wú)論是美企受訪(fǎng)者還是外企受訪(fǎng)者,他們都一致認(rèn)為美國(guó)應(yīng)該公布為政府提供用戶(hù)數(shù)據(jù)的特定服務(wù)提供商更多相關(guān)信息。
谷歌、微軟、雅虎等企業(yè)均參與過(guò)美國(guó)“棱鏡門(mén)”事件中,現(xiàn)在這些企業(yè)為了它們自身的利益,要求政府允許它們公布FISA密令的相關(guān)細(xì)節(jié)。而云服務(wù)供應(yīng)商們現(xiàn)在仍然禁止公布密令信息。
從CSA的調(diào)查得知,用戶(hù)們希望云服務(wù)提供商給美國(guó)政府施加壓力公布獲取用戶(hù)數(shù)據(jù)的過(guò)程。大部分受訪(fǎng)者說(shuō),應(yīng)該允許云企業(yè)公布美國(guó)國(guó)安局和聯(lián)邦調(diào)查局從他們那里獲得了多少用戶(hù)信息、什么樣的信息以及云企業(yè)給他們提供了多少信息。Reavis說(shuō),實(shí)際上,每位受訪(fǎng)者都覺(jué)得云企業(yè)至少應(yīng)該提供一些有關(guān)他們現(xiàn)階段的工作信息。
六月斯諾登泄密事件揭露了美國(guó)國(guó)安局從大網(wǎng)絡(luò)公司收集了大量電話(huà)元數(shù)據(jù)和用戶(hù)記錄,從而引起了全球?qū)γ绹?guó)監(jiān)控行為的關(guān)注。美國(guó)國(guó)安局、聯(lián)邦調(diào)查局和奧巴馬政府堅(jiān)持稱(chēng)數(shù)據(jù)監(jiān)測(cè)完全符合美國(guó)法律條款規(guī)定,同時(shí)也是美國(guó)為打擊恐怖主義的重要舉措。
其他人卻認(rèn)為美國(guó)的這種數(shù)據(jù)監(jiān)測(cè)行為是對(duì)隱私的一種威脅,根據(jù)憲法人們有權(quán)反對(duì)這種無(wú)理的調(diào)查行為。
斯諾登泄密事件,再次引起了歐洲和其他地區(qū)對(duì)于《美國(guó)愛(ài)國(guó)者法案》和其他反恐法案的擔(dān)憂(yōu),這些法案主要用于美國(guó)政府從互聯(lián)網(wǎng)服務(wù)供應(yīng)商那里獲取用戶(hù)數(shù)據(jù)。
FISA授權(quán)下的監(jiān)控范圍并不僅僅限于通訊攔截。歐盟的一項(xiàng)報(bào)告中指出這項(xiàng)法案覆蓋到了云環(huán)境中的所有數(shù)據(jù),歐盟政策制定者們認(rèn)為迄今為止FISA對(duì)歐盟數(shù)據(jù)主權(quán)的威脅比其他法案更為嚴(yán)重。
斯諾登泄密事件之后,歐盟議會(huì)投票決定調(diào)查美國(guó)國(guó)安局監(jiān)控項(xiàng)目對(duì)卷入這一事件的歐洲公民的隱私和公民權(quán)利的影響,并且要從美國(guó)官方機(jī)構(gòu)獲取更多信息。
芬蘭一家提供一系列安全服務(wù)的供應(yīng)商——F-Secure,在這次的泄密事件中也受到了一些影響。
“自從6月份的“棱鏡門(mén)”事件發(fā)生以來(lái),在歐洲、中東以及亞洲的前景分析人員一直在關(guān)心一個(gè)問(wèn)題,那就是我們的公司在美國(guó)設(shè)立分公司是否還繼續(xù)運(yùn)轉(zhuǎn),或者我們是否在美國(guó)保留客戶(hù)數(shù)據(jù)”,F(xiàn)-secure的首席調(diào)查員Mikko Hypponen說(shuō)。
“現(xiàn)在,許多用戶(hù)不想再購(gòu)買(mǎi)美國(guó)或者北大西洋公約組織成員國(guó)的云服務(wù)”,Hypponen說(shuō),“也有許多用戶(hù)不想再購(gòu)買(mǎi)中國(guó)、俄羅斯或者以色列的云服務(wù),基于這種情況,一個(gè)來(lái)自完全中立國(guó)家的方案供應(yīng)商是最好的選擇”。