寰球密码简报(第35期)丨德国:新政府计划实施“加密权”
The following article is from 苏州信息安全法学所 Author 赵丽莉,秦现招
1. 加密权确立之争
早在2015年,安格拉·默克尔领导下的德国政府就签署了一份宪章,其中就包含了成为“首个加密国家”的计划。然而,在该宪章签署后不久,由保守党基民盟(CDU)领导的德国政府改变了计划,并与其他欧洲国家结盟,呼吁“合法访问加密数据”。即使在国家层面上,政府也遭受着议会强烈的反对。
在2018年自由民主党开始呼吁建立“加密权”:自由民主党(舒尔茨)在辩论中说:“呼吁德国政府支持加密权”。指出“该权利将有助于增加人口、经济和公共机构对加密技术的接受和广泛使用。虚拟网络世界需要的权利在数字世界中也同样需要。”在这场辩论中,康斯坦丁·冯·诺茨博士(绿党)也呼吁当时的政府:“最终让德国成为第一个加密国家。这不能通过演讲,而是要通过法律。”
德国政府便和其他几个国家结盟,通过欧洲理事会启动反向加密计划,在欧洲层面上推动“数字加密”的进程。在2020年12月,德国担任欧洲理事会主席的背景下,通过了一项名为“加密和加密安全”的决议,该决议一方面强调加密对数据安全的重要性,另一方面却间接要求向当局提供加密的后门。
2. 加密权的确立
2021年12 月17日公布的联盟协议表述:“我们引入了加密权,有效的漏洞管理,以解决安全漏洞,以及“按设计/默认安全”的要求。”至此,联盟协议明确数字权利涵盖“加密权”,并禁止国家当局对漏洞保密,要求所有政府机构向联邦信息安全办公室(BSI)报告已知的安全漏洞,并定期对其IT系统进行外部审查。
新的德国联盟的各政党不但没有削弱加密权利的计划。反而,在新的联合协议表明将实现数字权利倡导者一直在期待的数字权利。鉴于德国绿党和德国自民党在数字领域也比以前领导的基民盟更有活力、更有专业素养,即使全球密码战争仍在进行,德国的数字权利在未来几年也很有可能会繁荣起来。
二、从支持开源软件到匿名权该联盟计划投资为所有公民提供更好的信息技术安全:“我们将加强数字公民权利和信息技术安全。保障这些权利是国家的责任。”协议中还提到“在公共场所和互联网上的匿名权必须得到保障”。
未来,根据联盟协议将定期制作开源软件,将软件的公开作为原则性问题。公民将会有加密的权利,而且国家还会为公民提供是否在通信上加密的选择权。
三、成立独立的监督部门协议中提到,所有未来的安全立法都将受到一个独立专家小组的评估,该小组必须调查任何潜在限制自由的问题。与此同时,该联盟协议已经非常明确地表示:“禁止在公共场所进行生物识别”,该条款与欧洲议会最近关于禁止大规模生物识别监控的决定是一致的。
四、将会面对的风险和挑战军情六处的负责人指出:随着量子计算机的兴起,出现了许多新的威胁,尤其是在数字领域。
强大的端到端加密是保护我们自己的数据安全并免受各种在线威胁的最佳工具之一。为了抵御未来来自量子计算机的攻击,我们需要投资于后量子安全加密。
考虑到目前和未来的威胁,研究显示政府能够理解所有公民加密的必要性,从而保护私人数据的安全,并保护政府免受互联网上恶意攻击者的攻击。强调德国应既注重对数字领域威胁及其潜力发展的理解,又要保障公民隐私权。
本期作者:赵丽莉,秦现招
关于“寰球密码法律政策发展动态简报”
为深入研讨我国密码法相关制度与现实挑战,凝聚国内外密码与网络安全精英,合力推动我国密码产业发展,苏州信息安全法学所密码法研究中心特别编辑“寰球密码法律政策发展动态”简报,供政府、产业及学术同仁参考。以期联合政产学研力量,为我国密码工作在法治轨道上稳步前行提供智力支撑。编委会、编辑部采取开放组织形式,欢迎各界同仁予以各种方式积极参与和支持,踊跃投稿!
主 编:马民虎
副 主 编:黄道丽 朱莉欣
责任编辑:原浩 赵丽莉 马宁 方婷 何治乐 冯潇洒 谢永红 赵婧琳 郝静雯
联系电话:0512—69562805,13771998064(同微信)
投稿邮箱:xieyonghong2015@xjtu.edu.cn
编委会及首届成员简介
2021年5月25日,寰球密码法律政策发展动态编委会在苏州正式成立。编委会为创新学术团体,设立主任一名,委员若干名,每届任期两年。目前,编委会正式聘任委员共24名,分别来自科研机构、高等院校和大型互联网企业等。编委会的职责定位于联合政产学研力量,发挥学术优势,提升我国密码产业发展,为国家密码管理部门提供战略性立法建议和决策咨询,为密码产业、行业安全发展提供合规指引。当下,编委会的常态化工作之一是编撰“寰球密码法律政策发展动态”简报(周刊),供政府、产业及学术同仁参考。
注:委员名单按姓氏笔画排序,排名不分先后。