1706940244
2024-02-02 15:47:05
保守党議員らは2回連続で、問題を検討する委員会での証人の証言を短縮した。 サイバーセキュリティ法案の提案 重要なインフラストラクチャプロバイダーを監督するため。 彼らは、他のビジネスについての議論を前倒しして強制することでそれを行いました。
公安および国家安全保障委員会の前に何が行われているか 法案 C-26、電気通信法の改正と、新たな重要サイバーシステム保護法(CCSPA)の制定という2つのことを行うことになる。 どちらも新たなサイバーセキュリティ義務を課すことになる 通信会社、銀行、エネルギー会社などの重要なインフラプロバイダーの場合
法案C-26に関する待望の公聴会が初めて始まった月曜日、保守党はカナダで増加しているカージャックの調査を開始する動議を前倒しすることで、法案に関する産業省と国防総省の証人尋問の時間を短縮した。 [See our coverage of Monday’s session here]。 動議が提出されると、採決されるまで委員会の作業は停止します。
木曜日、2人の証人が5分間の冒頭陳述を行った直後、保守党は昨年の新型コロナウイルス制限を巡るオタワの抗議活動中に自由党内閣が緊急事態法を適用したことについて調査を開始する動議を上げ、再び公聴会を中止した。 別の議会委員会がすでにその事件を調査しているにもかかわらず、これは。
委員会の自由党、国民民主党、ケベックブロックの議員らは、委員会の議題が――委員会規則に従って適切に――変更されたのは今週二度目だと抗議した。 彼らの抗議活動の決意は十分であったため、保守党は証人尋問を継続できるよう、第2動議に関する審議を別の機会に延期することに同意せざるを得なくなった。
しかし、あまりに多くの時間が食われ、ほぼ1時間だったので、国会議員は、カナダビジネス評議会のトレバー・ニーマン氏とカナダインターネット登録局(CIRA)の最高経営責任者(CEO)バイロン・ホランド氏の両者がそれぞれの質問をした後、質問する機会を得ることができなかった。 5分間の紹介文が与えられた。 その代わりに彼らは退席し、委員会はセッションの2時間目に予定されていた他の証人からの意見を聞くことになった。
この法案により、政府は国家安全保障や公共の安全に不可欠なサービスやシステムを指定できるようになる。
政府は、保護の責任を負う事業者または事業者のクラスを指定することもできます。 企業はサイバーセキュリティプログラムを導入していることを政府に示し、特定のサイバーインシデントを報告する必要がある。
物議を醸している部分としては、産業大臣は通信プロバイダーに対し、カナダの通信システムの安全を確保するために必要な「あらゆること」を行うよう命令する権限を持つことになる。 CCSPA の下では、内閣は指定された重要インフラプロバイダーに対して同様の権限を持つことになる。 公民権団体は、「何でも」政府に無制限の権力を与えることを懸念している。 ただし、電気通信法には、プロバイダーのネットワークから製品を削除するなど、大臣が命令できる例が含まれています。
重要なインフラ提供者には製造業者、食品生産者や加工業者、州間輸送会社、パイプラインやエネルギー会社、銀行、インターネット事業者などが含まれるが、政府は当初、この法案は高リスク企業にのみ適用されると述べていた。
ビジネス評議会の政策担当副会長であるニーマン氏は、同団体は以下を含むいくつかの分野でCCSPAに対する「的を絞った修正」を求めていると述べた。
—重要インフラ企業にサイバーセキュリティ命令を発令する連邦内閣の権限に対する「公正かつ合理的な制限」。 そうしないと、重要なサイバーセキュリティ システムに対する有効性やリスク軽減に関係なく、内閣が命令を下す可能性があるとニーマン氏は述べた。 同氏は、現在の文言では、命令に代わる合理的な選択肢がある場合、内閣には命令に従うことによる企業のコストを考慮したり、競争や顧客に与える可能性のある影響を考慮したりする義務はない、と述べた。
— リスクベースの方法論を法律に組み込むことで、十分に確立されたサイバーセキュリティプログラムを持つ低リスク企業に課す負担の負担がますます軽減されます。
オランダは C-26 に 3 つの変更を提案しました。
― CCSPA に基づいて企業に発行された政令は、公務員の長である枢密院書記官と、通常はキャリア公務員である法務副大臣によって最初に審査されるべきである。
— CCSPAは、企業から収集したサイバーセキュリティデータをサイバーセキュリティと情報保証の目的のみに使用する政府の権限を制限すべきである。
そして政府は、同法に基づいて企業に与えた命令の数について毎年議会に報告する必要がある。
ニーマン氏とホランド氏がセッション時間切れのため議員らの質問を受けずに去った後、委員会はオンタリオ州ウォータールーに本拠を置くシンクタンク、国際ガバナンス・イノベーションセンターの常務ディレクター、アーロン・シャル氏とシャロン・ポルスキー氏から話を聞いた。 、カナダプライバシーおよびアクセス評議会会長、 カナダイスラム教徒全国評議会を含むいくつかの公民権団体と共同で提出した。
「この法案は現状ではかなり良いと思う」とシャル氏は語った。 ただし、中小企業のサイバーセキュリティへの投資を奨励するための税制上の優遇措置を含めるべきだと同氏は付け加えた。
ポルスキー氏は、この法案により、政府が企業にバックドアの作成や暗号化の解読を強制したり、電子メールやテキストメッセージの内容、携帯電話や車両の位置、購入情報など、政府が求めるあらゆる情報を見つけるために漁に出たりすることが可能になる可能性があると不満を述べた。 、寄付者の詳細を入力して注文できるようにします。そして、ターゲットが何かが起こっていることに気づくまで、注文は秘密になります。
「100年前の東欧政権への敬意を込めて、この法案は、 [Industry] 大臣は、懲罰的罰金の脅威にさらされている者に対して、指定される条件に従って、いつでも情報を提供することを強制したり、誰かが情報を入力し押収することを許可したりする。 [IT systems]しかし、民主主義の根幹である抑制と均衡はありません。」
つまり、この法案は組織がプライバシー法を遵守することを不可能にする、と彼女は述べた。 また、政府には、引き渡された個人情報が適切に保護されていることを確認するために連邦プライバシー委員会と協議する義務もありません。
共同提案では、CCSPAはいくつかの方法で修正されるべきだと述べている。 1つは、必要であると信じる合理的な理由がない限り、産業大臣は行動命令を発することができないことを明確にすることです。 命令を出す前に、産業大臣は公安大臣および業界専門家団体と協議する必要がある。
また、内閣が企業に対し、重要なサイバーシステムを「重大な脅威に対して」のみ保護する命令に従うよう求めることができることも法律で明確にする必要がある。
#保守党提案されているサイバーセキュリティ法案に関する証言が再び短縮される