Indie chcą dostępu do kodów źródłowych smartfonów
Autor. Freepik.com. Licencja: https://www.freepik.com/legal/terms-of-use, https://support.freepik.com/s/article/Attribution-How-when-and-where
Indyjski rząd zaproponował nowe regulacje dotyczące bezpieczeństwa smartfonów, które budzą poważne obawy wśród globalnych firm technologicznych. Projekt przepisów zakłada daleko idącą ingerencję państwa w architekturę oprogramowania oraz sposób przetwarzania danych na urządzeniach mobilnych.
Jak wynika z informacji opublikowanych przez agencję Reutera, władze Indii chcą zobowiązać producentów smartfonów do udostępniania kodu źródłowego systemów operacyjnych oraz wybranych komponentów oprogramowania na żądanie organów państwowych.
Celem takiego rozwiązania ma być umożliwienie niezależnej weryfikacji mechanizmów bezpieczeństwa oraz identyfikacja potencjalnych podatności, które mogłyby zostać wykorzystane w cyberatakach. Równolegle projekt przewiduje obowiązek przechowywania logów systemowych urządzeń przez okres co najmniej 12 miesięcy, aby ułatwić analizę incydentów.
Rosnące zagrożenia
Indyjskie władze argumentują, że rosnąca skala cyberzagrożeńoraz uzależnienie państwa od zagranicznych technologii wymuszają większą transparentność po stronie producentów.
W ocenie administracji obecne praktyki, w których kluczowe elementy systemów operacyjnych pozostają zamknięte i niedostępne dla regulatorów, ograniczają zdolność państwa do skutecznego reagowania na incydenty oraz przeciwdziałania nadużyciom.
Czytaj też
Reakcje firm technologicznych
Najwięksi producenci smartfonów otwarcie sprzeciwiają się tym propozycjom. Za główny argument podają, że wymóg ujawniania kodu źródłowego stanowi poważne zagrożenie dla własności intelektualnej oraz może prowadzić do nieautoryzowanego rozpowszechniania wrażliwych informacji technicznych.
Dodatkowo, długoterminowe przechowywanie szczegółowych logów urządzeń użytkowników rodzi ryzyko naruszenia prywatności i tworzy atrakcyjny cel dla cyberprzestępców, zwłaszcza w przypadku niewystarczającego zabezpieczenia tak zgromadzonych danych.


Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].
Cyfrowy Senior. Jak walczy się z oszustami?