1 kwietnia na stronach Komisji Europejskiej opublikowano założenia strategii ProtectEU. W imię walki z terroryzmem i przestępczością zaproponowano, by ograny ścigania mogły mieć wgląd do naszej prywatnej korespondnecji.
Niestety publikacja, której fragment powinien budzić szczególny niepokój, nie wygląda na primaaprilisowy żart. W imię zwiększenia zdolności państw członkowskich UE do ochrony społeczeństw i demokracji przed zagrożeniami online zaproponowano, by służby miały dostęp do szyfrowanych danych, czyli na przykład treści rozmów prowadzonych na Signalu, iMessage czy WhatsApp.
Kilka tygodni temu głośnym echem odbiło się w sieci wymuszenie przez brytyjski rząd wyłączenia najwyższego poziomu bezpieczeństwa w usłudze iCloud. W świetle tego, co teraz proponuje KE, blokada zaawansowanej ochrony danych w chmurze Apple dla obywateli UK wydaje się zjawiskiem, które rozpoczęło nowy, niepokojący trend.Europejskie organy ścigania mają mieć dostęp do zaszyfrowanych danych
Z grubsza trudno mieć zastrzeżenia do ProtectEU, czyli Europejskiej Strategii Bezpieczeństwa Wewnętrznego, w której określono cele i działania mające zapewnić nam wszystkim bezpieczeństwo i stabilność. Chodzi przecież o ochronę demokracji przed zagrożeniami online i offline ze strony terrorystów, przestępców i nieprzyjacielskich aktorów zagranicznych, czyli wywiadów wrogich Zachodowi państw. Komisja chce, by Unia mogła zdecydowanie i skutecznie odpowiadać na działania hybrydowe wzmacniając ochronę infrastruktury krytycznej, zwiększając poziom cyberbezpieczeństwa, zabezpieczając węzły transportowe w portach oraz zwalczać zagrożenia internetowe. Magnus Brunner, komisarz do spraw wewnętrznych i migracji ujmuje to następująco: W gwałtownie ewoluującym krajobrazie zagrożeń bezpieczeństwo jest zadaniem naszych czasów. Wymaga to zmiany naszego sposobu myślenia. Strategia ProtectEU pomoże wspierać nową kulturę bezpieczeństwa UE i wyposaży nas w lepsze środki przewidywania, zapobiegania i reagowania na zagrożenia dla naszego bezpieczeństwa wewnętrznego. W niemal 30 stronicowym dokumencie opisującym szczegóły założeń strategii znalazł się rozdział, w którym Komisja powołuje się na raport Grupy Wysokiego Szczebla ds. Dostępu do Danych na potrzeby Skutecznego Ścigania Przestępstw, w którym to zwrócono uwagę, iż około 85% śledztw karnych opiera się na możliwości dostępu organów ścigania do informacji cyfrowych oraz iż prokuraturom i sądom jest coraz trudniej oskarżać i skazywać przestępców, ponieważ ci korzystają z narzędzi i produktów pochodzących z państw spoza europejskiej jurysdykcji. Co za tym idzie, służby ze Starego Kontynentu miewają trudności we współpracy z takimi podmiotami oraz w konsekwencji cierpią na brak dostępu do danych. Komisja Europejska, choć podkreśla, iż to, co mówią przedstawiciele Grupy nie jest stanowiskiem KE, to jednak postanowiła zastosować się do rekomendacji Grupy Wysokiego Szczebla i zapowiada, iż jeszcze w pierwszej połowie tego roku opublikowany zostanie plan działania mający określić środki prawne oraz praktyczne rozwiązania w celu zapewnienia zgodnego z prawem i skutecznego dostępu do danych. Komisja potraktuje priorytetowo ocenę skutków przepisów dotyczących retencji danych na szczeblu UE oraz przygotowanie technologicznej mapy drogowej dotyczącej szyfrowania, aby zidentyfikować i ocenić rozwiązania technologiczne, które umożliwiłyby organom ścigania dostęp do zaszyfrowanych danych w sposób zgodny z prawem, chroniąc cyberbezpieczeństwo i prawa podstawowe. W dokumencie kilkukrotnie podkreśla się, iż dostęp do szyfrowanej komunikacji mają mieć organy ścigania i wymiar sprawiedliwości, ale tylko w ramach prawnie uregulowanych procedur i z poszanowaniem prawa do prywatności oraz praw podstawowych. Pojawia się jednak pytanie, w jaki sposób można te dwie sprawy ze sobą pogodzić, ponieważ uzyskanie dostępu do chociażby szyfrowanej korespondencji wymienianej na Signalu czy iMessage wymagałoby zainstalowania przez dostawców tych usług specjalnego backdoora dla służb. Drugą opcją musiałaby być próba złamania protokołów szyfrujących ww. aplikacji, co jak dotąd nie powiodło się nikomu na świecie.