Política y regulación
Irlanda se mueve para modernizar las leyes de vigilancia ante preocupaciones por spyware
Irlanda ha presentado el proyecto de ley de Comunicaciones (Intercepción y Acceso Legal) para regular la tecnología de vigilancia y modernizar las leyes que rigen las comunicaciones cifradas.
El gobierno de Irlanda anunció esta semana la presentación del proyecto de ley de Comunicaciones (Intercepción y Acceso Legal), un esfuerzo legislativo para regular la tecnología de vigilancia y actualizar el marco legal del país. La ley vigente, que data de 1993, es anterior a los métodos de comunicación modernos, como las aplicaciones con cifrado de extremo a extremo. Debido a que estas normas antiguas no contemplan la seguridad digital moderna, el proyecto de ley propuesto abarcará todas las formas de comunicación, estén cifradas o no. Esto incluye la regulación de la “intercepción legal” —término de la industria para la tecnología de vigilancia— y el “spyware”, que se refiere al software de vigilancia encubierta utilizado para obtener acceso a dispositivos electrónicos.
Jim O’Callaghan, ministro de Justicia, Asuntos Internos y Migración de Irlanda, enfatizó que se necesita urgentemente un nuevo marco legal para enfrentar el crimen grave y las amenazas a la seguridad. Para abordar las preocupaciones sobre la privacidad, O’Callaghan afirmó que el marco equilibrará los poderes estatales con las libertades civiles. “La nueva legislación también incluirá salvaguardas legales sólidas para brindar la garantía continua de que el uso de tales poderes es necesario y proporcionado”, dijo O’Callaghan.
El impulso legislativo en Irlanda se produce mientras el spyware gubernamental continúa proliferando en toda Europa. Si bien el spyware ha sido “utilizado para violar derechos humanos” y sigue sujeto al “abuso de spyware”, la tecnología se ha normalizado constantemente durante las últimas dos décadas. Históricamente, los escándalos de spyware de alto perfil se asociaban principalmente con países de Oriente Medio y América del Sur, pero han surgido casos recientes de abuso dentro de Europa, incluidos Grecia, Hungría, Italia y Polonia.
La normalización de estas herramientas en Europa tiene raíces profundas. En 2004, la unidad de ciberdelincuencia italiana Polizia Postale firmó un contrato con Hacking Team, una empresa emergente de ciberseguridad ya desaparecida, marcando la primera venta documentada de spyware gubernamental. Para 2007, el jefe de la BundesKriminalamt (oficina federal de policía criminal de Alemania) confirmó que la agencia estaba utilizando spyware informático. En 2008, WikiLeaks reveló que las autoridades alemanas estaban comprando spyware a una empresa llamada DigiTask. Para 2011, el Chaos Computer Club, un grupo de hackers, descubrió spyware policial en la computadora de un empresario. En los años siguientes, los investigadores documentaron el abuso de spyware fabricado en Europa en países como Egipto, Etiopía, México, Marruecos y los Emiratos Árabes Unidos, lo que convirtió al spyware en una tecnología relativamente normalizada.
Por qué importa
El gobierno de Irlanda propone una nueva ley para modernizar las capacidades de vigilancia, apuntando específicamente a las comunicaciones cifradas, que actualmente quedan fuera del alcance de la legislación de 1993. A medida que los estados europeos buscan regular o adoptar estas herramientas, el proyecto de ley destaca la tensión continua entre las demandas de seguridad estatal y las protecciones de la privacidad digital.