La Ley de Intercambio Seguro de Archivos Federales , también conocida como HR 4098 , fue un proyecto de ley que el Senado de los Estados Unidos revisó desde el 25 de marzo de 2010. La legislación se originó en la Cámara de Representantes de los Estados Unidos el 17 de noviembre de 2009, como parte del 111.º Congreso . El proyecto de ley buscaba imponer restricciones y requisitos adicionales con respecto al uso del intercambio de archivos entre pares por parte de los empleados y contratistas del gobierno de los Estados Unidos.
El proyecto de ley fue aprobado en la Cámara de Representantes por votación nominal el 24 de marzo de 2010 y remitido al Comité de Seguridad Nacional y Asuntos Gubernamentales . [ 1 ] No fue aprobado por el Senado y quedó archivado con el cierre de la sesión del 111.º Congreso.
Propósito y descripción
La Ley de Intercambio Seguro de Archivos Federales se propuso en respuesta a las filtraciones de información altamente sensible del gobierno de los Estados Unidos (que incluye una lista de investigaciones en curso del Comité de Ética de la Cámara de Representantes , información sobre programas y tropas militares de EE. UU. y diagramas de cableado para un helicóptero Marine One [ 2 ] ) encontradas en varios programas de intercambio de archivos a principios de 2009. [ 3 ] [ 4 ]
El proyecto de ley propuesto buscaba limitar el uso del intercambio de archivos entre pares en redes abiertas por parte de empleados y contratistas gubernamentales mediante autorización oficial. [ 5 ] Las restricciones no solo se aplicarían a los sistemas y redes informáticas federales , sino también a las computadoras personales y domésticas de los empleados. Según la ley, los directores o responsables de informática de las agencias deben solicitar y obtener autorización antes de que los empleados puedan utilizar programas específicos de intercambio de archivos entre pares para tareas relacionadas con el trabajo. [ 6 ]
La propuesta de Ley Federal de Intercambio Seguro de Archivos buscaba establecer una política que obligara, dentro de los 180 días posteriores a su promulgación, al Director de la Oficina de Administración y Presupuesto a actualizar las políticas de las agencias para cumplir con la ley (lo que incluye la implementación de controles de seguridad para prevenir, detectar y eliminar el software de intercambio de archivos de las computadoras, sistemas y redes federales dentro de este plazo). Además, la ley exigiría al Director presentar informes anuales sobre las agencias que utilizan programas de intercambio de archivos y la justificación de cada uso. [ 6 ] La Oficina de Presupuesto del Congreso estimó que la administración de la ley costará un total de $10 millones de dólares durante los años fiscales estadounidenses 2011-2014 , [ 7 ] o $0.09 por ciudadano estadounidense durante este período de tres años. [ 8 ]
Proceso
Presentada en la Cámara de Representantes por el Representante Edolphus Towns ( D-NY10 ) el 17 de noviembre de 2009, como HR 4098, la Ley de Intercambio Seguro de Archivos Federales fue remitida al Comité de Supervisión y Reforma Gubernamental de la Cámara y colocada en el Calendario de la Unión el 11 de marzo de 2010. El 23 de marzo de 2010, el Representante Towns propuso suspender las reglas y aprobar el proyecto de ley mediante votación nominal (Votación de la Cámara n.° 183 en 2010), que tuvo lugar tras cuarenta minutos de debate. [ 9 ] Los resultados de la votación arrojaron 408 votos a favor, 13 en contra y 8 presentes/no votaron. [ 10 ]
El proyecto de ley se presentó en el Senado el 25 de marzo de 2010 y se remitió al Comité de Seguridad Nacional y Asuntos Gubernamentales de dicha cámara . [ 6 ] El 14 de junio de 2010, la senadora Claire McCaskill ( D - MO ) presentó un proyecto de ley complementario, S.3484 , al HR 4098. Este proyecto de ley fue leído y remitido al Comité de Seguridad Nacional y Asuntos Gubernamentales del Senado. [ 11 ]
Informe sobre el intercambio de archivos; críticas
El 10 de mayo de 2010, MeriTalk, una red de TI del gobierno de EE. UU., publicó un informe sobre el intercambio de archivos federales en el que se entrevistó a 200 empleados y funcionarios de seguridad del gobierno federal para comprender sus prácticas de transferencia de archivos. De los entrevistados, el 58 por ciento conocía las políticas de su agencia para la transferencia segura de archivos, y el 43 por ciento informó que seguían sistemáticamente las políticas de intercambio de archivos. Además, el 71 por ciento dijo estar preocupado por la seguridad actual de las transferencias de archivos federales, pero el 54 por ciento admitió no supervisar su propio protocolo de transferencia de archivos . La mayoría de este personal federal también admitió utilizar métodos inseguros para transferir archivos entre agencias y dentro de las propias agencias: el 66 por ciento utilizó medios físicos como unidades flash USB , el 60 por ciento utilizó FTP y el 52 por ciento utilizó cuentas de correo electrónico personales como Gmail o Yahoo . [ 12 ] El informe recomendó que las organizaciones deberían desarrollar y hacer cumplir estándares en todo el gobierno y capacitar a la gerencia y a los usuarios. [ 13 ] Solo una pequeña parte de la información que el gobierno transfiere está clasificada ; Sin embargo, gran parte de ella es sensible porque puede contener información privada sobre el público, como historiales médicos y números de seguridad social . [ 14 ]
La Electronic Frontier Foundation declaró, antes de la presentación de este proyecto de ley, que una restricción gubernamental generalizada al intercambio de archivos entre pares limitaría la capacidad del gobierno para aprovechar el software de intercambio de archivos potencialmente útil. Para respaldar su opinión de que el intercambio de archivos entre pares puede ser útil, la fundación ofreció como ejemplos servicios de música con licencia y compañías de videojuegos que utilizan herramientas entre pares. [ 15 ]
Referencias
- ↑ "Ley Federal de Intercambio Seguro de Archivos" . GovTrack.us . Consultado el 14 de noviembre de 2010 .
- ↑ "Proyecto de ley de la Cámara de Representantes prohíbe el intercambio de archivos entre empleados gubernamentales" . eweek.com . Consultado el 6 de diciembre de 2010 .
- ↑ "Los municipios presentan legislación para prevenir el intercambio involuntario de archivos" . 17 de noviembre de 2009. Consultado el 18 de noviembre de 2010 .
- ↑ "Se difunde en Internet, vía P2P, un documento filtrado sobre ética corporativa" . Computerworld.com . 30 de octubre de 2009. Consultado el 23 de noviembre de 2010 .
- ↑ "HR4098 - Ley de Intercambio Seguro de Archivos Federales" . OpenCongress . Consultado el 19 de noviembre de 2010 .
- 1 2 3 "Texto del proyecto de ley" . Thomas.loc.gov . Archivado del original el 4 de octubre de 2014. Recuperado el 14 de noviembre de 2010 .
- ↑ "HR 4098" . LegislativeDigest . Consultado el 25 de noviembre de 2010 .
- ↑ "HR 4098, Ley Federal de Intercambio Seguro de Archivos" . WashingtonWatch . Consultado el 25 de noviembre de 2010 .
- ↑ "Principales acciones en la Cámara de Representantes" . Thomas.loc.gov . Archivado del original el 4 de julio de 2016. Consultado el 14 de noviembre de 2010 .
- ↑ "Resultados de la votación nominal" . Oficina del Secretario de la Cámara de Representantes . Consultado el 14 de noviembre de 2010 .
- ↑ "S.3484, Ley Federal de Intercambio Seguro de Archivos" . Thomas.loc.gov . Archivado del original el 4 de julio de 2016. Consultado el 25 de noviembre de 2010 .
- ↑ "¿Por qué cifrar? Informe federal sobre transferencia de archivos" . Investigación de MeriTalk . Consultado el 23 de noviembre de 2010 .
- ↑ "Las prácticas federales de intercambio de archivos necesitan mejoras" . afcea.org/signal . AFCEA . Consultado el 23 de noviembre de 2010 .
- ↑ "El proyecto de ley restringiría el uso de P2P en redes gubernamentales" . ComputerWorld . 18 de noviembre de 2009. Consultado el 24 de noviembre de 2010 .
- Intercambio de archivos entre pares
- Proyecto de ley del 111.º Congreso de los Estados Unidos