- हनोई में आयोजित बैठक में 70 से अधिक देशों ने UN Convention against Cybercrime पर हस्ताक्षर किए, जो वैश्विक डिजिटल अपराध प्रतिक्रिया ढांचा बनाने की दिशा में एक महत्वपूर्ण प्रगति है
- यह कन्वेंशन सरकारों के बीच सहयोग, क्षमता निर्माण और इलेक्ट्रॉनिक साक्ष्य साझा करने के लिए नए मैकेनिज़्म तय करता है, और इंटरनेट-निर्भर अपराधों तथा बिना सहमति अंतरंग छवियों के प्रसार को पहली बार अंतरराष्ट्रीय स्तर पर अपराध घोषित करता है
- अमेरिका उन प्रमुख देशों में शामिल रहा जिसने हस्ताक्षर नहीं किए, और विदेश विभाग ने केवल इतना कहा कि वह “संधि की समीक्षा जारी रखे हुए है”
- यह कन्वेंशन आतंकवाद, मानव तस्करी, मनी लॉन्ड्रिंग और मादक पदार्थ तस्करी जैसे इंटरनेट से सशक्त अपराधों से निपटने का लक्ष्य रखता है, लेकिन टेक उद्योग और मानवाधिकार समूहों की आलोचना भी सामने आई है
- इलेक्ट्रॉनिक साक्ष्य के लिए अंतरराष्ट्रीय मानकों की कमी दूर करने और वैश्विक जांच सहयोग मजबूत करने के लिहाज़ से यह कन्वेंशन अंतरराष्ट्रीय साइबर कानून प्रवर्तन में एक बड़ा मोड़ माना जा रहा है
UN साइबरक्राइम कन्वेंशन पर हस्ताक्षर की स्थिति
- हनोई में आयोजित कार्यक्रम में 70 से अधिक देशों ने UN साइबरक्राइम कन्वेंशन पर हस्ताक्षर किए
- हस्ताक्षर करने वालों में यूके, यूरोपीय संघ, चीन, रूस, ब्राज़ील और नाइजीरिया शामिल हैं
- यह कन्वेंशन सरकारों के बीच सहयोग, क्षमता निर्माण और टेक-आधारित अपराधों की ट्रैकिंग के लिए एक संरचना तैयार करता है
- संयुक्त राष्ट्र महासचिव António Guterres ने कहा कि साइबरस्पेस “अपराधियों के लिए उपजाऊ ज़मीन” बन गया है और यह परिवारों को ठग रहा है, आजीविका छीन रहा है और अर्थव्यवस्था से खरबों डॉलर निकाल रहा है
- उन्होंने इस कन्वेंशन को “साइबर अपराध के खिलाफ सामूहिक रक्षा को मजबूत करने वाला एक शक्तिशाली और कानूनी रूप से बाध्यकारी साधन” बताया
- उन्होंने कहा कि क्रिप्टोकरेंसी और डिजिटल लेनदेन के माध्यम से अवैध धन प्रवाह का उपयोग ड्रग्स, हथियार और आतंक वित्तपोषण में हो रहा है
- उन्होंने ransomware हमलों के कारण अस्पतालों, हवाईअड्डों और कंपनियों के ठप होने की वास्तविकता का भी उल्लेख किया
- Guterres ने खास तौर पर कहा कि यह कन्वेंशन Global South देशों की क्षमता निर्माण और प्रशिक्षण सहायता के लिए महत्वपूर्ण है
- संयुक्त राष्ट्र के अनुसार साइबर अपराध से होने वाला वार्षिक नुकसान 10.5 ट्रिलियन डॉलर है
अमेरिका की अनुपस्थिति
- अमेरिका इस कन्वेंशन पर हस्ताक्षर न करने वाला एक प्रमुख देश रहा
- विदेश विभाग ने कहा कि वियतनाम में अमेरिकी राजदूत Marc Knapper और प्रतिनिधिमंडल कार्यक्रम में शामिल हुए थे, लेकिन हस्ताक्षर नहीं किए गए
- विदेश विभाग के प्रवक्ता ने केवल इतना कहा कि “अमेरिका संधि की समीक्षा जारी रखे हुए है”
- यह कन्वेंशन दिसंबर 2024 में UN महासभा में अपनाया गया था, और 40वें हस्ताक्षरकर्ता देश के अनुसमर्थन के 90 दिन बाद प्रभाव में आएगा
- प्रत्येक हस्ताक्षरकर्ता देश को अपनी घरेलू प्रक्रियाओं के अनुसार इसका अनुसमर्थन करना होगा
कन्वेंशन की मुख्य बातें
- UN Office on Drugs and Crime (UNODC) की प्रमुख Ghada Waly ने कहा कि साइबर अपराध संगठित अपराध के स्वरूप को बदल रहा है और इसके लिए वैश्विक सहयोग ज़रूरी है
- उन्होंने इस कन्वेंशन को “सभी के लिए एक अधिक सुरक्षित डिजिटल दुनिया सुनिश्चित करने का महत्वपूर्ण साधन” बताया
- यह कन्वेंशन आतंकवाद, मानव तस्करी, मनी लॉन्ड्रिंग और मादक पदार्थ तस्करी जैसे इंटरनेट से सशक्त अपराधों के खिलाफ कार्रवाई का समर्थन करता है
- संयुक्त राष्ट्र ने कहा कि यह कन्वेंशन इलेक्ट्रॉनिक साक्ष्य के संग्रह, साझा करने और उपयोग के लिए पहला वैश्विक ढांचा प्रदान करता है
- अब तक इलेक्ट्रॉनिक साक्ष्य के लिए कोई अंतरराष्ट्रीय मानक मौजूद नहीं था
- यह कन्वेंशन इंटरनेट-निर्भर अपराधों को पहली बार अंतरराष्ट्रीय स्तर पर अपराध घोषित करता है, और बिना सहमति अंतरंग छवियों के प्रसार को अपराध के रूप में मान्यता देता है
- साथ ही यह 24x7 स्थायी सहयोग नेटवर्क स्थापित करता है ताकि देशों के बीच तेज़ समन्वय संभव हो सके
- इसमें देशों की साइबर अपराध से निपटने की क्षमता मजबूत करने की आवश्यकता भी स्पष्ट की गई है
आलोचना और चिंताएँ
- टेक उद्योग का कहना है कि यह कन्वेंशन security research को अपराध की श्रेणी में डाल सकता है और कंपनियों को जटिल डेटा अनुरोधों के सामने ला सकता है
- मानवाधिकार समूहों ने चेतावनी दी है कि यह कन्वेंशन तकनीक से असंबंधित अपराधों को भी शामिल करने वाली व्यापक इलेक्ट्रॉनिक निगरानी व्यवस्था को मजबूर कर सकता है
- कुछ लोगों ने तानाशाही शासन या दमनकारी सरकारों द्वारा आलोचकों और प्रदर्शनकारियों पर कार्रवाई में इसके दुरुपयोग का जोखिम बताया
- यह भी कहा गया है कि यह कन्वेंशन डेटा सुरक्षा नियमों के बिना जानकारी की निगरानी, भंडारण और सीमा-पार साझाकरण की अनुमति देने वाला कानूनी ढांचा बनाता है
- Access Now के Raman Jit Singh Chima ने आलोचना की कि यह कन्वेंशन “घरेलू साइबर अधिनायकवाद और सीमा-पार दमन को वैधता देता है”
- उन्होंने चेतावनी दी कि संधि का अनुसमर्थन करने वाले देश “प्रक्रियात्मक सहमति के नाम पर मानवाधिकार संरक्षण की बलि देकर डिजिटल स्वतंत्रता के क्षरण को बढ़ावा देने का जोखिम” उठाते हैं
मानवाधिकार और कानून प्रवर्तन के बीच संतुलन
- Guterres ने अपने भाषण में इस कन्वेंशन के खिलाफ प्रतिक्रिया का उल्लेख करते हुए ज़ोर दिया कि privacy, गरिमा और सुरक्षा जैसे बुनियादी मानवाधिकारों की रक्षा ऑफलाइन और ऑनलाइन दोनों जगह सुनिश्चित होनी चाहिए
- उन्होंने कहा कि यह कन्वेंशन पिछले 20 वर्षों से कानून प्रवर्तन एजेंसियों के सामने रही सीमा-पार इलेक्ट्रॉनिक साक्ष्य साझाकरण की समस्या के समाधान की कुंजी है
- उन्होंने कहा, “ऐसी स्थिति जिसमें अपराधी एक देश में, पीड़ित दूसरे देश में और डेटा तीसरे देश में हो, न्याय दिलाने में बाधा रही है”
- उन्होंने कहा कि यह कन्वेंशन जांच एजेंसियों और अभियोजकों को इस बाधा को पार करने का स्पष्ट रास्ता देता है
1 टिप्पणियां
Hacker News राय
चीन, उत्तर कोरिया और रूस जैसे राज्य-स्तरीय cyber crime समर्थन में सक्रिय देश इस संधि के हस्ताक्षरकर्ता हैं, इसलिए यह संधि व्यवहार में या तो अर्थहीन है या फिर खतरनाक अधिकार-प्रत्यायोजन है
निगरानी और security, दोनों दृष्टियों से इसके कई नकारात्मक प्रभाव हैं, इसलिए अमेरिका का इसमें शामिल न होना सही फैसला लगता है
tech industry को चिंता है कि यह संधि security research को अपराध बना देगी, और मानवाधिकार समूहों को निगरानी-राज्य बनने का डर है
Raman Jit Singh Chima ने आलोचना की कि यह संधि “घरेलू cyber authoritarianism और सीमा-पार दमन” को वैध ठहराती है
कहा जा रहा है कि यह संधि data protection के बिना निगरानी, भंडारण और सीमा-पार सूचना-साझाकरण की कानूनी रूपरेखा बनाती है
privacy के लिहाज़ से इसमें कुछ भी सकारात्मक नहीं है
अमेरिका का बाहर रहना समझदारी भरा फैसला है, क्योंकि अंतरराष्ट्रीय सहयोग बनाए रखते हुए भी अनावश्यक data collection और surveillance से बचा जा सकता है
पिछली discussion threads का संकलन साझा कर रहा हूँ
EFF की चिंताएँ,
निगरानी उपकरण में बदलती संधि,
मानवाधिकार खतरे की संभावना,
बैंक गोपनीयता समाप्ति विवाद जैसे उपयोगी लिंक हैं
अगर उत्तर कोरिया जैसे cyber crime से राज्य-राजस्व चलाने वाले देश इस संधि के हस्ताक्षरकर्ता हैं, तो इस संधि के असली मतलब पर शक होना स्वाभाविक है
कनाडा, फिनलैंड, जापान, कोरिया, भारत, जर्मनी और स्विट्ज़रलैंड आदि ने भी मतदान से परहेज़ किया
हस्ताक्षरकर्ताओं की सूची में अधिनायकवादी झुकाव वाले देशों की संख्या देखकर, UK और फ्रांस के हस्ताक्षर आज़ादी में गिरावट का संकेत लगते हैं
स्वीडन का शामिल होना भी अप्रत्याशित है, और Mullvad users के लिए चिंता की बात हो सकती है
हालाँकि EU खुद हस्ताक्षरकर्ता है, इसलिए जर्मनी जैसे सदस्य देशों की स्थिति कुछ अस्पष्ट है
संधि हस्ताक्षरकर्ता सूची देखें
समझ नहीं आता कि अमेरिका अपनी ही cyber sovereignty क्यों छोड़े
खासकर जब प्रमुख हस्ताक्षरकर्ताओं में कुछ ऐसे actor हैं जिन पर भरोसा करना मुश्किल है
अगर सच में ईमानदारी दिखानी है, तो Tencent टीम को फिर से public CTF में भाग लेना चाहिए और 0day सार्वजनिक करना चाहिए
संधि की संरचना ऐसी है कि देशों को अपने कानूनों में तालमेल बैठाना होगा और समान अपराधों को अवैध घोषित करना होगा
हस्ताक्षरकर्ताओं की सूची में अल्जीरिया, चीन, उत्तर कोरिया, रूस, सऊदी, UK और स्वीडन जैसे देश हैं
इन्हें privacy को प्राथमिकता देने वाले देशों की सूची कहना मुश्किल है
जानना चाहूँगा कि आपके हिसाब से ‘privacy को महत्व देने वाला देश’ कौन है
EU भले एक देश न हो, लेकिन उसके पास मजबूत सुरक्षा ढाँचा है
सिर्फ पूर्वाग्रह के आधार पर फैसला करना उचित नहीं है
आज़ादी पर ज़ोर देने वाले देशों में भी मोबाइल, सड़कों और online पर सर्वव्यापी ट्रैकिंग सामान्य हो चुकी है
आखिरकार ‘मुक्त देश’ की अवधारणा को भी फिर से परिभाषित करने की ज़रूरत है
UN ने दुनिया भर में cyber crime से होने वाले नुकसान को 10.5 ट्रिलियन डॉलर आँका है, जो वैश्विक GDP का लगभग 10% है
सवाल है कि यह आँकड़ा आया कहाँ से
Cybersecurity Ventures रिपोर्ट के अनुसार यह 2015 के 3 ट्रिलियन डॉलर से हर साल 15% compound growth मानकर निकाला गया अनुमान है
विडंबना यह है कि cyber crime से सबसे अधिक लाभ पाने वाले देशों ने ही यह संधि लिखी, और उसमें बड़े पैमाने की निगरानी संबंधी धाराएँ भी शामिल कर दीं
अमेरिका का इस पर हस्ताक्षर न करना निराशाजनक है, लेकिन कुछ हद तक समझ में आता है
रूस ने पिछले 20 वर्षों में अमेरिका और EU बैंकों को hack किया है और लाखों credit card चुराए हैं
अब भी प्रमुख अपराधी रूस के भीतर बिना सज़ा के सक्रिय हैं
CIS क्षेत्र की कंपनियों पर हमला न करने का एक ‘अनकहा नियम’ भी है
अधिक जानकारी के लिए Recorded Future रिपोर्ट देखें
बाएँ हाथ से ध्यान भटकाकर दाएँ हाथ से वार करने वाली एक क्लासिक छल-रणनीति जैसी बात है