1 पॉइंट द्वारा GN⁺ 2025-10-31 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • हनोई में आयोजित बैठक में 70 से अधिक देशों ने UN Convention against Cybercrime पर हस्ताक्षर किए, जो वैश्विक डिजिटल अपराध प्रतिक्रिया ढांचा बनाने की दिशा में एक महत्वपूर्ण प्रगति है
  • यह कन्वेंशन सरकारों के बीच सहयोग, क्षमता निर्माण और इलेक्ट्रॉनिक साक्ष्य साझा करने के लिए नए मैकेनिज़्म तय करता है, और इंटरनेट-निर्भर अपराधों तथा बिना सहमति अंतरंग छवियों के प्रसार को पहली बार अंतरराष्ट्रीय स्तर पर अपराध घोषित करता है
  • अमेरिका उन प्रमुख देशों में शामिल रहा जिसने हस्ताक्षर नहीं किए, और विदेश विभाग ने केवल इतना कहा कि वह “संधि की समीक्षा जारी रखे हुए है”
  • यह कन्वेंशन आतंकवाद, मानव तस्करी, मनी लॉन्ड्रिंग और मादक पदार्थ तस्करी जैसे इंटरनेट से सशक्त अपराधों से निपटने का लक्ष्य रखता है, लेकिन टेक उद्योग और मानवाधिकार समूहों की आलोचना भी सामने आई है
  • इलेक्ट्रॉनिक साक्ष्य के लिए अंतरराष्ट्रीय मानकों की कमी दूर करने और वैश्विक जांच सहयोग मजबूत करने के लिहाज़ से यह कन्वेंशन अंतरराष्ट्रीय साइबर कानून प्रवर्तन में एक बड़ा मोड़ माना जा रहा है

UN साइबरक्राइम कन्वेंशन पर हस्ताक्षर की स्थिति

  • हनोई में आयोजित कार्यक्रम में 70 से अधिक देशों ने UN साइबरक्राइम कन्वेंशन पर हस्ताक्षर किए
    • हस्ताक्षर करने वालों में यूके, यूरोपीय संघ, चीन, रूस, ब्राज़ील और नाइजीरिया शामिल हैं
    • यह कन्वेंशन सरकारों के बीच सहयोग, क्षमता निर्माण और टेक-आधारित अपराधों की ट्रैकिंग के लिए एक संरचना तैयार करता है
  • संयुक्त राष्ट्र महासचिव António Guterres ने कहा कि साइबरस्पेस “अपराधियों के लिए उपजाऊ ज़मीन” बन गया है और यह परिवारों को ठग रहा है, आजीविका छीन रहा है और अर्थव्यवस्था से खरबों डॉलर निकाल रहा है
    • उन्होंने इस कन्वेंशन को “साइबर अपराध के खिलाफ सामूहिक रक्षा को मजबूत करने वाला एक शक्तिशाली और कानूनी रूप से बाध्यकारी साधन” बताया
    • उन्होंने कहा कि क्रिप्टोकरेंसी और डिजिटल लेनदेन के माध्यम से अवैध धन प्रवाह का उपयोग ड्रग्स, हथियार और आतंक वित्तपोषण में हो रहा है
    • उन्होंने ransomware हमलों के कारण अस्पतालों, हवाईअड्डों और कंपनियों के ठप होने की वास्तविकता का भी उल्लेख किया
  • Guterres ने खास तौर पर कहा कि यह कन्वेंशन Global South देशों की क्षमता निर्माण और प्रशिक्षण सहायता के लिए महत्वपूर्ण है
    • संयुक्त राष्ट्र के अनुसार साइबर अपराध से होने वाला वार्षिक नुकसान 10.5 ट्रिलियन डॉलर है

अमेरिका की अनुपस्थिति

  • अमेरिका इस कन्वेंशन पर हस्ताक्षर न करने वाला एक प्रमुख देश रहा
    • विदेश विभाग ने कहा कि वियतनाम में अमेरिकी राजदूत Marc Knapper और प्रतिनिधिमंडल कार्यक्रम में शामिल हुए थे, लेकिन हस्ताक्षर नहीं किए गए
    • विदेश विभाग के प्रवक्ता ने केवल इतना कहा कि “अमेरिका संधि की समीक्षा जारी रखे हुए है”
  • यह कन्वेंशन दिसंबर 2024 में UN महासभा में अपनाया गया था, और 40वें हस्ताक्षरकर्ता देश के अनुसमर्थन के 90 दिन बाद प्रभाव में आएगा
    • प्रत्येक हस्ताक्षरकर्ता देश को अपनी घरेलू प्रक्रियाओं के अनुसार इसका अनुसमर्थन करना होगा

कन्वेंशन की मुख्य बातें

  • UN Office on Drugs and Crime (UNODC) की प्रमुख Ghada Waly ने कहा कि साइबर अपराध संगठित अपराध के स्वरूप को बदल रहा है और इसके लिए वैश्विक सहयोग ज़रूरी है
    • उन्होंने इस कन्वेंशन को “सभी के लिए एक अधिक सुरक्षित डिजिटल दुनिया सुनिश्चित करने का महत्वपूर्ण साधन” बताया
  • यह कन्वेंशन आतंकवाद, मानव तस्करी, मनी लॉन्ड्रिंग और मादक पदार्थ तस्करी जैसे इंटरनेट से सशक्त अपराधों के खिलाफ कार्रवाई का समर्थन करता है
  • संयुक्त राष्ट्र ने कहा कि यह कन्वेंशन इलेक्ट्रॉनिक साक्ष्य के संग्रह, साझा करने और उपयोग के लिए पहला वैश्विक ढांचा प्रदान करता है
    • अब तक इलेक्ट्रॉनिक साक्ष्य के लिए कोई अंतरराष्ट्रीय मानक मौजूद नहीं था
  • यह कन्वेंशन इंटरनेट-निर्भर अपराधों को पहली बार अंतरराष्ट्रीय स्तर पर अपराध घोषित करता है, और बिना सहमति अंतरंग छवियों के प्रसार को अपराध के रूप में मान्यता देता है
  • साथ ही यह 24x7 स्थायी सहयोग नेटवर्क स्थापित करता है ताकि देशों के बीच तेज़ समन्वय संभव हो सके
    • इसमें देशों की साइबर अपराध से निपटने की क्षमता मजबूत करने की आवश्यकता भी स्पष्ट की गई है

आलोचना और चिंताएँ

  • टेक उद्योग का कहना है कि यह कन्वेंशन security research को अपराध की श्रेणी में डाल सकता है और कंपनियों को जटिल डेटा अनुरोधों के सामने ला सकता है
  • मानवाधिकार समूहों ने चेतावनी दी है कि यह कन्वेंशन तकनीक से असंबंधित अपराधों को भी शामिल करने वाली व्यापक इलेक्ट्रॉनिक निगरानी व्यवस्था को मजबूर कर सकता है
    • कुछ लोगों ने तानाशाही शासन या दमनकारी सरकारों द्वारा आलोचकों और प्रदर्शनकारियों पर कार्रवाई में इसके दुरुपयोग का जोखिम बताया
  • यह भी कहा गया है कि यह कन्वेंशन डेटा सुरक्षा नियमों के बिना जानकारी की निगरानी, भंडारण और सीमा-पार साझाकरण की अनुमति देने वाला कानूनी ढांचा बनाता है
    • Access Now के Raman Jit Singh Chima ने आलोचना की कि यह कन्वेंशन “घरेलू साइबर अधिनायकवाद और सीमा-पार दमन को वैधता देता है”
    • उन्होंने चेतावनी दी कि संधि का अनुसमर्थन करने वाले देश “प्रक्रियात्मक सहमति के नाम पर मानवाधिकार संरक्षण की बलि देकर डिजिटल स्वतंत्रता के क्षरण को बढ़ावा देने का जोखिम” उठाते हैं

मानवाधिकार और कानून प्रवर्तन के बीच संतुलन

  • Guterres ने अपने भाषण में इस कन्वेंशन के खिलाफ प्रतिक्रिया का उल्लेख करते हुए ज़ोर दिया कि privacy, गरिमा और सुरक्षा जैसे बुनियादी मानवाधिकारों की रक्षा ऑफलाइन और ऑनलाइन दोनों जगह सुनिश्चित होनी चाहिए
  • उन्होंने कहा कि यह कन्वेंशन पिछले 20 वर्षों से कानून प्रवर्तन एजेंसियों के सामने रही सीमा-पार इलेक्ट्रॉनिक साक्ष्य साझाकरण की समस्या के समाधान की कुंजी है
    • उन्होंने कहा, “ऐसी स्थिति जिसमें अपराधी एक देश में, पीड़ित दूसरे देश में और डेटा तीसरे देश में हो, न्याय दिलाने में बाधा रही है”
    • उन्होंने कहा कि यह कन्वेंशन जांच एजेंसियों और अभियोजकों को इस बाधा को पार करने का स्पष्ट रास्ता देता है

1 टिप्पणियां

 
GN⁺ 2025-10-31
Hacker News राय
  • चीन, उत्तर कोरिया और रूस जैसे राज्य-स्तरीय cyber crime समर्थन में सक्रिय देश इस संधि के हस्ताक्षरकर्ता हैं, इसलिए यह संधि व्यवहार में या तो अर्थहीन है या फिर खतरनाक अधिकार-प्रत्यायोजन है
    निगरानी और security, दोनों दृष्टियों से इसके कई नकारात्मक प्रभाव हैं, इसलिए अमेरिका का इसमें शामिल न होना सही फैसला लगता है

    • लेख में भी इन समस्याओं का अच्छा सार दिया गया है
      tech industry को चिंता है कि यह संधि security research को अपराध बना देगी, और मानवाधिकार समूहों को निगरानी-राज्य बनने का डर है
      Raman Jit Singh Chima ने आलोचना की कि यह संधि “घरेलू cyber authoritarianism और सीमा-पार दमन” को वैध ठहराती है
    • सिर्फ Wikipedia दस्तावेज़ के मानवाधिकार आपत्ति सेक्शन को देखना भी इस संधि की समस्याएँ दिखाने के लिए काफी है
    • ऐसी “global cooperation” का नतीजा आखिरकार यही होता है कि सारा बोझ अमेरिका उठाता है, और दूसरे देश अमेरिकी प्रभाव को कमजोर करने की कोशिश करते हैं। Paris Agreement जैसी स्थिति लगती है
    • World Cybercrime Index के अनुसार रूस, यूक्रेन, चीन और अमेरिका शीर्ष 4 में हैं, और उत्तर कोरिया 7वें स्थान पर है। संदर्भ समझने में मदद मिलती है
    • आखिरकार यह वही दोहरा मापदंड है: “बुरे देश करें तो totalitarianism, अच्छे देश करें तो democracy”
  • कहा जा रहा है कि यह संधि data protection के बिना निगरानी, भंडारण और सीमा-पार सूचना-साझाकरण की कानूनी रूपरेखा बनाती है
    privacy के लिहाज़ से इसमें कुछ भी सकारात्मक नहीं है
    अमेरिका का बाहर रहना समझदारी भरा फैसला है, क्योंकि अंतरराष्ट्रीय सहयोग बनाए रखते हुए भी अनावश्यक data collection और surveillance से बचा जा सकता है

    • लेकिन यह कहना थोड़ा विडंबनापूर्ण है कि अमेरिकी कंपनियाँ PII protection के लिए मशहूर हैं। तर्क कुछ कमजोर लगता है
    • बाहर रहना सही फैसला है। यह cyber security के नाम पर विचार-निगरानी तंत्र से ज़्यादा कुछ नहीं है
  • पिछली discussion threads का संकलन साझा कर रहा हूँ
    EFF की चिंताएँ,
    निगरानी उपकरण में बदलती संधि,
    मानवाधिकार खतरे की संभावना,
    बैंक गोपनीयता समाप्ति विवाद जैसे उपयोगी लिंक हैं

  • अगर उत्तर कोरिया जैसे cyber crime से राज्य-राजस्व चलाने वाले देश इस संधि के हस्ताक्षरकर्ता हैं, तो इस संधि के असली मतलब पर शक होना स्वाभाविक है

    • “बच्चों को बचाना है” या “आतंकवाद से लड़ना है” जैसे नेक बहानों से data privacy को नष्ट करने वाले कानून पेश करना एक बहुत आम तरीका है
    • उत्तर कोरिया की आर्थिक संरचना को ऐतिहासिक संदर्भ में समझना चाहिए। अमेरिका के साथ युद्ध और प्रतिबंधों जैसी परिस्थितियों ने भी उसे ऐसा बनाया है
  • कनाडा, फिनलैंड, जापान, कोरिया, भारत, जर्मनी और स्विट्ज़रलैंड आदि ने भी मतदान से परहेज़ किया
    हस्ताक्षरकर्ताओं की सूची में अधिनायकवादी झुकाव वाले देशों की संख्या देखकर, UK और फ्रांस के हस्ताक्षर आज़ादी में गिरावट का संकेत लगते हैं
    स्वीडन का शामिल होना भी अप्रत्याशित है, और Mullvad users के लिए चिंता की बात हो सकती है

    • हस्ताक्षरकर्ताओं की तुलना में परहेज़ करने वाले देशों का समूह कहीं बेहतर लगता है
      हालाँकि EU खुद हस्ताक्षरकर्ता है, इसलिए जर्मनी जैसे सदस्य देशों की स्थिति कुछ अस्पष्ट है
      संधि हस्ताक्षरकर्ता सूची देखें
  • समझ नहीं आता कि अमेरिका अपनी ही cyber sovereignty क्यों छोड़े
    खासकर जब प्रमुख हस्ताक्षरकर्ताओं में कुछ ऐसे actor हैं जिन पर भरोसा करना मुश्किल है
    अगर सच में ईमानदारी दिखानी है, तो Tencent टीम को फिर से public CTF में भाग लेना चाहिए और 0day सार्वजनिक करना चाहिए

    • लेकिन व्यवहार में, अमेरिका के हस्ताक्षर न करने का मतलब यह भी है कि वह cyber crime सबूत साझा करने की standardized व्यवस्था से बाहर रहेगा
      संधि की संरचना ऐसी है कि देशों को अपने कानूनों में तालमेल बैठाना होगा और समान अपराधों को अवैध घोषित करना होगा
  • हस्ताक्षरकर्ताओं की सूची में अल्जीरिया, चीन, उत्तर कोरिया, रूस, सऊदी, UK और स्वीडन जैसे देश हैं
    इन्हें privacy को प्राथमिकता देने वाले देशों की सूची कहना मुश्किल है

    • लेकिन स्वीडन, पुर्तगाल और उरुग्वे जैसे विकसित देश भी इसमें शामिल हैं। मुझे यह सूची काफ़ी ठीक लगती है
      जानना चाहूँगा कि आपके हिसाब से ‘privacy को महत्व देने वाला देश’ कौन है
    • ब्राज़ील का online privacy कानून ढांचा काफी उन्नत है
      EU भले एक देश न हो, लेकिन उसके पास मजबूत सुरक्षा ढाँचा है
      सिर्फ पूर्वाग्रह के आधार पर फैसला करना उचित नहीं है
    • privacy को लेकर सोच ही बदल रही है
      आज़ादी पर ज़ोर देने वाले देशों में भी मोबाइल, सड़कों और online पर सर्वव्यापी ट्रैकिंग सामान्य हो चुकी है
      आखिरकार ‘मुक्त देश’ की अवधारणा को भी फिर से परिभाषित करने की ज़रूरत है
  • UN ने दुनिया भर में cyber crime से होने वाले नुकसान को 10.5 ट्रिलियन डॉलर आँका है, जो वैश्विक GDP का लगभग 10% है
    सवाल है कि यह आँकड़ा आया कहाँ से

    • UN की आंतरिक नेटवर्किंग संरचना को देखें तो, सत्ता-तंत्र के रिश्तेदार-केंद्रित संगठन जैसी छवि के कारण ऐसे आँकड़ों पर भरोसा करना भी मुश्किल है
    • संभव है कि इसमें पूरे cyber security उद्योग की लागतें भी जोड़ दी गई हों, जैसे security engineers की salary, security products वगैरह
      Cybersecurity Ventures रिपोर्ट के अनुसार यह 2015 के 3 ट्रिलियन डॉलर से हर साल 15% compound growth मानकर निकाला गया अनुमान है
  • विडंबना यह है कि cyber crime से सबसे अधिक लाभ पाने वाले देशों ने ही यह संधि लिखी, और उसमें बड़े पैमाने की निगरानी संबंधी धाराएँ भी शामिल कर दीं
    अमेरिका का इस पर हस्ताक्षर न करना निराशाजनक है, लेकिन कुछ हद तक समझ में आता है

  • रूस ने पिछले 20 वर्षों में अमेरिका और EU बैंकों को hack किया है और लाखों credit card चुराए हैं
    अब भी प्रमुख अपराधी रूस के भीतर बिना सज़ा के सक्रिय हैं

    • रूसी hackers पुलिस को रिश्वत देकर या GRU/KGB के अनुरोधों में सहयोग करके दंडमुक्ति पा लेते हैं
      CIS क्षेत्र की कंपनियों पर हमला न करने का एक ‘अनकहा नियम’ भी है
      अधिक जानकारी के लिए Recorded Future रिपोर्ट देखें
    • रूस सिर्फ आँखें मूँदकर नहीं बैठा है, बल्कि जानबूझकर cyber crime का रणनीतिक उपयोग कर रहा है
      बाएँ हाथ से ध्यान भटकाकर दाएँ हाथ से वार करने वाली एक क्लासिक छल-रणनीति जैसी बात है