Добавить новость

Чернышенко назвал 2024 год рекордным по количеству турпоездок по России

Рейс из Оренбурга в Петербург отправится на 16 часов позже

ГД сообщила о новых расчетах пенсионных баллов для россиян в 2025 году

Стало известно, сколько Россия заработала на поставках урана США

News in English


Новости сегодня

Новости от TheMoneytizer

What are the controversies over Hong Kong’s latest cybersecurity bill?

The investigation power of the authorities is excessive and unprecedented

Originally published on Global Voices

Image by Oiwan Lam with elements from Canva Pro.

The Hong Kong government made a statement on August 20, about Bloomberg’s report on the city’s latest cybersecurity legislation, namely the Protection of Critical Infrastructure (Critical Computer System) Bill, accusing it of being biased. Introduced on July 2, 2024, the proposed law aims to protect Hong Kong’s critical infrastructures (CIs) against cyberattacks targeting CIs’ critical computer systems (CCSs), and the public consultation ended on August 1.

In a recent report on August 21, Bloomberg quoted critics and highlighted,

The proposals give authorities overly broad powers that could threaten the integrity of service providers and rock confidence in the city’s digital economy.

On the other hand, the government stressed that of the 53 consultation submissions it had received, 52 supported the legislation and made constructive suggestions.

So, what are the controversies surrounding the proposed bill? Let's examine some of its critics and constructive suggestions. 

The scope of CIs is too broad

The drafted bill divided critical infrastructure into two categories. Category one covers eight sectors: energy, information technology (IT), banking and financial services, land transport, air transport, maritime, healthcare services, communications, and broadcasting. Category two covers infrastructure for maintaining important societal and economic activities.

As ARTICLE 19, an international free speech defense group, pointed out that the definition of IT in category one is too broad to be included as critical infrastructure.

The American Chamber of Commerce (AmCham) also recommended in its submission to the consultation to remove the IT sector from the list of CIs as it is a service provider sector that usually acts as a third party that doesn’t have the authority to decide on behalf of the computer system owner. 

While the government defended itself by saying that only designated critical infrastructure organizations (CIOs), instead of listed sectors, will be regulated under the new law, the power to determine a CIO falls under the purview of the future Commission Office, while the definition of CI and CCS remains unclear under the proposal law. The AmCham urged for a clear definition of CI and CCS and specifically suggested that:

If there are multiple organizations providing substantially the same services or operating similar infrastructures in a particular sector, the severity, intensity, and magnitude of the impact of the disruption of the services or infrastructures would be limited, and therefore, the targeted infrastructure should not be regarded as a CI.

Extraterritorial implications and legal conflicts

The proposal also stated that the future laws will apply to all CCSs, “regardless of whether they are physically located in Hong Kong or not.”

The AmCham stressed that the extraterritorial implications would result in legal conflicts as the CIOs may violate the laws in one country if they comply with the laws in Hong Kong. The AmCham recommended that the law apply to CIs and CCSs within the city. It warned:

By extending the proposed legislation to infrastructures and computer systems situated outside Hong Kong, it is disproportionate to the regulatory purpose, and may result in regulatory fragmentation and lead to higher compliance costs and deter multinational companies from operating businesses and investing in Hong Kong.

Excessive investigative power 

The proposed law will empower local authorities to investigate CIOs in security incidents by posing questions, requesting information, entering premises, accessing and checking the relevant computer systems, and more.

ARTICLE 19 described such power as excessive and highlighted that the mandatory disclosure of “design, configuration, and security operations of computer systems could amount to disclosing trade secrets.” 

In Annex II, the bill specifies that if the CIOs do not comply with police requests, the investigation authorities could even “connect equipment to or install a program in the CCS.” 

The AmCham called such a power “unprecedented” and stressed that it “could have a significant impact on a CIO’s operation and could harm the users of the services provided by the CIO.” 

We submit that introducing this power is likely to have a chilling effect on technology investment and Hong Kong digital economy and will undermine trust in service providers who operate in Hong Kong.

The AmCham also recommend that the government release “an exhaustive list of actions” that the CIO may be directed to take.

Subsidiary legislation and Code of Practice (CoP)

The proposed law also empowers the Secretary for Security to amend the law by way of subsidiary legislation on several aspects, including the determination of the CI sector, the list of mandatory information disclosure by CIOs, the scopes of computer system security management plans, security audits, risk assessments and emergency response plans, and the content and deadlines of the mandatory report on security incidents. 

In a similar manner, the Commission Office will be empowered to issue a CoP to CIOs detailing actions and standards to be taken in their mandatory security incident report, security audit, management, assessment, monitoring mechanism, etc.

Both ARTICLE 19 and the AmCham pointed out that the subsidiary legislation will bypass the Legislature and public consultation.

Against the backdrop of the implementation of the National Security Law, which results in the dismantling of the independent media and civil society sectors, Michael Caster, Asia Digital Programme Manager at ARTICLE 19, warned that “the proposed critical infrastructure bill appears modelled more to close additional gaps in internet freedom than addressing authentic cybersecurity challenges.”

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Чернышенко назвал 2024 год рекордным по числу путешествий по России

Приметы и поверья на Стефанов день, который отмечают 9 января 2025 года

В Петербурге с фасада Генконсульства Польши сняли флаг

Стало известно, сколько Россия заработала на поставках урана США

Музыкальные новости

LG ПРЕДСТАВЛЯЕТ СЕРИЮ OLED evo 2025 ГОДА С ВПЕЧАТЛЯЮЩЕЙ ЯРКОСТЬЮ И ПЕРСОНАЛИЗАЦИЕЙ НА ОСНОВЕ ИСКУССТВЕННОГО ИНТЕЛЛЕКТА

«Сочи» — «Динамо» Москва — 1:5. Видеообзор матча КХЛ

«Дядя Петя, ты дурак?» Режиссера «ЗнаТоКов» в лицо знали по роли мерзавца

Актер Юра Борисов уступил «Золотой глобус» Кирану Калкину

Новости России

Чернышенко назвал 2024 год рекордным по количеству турпоездок по России

ГД сообщила о новых расчетах пенсионных баллов для россиян в 2025 году

Стало известно, сколько Россия заработала на поставках урана США

Российские вузы перейдут на обновлённую систему высшего образования в 2026 году

Экология в России и мире

Набор скульптур и памятников. Кострома и Владимир

Героическое участие армян в СВО. Часть десятая

От обычного парня в популярного блогера-миллионника.

Зачем правами человека наделяют природные объекты

Спорт в России и мире

Шнайдер вышла во второй круг турнира WTA в Аделаиде, обыграв Синякову

Самсонова одержала победу в первом круге турнира WTA в Аделаиде

Калинская призналась, что хотела бы поменяться жизнями с Курниковой

Овечкин назвал Даниила Медведева лучшим спортсменом 2024 года

Moscow.media

Qualcomm представила энергоэффективные ИИ-микросерверы AI On-Prem Appliance Solution

Названы сроки и цены совместного электрокара Sony и Honda Afeela 1

В минувшем году банки выдали рекордное количество кредитов, а что теперь?

Nvidia представила семейство настольных видеокарт GeForce RTX 50, флагман оценён в $1999











Топ новостей на этот час

Rss.plus






Россиянам рассказали, как действовать, если соседи затопили квартиру

Приметы и поверья на Стефанов день, который отмечают 9 января 2025 года

ГД сообщила о новых расчетах пенсионных баллов для россиян в 2025 году

В Петербурге с фасада Генконсульства Польши сняли флаг