حفظ امنیت در شبکه های کامپیوتری و Network یکی از بزرگترین دغدغه های مدیران IT محسوب می گردد. حال این دغدغه را به جامعه ای بزرگتر، به طور مثال یک کشور بسط دهید(ریشه به وجود آمدن قانون CALEA). مسلما Security و حفظ امنیت یک کشور جهت جلوگیری از جنایات و یا طرح های جاسوسی، از جمله مواردی است که برای مسئولین یک جامعه از درجه اهمیت بالایی برخوردار است.
CALEA یک قانون امنیتی است!
CALEA که برگرفته از عبارت Communications Assistance for Law Enforcement Act می باشد در واقع یک قانون امنیتی مربوط به فدرال ایالات متحده است که توسط سنا تایید و تصویب گردیده است. بر اساس این قانون دولت می تواند در صورت لزوم از ارتباطات مخابراتی، ماهواره ای، کابلی و یا الکترونیکی به منظور شنود و شناسایی استفاده نماید. این امر معمولا زمانی اتفاق می افتد که امنیت ملی و یا شناسایی جنایتگران و اقدامات تروریستی در میان باشد.
بسیاری معتقدند که CALEA و تنظیمات مربوط به آن در سطح شبکه می تواند امنیت این شبکه را دچار اختلال گرداند و بستر مناسبی را برای سودجوبان به منظور ورود Network فراهم سازد. در این خصوص می توان با جرات گفت تا کنون هیچ گزارشی مبنی بر حملات سایبری پس از اعمال این تنظیمات ارائه نشده است. همچنین فدرال ایالات متحده معتقد است در صورتی که تمامی تنظیمات به درستی اعمال و Config به درستی انجام شود، این قابلیت می تواند سطح امنیت یک شبکه را ارتقا دهد چرا که تمامی فعل و انفعالات رخ داده در سطح ارتباطات این شبکه مستقیما از طریق تیم های فنی این سازمان مورد بازرسی قرار می گیرد.
این قابلیت را می توان در تجهیزات سیسکو و RouterOSهای میکروتیک مشاهده نمود. اجرای این قابلیت تنها زمانی اتفاق می افتد که حکم اجرایی آن توسط سازمان ذیربط صادر شده باشد. همچنین جالب است بدانید که تنظیمات اصلی در این زمینه اصولا توسط تیم تحقیقاتی انجام و پس از پایان دوره مربوطه مجددا به حالت اولیه باز می گردد. استفاده از CALEA در Cisco و Mikrotik به این دلیل بوده است که هر دو از اصلی ترین تجهیزات ارتباطی در اکثر شبکه های کامپیوتری محسوب می شوند.
ضمن تمام توضیحات ارائه شده این نکته نیز قابل ذکر است که به نظر می رسد این قابلیت در حال حاضر تنها در ایالات متحده آمریکا مورد استفاده قرار می گیرد و در دیگر کشورها من جمله ایران کاربردی نخواهند داشت.