中央監視システム(略称CMS)は、インド政府所有の電気通信技術開発センターであるテレマティクス開発センター(C-DOT)[ 1 ]によって設置され、電気通信執行リソース監視(TERM)セルによって運用される集中型電話傍受提供システムである。[ 2 ] CMCシステムは、TERMセルと同じ場所に設置され、各主要州に配置されている。インドの通信事業者は、法律により、法執行機関にネットワークへのアクセスを提供することが義務付けられている。[ 3 ]


インド政府は、政府承認の合法的な通信傍受および監視のプロセスを自動化するために、中央監視システム(CMS)を設置しました。安全保障内閣委員会は、政府資金400億ルピーでCMSプロジェクトを承認しました。パイロット試験は完了しており、システムは会計年度末から段階的に導入される予定です。[ 4 ]
インド電気通信省(DoT)の 2007-08 年度年次報告書では、CMS プロジェクトの要件がセキュリティ機関との協議を経て電気通信工学センター(TEC) によって最終決定され、プロジェクトの第 1 段階 (「首都」を対象) が 2008 年 3 月 31 日までに実施される予定であると述べられています。また、C-DOT が「ネットワークの範囲、アーキテクチャ、および規模」を最終決定したとも述べられています。[ 5 ] 2008-09 年度年次報告書では、概念実証が実証され、プロジェクトの研究開発活動が「進行中」であると述べられています。[ 6 ]インド政府は、第12 次 5 か年計画の一環として、このシステムに 1 億 5000 万ドルの予算を計上し、内閣は最終的により高額の予算を承認しました。[ 7 ] CMS は2008 年のムンバイ攻撃を受けて急ピッチで進められました。しかし、度重なる遅延に見舞われ、当初の配備期限である2012年末[ 8 ]、そして次の期限である2013年3月[ 9 ]も逃した。
CMSは、2009年11月26日付の報道情報局(PIB)のプレスリリースで初めて公に発表された。 [ 10 ]このリリースにはシステムの詳細が欠けていたが、CMSは「国内の携帯電話、固定電話、インターネット上の通信を監視する集中システム」であり、このプロジェクトは「国内のセキュリティ環境を強化する」と主張した。[ 11 ] CMSは、2011年1月1日に通信情報技術大臣のカピル・シバルが、インドの通信セクターの100日間の計画を発表するためにメディアに演説した際に言及された。シバルはメディアに対し、「合法的な傍受機能の悪用を促進し防止する中央監視システムを確立するための措置が講じられる」と述べ、さりげなく言及した。[ 12 ] [ 13 ]この発表はタイム誌によって「控えめ」と評された。[ 14 ]
2011年3月9日、通信情報技術担当国務大臣のサチン・パイロット氏は、 CMSは「国家安全保障上の懸念に対処するための通信の合法的な傍受と監視」のために設立されると述べた。「これは現在の手動による傍受と監視のシステムを自動化し、傍受された番号の機密性を高め、プロビジョニングの遅延を削減するだろう。」[ 15 ]
2012年10月15日、ニュー・インディアン・エクスプレス紙は、国家捜査局(NIA)がCMSが稼働したらアクセス許可を求めたと報じた。同紙はまた、パイロット試験が進行中であるとも報じた。 [ 16 ]ミント紙は、2013年6月10日付の通信省の内部メモを引用し、CMSは「パイロット試験に成功」し、2013年末までに「運用開始される可能性が高い」と報じた。[ 17 ]政府は2013年4月に州ごとにCMSの展開を開始した。[ 3 ]
2013 年 7 月、BlackBerry はインド政府にメッセージング サービスへのアクセスを許可しました。[ 18 ]これらのサービスを監視するために CMS が使用されると想定されていますが、[ 19 ] C-DOT の合法傍受監視(LIM) システムを通じて行われる可能性もあります。[ 20 ]インド電信法に 2 つの改正を加え、CMS を介した傍受と監視を許可し、「電信当局によるあらゆる性質の情報に関するメッセージの収集、保存、分析」を許可します。[ 21 ]
1885年インド電信法(1885年法律第13号)第7条により付与された権限を行使して、インド政府は1951年インド電信規則第419A条を制定した。 [ 22 ] 1885年インド電信法第5条第(2)項に基づくメッセージまたはメッセージの種類を傍受するための指示は、インド政府の場合は内務省のインド政府長官、州政府の場合は内務省担当の州政府長官による命令によってのみ発せられる。やむを得ない事情がある場合には、インド政府の共同長官以上の階級の職員であって、連邦内務長官または州内務長官(場合による)によって正当に権限を与えられた者が、当該命令を発することができる。
ただし、緊急の場合:
(i)遠隔地において、メッセージまたはメッセージの種類を傍受するための事前指示を得ることが不可能な場合。
(ii)メッセージまたはメッセージのクラスを傍受するための事前の指示を得ることが実行不可能な運用上の理由
必要なメッセージまたはメッセージの種類を傍受するには、中央レベルでは認可された治安機関、すなわち法執行機関の長または2番目に上級の職員、州レベルでは警察長官以上の階級の職員の事前の承認を得なければならない。ただし、承認機関は、当該傍受について3営業日以内に関係する権限のある当局に通知し、当該傍受は7営業日以内に関係する権限のある当局によって確認されなければならない。規定の7日以内に権限のある当局からの確認が得られない場合、当該傍受は中止され、その後は、連邦内務長官または州内務長官の事前の承認なしに、同じメッセージまたはメッセージの種類を傍受してはならない。
最高裁判所は、1996年12月18日付の人民自由連合(PUCL)対インド連邦の令状請願(C)第256/1991号の判決において、同法第5条(2)に基づく傍受および監視の合憲性を支持しました。また、自宅やオフィスで干渉を受けることなく電話で会話する権利は確かに「プライバシーの権利」として主張できると指摘し、法律で定められた手続きに従って許可されない限り、電話盗聴はインド憲法第21条および第19条(1)(a)にそれぞれ規定されている生命の権利および表現の自由の権利を侵害すると判断しました。さらに最高裁判所は、同法第5条(2)は、「公共の緊急事態の発生」または「公共の安全の利益」がこれらの規定の適用に不可欠な条件であると明確に規定していると指摘しました。どちらも秘密裏に行われるべき状況や事態ではありません。どちらの状況も、常識的な人であればすぐにわかるでしょう。[ 23 ]
認可された法執行機関(LEA)による通信傍受は、1885 年インド電信法第 5 条 (2) 項と 2007 年インド電信 (改正) 規則第 419A 条に従って行われます。合法的な傍受を許可された法執行機関のリストは次のとおりです。[ 24 ]
中央機関
関係州の警察長官、またはデリーメトロシティサービスエリアのみを対象としたデリー警察署長。
通話データ記録(CDR)は、1973年刑事訴訟法第92条または1885年インド電信法第5条(2)項と2007年インド電信(改正)規則第419A条に規定されている法定条項に従って請求することができます。
以前は、電話傍受の提供は、419A 電話規則に従って管轄当局から正式に認可された命令に基づいて通信事業者が行っていました。従来、法執行機関は、対象となる電話番号の番号体系に基づいて、さまざまな通信会社に連絡していました。CMS の設定では、419A 電話規則で想定されている傍受認可命令に変更はありませんが、今後は法執行機関は電話番号体系に関係なく、傍受命令の提供のために TERM Cell にのみ連絡することになります。通信ネットワーク内の既存の LIS / LIM システムに変更はありません。DOT の現場ユニットであり、現場でライセンス条件の執行と規制を行う TERM Cell が傍受命令を提供する唯一の権限を持ちますが、傍受命令は法執行機関が 419A 電話規則に従って取得します。
政府は、通信技術の合法的な傍受と監視のプロセスを自動化するために、中央監視システム(CMS)を設置しました。インド政府は、2015年12月2日に、CMSの範囲、目的、枠組みに関する議会質問番号595への回答で、国家安全保障、オンラインプライバシー、言論の自由のバランスをとったと述べ、市民のプライバシーを保護するために、合法的な傍受と監視は、1885年インド電信法第5条(2)項と2007年インド電信(改正)規則第419A条に基づいて規制されており、中央政府レベルでは内閣官房長官、州政府レベルでは州首席秘書官を議長とする審査委員会の形で監視メカニズムが存在すると説明しました。同じメカニズムは、CMSプロジェクトによる傍受にも適用されます。さらに、セキュリティ機関/法執行機関は対象にプロビジョニングできず、プロビジョニング機関はコンテンツを見ることができないため、チェックアンドバランスの組み込みメカニズムがあります。[ 25 ]
ビジネススタンダード紙は、令状を取得する必要がないことを批判した。 [ 26 ]ファーストポスト紙は、政府からプロジェクトに関する情報が不足していること、個人情報が悪用または漏洩した市民に法的救済手段がないことを批判した。 [ 10 ]ヒンドゥー紙も、システムに関する情報が不足していることを批判した。 [ 27 ]
インディアン・エクスプレス紙は、説明責任がなくプライバシーを保護するための「合理的に効果的な安全策」もないままシステムが導入されたことを批判した。 [ 28 ]タイムズ・オブ・インディア紙は、公開討論や議会による説明責任なしにCMSが導入されたことを批判した。同紙はまた、インドのプライバシー法は「緩慢」であり、 [ 29 ]「これらの問題に関してアメリカの法律よりもはるかに悪い」と感じていた。 [ 29 ]
Forbes Indiaは、CMSの結果として、罪のない市民が犯罪行為で誤って告発される可能性があると指摘した。 [ 30 ] New York Timesは、インドは傍受要求の集中追跡を行うために集中傍受施設を必要としないと主張した。同紙はまた、強力なプライバシー法を支持し、インド国民に「自身のプライバシーにもっと注意を払い、通信のセキュリティを保護する」よう助言した。 [ 31 ]
人権団体や市民的自由擁護団体は、CMSが悪用されやすく、プライバシーや市民的自由を侵害していると懸念を表明した。[ 32 ]批判者たちは、これを「プライバシー権の濫用と治安機関の行き過ぎ」と表現した。[ 7 ]
ヒューマン・ライツ・ウォッチの南アジア担当ディレクター、ミーナクシ・ガングリー氏は、「デジタル通信によって可能になった広範な監視能力」への動きは、政府が「網を広く張り巡らせ、私生活への侵入を可能にしている」ことを示唆していると感じた。ガングリー氏はまた、世界中で監視が強化されているのは、政府が「自発的な街頭デモを可能にするソーシャルメディアの力に対処しようとしている」試みであるとも感じた。[ 7 ]
Network18の戦略問題編集者であるプラヴィーン・スワミ氏は、「サイバー攻撃の脅威は意図的に誇張されているという議論もある …それは無理がある。だからバランスが必要だ」と感じている。[ 33 ] [ 34 ]デリー大学の人権教師であるパワン・シンハ氏は、裁判所を迂回することは「本当に非常に危険」であり、「簡単に悪用される可能性がある」と考えている。[ 3 ]
インターネット民主主義プロジェクトのアンヤ・コヴァックス氏と、ニューデリーに拠点を置くインターネット社会センターの研究員は、「市民と国家の間にはますます大きな乖離と権力の不均衡が生じている」と感じており、インドの状況では「チェックアンドバランスが機能していない」と述べている。[ 7 ]
バンガロールを拠点とする非営利団体「インターネットと社会センター」の事務局長であるスニル・アブラハム氏は、インド人に対し「プロプライエタリソフトウェアの使用をやめ、フリー/オープンソースソフトウェアに移行し」、「TORやGNU Privacy Guardなどのソフトウェアを使用してすべての機密性の高いインターネットトラフィックと電子メールを暗号化する」よう助言した。 [ 35 ]
インターネットと社会センターの政策ディレクターであるプラネシュ・プラカシュ氏は、プライバシー法の欠如と政府の説明責任の欠如により、このプログラムは「非常に憂慮すべきもの」であると警告した。[ 36 ]サイバー法専門家のパヴァン・ドゥガル氏は、「このシステムは甚大な悪用が可能であり、正当な会話でさえ追跡される可能性がある」と述べた。[ 36 ]ソフトウェア自由法センターのエグゼクティブディレクターであるミシ・チョードリー氏は、「この問題に関して国民の意見聴取は行われていない。彼らが何を提案したのか、議会の承認を得ているのかどうかも誰も知らない。政府からの電話盗聴に関する実証データさえもない。まるでブラックホールのようだ」と述べた。[ 37 ]
人権活動家のネイングーロ・クロームはCMSを「民主主義への脅威」と表現し、関係機関が「間もなく政府自体の権威に挑戦する可能性がある」とも感じていた。[ 38 ]
{{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1 maint: 非推奨のアーカイブサービス (リンク) CS1 maint: 数値名: 著者リスト (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)