1 poin oleh GN⁺ 4 jam lalu | 1 komentar | Bagikan ke WhatsApp
  • Petisi elektronik DPR Kanada e-7416 menuntut pencabutan Bill C-22 dengan alasan bahwa RUU tersebut mengizinkan penyimpanan metadata dan kewajiban kemampuan penyadapan terhadap orang-orang yang bukan tersangka maupun target penyelidikan
  • Bill C-22 mengizinkan ketentuan yang mewajibkan core providers yang ditunjuk untuk mengumpulkan dan menyimpan metadata semua warga Kanada hingga 1 tahun, serta memungkinkan Menteri Keamanan Publik memerintahkan tuntutan yang sama kepada penyedia layanan elektronik
  • Definisi penyedia layanan elektronik cukup luas hingga mencakup aplikasi pesan terenkripsi, VPN, penyedia email, aplikasi perbankan, dan layanan penyimpanan cloud
  • Kewajiban fitur penyadapan atau langkah dukungan teknis dapat melemahkan sistem enkripsi, dan dapat menciptakan kerentanan keamanan siber yang bisa disalahgunakan penjahat maupun aktor asing yang bermusuhan, seperti serangan Salt Typhoon yang menargetkan operator telekomunikasi AS pada 2024
  • Petisi ini menuntut agar rancangan undang-undang lawful access di masa depan menghapus persyaratan penyimpanan metadata massal tanpa kecurigaan, serta secara eksplisit melarang tuntutan untuk melemahkan atau merusak enkripsi

Petisi DPR

  • Premis

    • Bill C-22 mengizinkan ketentuan yang mewajibkan core providers yang ditunjuk untuk mengumpulkan dan menyimpan metadata semua warga Kanada hingga 1 tahun
    • Penyimpanan metadata ini dapat diterapkan meskipun individu tersebut bukan tersangka atau target penyelidikan
    • Bill C-22 memberi Menteri Keamanan Publik kewenangan untuk memberlakukan tuntutan yang sama kepada semua penyedia layanan elektronik melalui perintah menteri
    • Metadata dapat mengungkap informasi yang sangat sensitif seperti pola pergerakan, hubungan sosial, aktivitas medis, partisipasi keagamaan, dan aktivitas politik
  • Cakupan penyedia layanan elektronik

    • Definisi penyedia layanan elektronik cukup luas hingga dapat mencakup semua layanan online
    • Cakupan ini meliputi aplikasi pesan terenkripsi, VPN, penyedia email, aplikasi perbankan, dan layanan penyimpanan cloud
  • Kekhawatiran soal kemampuan penyadapan dan enkripsi

    • Bill C-22 memberi Menteri Keamanan Publik kewenangan luas untuk memaksa semua penyedia layanan elektronik menyediakan kemampuan penyadapan atau langkah dukungan teknis
    • Langkah-langkah ini dapat melemahkan sistem enkripsi, dan kepatuhannya akan menjadi kewajiban
    • Pelemahan enkripsi dapat menciptakan kerentanan keamanan siber yang bisa disalahgunakan oleh penjahat maupun aktor asing yang bermusuhan
    • Serangan Salt Typhoon yang menargetkan operator telekomunikasi AS pada 2024 disebut sebagai contoh risiko tersebut
  • Isu hak dan kewenangan regulasi

    • Penyimpanan metadata massal tanpa kecurigaan secara menyeluruh dan kemampuan penyadapan menimbulkan kekhawatiran serius terkait Piagam Hak dan Kebebasan Kanada
    • Piagam Hak dan Kebebasan Kanada melindungi warga Kanada dari penggeledahan dan penyitaan yang tidak wajar
    • Pemerintah memiliki kewenangan regulasi yang luas untuk mendefinisikan ulang istilah-istilah kunci, termasuk “encryption” dan “systemic vulnerability”, tanpa kembali ke parlemen
    • Kewenangan semacam ini membuat mekanisme perlindungan privasi yang diklaim RUU tersebut sulit dipercaya
  • Tuntutan petisi

    • Para penandatangan yang merupakan warga negara dan penduduk Kanada menuntut DPR untuk mencabut Bill C-22, yaitu RUU tentang lawful access, atau memberikan suara menolak di setiap tahap pembahasannya
    • Mereka menuntut agar semua persyaratan penyimpanan metadata massal tanpa kecurigaan dihapus dari rancangan undang-undang lawful access di masa depan
    • Mereka menuntut agar rancangan undang-undang lawful access di masa depan secara eksplisit dilarang mewajibkan pelemahan atau perusakan enkripsi

Penandatanganan petisi

  • Orang yang ingin menandatangani petisi harus memberikan informasi yang diperlukan pada kolom di bawah
  • Informasi pribadi yang diberikan tidak akan dipublikasikan
  • Item informasi pribadi yang wajib diisi adalah nama depan, nama belakang, email, dan nomor telepon
  • Untuk alamat, negara, provinsi atau teritori, serta kode pos wajib diisi
  • Pengajuan petisi hanya dapat dilakukan oleh warga negara Kanada atau penduduk Kanada
  • Penandatangan harus mengakui, memahami, dan menerima syarat penggunaan serta ketentuan lainnya dalam Electronic Petitions — Guide and Terms of Use
  • Penandatangan harus menyetujui penggunaan dan pengungkapan informasi pribadi untuk tujuan yang dijelaskan dalam dokumen tersebut
  • Menerima pembaruan email petisi bersifat opsional

1 komentar

 
GN⁺ 4 jam lalu
Komentar Hacker News
  • Meski peluang RUU ini benar-benar berubah tampak sangat kecil, penting untuk membuat kehebohan sebesar mungkin
    Ditambah lagi, kalau C-34 juga datang, kita pada dasarnya akan masuk ke wilayah tanpa privasi lagi: https://www.michaelgeist.ca/2026/06/everything-all-at-once-b...
    Rasanya pemerintah akan melakukan hal seperti ini lalu berpura-pura kaget ketika industri teknologi Kanada makin sulit membangun bisnis yang berorientasi konsumen dan seluruh nilainya beralih ke perusahaan AS

    • Alasan Kanada tidak punya industri teknologi domestik bukan karena regulasi seperti itu
      Tiongkok, Israel, India, Korea Selatan, Taiwan memiliki regulasi ucapan di internet yang jauh lebih ketat daripada Kanada, tetapi industri teknologinya lebih besar, dan Israel serta Taiwan bahkan berpenduduk jauh lebih sedikit daripada Kanada
      Lemahnya industri teknologi Kanada terjadi karena dana pensiun, family office, dan bank Kanada lebih memilih berinvestasi di saham AS daripada saham Kanada
  • Nanti malam komite SECU akan mengadakan rapat soal C-22, meninjau Bill C-22 pasal demi pasal dan memberikan suara atas amendemen
    Ini bisa jadi rapat terakhir, dan siaran langsung bisa ditonton lewat tombol “Watch on ParlVu” di halaman pemberitahuan rapat: https://www.ourcommons.ca/DocumentViewer/en/45-1/SECU/meetin...
    Tautan langsung siaran ParlVu yang dijadwalkan: https://parlvu.parl.gc.ca/Harmony/en/PowerBrowser/PowerBrows...
    Jika Bill C-22 lolos dari komite SECU, rancangan ini akan lanjut ke pembacaan ketiga dan pemungutan suara final di DPR sebelum dikirim ke Senat
    Jika Anda warga Kanada, ada juga alat untuk mengirim pesan ke anggota parlemen: alat Internet Society https://www.internetsociety.org/our-work/internet-policy/kee..., alat OpenMedia https://action.openmedia.org/page/188754/action/1, alat ICLM https://iclmg.ca/stop-c-22/
    Anda juga bisa mengirim email ke Gary Anandasangaree(gary.anand@parl.gc.ca), Marc Carney(mark.carney@parl.gc.ca), Sean Fraser(sean.fraser@parl.gc.ca) untuk mengatakan bahwa pelemahan enkripsi atau penyimpanan metadata tanpa kecurigaan tidak bisa diterima

    • Rapat komite SECU sedang disiarkan langsung sekarang, dan dijadwalkan berlangsung sampai pukul 11:59 malam waktu Timur
      Siaran langsung rapat bisa ditonton di sini: https://parlvu.parl.gc.ca/Harmony/en/PowerBrowser/PowerBrows...
    • Anggota Partai Liberal di Komite Tetap Keamanan Publik dan Keamanan Nasional (SECU) adalah Jean-Yves Duclos(jean-yves.duclos@parl.gc.ca), Sima Acan(sima.acan@parl.gc.ca), Marianne Dandurand(marianne.dandurand@parl.gc.ca), Anthony Housefather(anthony.housefather@parl.gc.ca), Marcus Powlowski(marcus.powlowski@parl.gc.ca), Jacques Ramsay(jacques.ramsay@parl.gc.ca), Amandeep Sodhi(amaan deep.sodhi@parl.gc.ca)
  • Saya membuat petisi ini pada April 2025
    Saya benar-benar terkejut daerah pemilihan saya termakan oleh kebohongan Partai Liberal, tetapi hasil akhirnya sendiri tidak mengejutkan
    Partai Liberal maupun Konservatif pada akhirnya sama saja

  • Saya penasaran apakah ourcommons.ca benar-benar situs resmi DPR
    Memang tertulis begitu, tetapi saya tidak tahu bagaimana memastikannya sebelum memasukkan data saya untuk mengajukan petisi

  • Tampaknya warga Kanada mendapatkan hasil dari apa yang mereka pilih

    • Dalam sistem tiga partai, bisa dibuktikan bahwa tidak ada sistem pemungutan suara yang optimal
      Banyak orang yang biasanya akan memilih NDP melakukan voting strategis pada pemilu terakhir untuk mencegah mayoritas Partai Konservatif
      Secara harfiah memang benar bahwa kita mendapatkan hasil dari apa yang kita pilih, tetapi pihak yang menang dalam pemilu tentu “dipilih” oleh seseorang, jadi itu bukan gambaran keseluruhannya
    • Di bawah first-past-the-post, sebenarnya juga tidak begitu
  • Tidak ada kehebohan yang cukup soal RUU ini. Benar-benar mengerikan.
    Jika Anda orang Kanada, Anda harus menelepon anggota parlemen Anda dan memprotes dengan keras.
    Kaum Liberal perlu diperlihatkan dengan sangat jelas oleh orang-orang di industri teknologi bagaimana RUU ini merugikan bukan hanya hak privasi warga, tetapi juga industri kita.
    Kaum Konservatif tampaknya tidak berniat menentang RUU ini, paling hanya ingin memecahnya jadi dua, dan yang tampak benar-benar menentang hanya NDP.

    • Mengawasi warga sayangnya cukup lintas partai di sebagian besar pemerintahan di seluruh dunia.
      Ini tampaknya sulit untuk benar-benar dihentikan, dan rasanya tidak akan ada hasilnya, tetapi saya tetap menandatangani petisinya.
      Bahkan email konfirmasi yang harus diklik setelah menandatangani pun tidak datang, jadi tanda tangan saya tampaknya tidak sah, dan saya sudah kehilangan keyakinan bahwa pemerintah akan melakukan hal yang baik bagi rakyat.
    • Kaum Liberal sudah terpilih 4 kali berturut-turut.
      Karena kita terus memilih para bodoh ini, mereka bahkan tidak merasa perlu menyembunyikan fakta bahwa mereka memusuhi kebutuhan dan kepentingan warga Kanada.
      Jika CBC terus mendorong propaganda “melindungi anak-anak” seperti itu, dan sebagian pendukung Liberal terus mengulanginya, Kanada tampaknya akan terus berjalan menuju menjadi negara yang tidak berarti.
    • RUU ini kemungkinan tidak akan terlalu memukul investasi langsung AS atau modal ventura yang menguasai sebagian besar kapital di industri teknologi Kanada.
      Modal AS sudah beroperasi di negara-negara dengan persyaratan merepotkan yang serupa seperti Tiongkok, Israel, India, Brasil, Inggris, Korea, Taiwan, dan Jepang.
      Freedom Convoy yang dipicu misinformasi COVID dan campur tangan asing yang aktif terhadap pemilu Kanada menunjukkan perlunya Kanada melindungi dirinya sendiri: https://www.canada.ca/en/security-intelligence-service/corpo...
      Lihat bagaimana Inggris hampir setiap tahun terjerumus ke kerusuhan rasial yang diprovokasi aktor asing di media sosial: https://www.rusi.org/explore-our-research/publications/comme...
      Kanada juga punya kerentanan yang sama, dan perlu respons negara yang kuat.
      Kanada memang tidak punya hukum kebebasan berbicara seperti AS, tetapi bahkan di AS pun ada pembatasan semacam “tidak bisa berteriak kebakaran di teater yang penuh orang”.
      Saya setuju bahwa ujaran kebencian itu ilegal, dan jika platform tidak bekerja sama dengan penegak hukum tanpa C-22, maka muncul pertanyaan bagaimana sumber ujaran kebencian bisa diidentifikasi.
      Jika sumbernya tidak bisa dipastikan, maka hukum pelarangan ujaran kebencian menjadi tidak berguna.
  • Dari sudut pandang non-Kanada, saya penasaran ringkasnya Bill C-22 itu apa?
    Apakah seperti Patriot Act di AS?

    • Jauh lebih buruk daripada Patriot Act.
      RUU ini adalah upaya legislasi untuk melemahkan atau merusak enkripsi agar penegak hukum dan pihak lain bisa mengakses komunikasi terenkripsi.
      Selain itu juga ingin mewajibkan penyimpanan metadata tanpa kecurigaan untuk semua layanan online.
      Ini adalah RUU yang jelas ditulis dengan menargetkan operator telekomunikasi dan semua layanan online.
      Tulisan analisis dari Citizen Lab bagus: https://citizenlab.ca/research/analysis-of-proposed-surveill...
    • Pada dasarnya ini percobaan bodoh yang sama seperti yang pernah dilakukan pemerintah Inggris untuk membuat komunikasi terenkripsi menjadi mustahil dalam praktik.
      Isinya juga ingin memberi wewenang untuk mengakses metadata komunikasi publik tanpa surat perintah.
    • Teks aslinya bisa dilihat di sini: https://www.parl.ca/DocumentViewer/en/45-1/bill/C-22/first-r...
    • Dokumennya tersedia online dan mudah dibaca, dan merupakan RUU untuk memodernisasi hukum terkait sistem online.
      RUU ini sangat tidak sempurna dan secara pribadi saya rasa praktis sudah mati sejak awal sehingga tidak akan disahkan, tetapi cukup banyak reaksi terhadapnya juga merupakan overreaksi partisan yang khas.
      https://www.parl.ca/DocumentViewer/en/45-1/bill/C-22/first-r...
      Bagian yang paling banyak memicu respons negatif adalah kewajiban bagi penyedia inti yang belum didefinisikan dan entitas yang ditunjuk pemerintah secara terpisah untuk menyimpan metadata selama 1 tahun secara bergilir, lalu pemerintah bisa memintanya untuk individu tertentu dengan surat perintah.
      Ini terutama berbenturan langsung dengan VPN “no-log”, tetapi secara realistis 99% industri memang sudah mencatat semuanya.
      Ada juga ketentuan yang mewajibkan pengembangan, implementasi, evaluasi, pengujian, dan pemeliharaan kemampuan operasional dan teknis, termasuk “kemampuan untuk mengekstrak dan menyusun informasi yang aksesnya telah diberikan serta menyediakan akses kepada orang yang berwenang”.
      Butir kedua kemungkinan berarti sesuatu seperti kunci dekripsi tambahan, tetapi RUU ini memang secara eksplisit menyatakan tidak dapat memaksakan kerentanan sistemik, dan pemerintah juga mengatakan itu bukan niat mereka.
      Jadi sekarang para penyedia VPN berkata “kami tidak ingin mencatat”, dan para penyedia enkripsi berkata “definisikan jauh lebih jelas apa sebenarnya yang dimaksud dengan kerentanan sistemik”.
  • Negara ini baru saja masuk ke resesi, dan katanya satu-satunya di G20
    Penggunaan bank makanan mencapai rekor tertinggi, tingkat kebahagiaan anak muda ada di peringkat 71 dunia sementara generasi baby boom ada di 10 besar
    Perumahan tak terjangkau bagi banyak orang, tingkat pengangguran anak muda sekitar 15%, investasi dari luar nyaris tidak ada, dan utang pemerintah ada di titik tertinggi sepanjang sejarah
    Sudah puluhan tahun juga tidak memenangkan Stanley Cup, sedang perang dagang dengan AS, tidak ada yang mendirikan startup di sini, dan orang-orang terdidik sedang pergi
    Tapi Partai Liberal malah bertingkah seolah berkata, “kita harus mengawasi orang-orang di internet”

    • Menurut bank sentral, Kanada “sulit dilihat sebagai telah jelas masuk ke resesi”: https://globalnews.ca/news/11897931/bank-of-canada-rate-anno...
    • Investasi asing baru saja mencapai tingkat tertinggi dalam 18 tahun
      Indikator lapangan kerja juga kembali positif, dan per kapitanya lajunya sekitar 5 kali AS
      Setelah terlalu bergantung pada imigrasi besar-besaran dan perumahan, negara ini pulih cukup baik, pasar ekspornya juga cepat terdiversifikasi, dan Kanada telah menjalin sejumlah kemitraan strategis baru
      Neraca perdagangan juga mencatat kenaikan surplus selama dua bulan berturut-turut
      Ini terjadi saat mitra dagang terbesar kita secara terbuka dan terang-terangan berusaha merugikan kita
      Siapa yang peduli dengan Stanley Cup. Menjadikannya sebagai dasar argumen benar-benar aneh
      Perlu dipahami bahwa pemerintah adalah organisasi besar dengan banyak kementerian dan banyak kepentingan
      Pendekatan “bagaimana dengan yang itu” seperti ini selalu omong kosong membosankan, dan biasanya dipakai orang partisan yang ingin menghina semua yang dilakukan kubu selain tim mereka sendiri
      RUU ini sangat tidak sempurna dan saya berharap dibatalkan, tetapi komentar di atas lebih mirip pamer partisan yang berisik
  • Yang aneh adalah, selain paspor, semua kartu identitas umum di Kanada diterbitkan provinsi berdasarkan kewenangan dan aturan tertentu, jadi pemerintah provinsi mungkin saja tidak menyetujui penggunaan identitas mereka untuk verifikasi usia oleh penyedia layanan asing
    Selain paspor, pemerintah federal Kanada tidak memiliki identitas yang bisa menjadi dasar bagi sistem verifikasi usia elektronik yang luas
    Memang ada perusahaan teknologi yang ingin meluncurkan produk dengan memanfaatkan bank dan jaringan pembayaran, tetapi kemungkinan besar bahkan mereka belum merapikan siapa subjek yang memverifikasi atribut pribadi
    Mungkin mereka sudah menyiapkan pekerjaan regulasi dan perubahan kebijakan akun bank yang kotor dan berputar-putar, tetapi kerangka hukum PHIPA di tingkat provinsi yang mengatur pengumpulan, penggunaan, dan pengungkapan informasi pribadi harus sesuai dengan ini
    Tidak akan mengejutkan jika muncul gugatan hukum berdasarkan fakta bahwa pemerintah federal tidak punya kewenangan atas penyimpanan identitas milik provinsi, tidak memiliki tanggung jawab maupun kepemilikan atas akurasi verifikasi usia, serta adanya masalah WTO dan perjanjian dagang terkait penyedia yang menerima subsidi
    Semangat dari undang-undang ini menjijikkan, telah menjadikan proses sebagai bahan olok-olok, dan sedang didorong oleh mayoritas yang sangat tidak sah, korup secara konyol, serta jelas dipengaruhi pihak asing, yang terang-terangan bertentangan dengan kepentingan warga Kanada
    Kabar baiknya, kalau ada anak 13 tahun yang bisa menjebol model dasar, sekarang adalah zaman keemasan baru untuk peretasan
    Kriptografi di balik sistem penindasan seperti ini sepertinya tidak akan bertahan sebulan pun

    • Bill C-22 adalah upaya pemerintah Kanada untuk mewajibkan backdoor enkripsi dan penyimpanan data wajib untuk semua layanan online
      Persyaratan verifikasi usia wajib yang invasif adalah bagian dari Bill C-34 yang baru diajukan kemarin
      Ini jelas tidak dapat diterima sebagai pelanggaran privasi, tetapi saat ini Partai Liberal jauh lebih dekat untuk meloloskan C-22