Quando imigrar com sucesso (legalmente) para os EUA, tive que mover alguns dos meus computadores que contêm dados / projeto confidenciais de um cliente.
Fiquei surpreso quando encontrei um artigo que diz que o CBP tem o direito de verificar um computador (e pode me forçar a digitar a senha do truecrypt!)
Não consigo limpar nenhum dado, mas o vazamento de dados extremamente sensíveis é um grande problema para mim (o que devo dizer ao cliente: "o governo quer o seu projeto"?)
Juro que não sou terrorista, é claro, mas quero saber o que outros empresários fazem nesse tipo de situação.
usa
borders
electronic-items
Poster
fonte
fonte
Respostas:
Isenção de responsabilidade: IANAL
Alegadamente, se os oficiais da CBP encontrarem algo claramente marcado como "confidencial dos negócios" , eles não poderão prosseguir sem a autorização de superiores.
As diretrizes foram descritas no documento do DoHS "Avaliação de Impacto na Privacidade: Pesquisas de Fronteiras CBP e ICE de Dispositivos Eletrônicos" . Parece que, de acordo com isso, se os oficiais da CBP divulgassem algum de seus segredos comerciais, eles ainda seriam legalmente responsáveis.
No entanto, se você não quiser se arriscar com isso, o curso de ação recomendado é ( por exemplo, para advogados estrangeiros ):
Observe que isso está parecendo um lado paranóico.
fonte
Uma pesquisa aleatória de seus computadores parece muito improvável, mas o que eu li também sugere que você basicamente não tem nenhum recurso legal contra isso, caso isso aconteça. A única solução viável que conheço é fazer o upload dos dados em algum lugar e fazer o download quando você estiver nos EUA.
Obviamente, isso cria todos os tipos de novos problemas de segurança (como proteger a transferência e o servidor contra quaisquer riscos com os quais você esteja preocupado etc.), mas impediria que os guardas de fronteira acessassem seus dados sem fazer nada ilegal. Não tenho idéia se muitas pessoas (de negócios) realmente se dão ao trabalho de fazê-lo.
fonte
Uma possibilidade é fazer uma criptografia de unidade completa com alguns softwares como o TrueCrypt . Em seguida, você pode armazenar a chave em uma unidade USB e pedir que alguém em quem você confia envie a você assim que atravessar a fronteira.
Dessa forma, você não é capaz de descriptografar o computador se for solicitado / forçado. Certifique-se de que o pen drive só seja enviado quando você estiver atravessando a fronteira com segurança. Os únicos problemas seriam se o governo fizesse uma cópia dos dados criptografados e interceptasse a unidade no correio.
Outra alternativa é ter um amigo criptografar a chave e enviá-la para a nuvem. Eles poderiam informar a senha assim que você estivesse em segurança nos EUA.
fonte
Embora eu me pergunte o que poderia ser tão exigente para importar um PC inteiro (um desktop) - acho que literalmente não há opções se o CBP estiver empenhado em verificar o que você está trazendo para os EUA. Incluindo as porcas e parafusos que prendem o seu PC.
Eu enviei discos rígidos externos (imagens de VM) no passado e a FedEx / UPS não teve problemas em enviar para e de países do terceiro mundo. Eu me mudei livremente para o mundo todo com dois laptops na mochila, sem problemas e sem nenhuma inspeção (além de executá-los nos scanners de segurança do aeroporto).
Eu sinto , no máximo, os caras CBP quero inspecionar o que está na torre de CPU versus o que está no disco rígido. Se a informação não for um terabyte, você também pode movê-la temporariamente para um pen drive. Nunca ouvi o laptop de pen drive de alguém sendo procurado por dados.
fonte
De nossa pergunta relacionada sobre o Security Stack Exchange :
A resposta principal de tylerl menciona as recomendações do FEP:
E eu sugeriria que essas não são atividades limitadas aos paranóicos, mas que deveriam ser seguidas por qualquer pessoa de negócios que viajasse para os EUA. Eu não uso nenhum dispositivo com dados corporativos se puder ajudá-lo e, sempre que possível, também evito coletar dados pessoais.
fonte
Você pode estar interessado em ler este artigo. http://www.cba.org/CBa/PracticeLink/tayp/laptopborder.aspx
"Quando estão no destino, os funcionários trabalham com dados armazenados nos servidores da empresa por meio de uma rede virtual privada segura (VPN). (Conexões seguras são obrigatórias, pois, em certas circunstâncias, a lei dos EUA permite a interceptação de emails e conexões de servidores remotos.) pode baixar arquivos em seus computadores, carregar os resultados de seu trabalho nos servidores da empresa e "limpar forense" seus computadores antes de viajar novamente ".
fonte