Android

Hội đồng chính phủ Hoa Kỳ kêu gọi quy tắc bảo mật mới

Lốc Điều Hòa ô Tô Graid i10 Kêu Và Hậu quả Đau Nóng Phá Giàn Lạnh

Lốc Điều Hòa ô Tô Graid i10 Kêu Và Hậu quả Đau Nóng Phá Giàn Lạnh
Anonim

Đã đến lúc Đại hội Hoa Kỳ sửa đổi Đạo luật bảo mật năm 1974 bằng cách cải thiện thông báo bảo mật của hệ thống gọi là hệ thống thông báo hồ sơ (SORN), bằng cách yêu cầu các nhân viên riêng tư tại 24 cơ quan chính của Hoa Kỳ và tạo trang web privacy.gov nơi có các thông báo về quyền riêng tư từ tất cả các cơ quan, các thành viên của Hội đồng tư vấn bảo mật thông tin và tư vấn (ISPAB) cho biết hôm thứ Năm

Chỉ có 10 cơ quan lớn hiện đang có nhân viên bảo mật chính, và SORN có thể khó hiểu ngay cả đối với các chuyên gia bảo mật. Ari Schwartz, một thành viên của ISPAB và phó chủ tịch tại Trung tâm Dân chủ và Công nghệ (CDT), một nhóm vận động tập trung vào quyền riêng tư và tự do dân sự trực tuyến.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Pháp luật là "ngu ngốc và quá hẹp", Peter Swire, cựu cố vấn riêng tư của Tổng thống Bill Clinton, nói. "Nó thực sự mất liên lạc với cách thức các máy tính hiện đại hoạt động."

Các biện pháp bảo vệ được bảo vệ trong Đạo luật bảo mật chủ yếu tập trung vào việc sử dụng hồ sơ giấy của chính phủ, nhưng khả năng truy cập dữ liệu cá nhân của chính phủ vượt xa giới hạn của giấy. Dan Chenok, chủ tịch ISPAB và phó chủ tịch cấp cao kiêm tổng giám đốc của nhà cung cấp giải pháp CNTT Pragmatics.

"Chúng tôi không còn ở trong các tệp phẳng", Chenok nói.

Trong 35 năm qua, chính phủ đã đã đạt được quyền truy cập vào cơ sở dữ liệu thương mại, khai thác dữ liệu được thực hiện, vị trí được sử dụng và công nghệ theo dõi và đã bắt đầu thử nghiệm với mạng xã hội, Chenok nói.

Việc tiếp tục sử dụng Sorns là một vấn đề lớn. Sorn là một nhóm bất kỳ hồ sơ nào từ đó thông tin được truy lục theo tên của người đó hoặc bởi một số định danh khác được gán cho một người. Nhưng nhiều tìm kiếm của chính phủ, bao gồm khai thác dữ liệu, không bắt đầu bằng việc tìm kiếm một người, ông nói.

Đạo luật bảo mật cần phải bao gồm các tìm kiếm cơ sở dữ liệu và khai thác dữ liệu. "Ý tưởng về một terabyte dữ liệu không tồn tại vào năm 1974."

ISPAB cũng khuyến cáo rằng Phòng Quản lý và Ngân sách Nhà Trắng chỉ định một sĩ quan trưởng riêng tư ở nước ngoài tất cả các vấn đề về quyền riêng tư của liên bang. gần lệnh cấm cookie trên web, thay vì cho phép cookie khi người dùng Internet chọn tham gia.

Đạo luật bảo mật đã thiết lập một tập hợp các thông tin công bằng về việc thu thập, sử dụng và chia sẻ dữ liệu cá nhân do các cơ quan liên bang nắm giữ. Luật pháp yêu cầu các cơ quan cung cấp thông báo công khai về các hoạt động thu thập và chia sẻ dữ liệu của họ và ngăn cấm việc tiết lộ thông tin từ một hệ thống hồ sơ mà không có sự đồng ý bằng văn bản của những người bị ảnh hưởng, với 12 ngoại lệ.

Mary Ellen Challahan, giám đốc bảo mật tại Bộ An ninh Nội địa Hoa Kỳ, ca ngợi báo cáo ISPAB, nói rằng một hộp thoại về chính sách bảo mật của chính phủ là cần thiết. Các nhà lập pháp đang tìm cách viết lại Đạo luật bảo mật sớm, thêm Evan Cash, một nhân viên của Ủy ban Thượng viện Hoa Kỳ về An ninh Nội địa và Chính phủ

CDT thực hiện bước đầu tiên hướng tới một luật riêng tư mới bằng cách viết một luật được đề xuất. để được đăng trên một trang wiki tại trang web eprivacyact.org mới. Wiki sẽ cho phép khách truy cập trang web đưa ra các khuyến nghị riêng của họ cho luật riêng tư.

Swire cũng ca ngợi công việc của ISPAB, nhưng gợi ý rằng các nhà lập pháp sẽ hỏi rất nhiều câu hỏi về luật mới.

Sorns, chính phủ liên bang có thể phải phát hành "một triệu hệ thống thông báo hồ sơ trong vòng năm năm tới", Swire nói, dự đoán các câu hỏi của các nhà phê bình. "Đó có phải là cách sử dụng tốt tài nguyên của chính phủ không?"

Tuy nhiên, thông báo công khai về việc sử dụng dữ liệu cá nhân cần phải được viết lại, theo lời Swire, hiện là giáo sư luật tại Đại học bang Ohio.