北京時間1月13日凌晨消息,美國總統巴拉克·奧巴馬(Barack Obama)周一呼吁,聯邦政府應出臺一項立法強迫美國企業在數據被黑客盜用時及早向其消費者客戶發出通知。在此以前,索尼、塔吉特和家得寶都已遭遇黑客入侵,導致信用卡數據及其他消費者信息被盜取。
奧巴馬呼吁出臺的立法名為《個人數據通知和保護法案》(The Personal Data Notification and Protection Act),這項法案的內容是建立單一的全國性標準,要求美國企業必須在發現其數據被黑客盜取之日起的30天以內向客戶發出通知。他在周一由美國聯邦貿易委員會(FTC)主持召開的會議上表示,目前由各州法律拼湊而成的相關條文無法保護美國消費者,而且對于在全美各地都有業務運營的公司來說是一種負擔。
與此同時,奧巴馬還提出了《學生數據隱私法案》(Student Data Privacy Act),將禁止科技公司利用其在學校中收集的數據謀利,這些數據是由于教師使用平板電腦、在線服務和可聯網軟件等產品和服務而被科技公司獲取的。此外,他還將宣布美國公司將需簽署一種自愿協議,承諾保護家庭能源數據安全,并讓消費者能很容易地查詢其信用評分,以此作為身份盜用的“早期警報系統”。
據白宮文件稱:“隨著網絡安全威脅和身份盜用問題繼續增加,最近有調查顯示十分之九的美國人感覺自己以某種方式失去了對其個人信息的控制權,且結果可能會導致他們與技術之間的互動減少、創新活動減少以及經濟生產力降低。”
聯邦立法或被“摻水”
奧巴馬將在下周發表國情咨文,而在過去一周時間里,他一直都把重點放在隱私權和網絡安全問題上。白宮官員稱,預計兩黨都會對上述法案持支持立場,并表示預計行業或倡導組織也不會激烈反對。
但與此同時,奧巴馬正面對著其總統任期內第一個處于共和黨掌控下的美國國會。目前還不清楚他在白宮內部及參議院中的對手將以多快的速度采取行動反對上述立法,也無法得知其他領域中的爭論是否可能會導致這些立法的相關討論被推遲。
消費者和隱私權組織尚未有機會看到奧巴馬提案的細節信息,有些人仍擔心任何聯邦標準可能會不如美國各州政府在最近幾年中出臺的相關法律那樣強大。舉例來說,加利福尼亞州已在最近通過了一項州政府立法來保護學生數據。
隱私權組織“電子隱私資訊中心”(Electronic Privacy Information Center)的總裁馬可·羅滕伯格(Marc Rotenberg)稱:“我們想要的是一種聯邦基準,然后由各州政府自由設立更強大的標準。”
“民主與科技中心”(Center for Democracy and Technology)的高級政策主任克里斯·卡拉貝斯(Chris Calabrese)則表示,該組織并不反對出臺一項聯邦立法的想法,但要視這項立法的內容如何。他說道:“在倡導組織的社區中,有很多人都擔心聯邦立法有可能會被‘摻水’。”
30天“計時器”
自索尼影業遭到黑客入侵以來,企業數據被盜用問題需加以解決的迫切性已日益增強。
根據奧巴馬提議的法案,美國企業一旦發現其數據被黑客盜用,那么就會觸發所謂的“30天計時器”,企業必須在這段時間內向其客戶發出通知。該法案明確規定了數據盜用事件必須被披露的時間,并規定向海外出售一名個人的網絡信息是犯罪行為。對于不遵守該法案的公司,美國聯邦貿易委員會將有權處以罰款。
達維律師事務所(Davis Polk)合伙人、曾在奧巴馬政府中擔任美國聯邦貿易委員會主席的喬恩·雷柏維茨(Jon Leibowitz)指出:“48個州的相關法律條文經常都會彼此沖突,這是一種意識形態的斗爭。”
目前,全美各地的學校都在采用數據教育產品,如數學教科書和在線家庭作業門戶等,這些產品會在學生每一次敲擊鍵盤時收集他們的信息,其好處是能定制適合教學要求和每名學生學習偏好的功課。但是,這些數據挖掘產品已經開始令一些學生父母感到擔心,他們認為教育技術公司可能會收集并共享敏感數據,如一名學生的紀律記錄或一個家庭的財務狀況等。
為了減輕這種擔憂情緒,加利福尼亞州政府已在去年夏天實施了一項全面的教育隱私權法律,在很大程度上禁止科技公司收集學生信息用于廣告和宣傳。對于奧巴馬提出一項類似立法的計劃,學生倡導組織表示贊賞。