盡管存在隱私安全方面的爭議,參議院仍舊通過了一項法案,旨在實現關于網絡安全漏洞的信息分享。
美國參議院情報委員會上周四通過了一項有爭議的網絡安全法案,以幫助企業以及聯邦政府更好地應對愈演愈烈的數據泄露威脅。
美國參議院情報委員會主席戴安妮·菲因斯坦
該法案名為《網絡空間安全信息共享法》(CISA),以14:1的票數得到通過。其內容是對企業的信息共享行為增加法律上的照顧,以鼓勵美國企業把信息安全漏洞信息共享給其它企業以及政府部門。支持者表示,對于減少用戶信息偷竊行為而言,立法是很有必要的。
來自北卡羅來納州的共和黨參議員、現任參議院主席理查德·伯爾在一次講話中表示,CISA對國家安全部門以及擁有巨量美國公民信息的企業而言都極端重要。
委員會去年以12:3的票數比通過了一項類似的法案,但是引來了大量對公民隱私的擔憂。人們擔心該法案將會加強政府對美國公民的監視行為,特別是在NSA雇員愛德華·斯諾登公布了大量的政府秘密監視項目之后。出于這些原因,此法案已經被擱置。
參議員羅恩·威登是CISA唯一的反對者,他表示,新法案在保護美國消費者隱私權利方面的措施差強人意,而且對網絡安全大局并不會產生實質性影響。只有在公民合法隱私權利得到足夠保護時,信息共享措施才是可以接受的。而如果法案并不包括恰當的隱私保護措施時,它就并不是網絡安全法案,而只是另一項用來監視美國公民的法案而已。
自從CISA的草案上個月被起草之后,白宮、一些國會的民主黨以及隱私權支持者們對法案中關于加強對公民監視的措辭表示了擔憂。戴安·范因斯坦是情報委員會里的民主黨二號人物,本周三,她與理查德·伯爾一起發表了一項聲明,表示應該在投票之前就把那些對隱私權的擔憂放在一項妥協修正案里。
他們表示,很高興參議院情報委員會聽取了隱私權支持者們的擔憂,并十分期待看到CISA法案的改動能夠適當地平衡侵犯隱私權以及網絡安全威脅兩方面的問題。美國基金會開放科技中心的政策顧問羅賓·格林在周四的一項聲明中表示,由于CISA的最終版本寬泛含糊,十分危險,想要獲得關注隱私權的人們的支持應該很難。
CISA在數據安全泄露事件大量增長的現狀下獲得了大量關注。2014年,針對企業和政府的黑客行為非常猖獗,全世界的數據泄露事件為1500起,比2013年的數字增長了將近一半。
舉例而言,一起針對家得寶(Home Depot)公司的黑客入侵盜取了5600萬份信用卡帳號,而另一起針對塔吉特(Target)公司的入侵盜取了4000萬份客戶的信用卡數據,外加7000萬份客戶個人信息。今年一月,醫療保險公司安騰(Anthem)表示,他們的公司內部網絡受到入侵,黑客有可能已經盜取了超過8000萬人的個人數據,包括姓名、電子郵箱、個人密碼、社保號碼。這次信息泄露將使得安騰公司的客戶余生都籠罩在身份盜竊者的陰影之下。
網絡安全攻擊的數量急劇增長,這迫使奧巴馬政府開始構思解決巨量數據泄露行為的最好辦法。奧巴馬已經在2016年的財政預算里預留了140億美元,以加強對網絡攻擊的防御。上個月,奧巴馬政府宣布成立一個新的政府機構:網絡威脅情報整合中心,以整合各個來源的情報,以應對網絡攻擊,它的設計模式類似于政府的反恐特遣隊。
原文地址:http://www.aqniu.com/news/6950.html