近日,美国总统乔·拜登签发了一项历史上首次出现的行政命令,旨在禁止大规模将公民的个人数据转移至某些指定国家。在美国司法部列出的国家名单中,包括中国、俄罗斯、伊朗、朝鲜、古巴和委内瑞拉等。
白宫发表声明称,此项行政命令不仅严禁个人敏感数据的转移,并且在周边的多项活动中建立了防线,防止这些国家接触到可能泄露美国民众敏感信息的渠道。受影响的数据类型范围广泛,包括但不限于基因组信息、生物识别认证信息、个人健康记录、地理位置信息、财务报告以及特定的个人识别信息等。
美国政府表示,数据泄露不仅威胁个人隐私,更可能被用以追踪公民,甚至是将这些数据贩卖给数据经纪商和外国情报机关,从而成为“侵扰监视、诈骗勒索和其它侵权行为”的工具。
在一项惊人的研究中,杜克大学的研究人员于2023年11月揭露,他们能够从数据经纪商那里以低至每条0.12美元的成本轻松获得现役军人及其家属和退役军人的敏感信息。这些信息不仅包括未经披露的个体健康和财务数据,还有他们的宗教信仰等极其敏感的信息。
行政命令要求,联邦机构必须出台规章政策,为敏感的个人及政府数据提供切实的保护措施,阻止这些数据的获取和利用,并制定严格的安全标准,来限制通过商业合作伙伴获取数据的可能性。
问题的焦点延伸至全球范围内的数据监管议题,指出沙特阿拉伯和阿联酋等国家在处理美国公民数据时的风险因素,因为这些国家或许会将数据用于危害美国国家安全或针对在美国的异见者。
借此机会,美国也对数据经纪行业展开新的规范尝试,将加拿大网络情报公司Sandvine等纳入其贸易限制名单之后。Sandvine的设备和技术因被用于网络监控和审查,对新闻自由和政治异见者构成威胁,而受到国际关注。


注:本文由E安全编译报道,转载请联系授权并注明来源。
继续阅读
阅读原文