隱私與監控的戰國時代(三)

更新於 發佈於 閱讀時間約 4 分鐘
3月3日,No. 62,隱私與監控的戰國時代(三)
昨天提到美國沒有一部全國性的隱私保護專法,但聯邦政府依然有許多產業別的法律,其中主要是醫療業與金融業的規範,畢竟這兩個產業涉及美國人敏感的個資。
只是提到隱私專法,最大範圍主管機關,是Federal Trade Commission (FTC)根據Federal Trade Act (FTA)第五條不公平競爭或詐欺手法。這部法律廣義來說只要是涉及跨州商業的企業與消費者交易都受約束。換句話說,目前美國的隱私保護主要是在公平交易法的範疇——即避免企業利用其優勢地位,濫用消費者的資訊(包括疏於保護)。
不過雖然FTC一直主張自己有權力監管企業不當使用民眾個資的情況,但畢竟法律條文並沒有提到「隱私權」或「個資」的部分,因此過往也有人質疑其實FTC其實無權過問,只是民不與官鬥,企業也大多尊重FTC的政策。1980年FTA 修法約30年後的2008-09年,連鎖飯店集團Wyndham Worldwide Corporation因為房客資訊外洩遭裁罰,才正式對簿公堂,直到2015年判決敗訴,才確認FTC確實有監管企業善用消費者資訊的法令權限。
回到今天的金句,出自甲骨文創辦人2001年的發言,支持聯邦政府推出美國人的身分證——瞧!是不是另一個政府與跨國企業聯手的情境呢?
(嗯,沒錯,美國人沒有國家身分證,只有州政府駕照或州民居民證。)
最後,分享FTC 2017年對於美國企業的資安守則:
  1. 以安全為始 (Start with security): FTC建議企業在商業各面向均依考量安全性,且搜集個資應該以必要性為原則。
  2. 權限限制 (Control access to data sensibly): 類似必要性,就是不要給非必要的人機密權限,
  3. 採行密碼與驗證措施 (Require secure passwords and authentication): 這其實是常識,但是很多人都忽略——不要用白痴密碼。第一集提到去年SolarWinds網路安全事件,其中一個漏洞是他們的密碼採用Solarwinds123,國會參議員質詢時表達,我限制小孩看Youtube的密碼都比這高明,更何況是國防部的合作廠商。
  4. 個資加密及加密傳輸 (Store sensitive personal information securely and protect it during transmission): 鼓勵廠商採用業界標準,換句話說,每個產業的標準不同,但原則上都需要加密。
  5. 區別重要資訊網路及參與人員 (Segment your network and monitor who’s trying to get in and out) 網路加密 (Secure remote access to your network) :簡單說就是區分內網、外網,以及遠端連線時採用VPN保護。
  6. 研發新產品應採行安全措施 (Apply sound security practices when developing new products)
  7. 確認你的服務提供商也採行安全措施 (Make sure your service providers implement reasonable security measures)
  8. 定期更新安全措施 (Put procedures in place to keep your security current and address vulnerabilities that may arise)
  9. 確保紙本以及硬體安全 (Secure paper, physical media, and devices)
後面幾點我覺得蠻白話,應該不用額外解釋。老實說這個守則只是給大方向,對外行人可以有提綱挈領的感覺,對真正資安工作者只是廢話,而且沒有法律拘束力,所以很多企業依然覺得無所適從,不曉得做到什麼程度才符合法律要求,特別是幾乎五十個州個別都有獨自的個資法,遵守州法與遵守FTC的規定雖然經常重疊,但彼此不必然有關,也因此一直有呼聲應該要有聯邦層級的個資專法,取代各州各自為政的情況。
當然,立法表決只是最後臨門一腳,現在審議階段便是各大企業遊說影響國會議員的時候,後續會怎麼發展,讓我們看下去。
#隱私與監控的戰國時代 #dailymrps #mrps20210303 #每日猜招 #權力鬥爭 #資訊戰 #資訊戰國3 #隱私權 #cybersecurity #FTC #FTA #美國 #oracle
為什麼會看到廣告
avatar-img
25會員
272內容數
2021年,每天精選一句、一個概念、一個心得,連結你與我,連結過去與今天,一起猜人生。
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
3月2日,No. 61,隱私與監控的戰國時代 (二) :自由與安全
3月1日,No. 60,隱私與監控的戰國時代(一),這是一個最混亂的時候,卻也是最有秩序的時代。最混亂是因為科技,讓個人都能成為刺客、階級翻轉;最有秩序是因為科技,因為你無所遁形,逃不出國家的五指山。
2月28日,No. 59,“自由是脆弱的東西,而且距離滅亡永遠只有一個世代的距離。”
2月27日,No. 58,混淆「行動」與「假行動」的危險
2月26日,No. 57,今天再聊信任與美國律師文化 今天的每日猜招選自,副標題是,Lawyer jokes and legal culture,由University of Wisconsin-Madison出版,這本書並非單純笑話集,而是學界探討律師倫理與美國文化對律師的消遣。
2月24日,No. 55,從希波克拉底誓言談信任與保密 有句話說,即使是騙子,在醫師面前依然誠實,不像律師法官整天面對騙子。畢竟只有誠實以告,才能提供醫師最好的資訊,換得最好的診斷與治療 但是,人心太複雜了,一旦涉及愧疚感或是內心深處的恐懼 總是難以啟齒,即使理性上知道說出口對自己是好的
3月2日,No. 61,隱私與監控的戰國時代 (二) :自由與安全
3月1日,No. 60,隱私與監控的戰國時代(一),這是一個最混亂的時候,卻也是最有秩序的時代。最混亂是因為科技,讓個人都能成為刺客、階級翻轉;最有秩序是因為科技,因為你無所遁形,逃不出國家的五指山。
2月28日,No. 59,“自由是脆弱的東西,而且距離滅亡永遠只有一個世代的距離。”
2月27日,No. 58,混淆「行動」與「假行動」的危險
2月26日,No. 57,今天再聊信任與美國律師文化 今天的每日猜招選自,副標題是,Lawyer jokes and legal culture,由University of Wisconsin-Madison出版,這本書並非單純笑話集,而是學界探討律師倫理與美國文化對律師的消遣。
2月24日,No. 55,從希波克拉底誓言談信任與保密 有句話說,即使是騙子,在醫師面前依然誠實,不像律師法官整天面對騙子。畢竟只有誠實以告,才能提供醫師最好的資訊,換得最好的診斷與治療 但是,人心太複雜了,一旦涉及愧疚感或是內心深處的恐懼 總是難以啟齒,即使理性上知道說出口對自己是好的
你可能也想看
Google News 追蹤
Thumbnail
美國參議院財政委員會及眾議院歲計委員會提出《臺美快速雙重稅收減免法案》以預防商業活動發生重複課稅,以及對臺美之間稅收進行修正。該法案尚需經過參議院表決通過,並須由臺灣提供相等的互惠條件。本文介紹臺美投資稅務現況、此次法案修正內容、以及對此次法案的觀點。
在現代商業環境中,競業條款已成為企業保護自身利益的重要工具。這項條款通常在雇傭合同或合約中出現,旨在防止員工或合作夥伴在離職或終止合作後,短期內加入競爭對手公司或創立競爭性企業。這不僅保護了企業的機密信息和核心技術,也減少了人才流失的風險。然而,競業條款的使用也引發了一些法律和道德上的爭議。
Thumbnail
一開始剛到美國時,各種保險信件緊接著來,你必須一個個查看與研究,不像在台灣有保險人員為你解說。
在專業審計中,會計師需要謹守數據隱私保護與合規性,以確保公司登記、公司設立等程序的合法合規。以下將探討會計師在專業審計中如何保護數據隱私,並確保合規性的相關策略。 1. 數據隱私保護 保密義務: 會計師應遵守保密義務,嚴格保護客戶的數據隱私,不得將敏感信息外泄。 加密技術: 使用適當的加密技術
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
美國參議院財政委員會及眾議院歲計委員會提出《臺美快速雙重稅收減免法案》以預防商業活動發生重複課稅,以及對臺美之間稅收進行修正。該法案尚需經過參議院表決通過,並須由臺灣提供相等的互惠條件。本文介紹臺美投資稅務現況、此次法案修正內容、以及對此次法案的觀點。
在現代商業環境中,競業條款已成為企業保護自身利益的重要工具。這項條款通常在雇傭合同或合約中出現,旨在防止員工或合作夥伴在離職或終止合作後,短期內加入競爭對手公司或創立競爭性企業。這不僅保護了企業的機密信息和核心技術,也減少了人才流失的風險。然而,競業條款的使用也引發了一些法律和道德上的爭議。
Thumbnail
一開始剛到美國時,各種保險信件緊接著來,你必須一個個查看與研究,不像在台灣有保險人員為你解說。
在專業審計中,會計師需要謹守數據隱私保護與合規性,以確保公司登記、公司設立等程序的合法合規。以下將探討會計師在專業審計中如何保護數據隱私,並確保合規性的相關策略。 1. 數據隱私保護 保密義務: 會計師應遵守保密義務,嚴格保護客戶的數據隱私,不得將敏感信息外泄。 加密技術: 使用適當的加密技術
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。