拜登的“最后一只靴子”:限制美国个人数据向中国跨境流动

安全 应用安全
美国司法部(DoJ)近日发布了最终规则(链接在文末),落实拜登的第14117号总统行政命令,后者旨在防范中国、俄罗斯等外国对手获取和利用美国公民的大量敏感个人数据。

美国司法部(DoJ)近日发布了最终规则(链接在文末),落实拜登的第14117号总统行政命令,后者旨在防范中国、俄罗斯等外国对手获取和利用美国公民的大量敏感个人数据。

该规则禁止数据经纪商向中国、俄罗斯、朝鲜、伊朗、古巴和委内瑞拉等国家,以及特定被列为“受限人员”的个人和实体,提供美国人的批量个人信息。

拜登总统行政命令声称,上述国家和受限人员可能利用所获取的数据,对美国公民(如军人、情报人员、联邦雇员和承包商)进行网络攻击、影响活动、监控并建立个人档案,以实施勒索、间谍活动和胁迫等非法行为。此外,这些国家可能利用大量敏感数据,发展和增强人工智能能力及算法,威胁美国国家安全。

美国司法部发布的最终规则对生物特征识别信息、人类基因组数据、地理位置、健康信息、财务数据和个人标识符等设定了具体阈值,并详细说明了获取特定数据交易授权的流程。

该规则还描述了认定“受限人员”的程序,并指出司法部根据这些国家长期从事对美不利的网络活动,将其列为关注对象。

司法部强调,该规则与美国促进开放、全球互联、可靠和安全的互联网的承诺一致,旨在保护线上线下的人权,支持通过跨境数据流动促进国际商业和贸易的全球经济活力。

值得注意的是,该规则并未强制要求数据本地化,也不禁止美国公民在关注国家进行研究或与受限人员合作共享数据,只要这些活动不涉及支付或其他形式的对价。

此外,规则并未广泛禁止美国人与关注国家或受限人员进行商业交易,包括在商业商品和服务销售中交换金融和其他数据,也未采取旨在广泛脱钩美国与其他国家之间的消费者、经济、科学和贸易关系的措施。

该规则将在发布90天后生效,而某些尽职调查、审计要求和报告义务将在发布270天后生效。

此外,美国卫生与公众服务部(HHS)计划发布拟议规则,要求医疗机构通过加密、合规检查和更新的网络标准,更好地保护患者数据,以符合《健康保险携带和责任法案》(HIPAA)的要求。

责任编辑:华轩 来源: GoUpSec
相关推荐

2021-03-27 10:55:17

美国拜登政府

2018-07-31 06:37:07

信息泄露GDPR数据保护

2021-09-13 14:19:37

大数据数据技术

2019-10-30 15:27:28

Google谷歌Alphabet

2021-07-29 15:53:53

信息泄露漏洞网络攻击

2014-05-29 10:43:29

斯诺登棱镜监听

2022-09-14 15:03:04

超算芯片

2024-02-29 11:21:41

基因组数据生物识别数据财务数据

2021-06-10 09:45:08

拜登TikTok微信禁令

2017-11-15 12:57:57

爬虫爬取数据分析

2021-09-18 23:18:14

加密货币美国阿富汗

2024-12-04 15:57:30

2020-04-21 09:11:56

暗网欺诈网络犯罪

2021-06-02 05:45:39

NSA窃听门网络攻击

2022-10-18 22:20:36

CSS矩形border

2022-03-02 09:40:26

微软Windows 8ASCII 猫

2021-04-16 10:47:30

数据安全互联网数字经济

2021-06-11 17:13:17

拜登特朗普TikTok禁令

2009-11-24 09:31:38

2016-12-08 13:33:24

意大利数据保护大数据
点赞
收藏

51CTO技术栈公众号