摘要:美國“Healthitsecurity”網站2019年3月14日消息,美國國會兩黨參議員和衆議院議員組成的團體聯合提出《物聯網改進法案》,爲美國衛生和公衆服務部等政府機構購買的物聯網設備設定最低安全要求。該法案將有助於保護聯邦機構免受黑客利用物聯網設備竊取重要的國家安全信息及美國人的私人數據。

美國國會公佈了物聯網網絡安全標準的兩黨法案

美國“Healthitsecurity”網站2019年3月14日消息,美國國會兩黨參議員和衆議院議員組成的團體聯合提出《物聯網改進法案》,爲美國衛生和公衆服務部等政府機構購買的物聯網設備設定最低安全要求。

該法案將要求美國國家標準與技術研究院(NIST)發佈建議,解決物聯網設備的安全開發、身份管理、補丁和配置的最低需求。NIST還將與網絡安全研究人員及行業專家合作,發佈協同標示、披露設備漏洞信息的指導方針。《物聯網改進法案》將指導管理和預算局根據NIST的建議爲每個機構發佈指導方針。管理和預算局至少每五年要審查一次這些政策。該法案還要求政府購買的所有設備都必須符合這些標準,向政府提供物聯網設備的承包商和供應商也需採取協調一致的漏洞披露政策,確保在發現漏洞時傳遞相關數據。國會議員表示,到2020年,估計美國將有3000萬臺聯網設備投入使用。這些設備普遍附帶工廠設置的硬編碼密碼,通常無法或難以修該或更新。黑客可利用這些設備對網站、網絡託管服務器和互聯網基礎設施提供商發起DDoS攻擊。而物聯網設備的開源性質及數據收集能力大增,也令它們成爲黑客攻擊的首要目標。該法案將有助於保護聯邦機構免受黑客利用物聯網設備竊取重要的國家安全信息及美國人的私人數據。

(張運洪譯)

歐盟通過新規定防止歐洲政黨濫用個人資料

歐洲“europa”網站2019年3月19日消息,歐洲議會當天通過了旨在防止歐洲政黨在歐洲議會選舉中濫用個人數據的規定,是對2014年管理歐洲政黨和基金會章程和資金的法規進行了修訂。它們將允許對故意或試圖利用違反數據保護規則影響歐洲議會選舉結果的政黨和基金會實施金融制裁。

歐盟將設立一個核查程序,以確定違反歐盟國家監管機構制定的《一般數據保護條例》(GDPR)是否與歐洲政黨或基金會在歐洲議會選舉中的政治活動有關。它涉及將該問題提交給根據2014年條例設立的獨立知名人士委員會。據悉,制裁將由歐洲各政黨和基金會管理局在收到該委員會的意見後實施。它們將佔歐洲政黨或基金會年度預算的5%。此外,受制裁的歐洲政黨或基金會明年將無法從歐盟預算中獲得資金。新規定自公佈之日起生效。

據悉,歐洲政黨是根據歐盟法律註冊的政治聯盟。它們可以有國家和區域政黨以及個人作爲成員,它們必須滿足若干要求和條件,包括至少四分之一會員國的代表權。歐盟資助的目的是幫助他們在歐洲開展活動,併爲他們在歐洲議會選舉中的競選活動提供資金。2018年,10個歐洲政黨和10個歐洲政治基金會從歐盟預算中獲得資金。

俄羅斯總統普京簽署“假新聞”和“互聯網侮辱”法案

《莫斯科時報》(TheMoscowTimes)網站2019年3月18日消息,俄羅斯總統普京當日簽署了“假新聞”法案(fake news bill)和“互聯網侮辱”(Internet Insults' Bills)(又稱:侮辱國家法案),允許俄羅斯當局封鎖那些虛假信息的網站,兩項法案此前已通過俄羅斯聯邦議會下議院和上議院。

“假新聞”法案規定,個人傳播“假新聞”的罰款高達10萬盧布(約合人民幣1萬元),公職人員爲20萬盧布(約合人民幣2.1萬元),企業爲50萬盧布(約合人民幣5.2萬元)。根據規定,在俄羅斯聯邦電信、信息科技和大衆傳媒監督局(Roskomnadzor)正式註冊的網絡媒體,有機會在其網站被封鎖之前刪除被認定是虛假新聞的內容,而未在Roskomnadzor註冊的網站將在沒有任何警告的情況下被關閉。“侮辱國家法案”對侮辱俄羅斯當局、政府機構、公衆、國旗或憲法規定了高達10萬盧布的罰款,屢犯者將面臨更大的罰款,最多可被判入獄15天。

美國會成立兩黨AI核心小組推動AI倡議落實

美國“MeriTalk”網站2019年3月13日消息,美國宣佈成立兩黨的人工智能(AI)核心小組,由新墨西哥州的馬丁·海因裏希議員和俄亥俄州的羅布·波特曼議員領導。新成立的核心小組的主要目標之一是將國會議員和工作人員與私營企業、學界和行政機構的人工智能專家聯繫起來。參議院AI核心小組將推動白宮優先發展AI研究與開發的人工智能倡議。

參議員稱,人工智能是一種變革性技術,涉及多個領域,包括運輸、醫療保健、農業、製造業和國家安全等。人工智能風險與機遇共存,AI核心小組將致力於制定政策,清醒地評估和發掘其潛力,平衡人工智能技術的風險和回報,並使之符合道德、安全及隱私標準,確保美國始終站在創新的前沿,造福美國社會及民衆。

其他參加該核心小組的其他參議員包括:夏威夷州的布萊恩·夏茲議員,科羅拉多州的科麗·加德納議員,密歇根州的加利·彼得斯議員和愛荷華州的Joni Ernst議員。

英特爾推出針對國家人工智能戰略的建議

美國“MeriTalk”網站2019年3月8日消息,爲響應特朗普政府的人工智能倡議,英特爾發佈了針對人工智能國家戰略的建議。建議包含四個核心:投資研發以促進創新;創造新的就業機會,保護人民的福利;通過可靠的數據加速人工智能(AI)系統的開發;消除法律和政策障礙,實現開發和實施。

英特爾指出,各級政府應積極採用人工智能系統,鼓勵企業開發和使用人工智能,並暗示只有在政府和企業合作下,人工智能經濟才能得到最好的發展。英特爾也指出,政府需要在發展人工智能的同時,制定配套的準則。即增加數據訪問需要與聯邦隱私立法和政策相結合,以避免人工智能對個人和社會的潛在危害。另外,英特爾提倡美國政府積極參與人工智能系統的國際合作和標準制定。

原文刊載於《互聯網天地》2019年3期

投稿郵箱:[email protected]

封面垂詢:010-68209027

相關文章