了解美国隐私和身份盗窃法的重要性

撒拉族Atrizadeh
作者: 撒拉族Atrizadeh, JD
发表日期: 2021年3月1日

随着全球网络安全事件的增加,It专家和从业人员必须了解和理解隐私法. 有各种重叠的国际法试图解决网络安全和隐私问题. 美国政府出于国家安全考虑,积极收集个人信息. 例如, 实施了资源整合规划工具, 同步, 棱镜(PRISM)计算机网络,通过与主要互联网服务提供商合作,从互联网秘密收集信息. 像这样, 美国《澳门赌场官方下载》(FISA)法院的设立是为了监督监视请求并签发搜查令. 现在, 个人信息可以通过自愿披露的方式收集, 饼干, 网站错误, 跟踪软件, 恶意软件(e.g.(蠕虫、特洛伊木马、间谍软件)和网络钓鱼. 在许多情况下,必须使用适当的披露来收集信息(例如.g.,跟踪软件). 然而, 犯罪分子不遵守规则,可以获得未经授权提取个人信息的工具和技术.

适用的身份盗窃法律

个人信息对犯罪分子来说是很有价值的,他们试图滥用它来达到邪恶的目的. 秘密获取个人信息的犯罪分子通常是为了从身份盗窃中获利, 网上冒充或其他犯罪活动. 身份盗窃会造成重大损失. 因此,美国各州和联邦法律都禁止身份盗窃. 美国全国州议会会议提供了这些法律的全面清单. 在美国加利福尼亚州,以下法律禁止身份盗窃:

  • 加州刑法典第368条-禁止盗用老年人和残疾人的身份1
  • 加州刑法典第530条-禁止假冒他人2
  • 加州刑法典第530条.5-530.8-禁止个人信息交易3
  • 刑法第1202条.4-授权法院下令赔偿4

为了打击身份盗窃,美国联邦政府通过了以下法律:

  • 身份盗窃和假设威慑法-修订美国法典第18条第1028条,禁止身份盗窃,并将其作为针对受害者的单独犯罪. 它还增加了对身份盗窃和欺诈的惩罚,最高可判处15年监禁.5
  • 身份盗窃惩罚加强法案-禁止严重的身份盗窃(例如.e., 使用他人的身份犯下重罪,如违反移民法, 社会保障福利盗窃和国内恐怖主义)6
  • 身份盗窃执法和归还法案-修订《澳门赌场官方软件》第18条第3663(b)条,澄清与赔偿有关的问题,并允许法院赔偿受害者为弥补损害所花费的时间7
  • 公平债务催收惯例法-根据美国法典第1692条及以下15条编纂. 并禁止讨债人从事不公平和欺骗行为8
  • 公平信用报告法-确保消费者报告机构收集并与第三方(如金融机构和其他债权人)共享的信用报告的准确性和隐私性. 它允许消费者对其账户上的错误信息提出异议,并发出欺诈警报或安全冻结,以防止身份盗窃.9
从实际的角度来看, 对于it专家来说,了解犯罪分子如何绕过安全措施是至关重要的, 例如, 防火墙, 网络路由器或智能设备, 切实加强安全防范.

犯罪分子使用了几种方法来进行身份盗窃,例如在受害者输入信用卡或银行账户信息时近距离监视受害者. 犯罪分子可能会拦截受害者的电子讯息,以获取个人资料或发送垃圾邮件(例如.e.(未经请求的电子邮件)并要求提供个人信息. 从实际的角度来看, 对于it专家来说,了解犯罪分子如何绕过安全措施是至关重要的, 例如, 防火墙, 网络路由器或智能设备, 切实加强安全防范. 此外,IT专家必须遵守适用的法律,以避免政府的强制行动. 例如, 美国联邦贸易委员会(FTC)可能会对未能履行保护消费者个人信息的承诺提起法律诉讼.10

适用的隐私法

美国宪法通过第四修正案赋予人们隐私权, 禁止政府不合理的搜查和扣押. 从本质上讲,第四修正案的主要目的是保护人们的隐私权. 有一些法律案例有助于确定不合理搜查和扣押的定义. 事实上, 一些法院表示,泄露互联网协议(IP)或电子邮件地址的网站监控程序不涉及第四修正案. 已颁布的美国联邦隐私法包括:

  • 司机隐私保护法案-管理美国各州机动车辆部门收集的个人信息的隐私和披露11
  • 电子通信隐私法保护线, 口头和电子通信,同时进行这些通信, 正在运输中并存储在计算机上. 本联邦法规适用于电子信息, 电话交谈和存储的电子信息. 12
  • 家庭教育权利和隐私法-管理公共实体(如潜在雇主)对教育信息和记录的访问, 公立教育机构和外国政府13
  • 公平信用报告法-提高准确性, 消费者报告机构档案中包含的消费者信息的公平性和隐私性14
  • 公平债务催收惯例法-禁止讨债澳门赌场官方下载滥用, 催收债务的不公平或欺骗行为15
  • 隐私法-建立管理信息收集的公平信息行为准则, 维护, 由联邦机构保存在档案系统中的个人信息的使用和传播16
  • 《澳门赌场官方软件》法案-要求金融机构解释他们如何分享和保护客户的私人信息17
  • 视频隐私保护法——消费者有权选择不公开个人信息,并在权利受到侵犯时提出法律诉讼.18
  • 联邦身份盗窃和假设威慑法案-禁止制作和持有虚假或未经授权的文件或使用他人的身份19

美国加利福尼亚州宪法赋予加州公民追求和获得隐私的不可剥夺的权利. 因此,规则(e.g.《澳门赌场官方软件》第1546条及以下各段.)规定政府在查阅电子通讯设备上的资料前,必须取得搜查令. 加利福尼亚州通过了以下法律来保护在线隐私:

  • 反网络钓鱼法-禁止钓鱼攻击20
  • 防止计算机间谍软件消费者保护法案-禁止任何人在他人的电脑上安装恶意软件21
  • 教育法典第32261、32265、32270、48900条-禁止网络欺凌的反网络欺凌法, 性骚扰, 不喜欢暴力, 骚扰或恐吓22
  • 刑法第502,647,647条.第8,786条和民法典第1708条.85-反网络剥削法禁止复仇色情23

美国加利福尼亚州消费者隐私法案(CCPA)授予消费者访问的权利, 随时删除并退出数据处理. 然而, 与欧盟通用数据保护条例(GDPR)不同, 它不授予更正个人信息错误的权利.24 它还要求在网站上张贴隐私声明,告知消费者他们选择退出的权利.

美国宪法没有明确提到隐私权. 然而, 加州宪法提到了“不可剥夺的隐私权”,适用于政府和个人. 事实上,法院已经确认了这一基本权利. 例如,在希尔vs. 全国大学体育协会, 最高法院概述了以下框架,以决定是否发生违反宪法的行为:25

  • 隐私权必须受到法律保护.
  • 必须对隐私有合理的期望.
  • 这肯定严重侵犯了隐私利益.

关于在线隐私和未经授权的跟踪机制,已经发生了许多集体诉讼. 例如, DoubleClick隐私诉讼, 消费者声称,双击, 谁是世界上最大的在线广告产品和服务提供商之一, 是否使用未经授权的跟踪机制来跟踪消费者的在线活动.26 原告声称双击侵犯了他们在州和联邦宪法下的权利, 结果是, 他们遭受了损失. 集体诉讼最终达成和解,被告被要求支付大笔律师费和诉讼费.

在美国, 多个司法管辖区已颁布法规,透过规管资料外泄通知协议,确保保障消费者权益. 然而, 犯罪分子已经成功地未经授权访问了第三方组织的网络服务器. 他们能够在未经授权的情况下从网络计算机中获取个人信息,并利用这些信息牟利. 因此,实施数据泄露通知协议非常重要.

结论

It is imperative to prepare for 隐私 violations; they have proven to be inevitable. IT专家应该考虑可以采取哪些步骤来降低风险. 例如, 定期培训员工是至关重要的,因为它可以找到众所周知的最薄弱环节. 事实上, 通过发送虚假或伪造的电子邮件来测试员工是否打开附件是一种有效的培训工具. 通过安装防火墙和利用加密技术,在网络上实施安全措施. 敏感的通信需要使用虚拟专用网(VPN),并采用双因素认证来提高安全性. 最后, 最重要的是, 理解国家、服从国家是当务之急, 联邦和国际法律,以避免不必要的并发症.

尾注

1 加州议会, 卡尔. 刑法第368条,侵害老年人、受抚养成年人和残疾人罪,美国,2010
2 加州议会, 卡尔. 刑法典第530条,冒名顶替和欺骗1872年,美国
3 加州议会, 卡尔. 刑法典第530条.5-530.8、伪装和欺骗1872年,美国
4 加州议会, 卡尔. 刑法第1202条.4、审判1872年,美国
5 联邦贸易委员会, 身份盗窃和假设威慑法1998年,美国
6 美国国会, 身份盗窃惩罚加强法案, hr 1713, 20031, usa, 2004
7 美国国会, 身份盗窃执法和归还法案,美国,2008年
8 联邦贸易委员会, 公平债务催收惯例法、酒吧. L. 95-109; 91 Stat. 874, 15 U.S. 美国,2010年,法典第1692 - 162p条
9 联邦贸易委员会, 公平信用报告法, 15 U.S. 法典第1681条,及以下各段.1970年,美国
10 联邦贸易委员会,"私隐及保安执法"
11 电子私隐资讯中心 “司机隐私保护法(DPPA)和你的州机动车辆记录的隐私”
12 美国司法部,司法项目办公室,司法援助局, 1989年电子通信隐私法(ECPA), 18 U.S. 1989年美国法典第2510-2523条
13 美国教育部, 家庭教育权利和隐私法(FERPA)1974年,美国
14 Op cit 公平信用报告法
15 Op cit 公平债务催收惯例法
16 美国司法部,”1974年隐私法概述," 2015
17 联邦存款保险公司(FDIC) 格雷姆-里奇-比利利法案(消费者金融信息隐私),美国,2000
18 “电子私隐资讯中心”视频隐私保护法"
19 美国国会, HR 3601身份盗窃和假设威慑法案1998年,美国
20 加州商业和职业法典, 反钓鱼行动2005年,美国
21 加州商业和职业法典, 防止计算机间谍软件消费者保护法案2004年,美国
22 加州司法部,"网络欺凌"
23 加州司法部,"网络利用-执法常见问题"
24 Intersoft咨询, 《澳门赌场官方软件》,比利时,2018
25 加州最高法院, 希尔v. 全国大学体育协会, 7 卡尔.4th 1,26卡.Rptr.2d 834; 865 P.2d 633,美国,1994年
26 纽约南区联邦地方法院, 在双击隐私诉讼, 154 F. 增刊.2d 497,美国,2001

撒拉族Atrizadeh, JD

律师是否具有广泛的技术背景,并获得在美国州和联邦法院执业的许可. 他主持过人工智能方面的研讨会, 增强现实和虚拟现实, 隐私, 云计算, 网络安全, 集资”, cyberpiracy, 网络间谍, 电子货币, 电子商务交易, 电子的发现, 物联网, 网上销售税法和网上银行欺诈. Atrizadeh接受了当地、国家和国际新闻和媒体的采访. 他还担任过各种小组的法律专家,并向公众宣传隐私的重要性, 安全与监管. 请访问 atrizadeh.com 了解更多信息.