政府官员必须更好地适应数据隐私法规

政府官员必须更好地适应数据隐私法规
作者: 拉里·奥尔顿
发表日期: 12月19日

数据隐私和安全比以往任何时候都更加重要. 尽管有现行政策, 数据泄露的数量正在上升,未加密的个人信息正在落入坏人之手.

In 2016, 欧盟通过了《澳门赌场官方软件》(GDPR)来解决数据安全问题. 从那时起, 其他数据保护法已经生效,世界各地的澳门赌场官方下载在收集和存储数据方面采用了更严格的标准. 假设美国政府同样关心数据隐私,似乎是合乎逻辑的, 但最近无人机监视项目出现的问题表明情况并非如此.

无人机监视需要遵守隐私
美国政府使用无人机进行监视已经有一段时间了.弹簧单高跷.Com报道了一项研究 调查发现,至少有910个州和地方公共安全机构购买了无人机,其中599个是执法机构.

了解无人机监控对隐私的影响, 你可能会认为政府机构会对数据隐私和安全法规了如指掌, 但事实并非如此. In 2018, 我们了解到美国海关和边境保护局(CBP)官员正在使用无人机收集数据(图像和视频) 不考虑隐私问题.

监察长办公室进行的审计显示,CBP官员 执行隐私阈值分析失败。处理步骤 情报部门, 监测, 和侦察系统用来收集数据,因为他们“不知道这个要求”.隐私评估将确定这些系统是否包含需要隐私法保护的数据, 法规和国土安全部的政策.

无人机监控项目在管理IT安全控制方面也失败了,这使得实际的无人机处于危险之中.

缺乏意识是个问题
来自官员的说法相互矛盾. 一位官员声称,没有人告诉他需要进行隐私评估. 另一名官员告诉该团队,由于无人机监控系统不存储个人身份信息,因此没有必要进行隐私分析.

虽然官员们可能没有意识到收集数据的隐私要求, 监管不足是不可原谅的.

应该有人从上到下发起沟通, 将隐私保护要求告知整个团队. 不幸的是,整个项目缺乏责任和责任. 没有适当的管理. 没有人被认为对资金和维护负责.

主要的问题是, 由公民社会组织在线指出, 无人机监控系统从未被添加到CBP的IT库存中, 是什么导致了隐私监管. 项目官员承认:

“这些信息安全缺陷的发生是因为CBP没有建立一个有效的项目结构, 包括领导层, 专业知识, 工作人员, 培训, 以及有效管理ISR系统所需的指导. 结果是, ISR系统和任务操作受到受信任的内部人员和外部来源破坏的风险增加.”

如果不能指望政府保护未经我们同意收集的数据的隐私, 这是不会被公众接受的.

在数据隐私问题上撒手不管不符合海关和边境保护局的作风. 海关和边境保护局(CBP)通常是在自己的游戏中处于领先地位,不会让任何事情从裂缝中溜走. 它为它管理的每件事都建立了极其详细的流程. 例如,CBP在允许旅客进出美国时采取了极端的预防措施.

Official-esta.com 介绍了复杂的ESTA审批流程, 注意:“当你在网上申请ESTA时, 系统会根据多个数据库即时核对申请人提供的个人资料, 包括恐怖分子甄别资料库, 遗失和被盗护照的记录, 国际刑警组织被盗和丢失旅行证件数据库, 任何先前的免签证计划拒绝, 撤销签证签证, 快速删除, 以及公共卫生部门的记录, 包括cdc(疾病控制和预防中心),以检查患有对公众健康构成威胁的传染病的个人.”

奇怪的是,无人机监视项目却没有同样注重细节.

政府官员需要教育
参与无人机监视项目的CBP官员可能只是被误导了,或者根本没有被告知. 这种情况凸显了严格监管数据隐私的重要性. 希望, 我们已经吸取了教训,并制定了新的协议,以确保监管缺陷不再发生.

ISACA年度报告

2024
复选标记

2023
复选标记

2022
复选标记

2021
复选标记

2020
复选标记