随着越来越多的消费者、企业和政府机构开始依靠云计算使存取数据花费更少、更方便,立法机构需要更新旧的法定来管理高科技存储所引发的一系列的问题。
立法议员正在考虑一个又一个新法案来保护流动在云中的数据的隐私和安全。云供应商相信那些努力能鼓励云技术的采用,但当国会几乎完全聚焦在预算上时,云供应商寻求的法律一时之间可能不会轻易到来。
“云计算可以成为普遍提高生产力和生产效率以及节省财政的一个重要催化剂 ― 无论是对于利用它的国家还是公司,” 信息技术产业协会的总裁Dean Garfield说,该协会代表了广泛的高科技企业。
“有一些事情国会是可以帮忙的,” Garfield说,“而有些事情他们根本不该做。”
与此同时,一大批的产业拒绝特别针对云的法规。
“我们敦促立法者要谨慎,” 软件和信息产业协会公共政策的高级主管David LeDuc说,该协会代表了主要云服务提供商,包括谷歌, IBM和Salesforce.com。“我们认为华盛顿的参与通常会使威胁更大,而且会出错。”
在可能的云立法上,有一些主要的区域要关注:
云中的隐私
科技公司没有放弃希望,他们希望国会很快制止一套数据规则,它们赋予执法机关前所未有的权力,来访问云中的电子邮件和其它文档。
争论的焦点是电子通讯隐私法案(Electronic Communications Privacy Act),一项写于1986年的法规,远在大部分消费者将实质性的服务和信息移动到网上之前。甚至相互竞争的科技公司(包括微软和谷歌)同样在说,法律上的更新对于云产业的发展来说很关键。
争议容易出现在哪种执法部门可以获得存储在一些服务器上的数据。而调查人员通常需要搜查令以获得在一个文件柜里的一份文件,他们通常能使用一张传票安全地访问同一些信息,如果它使用云服务进行存储的话。
这意味着对文件更容易的访问方式取决于他们的存储方式 — 对于云服务商和他们的用户来说是一个关键的隐私担忧。
“需要解决这一区别,才能把云放在有隐私的环境层次里,从而为更多的消费者和企业采用高效而安全的云解决方案铺平道路,”
民主和技术中心的资深法律顾问Greg Nojeim说。
CDT是数字正当程序(Digital Due Process)联盟的主导成员,联盟由涵盖面广泛的倡导对ECPA更新的科技公司和集团组成。集团成员在最近几周对国会进行游说以获得对改革的支持。
现在,司法委员会主席Sen. Patrick Leahy 已经公布了他改革EPCA的提议。在其它的版本中,该计划有业界支持而很可能终止使用传票访问数字记录。
但委员会尚未有审定的安排。
主要政党在执法机构在数字空间的权力的观念上仍然未达成一致。现在还不清楚是否参议院能在预算争斗摆在眼前的时候在这个棘手的法律争论中获得支配权。
同时,Leahy在众议院的对手还未有提议。但是众议院司法委员会主席Lamar Smith 之前曾表示有兴趣在今年晚些时候涉入ECPA之争。
数据的泄露和安全性
随着越来越多的消费者从零售商和游戏服务商以及其他人那里收到通知,说他们的个人信息已经被泄漏,立法者有压力去开发新的安全规则。
而利益相关者期望国会可能会尽快采取行动,提交法律要求所有的网络公司(包括云服务商)提升他们的数据安全实践和在泄露事情中更好地通知消费者。
那些新的联邦规则可以取代在40多个州拼凑出来的治理数据和泄露通知的法律。它是联邦可以得到大多数公司支持的一种形式。
但任何新的联邦法律也可能对所有的公司提出新的安全要求并对不实行的科技公司进行严厉的惩罚 ― 如果国会能在一种方法上取得一致的意见。
两院一连串的意见相左的提议正在等待国会的行动。众议院的带头人是 Mary Bono Mack,她已经在她的小组委员会之前清除了一项数据安全法案。现在等待在完整的能源和商业委员会之前批准,其中有些民主党人觉得立法不够强硬。
目前,Bono Mack的一位发言人告诉POLITICO,她已有所需要的委员会投票,但仍然继续致力于该法案以调解民主党和工业集团的一些担忧。
与此同时,参议院商业委员会有它自己的措施。但它与众议院的计划没什么相同的,并于参议院司法委员会的工作范围不同。其他立法委员将寻求数据安全的解决成为更广泛并缓慢推进的推动综合性网络安全改革的一部分。
绝大多数的努力已经引起一些利益相关者提出国会是否可以在今年实际通过一项法律的问题。但新的数据规则可能减轻消费者的担忧,他们中有些人怀疑云。
“从消费者的观点来看,云中更多的透明度将是非常有帮助的,” Brookings研究所的 技术创新中心创办主管Darrell West说。
“我的感觉是人们想要在数据泄露时更快地被通知到。”
预算的争斗
即使是云计算的服务商也在留意联合国会小组识别今年多达1.2万亿美元的赤字储蓄的任务。
他们担心:所谓的超级委员会在它的现金冲击下可能会限制联邦政府的资金转移到云服务上,或削减对于产业事关重大的项目。
这样的项目之一网络空间可信任身份国家战略,行政机构的企图(被业界所支持)是开发更安全的方式访问在线的信息。
云支持者将NSTIC视为一种框架,引导将甚至最敏感的信息,如电子健康记录,移动到因特网中。该战略承认,访问数据时应该不止要求仅输入一种密码。
国家标准与技术研究院在要求2012财政年度为NSTIC花费2450万美元。但即使是它的程度主管也承认,在NSTIC揭开预算战斗期间,可能导致更少的现金 — 一个多忧的支持者担心。
“我认为NSTIC和云是在并行的路上,相辅相成,” TechAmerica 基金会的Jennifer Kerber说。Kerber是集团的云委员会的一位成员,她最近提出了政策建议来刺激云的采用。
“所以我们担心NSTIC不会被资助而将减缓身份认证的考虑,它对于云决定谁有权做什么非常重要,”她说。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
数据泄露:如何应对公众影响
你的公司刚刚被黑客攻击了。修复过程可能痛苦且昂贵。但无论你在数据泄露后做什么,都不要把公司扮演成一个受害者。
-
三分钟精通电子邮件系统
站在中小企业的角度来看,电子邮件已经成为其核心数据资产之一,而企业未来的竞争就来自于数据的竞争,所以,中小企业应该尽快考虑如何自建企业邮件系统。
-
Target超市 CIO因数据泄露事件正式辞职
据外电报道,在遭遇严重数据泄露两个半月之后,美国连锁超市Target CIO Beth Jacob 已正式辞职。
-
统一通讯并非生产工具的简单汇总
然而,现实总是不如人意,真正意义上的UC战略——基于企业的记录系统进行生产工具和社交网络的集成——凤毛麟角。