美监察部门提议建立政府数据安全统一监管机构
美国政府问责局(GAO)19日发布报告指出,联邦机构可能需要重新审视其个人数据处理方式,以更好地保护公众的公民权利和自由。 报告指出,由于缺乏联邦层面的指导原则,联邦机构在数据收集、共享和使用方面形成了一系列零散的政策体系,无法系统性地保障公民权利和自由。 为了解决这一问题,政府问责局建议国会指定“一个适当的联邦机构”,为数据保护制定适用于所有联邦机构的统一指导方针或法规。同时,该机构应被赋予“明确的权限,能够做出必要的技术和政策决策;或者由国会直接明确相关政策选择。” 这一建议基于政府问责局向《首席财务官(CFO)法案》覆盖的24个联邦机构发放问卷后的调查结果。问卷内容涉及这些机构在使用新兴技术和数据能力时的情况,以及它们为确保个人可识别信息的安全所采取的措施。 政府问责局的调查发现,在这24个CFO法案机构中,有16个已经制定了相关政策或程序,以保护公民权利和自由;而另有8个机构尚未采取类似措施。 在这些机构努力保护公众公民权利和自由的过程中,最常遇到的问题包括“新兴技术相关保护措施的复杂性”以及“缺乏具有公民权利、自由保障和新兴技术所需技能的合格人员”。 政府问责局在报告中写道:“此外,这24个机构中有8个认为,额外的政府层面的法律或指导方针能够提高在保护公民权利和自由方面的一致性。一家机构指出,这类指导方针可以帮助消除目前在数据和技术治理方面存在的零散现象。” 报告还指出,这些机构内部均设有办公室,负责“依据联邦法律处理公众公民权利保护相关问题”。这些工作主要集中在处理公民权利的违规行为及相关投诉上。其中,国防部、国土安全部、司法部和教育部等4个机构专门设立了负责管理机构范围内公民自由保护的办公室。而其余20个机构则大多采用“分散化的方法”,通过在数据收集、共享和使用过程中实施保护措施来维护公民自由。 对于政府问责局的这份报告,这些机构并未明确表示支持或反对。不过,住房和城市发展部、社会保障管理局以及美国国际开发署提供了书面反馈,另有10个机构向问责局提交了技术性意见。 转自安全内参,原文链接:https://www.secrss.com/articles/72574 封面来源于网络,如有侵权请联系删除