物联网(IOT)、人工智能等创新技术的应用提高了公民的便利,提升了社会的效率,促进了经济的增长,然而,这些新兴技术也越来越需要复杂的网络环境,并以使用详细的个人数据作为基础。个人数据的精细化使用使得公民隐私的保护愈加困难。

为了应对这一挑战,美国商务部国家标准与技术研究院(NIST)宣布,它已启动一个合作项目,旨在开发一个自愿性的隐私框架以帮助组织管理网络安全风险。

“我们在广泛采用NIST的网络安全框架方面取得了巨大成功,我们认为这为管理隐私风险提供了补充指导”,负责标准与技术的商务部副部长兼NIST主任的Walter G. Copan谈到,“引入利益相关方参与隐私框架的流程开发,旨在为机构提供实用的工具,推动美国的持续创新并加强隐私保护。”

设想的隐私框架将提供企业级的方法,帮助组织优先考虑灵活有效的隐私保护解决方案,以便个人能够以更大的信心和信任享受创新技术带来的好处。

与此同时,商务部国家电信和信息管理局正在与该部门的国际贸易管理局协调,拟制定一项消费者隐私的国内法律和政策方法,以确保与国际政策目标保持一致。

为了收集利益相关方的意见,NIST将于2018年16日在德克萨斯州奥斯汀举办公共研讨会,主要讨论如何平衡技术创新与隐私风险管理之间的关系。

良好的网络安全实践是管理隐私风险的关键因素但却非工作的全部。根据NIST对拟启动的新项目的描述,组织需要访问其他工具以更好地解决所有隐私风险。

NIST高级隐私政策顾问兼该项目负责人Naomi Lefkovitz指出:“消费者的隐私期望在不断发展的同时,美国国内外对如何应对隐私挑战的看法也越来越多。” “NIST的目标是开发一个框架,弥合隐私专业人士和高级管理人员之间的差距,使组织能够有效应对这些挑战,且不会扼杀创新。”

奥斯汀公共研讨会是应对隐私管理风险与挑战需求的第一个尝试,其方式超出了常见的网络安全实践。

Lefkovitz说,“在接下来的一年里,通过这些研讨会和其他扩展工作,我们希望收集到更多利益相关方的最佳想法,以便我们思考开发的隐私框架工具如何对各种组织都有用且有效。”

原文网址:

https://www.nist.gov/news-events/news/2018/09/department-commerce-launches-collaborative-privacy-framework-effort

(供稿者:安锦程   编辑:张云丹)

声明:本文来自北邮互联网治理与法律研究中心,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。