全球视野
2019-05-20张运洪,李洋译,徐阳华等
美国国会公布了物联网网络安全标准的两党法案
美国“Healthitsecurity”网站2019年3月14日消息,美国国会两党参议员和众议院议员组成的团体联合提出《物联网改进法案》,为美国卫生和公众服务部等政府机构购买的物联网设备设定最低安全要求。
该法案将要求美国国家标准与技术研究院(NIST)发布建议,解决物联网设备的安全开发、身份管理、补丁和配置的最低需求。NIST还将与网络安全研究人员及行业专家合作,发布协同标示、披露设备漏洞信息的指导方针。《物联网改进法案》将指导管理和预算局根据NIST的建议为每个机构发布指导方针。管理和预算局至少每五年要审查一次这些政策。该法案还要求政府购买的所有设备都必须符合这些标准,向政府提供物联网设备的承包商和供应商也需采取协调一致的漏洞披露政策,确保在发现漏洞时传递相关数据。国会议员表示,到2020年,估计美国将有3000万台联网设备投入使用。这些设备普遍附带工厂设置的硬编码密码,通常无法或难以修该或更新。黑客可利用这些设备对网站、网络托管服务器和互联网基础设施提供商发起DDoS攻击。而物联网设备的开源性质及数据收集能力大增,也令它们成为黑客攻击的首要目标。该法案将有助于保护联邦机构免受黑客利用物联网设备窃取重要的国家安全信息及美国人的私人数据。
(张运洪译)
欧盟通过新规定防止欧洲政党滥用个人资料
欧洲“europa”网站2019年3月19日消息,欧洲议会当天通过了旨在防止欧洲政党在欧洲议会选举中滥用个人数据的规定,是对2014年管理欧洲政党和基金会章程和资金的法规进行了修订。它们将允许对故意或试图利用违反数据保护规则影响欧洲议会选举结果的政党和基金会实施金融制裁。
欧盟将设立一个核查程序,以确定违反欧盟国家监管机构制定的《一般数据保护条例》(GDPR)是否与欧洲政党或基金会在欧洲议会选举中的政治活动有关。它涉及将该问题提交给根据2014年条例设立的独立知名人士委员会。据悉,制裁将由欧洲各政党和基金会管理局在收到该委员会的意见后实施。它们将占欧洲政党或基金会年度预算的5%。此外,受制裁的欧洲政党或基金会明年将无法从欧盟预算中获得资金。新规定自公布之日起生效。
据悉,欧洲政党是根据欧盟法律注册的政治联盟。它们可以有国家和区域政党以及个人作为成员,它们必须满足若干要求和条件,包括至少四分之一会员国的代表权。欧盟资助的目的是帮助他们在欧洲开展活动,并为他们在欧洲议会选举中的竞选活动提供资金。2018年,10个欧洲政党和10个欧洲政治基金会从欧盟预算中获得资金。
(李洋译)
俄罗斯总统普京签署“假新闻”和“互联网侮辱”法案
《莫斯科时报》(TheMoscowTimes)网站2019年3月18日消息,俄罗斯总统普京当日签署了“假新闻”法案(fake news bill)和“互联网侮辱”(Internet Insults' Bills)(又称:侮辱国家法案),允许俄罗斯当局封锁那些虚假信息的网站,两项法案此前已通过俄罗斯联邦议会下议院和上议院。
“假新闻”法案规定,个人传播“假新闻”的罚款高达10万卢布(约合人民币1万元),公职人员为20万卢布(约合人民币2.1万元),企业为50万卢布(约合人民币5.2万元)。根据规定,在俄罗斯联邦电信、信息科技和大众传媒监督局(Roskomnadzor)正式注册的网络媒体,有机会在其网站被封锁之前删除被认定是虚假新闻的内容,而未在Roskomnadzor注册的网站将在没有任何警告的情况下被关闭。“侮辱国家法案”对侮辱俄罗斯当局、政府机构、公众、国旗或宪法规定了高达10万卢布的罚款,屡犯者将面临更大的罚款,最多可被判入狱15天。
(徐阳华、万欣欣译)
美国会成立两党AI核心小组推动AI倡议落实
美国“MeriTalk”网站2019年3月13日消息,美国宣布成立两党的人工智能(AI)核心小组,由新墨西哥州的马丁·海因里希议员和俄亥俄州的罗布·波特曼议员领导。新成立的核心小组的主要目标之一是将国会议员和工作人员与私营企业、学界和行政机构的人工智能专家联系起来。参议院AI核心小组将推动白宫优先发展AI研究与开发的人工智能倡议。
参议员称,人工智能是一种变革性技术,涉及多个领域,包括运输、医疗保健、农业、制造业和国家安全等。人工智能风险与机遇共存,AI核心小组将致力于制定政策,清醒地评估和发掘其潜力,平衡人工智能技术的风险和回报,并使之符合道德、安全及隐私标准,确保美国始终站在创新的前沿,造福美国社会及民众。
其他参加该核心小组的其他参议员包括:夏威夷州的布莱恩·夏兹议员,科罗拉多州的科丽·加德纳议员,密歇根州的加利·彼得斯议员和爱荷华州的Joni Ernst议员。
(周津莹译)
英特尔推出针对国家人工智能战略的建议
美国“MeriTalk”网站2019年3月8日消息,为响应特朗普政府的人工智能倡议,英特尔发布了针对人工智能国家战略的建议。建议包含四个核心:投资研发以促进创新;创造新的就业机会,保护人民的福利;通过可靠的数据加速人工智能(AI)系统的开发;消除法律和政策障碍,实现开发和实施。
英特尔指出,各级政府应积极采用人工智能系统,鼓励企业开发和使用人工智能,并暗示只有在政府和企业合作下,人工智能经济才能得到最好的发展。英特尔也指出,政府需要在发展人工智能的同时,制定配套的准则。即增加数据访问需要与联邦隐私立法和政策相结合,以避免人工智能对个人和社会的潜在危害。另外,英特尔提倡美国政府积极参与人工智能系统的国际合作和标准制定。