CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 新闻

美众议院称社保号码有风险

作者: Caron Carlson,  出处:TechTarget, 责任编辑: 吕烨, 
2007-06-26 09:11
  美国立法人员研究这个问题已经有六年时间了,但是,没有成功地起草各种限制非法使用社会保险号码的法案。不过,这一次立法人员说他们将认真地通过一项法律……

  【IT专家网独家】据美国审计总署6月21日发表的一篇报告称,担心身份证被盗窃的美国人不仅要担心他们的社会保险号码在私营企业流动中的安全漏洞,而且还要担心联邦政府对这些号码的使用。联邦政府把美国人的社会保险号码暴露在各种记录中。

  美国立法人员研究这个问题已经有六年时间了,但是,没有成功地起草各种限制非法使用社会保险号码的法案。不过,这一次立法人员说他们将认真地通过一项法律。

  美国参议院社会保险小组委员会主席Michael McNulty在星期四(6月21日)举行的一个听证会上说,我有义务提出一个法案,让窃贼和其他做坏事的人更难获得社会保险号码并且利用这种号码进行身份证盗窃或者其它犯罪活动。光说不做的时代应该过去了。

  McNulty说,他正在起草一个立法提案。他将与美国众议院能源和商务委员会的同事讨论这个法案。这个委员会上个月批准了马萨诸塞州民主党众议员Ed Markey和得克萨斯州共和党众议员Joe Barton提出的社会保险保护法案。

  Markey/Barton法案规定任何人在美国联邦贸易委员会规定的范围之外销售或者购买社会保险号码都是犯罪行为。这个社会保险号码保护法(众议院948号法案)还禁止在网络上显示社会保险号码并且禁止在ID卡或者成员卡上面使用社会保险号码。

  立法人员称,限制使用和显示社会保险号码、更熟悉情况的消费者大众和企业应用改善的身份识别工具等措施在减少身份证盗窃方面前进了一大步。

  Barton说,技术是这个问题的一部分。幸运的是技术正在提供解决方案。使用社会保险号码作为商业性身份识别的企业经常能够有效地识别客户。

  McNulty说,他赞成Markey和Barton的法案,但是,他要让自己的法案更进一步。

  据美国审计总署称,尽管最近几年发生了许多引人注目的身份证盗窃事件,政府和私营企业行业存储社会保险号码的做法仍使个人身份识别数据容易受到攻击。甚至删减的社会保险号码也能够被身份证窃贼利用,因为没有一种删减的标准方法。一些机构仅显示最后四位数字,有些机构显示前五位数字,从而使完整的社会保险号码通过公开资源就可以组合在一起。

  在美国参议院,纽约州共和党参议员Chuck Schumer计划提出一个法案,要求社会保险管理局制定一个删减号码的标准。

  Schumer在众议院小组委员会作证时说,这是一个灾难性的错误。没有任何人注意这个整个情况。这个领域的一点协调就会有很大的帮助。

  Schumer预测这个法律还将禁止在互联网上显示完整的社会保险号码,并且授权司法部对违反这个法律的人处以罚款。Schumer说,类似的立法努力过去都失败了。但是,这一次反对派的担心已经消除了,特别是地方政府的官员。地方政府将拨款帮助删除目前的在线记录。

  Schumer说,我认为这个法律将顺利通过。我认为现在大多数反对派都消失了。

  然而,Schumer的提议和目前众议院正在审查的法案之间仍存在很大的分歧。根据Markey/Barton法案,联邦贸易委员会有权决定哪些业务不受这些法律的限制。这个限制程度和免除限制的范围是争论的核心。Markey/Barton法案允许为了执法、公共健康和安全、信用卡验证和防止诈骗等原因出售社会保险号码并且批准联邦贸易委员会起草额外的免除限制的规定。

  计算机专业人员和隐私支持者谨慎地指出,信用卡机构、银行或者任何人都应该使用社会保险号码验证身份。相反,北卡罗来纳州大学教授Ana Anton代表计算机器协会对这个小组委员会说,这些机构应该使用更强大的身份识别。

  Anton说,应该要求政府和私营企业对包含社会保险号码的记录进行加密,禁止在ID卡和公共记录中使用社会保险号码。

  在这个争论的另一边,消费者数据行业协会总裁和首席执行官Stuart Pratt说,消费者数据行业协会正在寻求避开对使用社会保险号码的限制,不仅在信用卡验证和防止诈骗方面,而且在寻找个人方面都要避开这个限制。这个协会还施加压力要限制授予管理部门的权力,主张联邦法律优先于州的法律。

  金融服务行业站在反对派的最前面。他们争辩称,当前的法律保护公共部门不恰当地使用社会保险号码。Schwartz & Ballen LLP公司合伙人Gilbert Schwartz曾代表金融服务协调委员会作证,他警告立法人员说,限制金融机构使用社会保险号码能够产生增加诈骗和ID盗窃的后果,阻碍执法部门阻止洗钱和恐怖主义融资的努力。

  此文章中文版权归TechTarget和天极公司所共有,任何第三方不得转载。

  查看本文国际来源>>

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


    • 解析如何实现自动化的IT安全合规管理评论
      能够解决企业IT、审计和运作团队共同问题的方法一直是企业IT管理者所迫切希望的,自动化的企业合规管理将会及时的发现并掌控企业实际存在的各种问题。
    • 视频讲解:MS Windows系统安全评论
      本文将由7all为IT专家网用户讲解MS Windows操作系统。
    • 浅谈逆向工程在网络安全研究中的运用评论
      从某种程度上来说,计算机软件的逆向工程技术主要过程为分析计算机程序,在分析计算机程序的过程中,逐渐建立起高于源代码级别的更抽象层次的程序运行过程。
    • 评估Vista内核模式的安全性评论
      Windows Vista与之前的MS Windows版本(包括Windows XP SP2)相比增加了很多的安全性。Vista新安全性的特征可以包括驱动签名、PatchGuard、内核模式代码完整性检查等。

该文章的读者还阅读了

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i