Yeni ABD Adalet Bakanlığı Kuralı, Gizliliği Korumak İçin Düşman Ülkelere Toplu Veri Transferlerini Durdurdu
ABD Adalet Bakanlığı (DoJ), vatandaşların kişisel verilerinin Çin (Hong Kong ve Makao dahil), Küba, İran, Kuzey Kore, Rusya ve Venezuela gibi ilgili ülkelere toplu olarak aktarılmasını önleyen 14117 sayılı Başkanlık Kararnamesi'ni (EO) uygulayan nihai bir kural yayınladı.
Adalet Bakanlığı Ulusal Güvenlik Bölümü'nden Başsavcı Yardımcısı Matthew G. Olsen, "Bu son kural, Amerikalıların en hassas kişisel verilerini kullanan düşmanlarımızın yarattığı olağanüstü ulusal güvenlik tehdidini ele almada ileriye doğru atılmış çok önemli bir adımdır" dedi.
"Bu güçlü yeni ulusal güvenlik programı, Amerikalıların kişisel verilerinin, doğrudan satın alma veya diğer ticari erişim yolları yoluyla düşman yabancı güçlere satılmasına artık izin verilmemesini sağlamak için tasarlandı."
Şubat 2024'te ABD Başkanı Joe Biden, casusluk, nüfuz, kinetik veya siber operasyonlar gibi kötü niyetli faaliyetler için Amerikalıların hassas kişisel ve hükümetle ilgili verilerine yetkisiz erişimin oluşturduğu ulusal riski ele almak için bir yürütme emri imzaladı.
Ayrıca, söz konusu ülkelerin yapay zeka ve diğer ileri teknolojileri geliştirmek veya iyileştirmek için toplu verilere erişimlerinden yararlanabilecekleri ve bu tür bilgileri ticari veri komisyoncularından ve diğer şirketlerden satın alabilecekleri belirtildi.
"İlgili ülkeler ve kapsam dahilindeki kişiler de bu verileri aktivistler, akademisyenler, gazeteciler, muhalifler, siyasi muhalifler veya sivil toplum kuruluşlarının veya marjinal toplulukların üyeleri hakkında bilgi toplamak ve onları korkutmak için kullanabilir; siyasi muhalefeti frenlemek; ifade, barışçıl toplanma veya örgütlenme özgürlüklerini sınırlamak; ya da sivil özgürlüklerin diğer şekillerde bastırılmasını mümkün kılmak" dedi.
Adalet Bakanlığı tarafından yayınlanan kuralın 90 gün içinde yürürlüğe girmesi bekleniyor. Yasaklanmış, kısıtlı ve muaf işlemlerin belirli sınıflarını tanımlar; toplu hassas kişisel verileri içeren kapsam dahilindeki veri işlemlerine ilişkin kuralın yasaklarını ve kısıtlamalarını tetiklemek için toplu eşikler belirler; hukuki ve cezai yaptırımlar gibi yaptırım mekanizmaları oluşturur.
Bu, altı kategoriyi kapsayan verileri kapsar: kişisel tanımlayıcılar (örneğin, Sosyal Güvenlik numaraları, ehliyet vb.), kesin coğrafi konum verileri, biyometrik tanımlayıcılar, insan 'omik (genomik, epigenomik, proteomik ve transkriptomik) veriler, kişisel sağlık verileri ve kişisel finansal veriler.
Bununla birlikte, kuralın ne veri yerelleştirme gereklilikleri getirdiğini ne de ABD vatandaşlarının ilgili ülkelerde tıbbi, bilimsel veya diğer araştırmalar yapmasını yasaklamadığını belirtmekte fayda var.
"Nihai kural ayrıca, ABD'li kişilerin, ilgili ülkelerle veya kapsam dahilindeki kişilerle ticari mal ve hizmetlerin satışının bir parçası olarak finansal ve diğer verilerin değiş tokuşu da dahil olmak üzere ticari işlemlerde bulunmasını geniş ölçüde yasaklamıyor veya Amerika Birleşik Devletleri'nin diğer ülkelerle sahip olduğu önemli tüketici, ekonomik, bilimsel ve ticari ilişkilerin daha geniş bir şekilde ayrılmasını amaçlayan önlemler getirmiyor. " Adalet Bakanlığı dedi.
Diğer haberlerimiz hakkında daha fazla bilgi için Twitter sayfamızı, Instagram sayfamızı ve LinkedIn sayfamızı takip etmeyi unutmayın.
Benzer Haberler
AB Komisyonu, Kullanıcı Verilerini Gizlilik Yasalarını İhlal Ederek Meta'ya Aktardığı İçin Para Cezasına Çarptırıldı
22 Milyon Dolarlık Fidyeden +100 Milyon Çalıntı Kayıtlara: 2025'in İzlenmesi Gereken All-Star SaaS Tehdit Aktörleri
Yeni ABD Adalet Bakanlığı Kuralı, Gizliliği Korumak İçin Düşman Ülkelere Toplu Veri Transferlerini Durdurdu
Penn State, Savunma Bakanlığı ve NASA Siber Güvenlik Gereksinimlerine Uyulmaması Üzerine 1.25 Milyon Dolara Razı Oldu
Landmark Admin, 800.000 Kişiyi Etkileyen Veri İhlalini Açıkladı
Change Healthcare fidye yazılımı saldırısı 100 milyon kişiyi etkiliyor
SEC, Yanıltıcı SolarWinds Siber Saldırı Açıklamaları Nedeniyle 4 Şirketi Suçladı
İrlandalı gözlemci, GDPR ihlalleri nedeniyle LinkedIn'e 310 milyon Euro rekor para cezası verdi