英国は犯罪者が先にデータブローカーにたどり着く前に、その汚点を明らかにしたいと考えている

Table of Contents

英国は犯罪者が先にデータブローカーにたどり着く前に、その汚点を明らかにしたいと考えている

英国政府は、新たなデータ共有法案の成立に向けて動き出す中、データ仲介業界とそれが国家安全保障に及ぼす潜在的リスクについて知見を提供する専門家を招いている。

データブローカーのサービスに料金を支払い、データを提供する組織、そしてデータブローカー自身は、英国科学イノベーション技術省(DSIT)の呼びかけに積極的に参加することが推奨されていますが、あらゆるステークホルダーからの意見も歓迎します。また、データブローカー業界に関わる研究を行っている学者やシンクタンクからの意見も歓迎します。

「英国政府は、データブローカー業務に携わる組織や業界全体についてより深く理解するために意見を求めています」とDSITは述べた。「特に、政府は政策立案を支援するために、データブローカーの業務、セキュリティ対策、そして顧客について理解を深めたいと考えています。」

データ ブローカーや情報製品会社 (これらの種類の組織をどのような呼び方で呼ぶかはあなた次第) は、今日のデータ保護を重視する世界では、特に、保護が不十分なクラウド ジャックポットにデータを蓄積することで漏洩が相次いだことから、ますます批判にさらされています。

これらの企業は、本質的に膨大な量の個人データを収集し、そのデータセットを他の組織に販売して、ターゲット市場のプロファイルを構築できるようにしています。

当然のことながら、これらはマーケティング担当者とサイバー犯罪者双方にとって金鉱となる。米国は近年、数億件もの記録を保管している企業を含む複数の企業に対して規制措置を講じている。

FTCが行動を起こさないところでは、The Registerが介入し、理想的とは言えないセキュリティ対策を講じている企業にスポットライトを当てます。データブローカーへの攻撃が成功することは、皆さんが想像したり期待したりするほど珍しいことではありません。

英国政府はこれを認識しているようだ。DSITの証拠開示要請は、これらの企業が国内外の敵対国やサイバー犯罪者にとって大きな関心事となる可能性のある機密データを大量に保有していることを認めている。

キール・スターマー

マイクロソフト幹部が諮問委員会の議長に就任したことを受け、キア・スターマーは規制当局に冷静になるよう指示した。

続きを読む

この呼びかけが、GDPR 準拠と「ビジネスフレンドリー」の間の境界線を踏むことを目的とした法案であるデータ(利用とアクセス)法案(DUAB)の成立に合わせて行われたのは偶然ではありません。そう、昔ながらの「ビジネスに開放」という路線が展開されているのです。

DUAB は、法律化まであとわずかで、以前の候補であるデータ保護およびデジタル情報法案 (DPDIB) と同様に、2018 年データ保護法で定められた GDPR の制限の一部を排除すると同時に、EU 組織とのスムーズな取引を可能にするために規制への継続的な準拠を確保することを目指しています。

政府は、DUABによりNHS、警察、科学者、企業が現行法で認められているよりも容易にデータを共有できるようになり、データを「より有効に活用」できるようになると述べている。

警官番号10、写真はpcruciattiによるShutterstock経由

キール・スターマー氏、ダークトレース元社長を投資大臣に任命

続きを読む

重要な提案の1つは、データ仲介業者の導入である。データ仲介業者とは、スマートデータスキームに基づいて組織間でデータ共有を促進することを任された第三者であり、これまでのところ英国のデータ保護監視機関である情報コミッショナー事務局の要件を満たしている。

  • TechUKは英国の半導体戦略の強化を要求
  • 英国のAIに関する新たな考え方:深刻な問題を引き起こさない限り、AI導入は可能
  • 英国政府関係者は、AIデータセンターは高価な無駄になる可能性があると述べている
  • 英国、AIを国民の血管に浸透させる計画を発表

彼らの役割は、データが意図された目的と倫理的および規制上の要件に沿ってのみ共有されるようにすることです。

これはデータ仲介業に似ているかもしれませんが、英国政府はデータ仲介業者とブローカーが異なる機能を果たすと主張しています。

DSIT は、やはり月曜日に開始された、これらのデータ仲介業者に関する証拠の別の呼びかけの中で、その違いを説明した。

報告書は次のように述べている。「データ仲介業者は、データ主体がデータ管理者間でデータを移行できるようにすることで、データポータビリティの権利を促進する一つの方法である。データ仲介業者は、データ主体に代わって、あるいはデータ主体の利益のために行動する。データブローカーなどの他のデータ主導型企業とは異なり、データ主体は個人(データ主体)の同意に基づき、その利益のために行動する。」

データブローカーに関する調査は、主にセキュリティ上の懸念、つまりそれがもたらす国家安全保障上のリスクと、既存のセキュリティ対策およびガバナンスフレームワークの有効性に焦点を当てています。

対照的に、データ仲介業者の調査では、彼らがもたらす可能性のあるサイバーセキュリティの落とし穴ではなく、日々の業務と効果的な仲介業者の姿が調査されます。

このレースに出走予定の馬を持っている人は、5月12日までにDSITに意見を述べる必要があります。

政府は、一部の質問には商業的に機密性の高い情報の漏洩につながる可能性のある回答が求められることを認識しています。データブローカーのセキュリティ対策といった詳細は、悪意のある人物の手に渡れば損害をもたらす可能性がありますが、DSITは提出されたデータは「慎重かつ安全に」取り扱われることを保証しています。®

Discover More