合理的安全功能?令业界困惑的加州物联网安全法( 二 )
Morrison & Foerster 隐私业务合伙人 Christine Lyon 表示,按照法律条文,确保设备符合该条款要就应该就可以了。
“
这项法律只针对身份认证。这似乎已经足够了,但我怀疑随着时间的推移,我们会看到更多围绕安全特性的明确规定。
然而另一位律师认为,建立一个强大的认证机制只是必需的功能之一。律师事务所 BakerHostetler 的隐私与数据保护合伙人 Dan Pepper 表示,2016 年加利福尼亚的一次违规报告暗示了 “合理的安全性” 都包含什么,该报告认为互联网安全中心的 “有效网络防御的关键安全控制” 是提供足够安全保障的底线。
“
这项法律为企业提供了灵活性,但如果你只是实施身份认证,而没有进行更新或补丁、加密或第三方组件方面的工作,那么你就无法满足要求。认证只是一个具体示例。
律师们表示这种困惑导致很多公司在评估保持现状是否有风险,是否要等待进一步的指示。法律没有赋予消费者私人诉讼权。只有政府才能依法对公司进行调查或处罚,这是公司在评估风险时需要考虑的另一个因素。
推荐阅读
- 我的世界|我的世界:这些莫名其妙的设定,看起来不合理,实际却是彩蛋!
- 孤影|原神:古时孤影最终阶段太难?合理安排目标可拿100原石奖励!
- 妖精的尾巴|嫌弃业界太菜,《妖精的尾巴》作者掏57万搞游戏,这成本认真的吗
- 原神|原神:璃月3C后,角色强度趋于平衡,未来应怎么合理抽角?
- 打野|王者荣耀:以目前版本的对抗强度,阵容中搭配几个爆发点才合理?
- 凯娜|韩国队伍表现下饭,HLE遗憾落败!腿哥总结:很不合理
- 王者荣耀|王者荣耀:排位赛匹配机制能更合理,组排和单排区分,而不是扎堆
- 剑网3|这也能喷?我不理解,剑网三凌雪大幅增强后,玩家竟直呼不合理
- 紫霞仙子|888限时点券已凑够,史诗皮肤别乱选,合理规划最划算
- 米莱狄|多位英雄机制不合理,需要官方高度重视,后羿、米莱狄都已上榜