3月7日,参议院情报委员会主席华纳和商务委员会通信、媒体和宽带小组委员会排名第一的约翰-图恩带领12名两党参议员提出了《限制危及信息和通信技术的安全威胁的出现(RESTRICT)法案》。该法案旨在通过更好地授权商务部审查、预防和减轻对美国国家安全构成不当风险的信息通信和技术交易,全面解决外国对手的技术所带来的持续威胁。该法案得到了美国行政当局高官的高度肯定。公号君编译相关情况并提供了简短的评论。总之,这个法案值得高度关注。

国家安全顾问杰克·沙利文关于引入”RESTRICT法案”的声明

我们赞扬由华纳和图恩参议员领导的两党参议员小组今天提出了《限制危及信息和通信技术的安全威胁的出现》(RESTRICT)法案。这项立法将授权美国政府防止某些外国政府利用在美国运营的技术服务,对美国人的敏感数据和我们的国家安全构成风险。

信息和通信技术产品和服务供应链对美国人的生活和美国企业的运作不可或缺。该法案提出了一个系统的框架,以解决基于技术的对美国人的安全和保障的威胁。这项立法将为美国政府提供新的机制,以减轻在美国经营的高风险技术企业所带来的国家安全风险。至关重要的是,它将加强我们的能力,以解决个别交易构成的离散风险,以及涉及敏感技术领域中“令人担忧的国家”的某些类别的交易所构成的系统性风险。这将有助于我们应对我们今天所面临的威胁,也有助于防止未来出现此类风险。

我们期待着继续与民主党和共和党就该法案进行合作,并敦促国会迅速采取行动,将其送至总统办公桌。

副总检察长丽莎·摩纳哥关于“RESTRICT法案”的声明

司法部今天发表了副总检察长丽莎·摩纳哥(Lisa Monaco)关于“RESTRICT法案”的以下声明:

“司法部最大的责任莫过于保护美国人民。作为我们国家的主要执法和国内反间谍机构,该部是抵御外国对手的第一道关键防线,这些对手试图收集美国人最敏感的数据并将其武器化。这些政权正越来越多地利用不值得信赖的信息和通信技术产品和服务,以及他们收集的数据来对付我们。我们——以及我们赖以保护美国人民的法律权力——必须不断发展,正如这些政权和他们利用的技术一样。

“RESTRICT法案”代表了向前迈出的关键一步。它认识到,今天我们面临着来自外国对手的某些高风险信息和通信技术产品和服务的严重威胁。它将使我们的工具现代化,以更好地应对这些威胁,并将使政府能够采取对保护美国国家安全至关重要的新行动。它还认识到,我们面临着来自一系列来自外国对手的技术产品和服务的系统性威胁,并将使我们能够对整个类别的高风险技术部门进行监管。通过指导整个联邦政府的协调和分析过程来评估风险,”RESTRICT法案”将在不断变化的技术领域采用一种前瞻性的、基于证据的方法。通过赋予总统和商务部长保护美国人民的关键权力,”RESTRICT法案”将为联邦政府打击当前和不断变化的威胁提供一个强有力的法律基础。RESTRICT法案还将确保司法部拥有我们需要的权力,以追捕违反法律并将我们的人民和企业置于危险之中的对手和帮凶。

“司法部赞扬两党参议员共同致力于这项重要立法,特别是华纳参议员和图恩参议员,以及他们的工作人员,政府很高兴与他们合作支持这项法案。我们期待着与两党成员合作,推动这项立法通过国会,并将其送至总统办公桌”。

美国商务部长吉娜·雷蒙多就出台“RESTRICT法案”发表声明

华盛顿 – 今天,美国商务部长吉娜·雷蒙多就新宣布的《限制危及信息和通信技术的安全威胁的出现》(RESTRICT)法案发表了以下声明:

“保护国家安全是我们商务部的首要任务之一,我赞扬华纳参议员、图恩参议员和今天宣布RESTRICT法案的两党参议员小组共同努力,提出了一个机制,以解决某些外国对手对我们国家的技术威胁。商务部欢迎这一立法框架,以解决这些威胁并保护美国人的安全和国家安全。我期待着与这些参议员和他们在两院的同事合作,推动这项立法通过国会并提交给总统办公桌。”

以下是对两位参议员办公室提供的该法案内容的摘要说明

几十年来,美国和盟国的供应商一直为世界提供信息通信和技术(ICT)。近年来,全球ICT供应链发生了巨大变化。一些著名的外国供应商——许多受专制和非自由国家的控制——在各种互联网基础设施、在线通信和网络化软件市场中获得了巨大的市场份额。这些不受信任的供应商的增长和盛行对美国的经济和国家安全构成严重风险。

“RESTRICT法案”【《遏制法》】全面解决了来自外国对手的技术所带来的持续威胁。该法案通过更好地授权商务部审查、预防和减轻构成不当风险的信息和通信技术交易,以应对外国对手的技术所构成威胁,并保护现在和未来的美国供应链。

面临的挑战:

在过去的几年里,包括电信设备、社交媒体应用、安全软件和电子商务平台等在内的外国技术已经进入美国市场,并越来越多地嵌入到我们的信息和通信系统中,对美国公民的数据、美国的关键基础设施、美国人和企业的通信隐私、我们的信息生态系统以及日常的安全构成新的威胁。

著名的信息和通信技术产品——如卡巴斯基杀毒软件、华为提供的电信设备,以及来自中华人民共和国(PRC)公司的软件产品,在美国政府努力识别和应对这些产品所带来的威胁时,这些产品获得了很大的发展。

对来自中国供应商的消费类软件的担忧日益增加——例如,ByteDance的TikTok、腾讯的微信和阿里巴巴的支付宝等消费者软件,引起了人们的严重关切,因为美国缺乏一致的政策来识别外国信息和通信技术产品带来的威胁,也没有足够的授权来采取果断和全面的行动。

进一步说明这些问题的是,在2023年1月15日至2023年2月13日期间,在美国按绝对下载量计算,排名前两位的应用程序来自中国的供应商Temu和ByteDance。

各个机构已经试图利用他们的各种权力来解决本国管辖范围内的外国信息和通信技术威胁。但这些努力往往是脱节的,未能全面解决已确定的风险,或者只是证明速度缓慢,不适合全球ICT供应链的复杂性和相互关联性。此外,这些努力往往依赖于国会在数字时代之前授予总统的过时的权力。

我们需要一种新的方法来系统地审查和解决来自外国对手的技术挑战。本届和上届政府都团结在一个更全面的解决方案周围,即授予商务部审查、阻止和减轻一系列涉及外国信息和通信技术的、构成不适当风险的行动。

解决方案:

“RESTRICT法案”建立了一个基于风险的程序,以适应快速变化的技术和威胁环境,指示商务部识别和减轻外国对信息和通信技术产品和服务的威胁。

这种有分寸的、基于风险的方法在个人通信服务方面尤其重要。在个人通信服务方面,联邦法院已经阻止了以前对外国软件供应商采取补救措施的努力,因为这些努力没有充分的针对性,而且是基于没有充分证据的风险。

《限制危及信息和通信技术的安全威胁的出现(RESTRICT)法案》(The Restricting the Emergence of Security Threats that Risk Information and Communications Technology Act)将:

– 要求商务部长建立程序,以识别、阻止、破坏、预防、和减轻涉及任何外国对手在其中有任何利益并对国家安全构成不适当或不可接受的风险的交易。

– 优先评估用于关键基础设施、与电信产品不可分割的信息和通信技术产品,或与一系列明确的新兴、基础和颠覆性技术有关且带来严重的国家安全影响的产品。

– 确保采取全面行动,解决不受信任的外国信息和通信技术的风险,要求商务部部长对其他美国政府实体确定的相关活动进行审议。

– 对公众和商业界进行有关威胁的教育,要求商务部长与美国联邦调查局局长进行协调,提供解密信息,说明被拒绝或减少的交易如何构成不适当或不可接受的风险。

简短的评论

法案采纳了大量美国商务部“信息通信技术与服务暂行规则”(ICTS规则)的内容【全文翻译:ICTS安全审查 | 美国商务部确保ICTS供应链安全实施规则(全文翻译)】,适用范围是所有在美国管辖下的ICTS交易:如果美国商务部长认为相关的ICTS交易对美国国家安全或美国人的安全造成“不当和不可接受的风险”,应当在本法颁布180天后对相关“交易”进行审查,并可在和其他有关部门的主管官员商量后,决定是否禁止“交易”或者要求有关企业采取缓解国家安全风险的措施。对于哪些情况属于“不当和不可接受的风险,法案开放式地列举了几个:包括破坏美国关键基础设施、干扰美国选举、推进其他国家的政策议程等。对“信息通信技术与服务”的范围:法案对商务部ICTS规则做了较大幅度的扩张,特别是把量子计算等尖端技术以及应用程序纳入。其中“应用程序”的标准是在相关ICTS交易前一年之内任何时间点掌握超过100万美国用户数据,外界很多分析认为这是为了把字节跳动和TikTok纳入管辖范围。此外,法案把电商也作为了需要审查的ICTS交易,可能影响Temu、Shein以及前段时间传言要进入美国市场的TikTok电商等跨境电商平台。

法案授权商务部可以审查来自“外国对手”的控制权:如果“外国对手”所有或者控制的公司持有美国信息通信技术产品和服务的控制权,美国商务部长可以进行审查,如果认为对美国国家安全或美国人的安全构成“不当和不可接受的风险”,可以建议美国总统强迫相关企业出售在美国的业务,或者采取缓解风险的措施。是否及采取何种措施,由总统最终决定。法案明确认定中国、古巴、伊朗、朝鲜、俄罗斯、委内瑞拉马杜罗政府为“外国对手”,同时规定商务部长可以和其他部门商量认定其他国家是“外国对手”,也可以取消对一国的“外国对手”认定,但国会可以通过联合决议否决这个取消的认定,也可以直接通过联合决议认定一国是“外国对手”。

总之,这个法案的动态值得密切关注。

声明:本文来自网安寻路人,版权归作者所有。文章内容仅代表作者独立观点,不代表士冗科技立场,转载目的在于传递更多信息。如有侵权,请联系 service@expshell.com。