最高法院的裁決可能威脅網路安全監管和規則

最高法院最近的一項裁決極大地改變了美國監管執法的格局,對網路安全監管產生了深遠的影響。 2024 年6 月28 日,最高法院推翻了雪佛龍主義,這是1984 年制定的一項法律原則(雪佛龍訴自然資源保護委員會),該原則允許聯邦機構利用其專業知識解釋法律中的模糊之處。四十年來,這項原則一直是聯邦監管體系的基石,使各機構能夠憑藉技術專長和效率制定和執行規則。

最高法院的決定要求法院在確定某個機構是否在其法定權限範圍內行事時必須進行獨立判斷。這項裁決有效地消除了法院在涉及模糊法規的案件中尊重機構專業知識的需要,推翻了四十年來的做法。最高法院表示,「《行政程序法》要求法院在決定某個機構是否在其法定權限範圍內行事時行使獨立判斷,法院不得僅僅因為法規不明確而遵從機構對法律的解釋;雪佛龍被否決了。

這項轉變對美國的網路安全監管產生了重大影響,美國的網路安全監管主要由 FDA、SEC 和 DHS 等聯邦機構管理。這些機構歷來依賴其專業知識來解釋和執行網路安全法律法規。然而,根據最高法院的裁決,司法監督現在將在這些問題上發揮更重要的作用,可能導致訴訟增加和對機構決定的挑戰。

Platt Law LLP 律師兼Immuniweb 執行長 Ilia Kolochenko 表示:「美國最高法院這項具有里程碑意義的裁決可能會對美國的行政規則制定產生結構性和長期的影響。透過推翻40 年-舊的雪佛龍原則,最高法院在解釋聯邦法律時賦予法院更多的司法權力和迴旋餘地,這些法律可能在某些要素上含糊、不明確或只是沉默,例如網路安全、隱私或資料外洩披露。

該裁決意味著企業現在可以對機構的決定提出上訴,而無需法院尊重機構的專業知識。這可能會導致法律挑戰和上訴的增加,資金充足的公司可能會透過廣泛的法律鬥爭,以與對待歐盟法規類似的方式對待美國法規。 Qualys TRU 網路威脅總監 Ken Dunham 預計,“聯邦機構和/或官員將面臨一場訴訟海嘯,他們現在可以因做出的決定而被永久起訴。”

哈佛大學法學院教授喬迪·弗里曼補充說:「這是一次巨大的權力轉移,權力從機構轉移回法院。從上下文來看,這是最高法院讓機構更難執行的一系列案件的一部分。

這一發展引發了人們對網路安全法規未來的擔憂。科洛琴科指出,法院現在可能會宣布他們認為與法定目的不一致的行政規則無效,從而影響網路安全、違規資訊揭露和關鍵國家基礎設施的規則。這包括最近的舉措,例如 CISA 的 CIRCIA 規則,該規則要求關鍵基礎設施部門廣泛報告網路事件。隨著新的司法監督,這些規則更容易被推翻。

Optiv + ClearShark 副總裁兼首席技術官 Jason Porter 指出:“這一變化可能會導致更多監管行動受到挑戰並最終被推翻,從而給監管機構及其監管的行業帶來法律不確定性。”

雖然最高法院的裁決提出了一些挑戰,但也可能產生一些積極的結果。 Check Point Software 首席技術長辦公室 Aaron Rose 看到了潛在的好處,例如迫使國會起草更精確的立法並確保各機構將其法規建立在明確的法律標準之上。加強司法監督可以根據既定的法律原則做出更一致和公平的裁決。

然而,羅斯也強調了其缺點:「隨著技術的快速發展,特別是在網路安全領域,及時的適應至關重要。最高法院的裁決可能會減慢必要措施的實施,為駭客和不良行為者留下可乘之機。

總之,最高法院推翻雪佛龍主義的決定開創了一個監管的新時代,將權力從專家機構轉移到司法系統。雖然這項變更旨在確保法規以明確的法律原則為基礎,但它為快速發展的網路安全領域帶來了不確定性和潛在的延誤。隨著法律環境適應這項裁決,挑戰將是如何平衡司法監督與專家驅動、及時、有效的網路安全監管的需求。

July 10, 2024
正在加載...

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。