近 20 年前建立的法律框架如今已难以跟上量子计算和人工智能等技术的快速发展以及不断发展的网络威胁形势。2002 年,加利福尼亚州通过了第一部数据泄露通知法,随后美国全部 50 个州纷纷效仿,要求对未经授权访问和获取个人隐私信息的行为进行通知。1 这些数据泄露通知法最初旨在捕获一次性未经授权查看计算机数据库中的数据,却无法解决网络恐怖分子在数千台服务器上运行的 PowerShell 脚本,这些脚本会留下自动访问的数据。同样,这些法规中内置的加密安全港在设计时也没有考虑到量子计算及其量子解密的可能性。不断发展的技术和威胁要求各州制定适合现代的数据泄露通知法。本评论分析了这些挑战之间的相互作用,并讨论了前进的道路。
主要关键词