0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)攻擊加劇隱私保護(hù)挑戰(zhàn)

lhl545545 ? 來源:未知 ? 作者:鄧佳佳 ? 2020-07-03 16:02 ? 次閱讀

近年來,越來越多的中國(guó)企業(yè)開始走出國(guó)門,進(jìn)入國(guó)際市場(chǎng)。據(jù)統(tǒng)計(jì),2019年,中國(guó)出海企業(yè)數(shù)量超7000家,涉及游戲、零售、媒體、高科技制造以及金融服務(wù)等多個(gè)領(lǐng)域 。與此同時(shí),近年來全球消費(fèi)者數(shù)據(jù)泄露事件有增無減,迫使多國(guó)頒布更為嚴(yán)格的個(gè)人數(shù)據(jù)保護(hù)法規(guī)。這給中國(guó)企業(yè)的海外運(yùn)營(yíng)之路帶來了合規(guī)和法律遵從方面的重重挑戰(zhàn)。自歐盟正式實(shí)施《通用數(shù)據(jù)保護(hù)條例》(GDPR)的2018年至今,在歐盟國(guó)家開展業(yè)務(wù)的中國(guó)和全球企業(yè)遭遇了合規(guī)方面的顯著壓力,合規(guī)成本大幅提高。而今年,另一項(xiàng)嚴(yán)格且具有全球示范效應(yīng)的數(shù)據(jù)隱私法案--美國(guó)的《加利福尼亞州消費(fèi)者隱私法案》(CCPA)即將開始施行。中國(guó)出海企業(yè)需要充分了解它的影響,并采取主動(dòng)的應(yīng)對(duì)措施,降低合規(guī)風(fēng)險(xiǎn),避免類似2018年時(shí)的措手不及。

為何CCPA動(dòng)關(guān)大局

CCPA是美國(guó)加州政府為保護(hù)加州居民的隱私權(quán)益而設(shè)立的法案??紤]到加州是世界第五大經(jīng)濟(jì)體,與GDPR類似,CCPA的影響范圍將是全球性的,將對(duì)所有在加州有業(yè)務(wù)的企業(yè)產(chǎn)生影響。根據(jù)加州司法部(State of California Department of Justice)所公布的情況說明書,營(yíng)利性企業(yè)如果收集加州居民的個(gè)人信息,并滿足以下任何一條,則需要合規(guī) :

·年總收入超過2500萬美元。

·購(gòu)買、獲取、出售達(dá)到或超過5萬個(gè)消費(fèi)者、家庭或設(shè)備的信息。

·50%或以上的年收入來自于消費(fèi)者個(gè)人信息的出售。

CCPA已于2020年1月1日生效,并將于2020年7月1日起正式實(shí)施。企業(yè)若違規(guī),每次不合規(guī)事件可處以高達(dá)7500美元的罰金。更值得注意的是:所謂每次事件是按照每位消費(fèi)者的信息計(jì)算的。這意味著,如果有十萬個(gè)消費(fèi)者的信息儲(chǔ)存在企業(yè)的數(shù)據(jù)庫中,不合規(guī)的潛在罰金可能會(huì)高達(dá)7億5千萬美元!

隱私保護(hù)已成全球趨勢(shì)

在消費(fèi)者隱私保護(hù)方面,Akamai發(fā)現(xiàn)了三個(gè)值得注意的趨勢(shì):

1.消費(fèi)者對(duì)隱私保護(hù)的期望不斷提高

由于社會(huì)和經(jīng)濟(jì)活動(dòng)愈發(fā)移至線上,人們對(duì)隱私和數(shù)據(jù)的保護(hù)意識(shí)正不斷加強(qiáng),越來越多的消費(fèi)者期望企業(yè)能夠采取強(qiáng)有力的措施保護(hù)好自己的隱私數(shù)據(jù)。德勤的一項(xiàng)研究表明,70%的消費(fèi)者會(huì)避免從他們認(rèn)為沒有很好保護(hù)個(gè)人信息的商家那里購(gòu)買商品 。此外,Akamai的一項(xiàng)關(guān)于消費(fèi)者對(duì)數(shù)據(jù)隱私所持態(tài)度的調(diào)查(Akamai‘s Consumer Attitudes Toward Data Privacy Survey)發(fā)現(xiàn),66%的消費(fèi)者希望政府通過更多的立法來保護(hù)個(gè)人數(shù)據(jù)隱私 。

更具挑戰(zhàn)性的問題在于,消費(fèi)者在希望自己的隱私得到保護(hù)的同時(shí),往往也希望商家了解他們的需求與偏好,并在多個(gè)數(shù)字化渠道提供個(gè)性化服務(wù)。因此,如果企業(yè)可以構(gòu)建并采用一套平衡的措施來處理這兩種截然不同的挑戰(zhàn),他們就將在這個(gè)高度數(shù)字化的市場(chǎng)環(huán)境中占據(jù)優(yōu)勢(shì)。

2.更多國(guó)家/地區(qū)采用更嚴(yán)格的隱私保護(hù)法規(guī)

在這樣的大背景下,越來越多的國(guó)家和地區(qū)開始實(shí)施更嚴(yán)格的隱私保護(hù)法案。根據(jù)聯(lián)合國(guó)發(fā)布的數(shù)據(jù),全球已有132個(gè)國(guó)家/地區(qū)立法保護(hù)數(shù)據(jù)和隱私 。而GDPR、CCPA以及其他類似法案主要定義了數(shù)據(jù)和隱私保護(hù)的七個(gè)方面--即許可(Consent)、反對(duì)(Objection)、訪問(Access)、清除(Erasure)、移動(dòng)性(Portability)、安全(Security)和信息泄露通知(Breach notification) 。

全球數(shù)據(jù)保護(hù)和隱私立法情況

盡管這些法案在大方向上有相似之處,但如果仔細(xì)研究就會(huì)發(fā)現(xiàn),它們?cè)谛畔⒈Wo(hù)程度和實(shí)現(xiàn)方面有很多不同。例如,CCPA要求支持用戶Opt-out(退出許可),而GDPR要求Opt-in(加入許可);CCPA要求為消費(fèi)者提供“不允許出售我的數(shù)據(jù)”選項(xiàng),而GDPR并不要求。 全球零售企業(yè)需要為不同地區(qū)的用戶提供不同的信息管理策略、用戶界面和接口。為了避免業(yè)務(wù)合規(guī)風(fēng)險(xiǎn),達(dá)到GDPR合規(guī)的企業(yè)不可以簡(jiǎn)單地認(rèn)為他們?cè)谄渌貐^(qū)也是合規(guī)的。

3.網(wǎng)絡(luò)攻擊加劇隱私保護(hù)挑戰(zhàn)

近年來,大規(guī)模用戶數(shù)據(jù)泄露事件屢見不鮮。2013年,惡意軟件釣魚攻擊導(dǎo)致美國(guó)某知名零售商泄露大量用戶數(shù)據(jù),讓消費(fèi)者開始認(rèn)識(shí)到此類事件的嚴(yán)重性。后來的幾年里,媒體又相繼報(bào)道了多起由用戶數(shù)據(jù)泄露導(dǎo)致的大額合規(guī)罰金事件。在這些事件中,常見的網(wǎng)絡(luò)攻擊方式包括釣魚攻擊、Web應(yīng)用漏洞攻擊和頁面腳本篡改等,令企業(yè)防不勝防。此外,受到此類威脅的不是只有大型企業(yè),中小型企業(yè)也難以獨(dú)善其身。根據(jù)Akamai全球互聯(lián)網(wǎng)平臺(tái)的數(shù)據(jù),零售、金融、媒體和游戲行業(yè)由于掌握著大量高價(jià)值的用戶信息,往往更容易受到網(wǎng)絡(luò)攻擊的“青睞”。

不僅如此,傳統(tǒng)企業(yè)的快速數(shù)字化轉(zhuǎn)型以及在線業(yè)務(wù)的全渠道覆蓋也加劇了信息安全方面的挑戰(zhàn)。網(wǎng)站、移動(dòng)應(yīng)用程序、物聯(lián)網(wǎng)賦能的自助服務(wù)終端……能夠觸及消費(fèi)者的數(shù)字化渠道正不斷增加。這些渠道往往使用不同的技術(shù)堆棧和網(wǎng)絡(luò)連接技術(shù),并且用戶數(shù)據(jù)分布全球各地。這些因素使得用戶信息的存儲(chǔ)和管理變成“孤島”,也讓關(guān)鍵用戶數(shù)據(jù)資產(chǎn)的安全防護(hù)變得異常復(fù)雜?;跀?shù)據(jù)隱私對(duì)業(yè)務(wù)產(chǎn)生的深刻影響,業(yè)界普遍認(rèn)為,這種挑戰(zhàn)需要上升到董事會(huì)層面予以討論和處理。

中國(guó)出海企業(yè)如何做好準(zhǔn)備

總體而言,中國(guó)出海企業(yè)需要從用戶信息生命周期管理、用戶數(shù)字渠道管理及核心基礎(chǔ)設(shè)施三個(gè)層面,審視其管理和保護(hù)用戶數(shù)據(jù)的措施,并確保采用行業(yè)最佳實(shí)踐。

首先,企業(yè)需要審視在用戶信息的收集、存儲(chǔ)、訪問、使用、清除等各個(gè)階段,是否已采取了合適的措施確保合規(guī)。第二,面向用戶的數(shù)字渠道,如網(wǎng)站、移動(dòng)應(yīng)用、應(yīng)用程序接口等需要能夠抵御復(fù)雜的應(yīng)用層攻擊,防止用戶信息竊取。 第三,企業(yè)需要確保他們所使用的應(yīng)用托管基礎(chǔ)設(shè)施也具備相應(yīng)的網(wǎng)絡(luò)信息安全防護(hù)能力及合規(guī)性。

此外,更為重要的是,隨著用戶數(shù)據(jù)管理水平的不斷提高,企業(yè)需要尋找靈活的、面向未來的技術(shù)架構(gòu),在行業(yè)合規(guī)和業(yè)務(wù)創(chuàng)新不斷變革的過程中,保持業(yè)務(wù)敏捷性并降低成本。作為備受業(yè)界認(rèn)可的用戶身份管理和信息安全方案領(lǐng)域的領(lǐng)導(dǎo)廠商,Akamai將為中國(guó)企業(yè)的出海之路保駕護(hù)航。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7113

    瀏覽量

    89304
  • 計(jì)算
    +關(guān)注

    關(guān)注

    2

    文章

    451

    瀏覽量

    38841
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23493
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    深度自然匿名化:隱私保護(hù)與視覺完整性并存的未來!

    在科技快速發(fā)展的當(dāng)下,個(gè)人隱私保護(hù)的需求日益凸顯。如何能在隱私保護(hù)的基礎(chǔ)上,保持視覺完整性,從而推動(dòng)企業(yè)開發(fā)與創(chuàng)新? 深度自然匿名化(DNAT)已被證明是傳統(tǒng)模糊化方法的更優(yōu)替代方案,
    的頭像 發(fā)表于 01-15 15:57 ?436次閱讀
    深度自然匿名化:<b class='flag-5'>隱私</b><b class='flag-5'>保護(hù)</b>與視覺完整性并存的未來!

    隱私與安全:動(dòng)態(tài)海外住宅IP如何保護(hù)你在線

    動(dòng)態(tài)海外住宅IP在保護(hù)用戶在線隱私與安全方面發(fā)揮著重要作用。
    的頭像 發(fā)表于 11-25 08:09 ?127次閱讀

    比亞迪獲得國(guó)家首批汽車隱私保護(hù)標(biāo)識(shí)

    近日,在2024中國(guó)汽車軟件大會(huì)上,中國(guó)汽車工業(yè)協(xié)會(huì)與中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟汽車網(wǎng)絡(luò)安全工作委員會(huì)聯(lián)合頒發(fā)“汽車隱私保護(hù)”標(biāo)識(shí)證書,比亞迪成為首批通過測(cè)評(píng)并獲得“汽車
    的頭像 發(fā)表于 11-18 16:14 ?302次閱讀

    安全暢游世界:動(dòng)態(tài)分配海外住宅IP,保護(hù)隱私與加速網(wǎng)絡(luò)訪問

    在數(shù)字化時(shí)代,互聯(lián)網(wǎng)已成為人們獲取信息、交流思想、開展業(yè)務(wù)的重要平臺(tái)。然而,隨著網(wǎng)絡(luò)環(huán)境的日益復(fù)雜,網(wǎng)絡(luò)安全與隱私保護(hù)問題日益凸顯。動(dòng)態(tài)分配海外住宅IP作為一種先進(jìn)的
    的頭像 發(fā)表于 09-26 08:13 ?252次閱讀

    IP地址安全與隱私保護(hù)

    在當(dāng)今數(shù)字化時(shí)代,IP地址作為網(wǎng)絡(luò)設(shè)備的唯一身份標(biāo)識(shí),在網(wǎng)絡(luò)安全與隱私保護(hù)中扮演著至關(guān)重要的角色。然而,隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,IP地址也面
    的頭像 發(fā)表于 09-03 15:59 ?616次閱讀

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    如今,網(wǎng)絡(luò)安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對(duì)于維護(hù)網(wǎng)絡(luò)安全變得尤為重要。當(dāng)我們?cè)馐?b class='flag-5'>網(wǎng)絡(luò)
    的頭像 發(fā)表于 08-29 16:14 ?457次閱讀

    平衡創(chuàng)新與倫理:AI時(shí)代的隱私保護(hù)和算法公平

    成了一把雙刃劍,其銳利的一面正逐漸指向我們的核心價(jià)值。面對(duì)這些挑戰(zhàn),制定一套有效的AI治理框架和隱私保護(hù)機(jī)制變得迫在眉睫。 確保AI決策的透明度是解決這些問題的關(guān)鍵一步。透明度不僅要求公開算法的運(yùn)作
    發(fā)表于 07-16 15:07

    微軟新款Windows電腦Recall因隱私顧慮推遲發(fā)布

    隨著科技的飛速發(fā)展,人工智能技術(shù)在日常生活中的應(yīng)用越來越廣泛。然而,在享受科技帶來的便利之余,用戶對(duì)于隱私網(wǎng)絡(luò)安全的擔(dān)憂也日益加劇。6月15日,據(jù)美聯(lián)社等媒體報(bào)道,微軟在面對(duì)這一雙重挑戰(zhàn)
    的頭像 發(fā)表于 06-15 14:37 ?637次閱讀

    藍(lán)牙模塊的安全性與隱私保護(hù)

    據(jù)傳輸過程中的安全性問題,分析隱私保護(hù)方面的挑戰(zhàn)和解決方案,并介紹一些提高藍(lán)牙模塊安全性和隱私保護(hù)的先進(jìn)技術(shù)。 藍(lán)牙模塊在數(shù)據(jù)傳輸過程中的安
    的頭像 發(fā)表于 06-14 16:06 ?582次閱讀

    如何保護(hù)SCADA免受網(wǎng)絡(luò)攻擊

    隨著信息技術(shù)的飛速發(fā)展,數(shù)據(jù)采集與監(jiān)視控制(SCADA)系統(tǒng)在工業(yè)控制領(lǐng)域中的應(yīng)用越來越廣泛。然而,由于其重要性日益凸顯,SCADA系統(tǒng)也成為了網(wǎng)絡(luò)攻擊者的重點(diǎn)目標(biāo)。為了保護(hù)SCADA系統(tǒng)免受
    的頭像 發(fā)表于 06-07 15:20 ?517次閱讀

    車載車庫GPS信號(hào)屏蔽器:如何保護(hù)隱私與安全

    深圳特信電子|車載車庫GPS信號(hào)屏蔽器:如何保護(hù)隱私與安全
    的頭像 發(fā)表于 05-29 08:54 ?693次閱讀

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)維護(hù)信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進(jìn)化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴(yán)峻的威脅之一。本文將概述勒索病毒帶來的危害與挑戰(zhàn)
    的頭像 發(fā)表于 03-16 09:41 ?505次閱讀

    GPS信號(hào)屏蔽器:保護(hù)隱私信息的設(shè)備?

    GPS信號(hào)屏蔽器:保護(hù)隱私信息的設(shè)備?|深圳特信電子
    的頭像 發(fā)表于 03-14 09:04 ?748次閱讀

    華為以創(chuàng)新科技保護(hù)用戶隱私

    用戶的隱私被泄露的案件很多,以華為為代表的企業(yè),積極通過科技手段在保護(hù)用戶隱私安全上發(fā)力,從根源上解決隱私泄露的問題。 華為堅(jiān)持貫徹用戶受益的原則,華為在產(chǎn)品設(shè)計(jì)開發(fā)過程中,始終貫徹
    的頭像 發(fā)表于 01-29 14:11 ?2922次閱讀

    一眼看懂鴻蒙OS 應(yīng)用隱私保護(hù)

    隨著移動(dòng)終端及其相關(guān)業(yè)務(wù)(如移動(dòng)支付、終端云等)的普及,用戶隱私保護(hù)的重要性愈發(fā)突出。應(yīng)用開發(fā)者在產(chǎn)品設(shè)計(jì)階段就需要考慮保護(hù)的用戶隱私,提高應(yīng)用的安全性。HarmonyOS 應(yīng)用開發(fā)需
    的頭像 發(fā)表于 01-26 17:04 ?910次閱讀
    一眼看懂鴻蒙OS 應(yīng)用<b class='flag-5'>隱私</b><b class='flag-5'>保護(hù)</b>