当前位置:首页 > 智能硬件 > 人工智能AI
[导读] General Data Protection RegulaTIon (GDPR)即《通用数据保护法案》将在2018年5月25日正式生效。该法案针对数据安全和隐私保护问题,强调数据隐私是公民的基

General Data Protection RegulaTIon (GDPR)即《通用数据保护法案》将在2018年5月25日正式生效。该法案针对数据安全和隐私保护问题,强调数据隐私是公民的基本权利,企业有责任部署数据隐私策略积极确保数据安全,并需在设计之初考虑数据隐私的问题……

聚焦:数据安全与隐私边界

大数据时代的到来,数据无疑是企业和个人最重要的资产。特别是对个人而言,它不仅是数字环境中的个人信息收集、使用、整理、处理或共享,更关系到个人在数字世界中的存在,在互联网的急剧发展下,数据安全和隐私边界等也愈加重要。

数据隐私方面,互联网公司则通过《用户协议》,让用户允许公开自己更多的数据,尝试从用户信息中挖掘出商机,同时尽可能地避免法律责任。与此同时,在数据安全上,不论是互联网巨头Facebook,还是打车应用 Uber、美国信用服务公司 Equifax 都曾爆出客户数据遭到窃取的事件……随着各国对大数据安全重要性认识的不断加深,包括美国、英国、澳大利亚、欧盟和我国在内的很多国家和组织都制定了大数据安全相关的法律法规和政策来推动大数据利用和安全保护。

例如欧盟的GDPR,不仅扩大了个人数据(Personal data)的含义,并引入假名数据(Pseudonimised data)的概念,并就数据许可(Consent)、默认隐私保护(Privacy by Design, Privacy byDefault)、彻底遗忘权(Rght to beforgotten)等权利内容作出了明确规范,同时为此规定了严厉的违规处罚,罚款范围是1000万到2000万欧元,或企业全球年营业额的2%到4%。

国内方面,《中华人民共和国网络安全法》自2017年6月1日起施行,今年5月1日,《信息安全技术个人信息安全规范》也已正式实施,其主要内容要素包括个人信息及其相关术语基本定义,个人信息安全基本原则,个人信息收集、保存、使用以及处理等流转环节以及个人信息安全事件处置和组织管理要求等。对于厘清隐私保护的边界以及个人数据的归属权的问题,我国初步建立起对隐私保护的三层立法模式:

第一层,自然人的姓名、身份证件号码、电话号码等敏感的身份信息是法律保护最高等级,任何人触犯都将受到刑事法律最严格的处罚。未经用户允许不得采集、使用和处分具有可识别性的身份信息;第二层,对于除个人身份信息之外的不可识别的数据信息,按照商业规则和惯例,以“合法性、正当性和必要性”的基本原则进行处理。支付宝年度账单事件即是对“个人金融信息收集不符合最少、必需原则”的违背;第三层,明确个人数据控制权,保证用户充分享有对自己数据的知情权、退出权和控制权,《网络安全法》明确规定数据控制权是人格权的重要基础性权利。

在互联网重塑世界,ABC、共享经济等新技术和新商业模式深刻影响生活方式的背景下,法律不仅为公民提供更多使用自己的个人资料的权力,也在加强数字服务提供者与他们所服务的人之间的信任。

如何实现数据安全与隐私保护?

几乎所有行业都会面对数据安全与数据隐私的问题,特别是电商、健康医疗、教育、通讯等领域,这些行业企业直接面对C端人群,对于个人隐私和数据安全等问题的处理更加敏感。很多企业正在通过技术手段实现对数据安全和隐私的保护。

以中国移动为例,为应对大数据应用服务过程中数据滥用和个人隐私安全风险,其大数据安全保障体系涉及安全策略、安全管理、安全运营、安全技术、合规评测、服务支撑等六大体系,在对用户个人信息的各个处理环节施行严格规定与落实:

同时通过大数据安全管理平台,实现数据的统一认证、集中细粒度授权、审计监控、数据脱敏以及异常行为检测告警,可对数据进行全方位安全管控,做到事前可管、事中可控、事后可查。

尽管很多企业在技术平台和数据应用上都面临着许多实现难题,如传统安全措施难以适配、平台安全机制亟待改进、应用访问控制愈加复杂,或是数据安全保护难度加大、个人信息泄漏风险加剧、数据真实性保障更加困难、数据所有者权益难以保障等问题,但目前,这些以科技为先的企业,不仅对数据的规范使用的规范使用越加重视,对网络安全的潜在威胁反应也越来越敏捷。

随着国内《网络安全法》、《信息安全技术个人信息安全规范》等法律规范的正式颁布和实施,将催生不断扩大的网络安全市场空间,产业投入和建设也将进入继续稳定的发展轨道。网络安全产业正在迎来新一轮的发展的良好时机,政策红利正在不断释放……

来源:泰一数据

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

本次直播活动旨在纪念那些为现代互联网 奠定基础的发展 新泽西州皮斯卡特维2024年5月13日 /美通社/ -- 旨在通过推动技术进步以造福人类的全球最大技术专业组...

关键字: IEEE 互联网 TCP GOOGLE

近日,字节跳动发布《企业纪律与职业道德委员会通报(2024年2号)》,因涉嫌构成刑事犯罪、违反廉洁诚信制度、违反利益冲突制度、违反信息安全制度四项原因辞退员工61人。近年来,多家互联网公司密集进行内部反腐整顿,包括腾讯、...

关键字: 互联网 字节跳动 辞退 腾讯 百度

上海2024年4月17日 /美通社/ -- 4月11-12日,由匠歆汽车和上海市普陀区科学技术委员会联合业内各方顶级企业及专家举办的The 6th AutoCS 2024智能汽车信息安全大会暨展览会在上海圣诺亚皇冠假日酒...

关键字: 信息安全 智能汽车 汽车信息 网络安全

北京2024年4月17日 /美通社/ -- 2024年4月13日,由北京康盟慈善基金会主办的"县域诊疗,规范同行"——肿瘤诊疗学术巡讲项目首站在广州隆重召开。本次会议邀请全国多位肺癌领域专家和县域同道...

关键字: AI技术 医疗服务 BSP 互联网

机器人技术将与移动互联网、物联网、大数据、云计算、人工智能等新一代数字技术进一步融合,特别是5G技术将使工业机器人成为工业智能制造体系的一部分,通过实时传输数据提高效率。

关键字: 机器人 医疗机器人 互联网

思科日前推出了一款新的安全产品,据称可以利用AI帮助用户保护关键系统。

关键字: 思科 HyperShield 网络安全 AI

在这个互联网时代我们的数据越来越多但也越来越透明,想不明白自己的手机号和姓名是怎么泄露的,每天都会有各种广告推销打给自己,也曾听说谁谁谁的照片不知道为何被外泄讨论。数据存储和安全管理已经成为企业运营和个人生活中不可或缺的...

关键字: 铁威马 互联网 nas网络存储

SAP(思爱普)近日发出的裁员计划,不仅涉及全球范围内约8000个职位,更是在中国区造成了近1500名正式员工和合同工不续的情况。

关键字: 软件 互联网

北京——2024年4月18日 西门子中国和亚马逊云科技双方高层在西门子中国北京总部会晤,双方宣布签署战略合作协议,共同成立“联合创新团队”。基于亚马逊云科技在生成式AI领域的领先技术和服务,并结合西门子在工业领域的深厚积...

关键字: 生成式AI 机器学习 大数据

赛诺贝斯开创性"三位一体"商业模式:领跑MarTech行业的创新引擎

关键字: 数字化 大数据 大模型 生成式AI
关闭
关闭