Sách trắng Đánh giá rủi ro an toàn dữ liệu
400-100-9516
news
Phỏng vấn CEO

Tìm kiếm trong trang

Cuộc phỏng vấn CEO | Chương trình phỏng vấn về nỗi lo riêng tư trên Tạp chí Liên Hoa Sống
2021-07-27 5513 Phỏng vấn CEO

Việc ban hành Luật An toàn Dữ liệu là một thời điểm rất tốtlive casino, giúp chúng ta xem xét lại ranh giới giữa cá nhân và xã hội.Điều gì nên được biết? Điều gì có thể được biết? Điều gì nên giữ bí mật? Ai có quyền biết? Là cá nhân88vin, chúng ta nên tiết lộ bản thân đến mức nào? Những thông tin nào thuộc về chúng ta, và những thông tin nào có thể giao cho xã hội? Và xã hội có thể biết đến thành viên của mình đến mức nào?Trong số nàylive casino, Tạp chí Sống Cùng Ba Liên mời chuyên gia trong lĩnh vực an toàn dữ liệu - Phương Hạnh, chia sẻ về chủ đề liên quan.

undefined

(Bài viết này được đăng trên chuyên mục Lo lắng về quyền riêng tư của Tạp chí Sống Cùng Ba Liên)

Lời mở đầu

Kỹ thuật tấn công và khai thác Windows: Quá khứlive casino, hiện tại và tương lai

undefined

CEO Công ty Toàn Triệu88vin, Phương Hưng

Ghi chép cuộc phỏng vấn

Tạp chí Sống Cùng Ba Liên: Mặc dù mọi người đều biết rằng trong thời đại dữ liệu lớnlive casino, các loại dữ liệu của người dùng sẽ bị thu thập rất nhiều, nhưng nhiều người không quan tâm vì họ không biết những dữ liệu này sẽ được sử dụng để làm gì, đặc biệt là dữ liệu sức khỏe cá nhân, dữ liệu di truyền... Việc rò rỉ những dữ liệu này có thể gây ra những rủi ro tiềm ẩn nào cho chúng ta?

Phương Hạnh: Có rất nhiều việc có thể làm với dữ liệu này. Trước hếtsòng bài trực tuyến, quảng cáo nhắm mục tiêu là phổ biến nhất.Sử dụng dữ liệu cá nhân để xây dựng hồ sơ người dùng88vin, phân tích hành vi và sở thích tổng thể để đưa ra quảng cáo, điều này có thể dẫn đến cuộc gọi quảng bá phiền toái hoặc tin nhắn quảng cáo.Thứ hai88vin, mối đe dọa đến tài sản.Những kẻ lừa đảo có thể lợi dụng dữ liệu cá nhânsòng bài trực tuyến, giả danh cảnh sát, nhân viên chăm sóc khách hàng của Taobao để trộm tiền. Tình huống nghiêm trọng hơn có thể ảnh hưởng đến tính mạng, ví dụ như tội phạm tổ chức đen có thể theo dõi hành trình cá nhân qua dữ liệu vị trí để tống tiền, bắt cóc. Vào năm 2019, một sự việc nghiêm trọng đã xảy ra ở khu vực Đông Bắc, nơi dữ liệu vị trí cá nhân bị rò rỉ và rơi vào tay nhóm đòi nợ bất hợp pháp, dẫn đến mười mấy người tự tử do bị đe dọa đòi nợ bạo lực.

Tạp chí Sống Cùng Ba Liên: Tình trạng rò rỉ dữ liệu cá nhân nghiêm trọng88vin, nguyên nhân thường bao gồm những gì?

Phương Hạnh: Nguyên nhân rất nhiều. Thứ nhất88vin, yếu tố công nghệ.Ví dụlive casino, nếu giao diện ứng dụng có một số khiếm khuyết kỹ thuật, thì các nhóm đen và xám có thể lấy trộm dữ liệu của tất cả mọi người nhờ vào những lỗi kỹ thuật đó;Thứ hai88vin, yếu tố con người.Ví dụlive casino, dữ liệu tín dụng hiện đang bán trên thị trường chợ đen với giá từ 800 đến 1000 nhân dân tệ mỗi bản, một số người có thể mua dữ liệu tín dụng để ly hôn hoặc điều tra xem chủ nợ có chuyển tài sản hay không, điều này tạo ra một ngành kinh doanh đen có lợi nhuận cao, nhân viên nội bộ có thể vì tiền mà cố ý trộm dữ liệu nội bộ, dẫn đến rò rỉ dữ liệu;Thứ balive casino, chuỗi cung ứng sinh thái dữ liệu gặp vấn đề.Do chuỗi cung ứng dữ liệu rất dài88vin, ví dụ như các nền tảng thương mại điện tử thu thập dữ liệu người dùng, sau đó phải giao dữ liệu này cho kho và giao hàng để hoàn tất đơn hàng, các bên liên quan trong quy trình kinh doanh đều cần dữ liệu để cùng nhau hoàn thành, trong đó mỗi bước đều có thể xảy ra vấn đề dẫn đến rò rỉ dữ liệu, rất phức tạp, và rất khó xác định rõ ràng đâu là chuỗi dữ liệu gặp sự cố.Thứ tưlive casino, nhận thức pháp luật bên trong doanh nghiệp còn hạn chế. Không nhận ra hành vi của mình đang xâm phạm quyền lợi người dùng.

undefined

Cảnh phim từ bộ phim truyền hình mạng xã hội

Tạp chí Sống Cùng Ba Liên: Chuỗi vận chuyển sinh thái dữ liệulive casino, tính phức tạp của nó chính là điều bạn từng nói, 80% rò rỉ dữ liệu riêng tư xảy ra ở cấp độ ứng dụng sao?

Phương Hạnh: Đúng vậylive casino, phần lớn rò rỉ dữ liệu riêng tư xảy ra ở cấp độ ứng dụng kinh doanh, mọi người hiện tại rất ít quan tâm đến khía cạnh này.Nhiều người nghĩ rằng rò rỉ dữ liệu là do tin tặc phá vỡ hệ thống88vin, xâm nhập vào mạng nội bộ của doanh nghiệp để đánh cắp dữ liệu, nhưng tình hình thực tế hiện nay không phải như vậy, bởi vì dữ liệu được sử dụng rộng rãi trong nhiều ứng dụng kinh doanh, các nhóm đen và xám sẽ nhắm vào các điểm yếu trong các ứng dụng này, mô phỏng như các yêu cầu dữ liệu kinh doanh bình thường để lấy dữ liệu, nhiều dữ liệu thực chất đã bị trao đi một cách chủ động và trực tiếp.

Tạp chí Sống Cùng Ba Liên: Dữ liệu sau khi đã được làm mờ (tức là xử lý dữ liệu nhạy cảm) được thu thập88vin, vẫn có rủi ro không?

Phương Hạnh: Xử lý làm mờ xảy ra trong quá trình thu thập dữ liệu88vin, mặc dù đã được xử lý làm mờ, nhưng trong thời đại dữ liệu lớn vẫn còn rất nhiều cách để liên kết với cá nhân, Ví dụ như cuộc tấn công liên kết thuộc tính từ nhiều nguồn dữ liệu.

Ngoài ralive casino, nhiều trường hợp sử dụng yêu cầu thu thập và sử dụng dữ liệu chưa được làm mờ.Những dữ liệu này chắc chắn có nhiều ứng dụng tích cực. Ví dụ như dữ liệu vị trísòng bài trực tuyến, phần mềm gọi xe có thể sử dụng để hiểu xem vị trí di chuyển của bạn có bình thường hay không, các sản phẩm tài chính như ngân hàng trực tuyến và Alipay có thể sử dụng để xác định xem tài khoản của bạn có bị đánh cắp hay không.Việc thu thập chỉ có thể đạt được sự chuẩn hóasòng bài trực tuyến, nhưng khó tránh khỏi các hành vi né tránh.Hiện naysòng bài trực tuyến, Cục Quản lý Thông tin Truyền thông đang thực hiện quản lý App, đặt ra nhiều yêu cầu và quy định, nhưng phần lớn có thể bị doanh nghiệp tránh né, dữ liệu người dùng vẫn có thể được thu thập, chỉ là việc kiểm soát có tăng lên một chút.

undefined

Cảnh phim từ bộ phim "Black Mirror"

Vì vậylive casino, vấn đề quan trọng nhất mà các cơ quan chức năng đang đối mặt hiện nay là, sau khi thu thập, dữ liệu nên được bảo vệ như thế nào, làm thế nào để luân chuyển, liệu có được sử dụng đúng mục đích hay không?Giải quyết vấn đề này88vin, về mặt kỹ thuật đương nhiên có khó khăn, nhưng trở ngại lớn hơn là trách nhiệm và đầu tư của doanh nghiệp không đủ, vì điều này thường đồng nghĩa với chi phí cao hơn, đồng thời việc mất dữ liệu riêng tư không ảnh hưởng nhiều đến doanh nghiệp, điều này khiến họ thiếu động lực tự giác, mà cần phải có sự ràng buộc pháp lý.Thực tếlive casino, các luật như Luật An toàn Dữ liệu và Luật Bảo vệ Thông tin Cá nhân hiện tại đều nhằm giải quyết vấn đề doanh nghiệp nên đảm bảo an toàn dữ liệu như thế nào sau khi thu thập dữ liệu.

Tạp chí Sống Cùng Ba Liên: Cụ thể nên bảo đảm an toàn dữ liệu như thế nào?

Phương Hạnh: An toàn dữ liệu liên quan đến một số khía cạnh: Thứ nhấtlive casino, rò rỉ dữ liệu bản thân Tức là dữ liệu bị tiết lộ cho những bên không nên nhận và sử dụng; Thứ hai88vin, bảo vệ quyền lợi của chủ thể.Theo các thỏa thuận pháp luật toàn cầu hiện nay88vin, bất kể bạn thu thập bao nhiêu dữ liệu, quyền sở hữu dữ liệu cá nhân luôn thuộc về cá nhân, các công ty công nghệ thu thập dữ liệu được gọi là người xử lý dữ liệu, người chịu trách nhiệm về dữ liệu, chứ không phải chủ sở hữu dữ liệu.

Hiện nay luật yêu cầu các doanh nghiệp khi thu thập dữ liệu phải tuân thủ các quy định sau: Một88vin, chỉ được thu thập dữ liệu mà dịch vụ dành cho khách hàng thực sự cần;Và phải thông báo cho người dùng sẽ thu thập những dữ liệu nàolive casino, mục đích sử dụng là gì, để người dùng cấp phép cho bạn.Hai88vin, có biện pháp bảo vệ dữ liệu đó. Ba, người dùng có thể rút lại sự đồng ý với ứng dụng bất kỳ lúc nào, bảo vệ quyền lợi của chủ thể dữ liệu.

Thực tế88vin, doanh nghiệp có mức độ số hóa càng cao thì càng đối mặt với nhiều vấn đề hơn, vì nó phải thu thập dữ liệu rất nhiều, đồng thời cho phép dữ liệu được lưu thông, điển hình nhất là các doanh nghiệp internet, tài chính, nhà mạng thu thập dữ liệu, cũng như dữ liệu hành chính hiện nay đều đối mặt với thách thức an toàn dữ liệu rất lớn.

undefined

Hình minh họa - Anonymous

Tạp chí Sống Cùng Ba Liên: Nhiều công nghệ bảo vệ quyền riêng tư ảnh hưởng đến hiệu quả của tìm kiếm và dịch vụ gợi ýsòng bài trực tuyến, làm thế nào để cân bằng giữa ứng dụng công nghệ và bảo vệ quyền riêng tư?
Phương Hạnh: Trước tiên cần xem là loại công nghệ bảo vệ quyền riêng tư nào. dữ liệu đã được ẩn danh nghĩa là dữ liệu cá nhân không được sử dụng và chia sẻ mà không có sự cho phép của người dùng chỉ có thể được ẩn danhlive casino, tức là dữ liệu sau khi xử lý đủ sẽ không thể xác định được ai cụ thể, điều này yêu cầu phải làm mờ dữ liệu rất nhiều, cần các công nghệ như ẩn danh phân biệt, K-ẩn danh. Tuy nhiên, dữ liệu đã được làm mờ này có thể dùng cho mô hình hóa chung, nhưng nếu muốn làm marketing chính xác, cá nhân hóa thì không thể, vì dịch vụ cá nhân hóa phải hiểu thông tin cá nhân chính xác, ví dụ như mức độ giàu có, trình độ học vấn, cấu trúc gia đình...

Còn có một công nghệ theo dõi quảng cáo kháclive casino, sẽ liên tục phân tích hành vi của người dùng trên mạng, thường xem website nào, mua thứ gì, v.v., để dễ dàng gửi quảng cáo định hướng.Nói chính xácsòng bài trực tuyến, công nghệ theo dõi này về bản chất có thể xác định được con người, bất kể nó tuyên bố sử dụng công nghệ nào để làm mờ dữ liệu. Mỗi thiết bị đều có một mã nhận dạng duy nhất, được gọi là UMID (mã nhận dạng máy duy nhất), vì vậy dù là địa chỉ MAC, IMEI, hay dựa trên những thông tin này để tính toán, cuối cùng công nghệ có thể khôi phục lại dữ liệu đó về người thật.Hiện naylive casino, các công ty công nghệ lớn đều đề cập đến ẩn danh phân biệt, hy vọng giảm bớt việc thu thập thông tin chính xác khi thu thập dữ liệu, nhưng nhìn từ góc độ kỹ thuật, bảo vệ quyền riêng tư chắc chắn sẽ có xung đột với việc sử dụng và phân tích dữ liệu.

Tạp chí Sống Cùng Ba Liên: Vì vậysòng bài trực tuyến, bằng cách sử dụng công nghệ theo dõi quảng cáo này, bất kể tôi mở ứng dụng nào trên thiết bị nào, nó cũng có thể theo dõi và lấy dữ liệu của tôi.

Phương Hạnh: Trước đâylive casino, khi an toàn dữ liệu chưa được chú trọng, công nghệ này thậm chí có thể kết nối bạn với môi trường mạKhông chỉ điện thoại88vin, máy tính, có lẽ ngay cả khi bạn nói chuyện trong nhà cũng có thể bị thiết bị âm thanh thông minh thu thập bí mật. vân tay giọng nói Rất nhiều công nghệ phát triển trong ngành quảng cáo liên quan đến việc nhận diện người dùng88vin, bất kể người dùng ở đâu, chỉ cần có thể kết nối mạng, cuối cùng cũng có thể "đồng nhất hóa" dữ liệu hành vi người dùng.

Tạp chí Sống Cùng Ba Liên: Làm thế nào để cân bằng các giới hạn?

Phương Hạnh: Một số thứ phải giới hạnsòng bài trực tuyến, phải cho người dùng biết, bạn đang thu thập dữ liệu của tôi, bạn thu thập những dữ liệu này để làm gì, không thể thu thập tùy tiện. Bộ Công Thương và Cục Quản lý Thông tin Truyền thông gần đây đã gỡ xuống nhiều ứng dụng, đều vì thu thập dữ liệu trái phép. Cần phân biệt giữa việc thu thập trái phép và thu thập bắt buộc. Thu thập dữ liệu trái phép có nghĩa là ngay cả khi người dùng cấp quyền cho ứng dụng sử dụng micrôlive casino, bạn cũng không thể ghi âm phía sau, chỉ có thể sử dụng chức năng micrô khi người dùng thực sự phát ra yêu cầu thoại; thu thập dữ liệu bắt buộc giống như điều khoản bất hợp lý, yêu cầu người dùng biết và cấp quyền, nếu muốn cung cấp dịch vụ thì phải thu thập những dữ liệu này, nếu không thì không thể hoạt động.

Tạp chí Sống Cùng Ba Liên: Tôi thấy có người nói rằng so với các vấn đề như giọng nóilive casino, camera hiện tại, dữ liệu cá nhân thực ra dễ bị rò rỉ nhất trên bàn phím?

Phương Hạnh: Vì hiện tại chúng ta đều sử dụng bàn phím đám mây88vin, trước đây chúng ta dùng bàn phím cục bộ. Nếu sử dụng bàn phím đám mây, mỗi từ bạn gõ đều được phản hồi từ đám mây, điều đó có nghĩa là dữ liệu có thể được ghi lại và truy cập từ đám mây.

Tạp chí Sống Cùng Ba Liên: Trên mặt kỹ thuậtlive casino, chúng ta hiện đã có thể giải quyết được những vấn đề nào?

Phương Hạnh: Về mặt kỹ thuậtlive casino, an toàn dữ liệu liên quan đến nhiều tình huống khác nhau, ví dụ như tình huống phân tích và tính toán, tình huống sử dụng và lưu thông, tình huống phương tiện tại đầu cuối, tình huống lưu trữ, tình huống truy cập... Hiện tại, các giải pháp an toàn dữ liệu trong tình huống lưu trữ có thể khá trưởng thành, được bảo vệ bằng các biện pháp như mã hóa, làm mờ. Tình huống phân tích và tính toán thì khó khăn hơn, bởi vì nhiều dữ liệu nguồn khác nhau, khác nhau về quyền được cấp được tập trung để tính toán, yêu cầu kiểm soát dày đặc có thể đến mức một bản ghi hoặc một trường dữ liệu. Ví dụ, những dữ liệu này có thể đến từ Mỹ, Pháp, Trung Quốc, mỗi người cấp quyền dữ liệu khác nhau, mỗi quốc gia có yêu cầu pháp lý khác nhau. Trong quá trình tính toán lớn như vậy, việc kiểm soát chính xác nhiều dữ liệu này, đáp ứng nhiều yêu cầu về tuân thủ và an toàn, là rất thách thức.Tuy nhiênlive casino, vấn đề khó giải quyết thực sự vẫn là an toàn và bảo mật dữ liệu trong quá trình lưu thông, sử dụng, chia sẻ và tính toán sau khi dữ liệu được lưu thông.

undefined

Person of Interest

Tạp chí Sống Cùng Ba Liên: So với nước ngoài88vin, bạn cho rằng tình hình bảo vệ dữ liệu ở Trung Quốc nói chung như thế nào?

Phương Hạnh: Về mặt kỹ thuật88vin, Trung Quốc luôn đi đầu, nhưng Trung Quốc đối mặt với nhiều thách thức trong các tình huống sử dụng dữ liệu và rủi ro rò rỉ dữ liệu hơn so với nước ngoài.Nước ngoài đã sớm chú trọng đến quyền riêng tư dữ liệulive casino, các tình huống sử dụng dữ liệu lớn được tích hợp thường không phổ biến, chủ yếu là các công ty lớn sử dụng nội bộ, ít có tình huống chia sẻ dữ liệu giữa người dùng. Nhưng ở Trung Quốc, chúng ta sử dụng dữ liệu trên chuỗi sinh thái lưu thông dữ liệu một cách tích hợp và đa doanh nghiệp. Ví dụ như các đơn vị tài chính có thể nhận được dữ liệu sức khỏe cá nhân, dữ liệu tiêu dùng internet, và phân tích hình ảnh khách hàng bằng cách kết hợp các dữ liệu nguồn khác nhau. Việc kết nối dữ liệu này có lợi ích, hiệu quả có thể được nâng cao rất nhiều, logistics của nước ngoài không phát triển bằng Trung Quốc, ngoài chi phí nhân công cao, cũng do nhiều chuỗi dữ liệu chưa được kết nối.

Chuỗi sinh thái dữ liệu logistics của Trung Quốc đã được kết nối88vin, các nền tảng thương mại điện tử sẽ chia sẻ dữ liệu của họ với logistics và kho bãi, đồng thời thương mại điện tử cần dữ liệu logistics để theo dõi người dùng và biết liệu gói hàng có được giao hay không. Trong quá trình này còn có các rủi ro kinh doanh khác, ví dụ như rủi ro hàng trống, một số nhà bán hàng thuê người mua hàng để tạo uy tín, nhưng thực tế không giao hàng, thông qua dữ liệu logistics có thể biết được liệu sản phẩm đó có thực sự được bán ra hay không.Khi dữ liệu di chuyển qua nền tảng88vin, doanh nghiệp và sinh thái khác nhau, điều này sẽ dẫn đến rủi ro dữ liệu và yêu cầu kiểm soát cao hơn rất nhiều so với nước ngoài.

- END -

Nếu có vi phạm bản quyền88vin, vui lòng liên hệ để xóa.

Đề xuất trước đây

Cuốn sách Tổng quan Ngành An ninh Mạng Trung Quốc CCSIP 2022
Cuốn sách Tổng quan Ngành An ninh Mạng Trung Quốc CCSIP (China Cyber Security Panorama) 2022 (Phiên bản thứ năm)
Công ty Toàn Tri Thức được mời tham gia hội thảo chia sẻ thực tiễn an toàn dữ liệu năm 2021
Tổng quan hội nghị ngày 24 tháng 788vin, buổi chia sẻ thực tiễn về an toàn dữ liệu được tổ chức tại Thâm Quyến. Buổi chia sẻ lần này thu hút các giám đốc CIO, khách hàng chủ sở hữu CSO, chuyên gia trong lĩnh vực an toàn dữ liệu khu vực Nam Trung Quốc, thảo luận sâu sắc về nhiều chủ đề liên quan đến an toàn dữ liệu từ góc độ thực tiễn, nghiên cứu về các vấn đề mang tính thực tiễn trong quản trị an toàn dữ liệu...
Công ty Toàn Tri Thức tham gia Hội nghị An ninh Mạng Bắc Kinh 2021 và có bài phát biểu
Quản trị an toàn dữ liệu dựa trên dữ liệu và rủi ro
Trợ lý trực tuyến