Sách trắng Đánh giá rủi ro an toàn dữ liệu
400-100-9516
news
Phỏng vấn CEO

Tìm kiếm trong trang

Lo lắng về quyền riêng tư
2021-07-27 5513 Phỏng vấn CEO

Việc ban hành Luật An toàn Dữ liệu là một thời điểm rất tốtq888, giúp chúng ta xem xét lại ranh giới giữa cá nhân và xã hội.Những điều nào nên được biết? Những điều nào có thể được biết? Những điều nào nên giữ bí mật? Ai có quyền biết? Là cá nhânq888, chúng ta nên tiết lộ bản thân đến mức nào? Thông tin nào thuộc về chính mình, thông tin nào có thể trao cho xã hội? Và xã hội có thể biết đến thành viên của mình đến mức nào?Số này của Tạp chí Liên Hoa Cuộc Sống mời chuyên gia trong lĩnh vực an toàn dữ liệu - Phương Hưngđánh bài online, chia sẻ về chủ đề liên quan.

undefined

(Bài viết được đăng trên chuyên mục Lo lắng về quyền riêng tư của Tạp chí Liên Hoa Cuộc Sống)

Lời mở đầu

Công nghệ tấn công và lạm dụng Windows: Quá khứđánh bài online, hiện tại và tương lai

undefined

Tổng Giám đốc Công ty Toàn Tritỉ lệ cược, Phương Hưng

Ghi chép cuộc phỏng vấn

Tạp chí Liên Hoa Cuộc Sống: Mặc dù mọi người đều biết rằng trong thời đại dữ liệu lớnq888, các loại dữ liệu của người dùng sẽ bị thu thập rất nhiều, nhưng nhiều người lại thờ ơ vì họ không biết những dữ liệu này sẽ được sử dụng để làm gì, đặc biệt là dữ liệu sức khỏe cá nhân, dữ liệu di truyền... Việc rò rỉ những dữ liệu này có thể gây ra những rủi ro tiềm ẩn nào đối với chúng ta?

Phương Hưng: Có rất nhiều việc có thể làm với những dữ liệu này. Trước hếtđánh bài online, quảng cáo nhắm mục tiêu là phổ biến nhất.Sử dụng dữ liệu cá nhân để tạo hồ sơ người dùngtỉ lệ cược, phân tích hành vi và sở thích của bạn để quảng bá nội dung quảng cáo, điều này có thể dẫn đến cuộc gọi quảng cáo phiền toái hoặc tin nhắn quảng cáo. Thứ hai là mối đe dọa đến tài sản. Kẻ lừa đảo có thể sử dụng dữ liệu cá nhânđánh bài online, giả danh cảnh sát, nhân viên dịch vụ khách hàng của Taobao để lừa tiền. Tình huống nghiêm trọng hơn có thể ảnh hưởng đến tính mạng, ví dụ như tội phạm có tổ chức có thể theo dõi hành trình cá nhân thông qua dữ liệu vị trí để tống tiền hoặc bắt cóc. Năm 2019, ở khu vực Đông Bắc đã xảy ra một sự việc nghiêm trọng khi dữ liệu vị trí cá nhân bị rò rỉ và rơi vào tay nhóm đòi nợ thuê, dẫn đến mười mấy người tự tử do bị đe dọa và ép buộc.

Tạp chí Liên Hoa Cuộc Sống: Tình trạng rò rỉ dữ liệu cá nhân rất nghiêm trọngtỉ lệ cược, nguyên nhân thường bao gồm những gì?

Phương Hưng: Nguyên nhân rất nhiều. Thứ nhấtq888, yếu tố công nghệ.Ví dụtỉ lệ cược, nếu giao diện ứng dụng này có một số khiếm khuyết kỹ thuật, thì phe đen và xám có thể lợi dụng các điểm yếu này để lấy tất cả dữ liệu của mọi người;Thứ haitỉ lệ cược, yếu tố con người.Ví dụq888, dữ liệu tín dụng hiện đang bán trên thị trường chợ đen với giá từ 800 đến 1000 nhân dân tệ mỗi lần, một số người có thể mua dữ liệu tín dụng để ly hôn hoặc điều tra xem đối phương có chuyển tài sản hay không, điều này tạo ra một ngành kinh doanh phi pháp có lợi nhuận cao, nhân viên nội bộ có thể vì tiền mà cố ý đánh cắp dữ liệu nội bộ, dẫn đến rò rỉ dữ liệu;Thứ baq888, chuỗi lưu thông sinh thái dữ liệu gặp vấn đề.Do chuỗi cung ứng dữ liệu rất dàiq888, ví dụ như các nền tảng thương mại điện tử thu thập dữ liệu người dùng, sau đó phải chuyển dữ liệu này cho kho và vận chuyển để giao hàng, các bên tham gia quy trình kinh doanh đều cần dữ liệu để hoàn thành công việc chung, trong đó mỗi bước đều có thể gặp vấn đề dẫn đến rò rỉ dữ liệu, rất phức tạp, xác định chính xác đâu là chuỗi dữ liệu bất thường rất khó khăn.Thứ tưq888, doanh nghiệp thiếu nhận thức về pháp luật. Không nhận ra rằng hành vi của họ đang xâm phạm quyền lợi của người dùng.

undefined

Hình ảnh từ bộ phim mạng xã hội

Tạp chí Liên Hoa Cuộc Sống: Chuỗi liên kết lưu thông của hệ sinh thái dữ liệuđánh bài online, độ phức tạp của nó chính là điều bạn từng nói, 80% rò rỉ dữ liệu riêng tư xảy ra ở cấp độ ứng dụng sao?

Phương Hưng: Đúng vậyq888, phần lớn rò rỉ dữ liệu riêng tư xảy ra ở cấp độ ứng dụng kinh doanh, mọi người hiện nay rất ít chú trọng đến khía cạnh này.Nhiều người nghĩ rằng rò rỉ dữ liệu là do hacker phá vỡ hệ thốngđánh bài online, xâm nhập vào mạng nội bộ doanh nghiệp để đánh cắp dữ liệu, nhưng tình hình thực tế hiện nay không phải vậy, bởi vì dữ liệu được sử dụng rộng rãi trong nhiều ứng dụng kinh doanh khác nhau, phe đen và xám sẽ nhắm vào các điểm yếu trong các ứng dụng này, mô phỏng yêu cầu dữ liệu bình thường của kinh doanh để lấy dữ liệu, nhiều dữ liệu thực ra được giao ra chủ động và trực tiếp.

Tạp chí Liên Hoa Cuộc Sống: Dữ liệu sau khi đã được làm mờ (tức là dữ liệu nhạy cảm đã được xử lý để thay đổi hình dạng) được thu thậptỉ lệ cược, vẫn còn rủi ro không?

Phương Hưng: Xử lý làm mờ xảy ra trong quá trình thu thập dữ liệuđánh bài online, mặc dù đã được xử lý làm mờ, nhưng trong thời đại dữ liệu lớn vẫn còn nhiều cách để liên kết với cá nhân, Ví dụ như cuộc tấn công liên kết thuộc tính từ nhiều nguồn dữ liệu khác nhau.

Ngoài ratỉ lệ cược, nhiều tình huống sử dụng yêu cầu thu thập và sử dụng dữ liệu chưa được làm mờ.Những dữ liệu này đương nhiên có nhiều ứng dụng tích cực. Ví dụđánh bài online, dữ liệu vị trí, phần mềm đặt xe có thể sử dụng nó để kiểm tra xem vị trí di chuyển của bạn có bình thường hay không, các sản phẩm tài chính như ngân hàng trực tuyến, Alipay có thể dùng nó để xác định xem tài khoản có bị ai đó chiếm đoạt hay không.Việc thu thập chỉ có thể đạt được quy chuẩnq888, nhưng khó tránh khỏi các hành vi lách luật.Hiện nay Cục Quản lý Internet đang thực hiện quản lý ứng dụngq888, đưa ra nhiều yêu cầu và quy định, nhưng đa số đều có thể bị doanh nghiệp tránh né, dữ liệu người dùng vẫn có thể được thu thập, chỉ là sự kiểm soát được tăng lên một chút.

undefined

Hình ảnh từ bộ phim "Black Mirror"

Do đóq888, vấn đề quan trọng nhất mà các cơ quan chức năng hiện tại đang đối mặt là sau khi thu thập, làm thế nào để bảo vệ dữ liệu, làm thế nào để luân chuyển dữ liệu, liệu nó có được sử dụng đúng mục đích hay không?Để giải quyết vấn đề nàytỉ lệ cược, về mặt kỹ thuật chắc chắn có khó khăn, nhưng rào cản lớn hơn là trách nhiệm và đầu tư của doanh nghiệp chưa đủ, bởi vì điều này thường đồng nghĩa với chi phí cao hơn, đồng thời việc mất dữ liệu riêng tư không ảnh hưởng nhiều đến doanh nghiệp, điều này khiến nó thiếu động lực tự thân, mà cần có quy định pháp lý bắt buộc.Thực tếđánh bài online, các luật như Luật An toàn Dữ liệu và Luật Bảo vệ Thông tin Cá nhân hiện tại đều nhằm giải quyết vấn đề doanh nghiệp thu thập dữ liệu, làm thế nào để đảm bảo an toàn toàn bộ dữ liệu.

Tạp chí Liên Hoa Cuộc Sống: Cụ thể nên bảo đảm an toàn dữ liệu như thế nào?

Phương Hưng: An toàn dữ liệu liên quan đến một số khía cạnh: Thứ nhấtđánh bài online, sự rò rỉ dữ liệu bản thân tức là dữ liệu được cung cấp cho những bên không nên nhận và sử dụng; Thứ haitỉ lệ cược, bảo vệ quyền lợi của chủ thể.Theo các thỏa thuận pháp luật toàn cầu hiện tạiq888, bất kể bạn thu thập bao nhiêu dữ liệu, quyền sở hữu dữ liệu cá nhân luôn thuộc về cá nhân, công ty công nghệ thu thập dữ liệu được gọi là người xử lý dữ liệu, người chịu trách nhiệm về dữ liệu, chứ không phải chủ sở hữu dữ liệu.

Hiện nay luật yêu cầu các doanh nghiệp khi thu thập dữ liệu phải tuân thủ các quy định sau: Mộttỉ lệ cược, chỉ được thu thập dữ liệu cần thiết cho dịch vụ mà khách hàng nhận được.Và cần thông báo cho người dùng những dữ liệu nào sẽ được thu thậpq888, mục đích sử dụng, để người dùng cấp phép cho bạn.Haiq888, có biện pháp bảo vệ những dữ liệu này. Ba, người dùng có thể rút lại sự cho phép bất kỳ lúc nào, bảo vệ quyền lợi của chủ thể dữ liệu.

Thực tếđánh bài online, doanh nghiệp có mức độ số hóa càng cao thì càng gặp nhiều vấn đề, bởi vì nó cần thu thập dữ liệu nhiều, đồng thời cho phép dữ liệu được lưu thông, điển hình là các doanh nghiệp internet, tài chính, nhà cung cấp dịch vụ viễn thông thu thập dữ liệu, cũng như dữ liệu chính phủ hiện nay đều đối mặt với thách thức an toàn dữ liệu rất lớn.

undefined

Tranh minh họa - Anonymous

Tạp chí Liên Hoa Cuộc Sống: Nhiều công nghệ bảo vệ quyền riêng tư ảnh hưởng đến hiệu quả của tìm kiếm và dịch vụ gợi ýq888, làm thế nào để cân bằng giữa ứng dụng công nghệ và bảo vệ quyền riêng tư?
Phương Hưng: Trước tiên cần xem đó là loại công nghệ bảo vệ quyền riêng tư nào. dữ liệu được ẩn danh tức là dữ liệu cá nhân không được sử dụng và chia sẻ mà không có sự ủy quyền của người dùng chỉ có thể được ẩn danhtỉ lệ cược, nghĩa là dữ liệu sau khi được xử lý đầy đủ không thể xác định được ai cụ thể, điều này yêu cầu dữ liệu phải được làm mờ rất nhiều, cần các công nghệ như phân biệt riêng tư, ẩn danh K. Tuy nhiên, dữ liệu được làm mờ này có thể được sử dụng để xây dựng mô hình chung, nhưng nếu muốn thực hiện các hoạt động kinh doanh như quảng cáo cá nhân hóa thì không được. Bởi vì dịch vụ cá nhân hóa phải hiểu thông tin cá nhân chính xác, ví dụ như mức độ giàu có, trình độ học vấn, cấu trúc gia đình...

Còn một công nghệ theo dõi quảng cáo khácq888, sẽ phân tích hành vi của người dùng trên mạng liên tục, thường xem website nào, mua gì, v.v., để dễ dàng quảng bá quảng cáo theo hướng.Nói chính xácđánh bài online, công nghệ theo dõi này về bản chất có thể xác định được người dùng, bất kể nó tuyên bố sử dụng công nghệ nào để làm mờ dữ liệu. Mỗi thiết bị đều có một mã nhận dạng duy nhất, được gọi là UMID (mã nhận dạng máy duy nhất), vì vậy dù là địa chỉ MAC hay IMEI, hoặc dựa trên những thông tin này để thực hiện các tính toán, cuối cùng công nghệ có thể phục hồi dữ liệu đó về người thật.Hiện nayđánh bài online, các công ty công nghệ lớn đều đề cập đến phân biệt riêng tư, hy vọng giảm bớt một số thông tin chính xác khi thu thập, nhưng nhìn từ góc độ kỹ thuật, bảo vệ quyền riêng tư chắc chắn sẽ có xung đột với việc sử dụng và phân tích dữ liệu.

Tạp chí Liên Hoa Cuộc Sống: Vì vậytỉ lệ cược, sử dụng công nghệ theo dõi quảng cáo này, bất kể tôi mở ứng dụng nào trên thiết bị nào, nó đều có thể theo dõi và thu thập dữ liệu của tôi.

Phương Hưng: Trước đâyđánh bài online, khi an toàn dữ liệu chưa được coi trọng, công nghệ này thậm chí có thể kết nối bạn với môi trường mạKhông chỉ điện thoạiđánh bài online, máy tính, mà có thể cả những lời bạn nói trong nhà cũng bị thiết bị âm thanh thông minh thu thập lén. vân tay giọng nói Rất nhiều công nghệ phát triển của ngành quảng cáo liên quan đến việc nhận diện con ngườiđánh bài online, bất kể người dùng ở bất kỳ bối cảnh nào, nếu có thể kết nối mạng, cuối cùng cũng có thể "đồng nhất hóa" dữ liệu hành vi người dùng.

Tạp chí Liên Hoa Cuộc Sống: Làm thế nào để cân bằng các hạn chế này?

Phương Hưng: Một số điều cần giới hạnđánh bài online, phải để người dùng biết, bạn đang thu thập dữ liệu của tôi, bạn thu thập những dữ liệu này để làm gì, không thể thu thập tùy tiện. Bộ Công Thương và Cục Quản lý Internet gần đây đã gỡ xuống nhiều ứng dụng vì thu thập dữ liệu trái phép. Cần phân biệt giữa việc thu thập trái phép và việc thu thập bắt buộc. Thu thập dữ liệu trái phép là ngay cả khi người dùng cấp quyền cho ứng dụng sử dụng micrôđánh bài online, bạn cũng không thể ghi âm ngầm ở chế độ nền, chỉ có thể sử dụng chức năng micrô khi người dùng thực sự gửi yêu cầu bằng giọng nói; thu thập bắt buộc giống như điều khoản bất hợp lý, yêu cầu người dùng biết và cấp quyền, nếu muốn cung cấp dịch vụ thì phải thu thập những dữ liệu này, nếu không thì không thể hoạt động.

Tạp chí Liên Hoa Cuộc Sống: Tôi thấy có người nóiq888, so với các vấn đề hiện tại như giọng nói, camera, dữ liệu cá nhân thực ra dễ bị rò rỉ nhất ở bàn phím?

Phương Hưng: Vì hiện tại chúng ta đều sử dụng bàn phím đám mâyq888, trước đây chúng ta sử dụng bàn phím cục bộ. Nếu sử dụng bàn phím đám mây, mỗi từ bạn gõ đều được phản hồi từ đám mây, nó có thể được ghi lại và lấy từ đám mây.

Tạp chí Liên Hoa Cuộc Sống: Trên phương diện kỹ thuậtđánh bài online, chúng ta hiện tại đã có thể giải quyết được những vấn đề nào?

Phương Hưng: Từ góc độ kỹ thuậttỉ lệ cược, an toàn dữ liệu liên quan đến nhiều tình huống khác nhau, ví dụ như tình huống phân tích và tính toán, tình huống sử dụng và lưu thông, tình huống phương tiện tại thiết bị, tình huống lưu trữ, tình huống truy cập... Hiện nay, các giải pháp an toàn dữ liệu trong tình huống lưu trữ có thể tương đối trưởng thành, được bảo vệ bằng các biện pháp như mã hóa, làm mờ. Tình huống phân tích và tính toán thì khó khăn hơn, bởi vì nhiều dữ liệu nguồn khác nhau, được cấp phép khác nhau được tập trung lại để tính toán, yêu cầu kiểm soát mật độ có thể tinh đến từng bản ghi, từng trường dữ liệu. Ví dụ, dữ liệu này có thể đến từ Mỹ, Pháp, Trung Quốc, mỗi người cấp phép dữ liệu khác nhau, yêu cầu pháp lý của mỗi quốc gia cũng khác nhau. Trong quá trình tính toán lượng lớn như vậy, kiểm soát chính xác nhiều loại dữ liệu này, đáp ứng nhiều yêu cầu tuân thủ và an toàn, là rất thách thức.Tuy nhiêntỉ lệ cược, vấn đề khó giải quyết thực sự vẫn là an toàn và bảo mật dữ liệu khi dữ liệu được lưu thông, sử dụng, chia sẻ và tính toán.

undefined

Person of Interest

Tạp chí Liên Hoa Cuộc Sống: So sánh với nước ngoàiq888, ông cho rằng tình hình bảo vệ dữ liệu tại Trung Quốc hiện nay như thế nào?

Phương Hưng: Về mặt kỹ thuậttỉ lệ cược, Trung Quốc luôn đi đầu, nhưng Trung Quốc đối mặt với các tình huống sử dụng dữ liệu và rủi ro rò rỉ dữ liệu nhiều hơn so với nước ngoài.Nước ngoài đã sớm chú trọng đến quyền riêng tư dữ liệuq888, các tình huống sử dụng dữ liệu lớn được tích hợp ít xuất hiện, hầu hết là các doanh nghiệp lớn tự sử dụng trong nội bộ, các tình huống được cấp phép chéo giữa người dùng rất ít. Nhưng ở Trung Quốc, chúng ta sử dụng dữ liệu trong chuỗi sinh thái lưu thông dữ liệu một cách tích hợp và xuyên doanh nghiệp. Ví dụ như các đơn vị tài chính có thể nhận được dữ liệu sức khỏe cá nhân, dữ liệu tiêu dùng internet, kết hợp các dữ liệu nguồn khác nhau để phân tích hình ảnh khách hàng. Việc kết nối dữ liệu này rõ ràng mang lại lợi ích, hiệu suất có thể được cải thiện đáng kể, ở nước ngoài, logistics không phát triển bằng Trung Quốc, ngoài chi phí nhân công cao, còn do nhiều chuỗi dữ liệu chưa được kết nối.

Hệ sinh thái dữ liệu logistics Trung Quốc đã được kết nốitỉ lệ cược, các nền tảng thương mại điện tử sẽ chia sẻ dữ liệu của họ cho logistics và kho bãi, đồng thời thương mại điện tử cần dữ liệu logistics để theo dõi người dùng, biết gói hàng có được giao hay không. Trong quá trình này còn có các rủi ro kinh doanh khác, ví dụ như rủi ro hàng trống, một số nhà bán hàng để nâng cao uy tín sẽ thuê người mua hàng ảo, nhưng thực tế không giao hàng, thông qua dữ liệu logistics có thể biết được phần hàng hóa này có thực sự được bán hay không.Khi dữ liệu di chuyển qua nền tảngtỉ lệ cược, doanh nghiệp và sinh thái khác nhau, điều này dẫn đến rủi ro và yêu cầu kiểm soát dữ liệu cao hơn rất nhiều so với nước ngoài.

- END -

Nếu có vi phạm bản quyềntỉ lệ cược, vui lòng liên hệ để xóa.

Đề xuất trước đây

Sổ tay Tổng quan An ninh Mạng Trung Quốc 2022 (CCSIP)
Sổ tay Tổng quan An ninh Mạng Trung Quốc 2022 (CCSIP)
Công ty Toàn Tri Thức được mời tham gia buổi chia sẻ thực tiễn an toàn dữ liệu năm 2021
Tổng quan về hội nghị ngày 24 tháng 7q888, hội thảo chia sẻ thực tiễn an toàn dữ liệu đã được tổ chức tại Thâm Quyến. Hội thảo lần này đã quy tụ các CIO xuất sắc trong lĩnh vực an toàn dữ liệu khu vực Nam Hoa, các khách hàng chủ sở hữu CSO, các chuyên gia trong ngành, từ góc độ thực tiễn, thảo luận sâu về nhiều chủ đề liên quan đến an toàn dữ liệu, nghiên cứu thực tiễn quản trị an toàn dữ liệu...
Công ty Toàn Tri Thức tham gia Hội nghị An ninh Mạng Bắc Kinh 2021 và phát biểu bài diễn văn
Quản trị an toàn dữ liệu dựa trên dữ liệu và rủi ro
Chăm sóc khách hàng trực tuyến