- 首頁(yè)
- 產(chǎn)品中心
- 安全服務(wù)
- 定制開(kāi)發(fā)
- 關(guān)于普一
- 新聞資訊


最近,愛(ài)爾蘭公民自由委員會(huì)(ICCL)對(duì)外公布了一份報(bào)告,對(duì)一起“史上最大規(guī)模的數(shù)據(jù)泄露事件”進(jìn)行了披露。該事件引起廣泛關(guān)注,數(shù)據(jù)安全也受到前所未有的重視。
根據(jù)報(bào)告顯示,谷歌、微軟等公司會(huì)利用實(shí)時(shí)競(jìng)價(jià)系統(tǒng)將用戶(hù)的網(wǎng)絡(luò)瀏覽記錄和地理位置信息提供給廣告商,美國(guó)用戶(hù)每天被分享747次,歐洲用戶(hù)376次。對(duì)于此事,谷歌方回應(yīng)稱(chēng),其一直對(duì)與廣告商共享用戶(hù)數(shù)據(jù)進(jìn)行嚴(yán)格限制,并要求在投放個(gè)性化廣告前取得用戶(hù)同意。
什么是實(shí)時(shí)競(jìng)價(jià)系統(tǒng)?
實(shí)時(shí)競(jìng)價(jià)系統(tǒng)簡(jiǎn)稱(chēng)RTB,全稱(chēng)“Real Time Bidding”,RTB是一種利用第三方技術(shù),在數(shù)以百萬(wàn)計(jì)的網(wǎng)站上針對(duì)每一個(gè)用戶(hù)展示行為進(jìn)行評(píng)估以及出價(jià)的競(jìng)價(jià)技術(shù)。RTB是一種自動(dòng)化的數(shù)字拍賣(mài)流程,允許廣告商為每次展示實(shí)時(shí)出價(jià)。實(shí)時(shí)競(jìng)價(jià)是流程化購(gòu)買(mǎi)的一種形式,意思是用戶(hù)可根據(jù)當(dāng)時(shí)的目標(biāo)信息給目標(biāo)展示設(shè)定一個(gè)值。
簡(jiǎn)單來(lái)說(shuō)就是讓廣告商通過(guò)瀏覽記錄和地理位置信息來(lái)鎖定潛在用戶(hù)并針對(duì)目標(biāo)廣告位進(jìn)行出價(jià)的過(guò)程,目的是為了實(shí)現(xiàn)精準(zhǔn)營(yíng)銷(xiāo)。
用戶(hù)信息被曝光次數(shù)高達(dá)千億次
在ICCL發(fā)布的報(bào)告中指出,谷歌、微軟等公司利用RTB系統(tǒng)對(duì)用戶(hù)進(jìn)行實(shí)時(shí)跟蹤,并將用戶(hù)的網(wǎng)絡(luò)瀏覽記錄和地理位置信息分享給廣告商,方便廣告商對(duì)潛在用戶(hù)瀏覽的網(wǎng)頁(yè)進(jìn)行精準(zhǔn)投放廣告。在美國(guó),每天分享上述用戶(hù)信息高達(dá)2940億次,平均每人被曝光747次;在歐洲,每天分享1970億次,平均每人被曝光376次,而且,報(bào)告稱(chēng)“沒(méi)有辦法控制這些數(shù)據(jù)的使用”。
根據(jù)該報(bào)告,美國(guó)互聯(lián)網(wǎng)用戶(hù)被分享的瀏覽歷史和位置信息次數(shù)比歐洲用戶(hù)高57%。部分觀點(diǎn)認(rèn)為,這種情況與美國(guó)和歐洲的隱私法規(guī)差異較大有關(guān),在規(guī)定了嚴(yán)格而全面的數(shù)據(jù)保護(hù)框架《通用數(shù)據(jù)保護(hù)條例》(GDPR)的護(hù)航下,歐洲監(jiān)管機(jī)構(gòu)多年來(lái)一直對(duì)濫用廣告技術(shù)方面采取相應(yīng)措施。
數(shù)據(jù)安全引發(fā)關(guān)注
對(duì)于企業(yè)而言,傳統(tǒng)的數(shù)據(jù)保護(hù)是把數(shù)據(jù)鎖起來(lái),相當(dāng)于一個(gè)保險(xiǎn)箱,數(shù)據(jù)靜態(tài)管理;而現(xiàn)在,企業(yè)數(shù)據(jù)要在流動(dòng)中由多方主體共用,例如會(huì)涉及到個(gè)人、企業(yè)、中間的服務(wù)商等,導(dǎo)致數(shù)據(jù)使用的主體眾多,才會(huì)有上述“最大規(guī)模數(shù)據(jù)泄露”事件的發(fā)生,因此這方面對(duì)于企業(yè)來(lái)說(shuō)也是個(gè)非常大的挑戰(zhàn)。
1、企業(yè)要建立數(shù)據(jù)安全相關(guān)管理制度
企業(yè)首先要建立全流程的數(shù)據(jù)安全管理體系。企業(yè)可以從管理體系體系、數(shù)據(jù)安全技術(shù)體系、數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估體系、審計(jì)檢查體系、應(yīng)急預(yù)案、組織培訓(xùn)、投訴舉報(bào)體系七個(gè)維度實(shí)施詳細(xì)規(guī)劃。涵蓋數(shù)據(jù)采集、傳輸、存儲(chǔ)、處理、銷(xiāo)毀的全生命周期。
2、對(duì)數(shù)據(jù)進(jìn)行分類(lèi)分級(jí),對(duì)重要數(shù)據(jù)資產(chǎn)采取多重防護(hù)
數(shù)據(jù)分類(lèi)分級(jí)是數(shù)據(jù)安全治理領(lǐng)域的一個(gè)專(zhuān)業(yè)名詞,從名字上就能看出這個(gè)名詞其實(shí)包含了數(shù)據(jù)分類(lèi)和數(shù)據(jù)分級(jí)兩部分的內(nèi)容。
數(shù)據(jù)分類(lèi)
數(shù)據(jù)分類(lèi)是數(shù)據(jù)資產(chǎn)管理的第一步,不論是對(duì)數(shù)據(jù)資產(chǎn)進(jìn)行編目、標(biāo)準(zhǔn)化,還是數(shù)據(jù)的確權(quán)、管理,亦或是提供數(shù)據(jù)資產(chǎn)服務(wù),有效的數(shù)據(jù)分類(lèi)都是首要任務(wù)。
數(shù)據(jù)分級(jí)
數(shù)據(jù)分級(jí)是根據(jù)數(shù)據(jù)的敏感程度和數(shù)據(jù)遭到篡改、破壞、泄露或非法利用后對(duì)受害者的影響程度,按照一定的原則和方法進(jìn)行定義。數(shù)據(jù)分級(jí)更多是從安全合規(guī)性要求、數(shù)據(jù)保護(hù)要求的角度出發(fā)的,數(shù)據(jù)分級(jí)本質(zhì)上就是數(shù)據(jù)敏感維度的數(shù)據(jù)分類(lèi)。
3、采用技術(shù)手段來(lái)支撐管理制度和分類(lèi)分級(jí)結(jié)果
企業(yè)應(yīng)采取相應(yīng)的技術(shù)措施和其他必要措施,保障數(shù)據(jù)安全,目前很多安全廠(chǎng)商可以根據(jù)企業(yè)數(shù)據(jù)資產(chǎn)提供數(shù)據(jù)安全解決方案,實(shí)現(xiàn)對(duì)數(shù)據(jù)處理環(huán)境和數(shù)據(jù)全生命周期提供系統(tǒng)性和全方位的安全保護(hù)。
普一科技針對(duì)政企數(shù)據(jù)安全治理、數(shù)據(jù)安全防護(hù)等多方面的需求,助力政府、企業(yè)以及事業(yè)單位在數(shù)字化轉(zhuǎn)型過(guò)程中數(shù)據(jù)安全合規(guī)建設(shè)和快速發(fā)展。