Việc ban hành Luật An toàn Dữ liệu là một thời điểm rất tốt77vin, giúp chúng ta xem xét lại ranh giới giữa cá nhân và xã hội.Điều gì nên được biết? Điều gì có thể được biết? Điều gì nên giữ bí mật? Ai có quyền biết điều đó? Là cá nhânbài cào, chúng ta nên tiết lộ bản thân đến mức nào? Những thông tin nào thuộc về chính mình, và những thông tin nào có thể giao cho xã hội? Và xã hội có thể biết đến các thành viên của mình đến mức nào?Trong số nàybài cào, Tạp chí Sống Mới mời chuyên gia lĩnh vực an toàn dữ liệu - Phương Hưng, chia sẻ về chủ đề liên quan.
(Bài viết được đăng trên chuyên mục Lo lắng về quyền riêng tư của Tạp chí Sống Mới)
Lời mở đầu
Công nghệ tấn công Windows: Quá khứ77vin, hiện tại và tương lai
CEO Công ty Toàn Triệubài cào, Phương Hưng
Ghi chép cuộc phỏng vấn
Tạp chí Sống Mới: Mặc dù mọi người đều biết rằng trong thời đại dữ liệu lớnbài cào, dữ liệu của người dùng sẽ bị thu thập rất nhiều, nhưng nhiều người thờ ơ vì họ không biết dữ liệu này sẽ được sử dụng để làm gì, đặc biệt là dữ liệu sức khỏe cá nhân, dữ liệu di truyền... Việc rò rỉ những dữ liệu này có thể gây ra những rủi ro tiềm ẩn nào cho chúng ta?
Phương Hưng: Có rất nhiều việc có thể làm với những dữ liệu này. Trước tiênbài cào, quảng cáo nhắm mục tiêu phổ biến nhất.Sử dụng dữ liệu cá nhân để tạo hồ sơ người dùng77vin, phân tích hành vi và sở thích của bạn để đưa ra quảng cáo phù hợp, điều này có thể dẫn đến việc nhận được cuộc gọi quấy rối hoặc tin nhắn rác.Thứ haiTrang Cá Cược, mối đe dọa đến tài sản.Kẻ lừa đảo có thể lợi dụng dữ liệu cá nhânTrang Cá Cược, giả danh cảnh sát, nhân viên chăm sóc khách hàng của Taobao để chiếm đoạt tài sản. Vấn đề nghiêm trọng hơn có thể ảnh hưởng đến tính mạng, ví dụ như tội phạm có tổ chức có thể theo dõi hành trình của bạn qua dữ liệu vị trí để tống tiền hoặc bắt cóc. Năm 2019, ở khu vực Đông Bắc đã xảy ra một sự việc nghiêm trọng khi dữ liệu vị trí cá nhân bị rò rỉ và rơi vào tay nhóm đòi nợ bất hợp pháp, dẫn đến hàng chục người tự tử do bị ép buộc trả nợ.
Tạp chí Sống Mới: Tình trạng rò rỉ dữ liệu cá nhân nghiêm trọngbài cào, nguyên nhân thường bao gồm những gì?
Phương Hưng: Nguyên nhân rất nhiều. Thứ nhấtTrang Cá Cược, yếu tố công nghệ.Ví dụ77vin, nếu giao diện ứng dụng này có một số lỗi kỹ thuật, các nhóm đen và xám có thể lợi dụng những lỗ hổng này để trộm dữ liệu của tất cả mọi người.Thứ haibài cào, yếu tố con người.Ví dụ77vin, dữ liệu tín dụng hiện đang bán trên thị trường chợ đen với giá từ 800 đến 1000 nhân dân tệ mỗi bản. Một số người có thể mua dữ liệu tín dụng vì muốn ly hôn hoặc điều tra xem đối phương có chuyển tài sản hay không, điều này tạo ra một ngành kinh doanh phi pháp có lợi nhuận cao. Nhân viên nội bộ có thể vì tiền mà cố ý đánh cắp dữ liệu nội bộ, gây rò rỉ dữ liệu.Thứ ba77vin, chuỗi cung ứng sinh thái dữ liệu gặp vấn đề.Do chuỗi cung ứng dữ liệu rất dàibài cào, ví dụ như các nền tảng thương mại điện tử khi thu thập dữ liệu người dùng phải chuyển cho kho bãi và vận chuyển để giao hàng, toàn bộ quy trình kinh doanh của các bên liên quan đều cần dữ liệu để hoàn thành chung. Trong đó, mỗi giai đoạn đều có thể gặp vấn đề dẫn đến rò rỉ dữ liệu, rất phức tạp và khó xác định rõ ràng nguyên nhân cũng như trách nhiệm.Thứ tư77vin, nhận thức pháp luật trong doanh nghiệp còn hạn chế. Không nhận ra hành vi của mình đang xâm phạm quyền lợi của người dùng.
Cảnh phim từ bộ phim truyền hình mạng xã hội
Tạp chí Sống Mới: Chuỗi vận chuyển sinh thái dữ liệu77vin, độ phức tạp của nó chính là điều bạn từng nói, 80% rò rỉ dữ liệu riêng tư xảy ra ở cấp độ ứng dụng sao?
Phương Hưng: Đúng vậyTrang Cá Cược, phần lớn rò rỉ dữ liệu riêng tư xảy ra ở cấp độ ứng dụng kinh doanh, mọi người hiện nay đều ít chú trọng đến khu vực này.Nhiều người nghĩ rằng việc rò rỉ dữ liệu là do hacker đột nhập hệ thống và lấy cắp dữ liệu từ mạng nội bộ của doanh nghiệpbài cào, nhưng tình hình thực tế không phải như vậy. Vì dữ liệu được sử dụng rộng rãi trong nhiều ứng dụng kinh doanh khác nhau, các nhóm đen và xám sẽ nhắm vào các điểm yếu trong các ứng dụng này, mô phỏng như các yêu cầu dữ liệu bình thường để lấy dữ liệu, nhiều dữ liệu thực chất được giao ra một cách chủ động và trực tiếp.
Tạp chí Sống Mới: Dữ liệu đã được làm mờ (tức là dữ liệu nhạy cảm được xử lý để thay đổi) được thu thậpbài cào, vẫn có rủi ro không?
Phương Hưng: Xử lý làm mờ dữ liệu xảy ra trong quá trình thu thập dữ liệu77vin, mặc dù đã được xử lý làm mờ, nhưng trong thời đại dữ liệu lớn vẫn có rất nhiều cách để liên kết với cá nhân. Ví dụ như cuộc tấn công liên kết thuộc tính từ nhiều nguồn dữ liệu khác nhau.
Ngoài ra77vin, nhiều tình huống sử dụng cần thu thập và sử dụng dữ liệu chưa được làm mờ.Những dữ liệu này đương nhiên có nhiều mục đích tích cực. Ví dụTrang Cá Cược, dữ liệu vị trí có thể giúp phần mềm đặt xe hiểu xem di chuyển của bạn có bình thường hay không, các sản phẩm tài chính như ngân hàng trực tuyến và Alipay có thể sử dụng nó để xác định xem tài khoản của bạn có bị đánh cắp hay không.Việc thu thập chỉ có thể đạt được sự tuân thủ77vin, nhưng rất khó tránh khỏi các hành vi lách luật.Hiện naybài cào, Cục Quản lý Thông tin Truyền thông đang quản lý các ứng dụng, đưa ra nhiều yêu cầu và quy định, nhưng đa số các yêu cầu này có thể bị doanh nghiệp né tránh, dữ liệu người dùng vẫn có thể được thu thập, chỉ là mức độ kiểm soát cao hơn một chút.
Cảnh phim từ bộ phim "Black Mirror"
Do đóTrang Cá Cược, vấn đề quan trọng nhất mà các cơ quan chức năng hiện tại đang đối mặt là sau khi thu thập, dữ liệu nên được bảo vệ như thế nào, được luân chuyển như thế nào, và liệu chúng có được sử dụng đúng mục đích hay không?Để giải quyết vấn đề này77vin, về mặt kỹ thuật chắc chắn có khó khăn, nhưng trở ngại lớn hơn là trách nhiệm và đầu tư của doanh nghiệp còn thiếu, bởi vì điều này thường đồng nghĩa với chi phí cao hơn, đồng thời việc mất dữ liệu riêng tư không ảnh hưởng nhiều đến doanh nghiệp, khiến họ thiếu động lực tự giác, mà cần đến các biện pháp ràng buộc pháp lý.Thực tếTrang Cá Cược, các luật như Luật An ninh Dữ liệu và Luật Bảo vệ Thông tin Cá nhân hiện tại đều nhằm giải quyết vấn đề doanh nghiệp nên trách nhiệm như thế nào sau khi thu thập dữ liệu để bảo vệ an toàn dữ liệu.
Tạp chí Sống Mới: Cụ thểTrang Cá Cược, làm thế nào để đảm bảo an toàn cho dữ liệu?
Phương Hưng: An toàn dữ liệu liên quan đến một số khía cạnh: Thứ nhấtTrang Cá Cược, rò rỉ dữ liệu bản thân tức là dữ liệu được tiết lộ cho bên không nên tiếp cận và sử dụng; Thứ hai77vin, bảo vệ quyền lợi của chủ thể.Theo thỏa thuận pháp luật toàn cầu hiện tại77vin, dù thu thập bao nhiêu dữ liệu, quyền sở hữu dữ liệu cá nhân luôn thuộc về cá nhân, các công ty công nghệ thu thập dữ liệu được gọi là nhà xử lý dữ liệu và bên chịu trách nhiệm dữ liệu, chứ không phải chủ sở hữu dữ liệu.
Hiện naybài cào, luật yêu cầu các doanh nghiệp khi thu thập dữ liệu phải tuân theo các quy định sau:MộtTrang Cá Cược, chỉ được thu thập dữ liệu mà dịch vụ dành cho khách hàng thực sự cần.Và cần thông báo cho người dùng sẽ thu thập những dữ liệu nàoTrang Cá Cược, mục đích là gì, để người dùng cấp phép.Hai77vin, có biện pháp bảo vệ những dữ liệu này. Ba, người dùng có thể hủy bỏ quyền truy cập bất kỳ lúc nào, bảo vệ quyền lợi của chủ thể dữ liệu.
Thực tếTrang Cá Cược, các doanh nghiệp có mức độ số hóa càng cao thì càng gặp nhiều vấn đề, bởi vì họ phải thu thập dữ liệu rất nhiều và cho phép dữ liệu lưu thông, điển hình nhất là các doanh nghiệp internet, tài chính, nhà cung cấp dịch vụ viễn thông thu thập dữ liệu, cùng với dữ liệu hành chính ngày càng nhiều cũng đối mặt với thách thức an ninh dữ liệu rất lớn.
Hình minh họa - Anonymous
Tạp chí Sống Mới:
Rất nhiều công nghệ bảo vệ quyền riêng tư ảnh hưởng đến hiệu quả của tìm kiếm và dịch vụ đề xuấtbài cào, làm thế nào để cân bằng giữa ứng dụng công nghệ và bảo vệ quyền riêng tư?
Phương Hưng:
Trước tiên77vin, phải xem đó là công nghệ bảo vệ quyền riêng tư nào.
dữ liệu đã ẩn danh
Tức là dữ liệu cá nhân không thể được sử dụng hoặc chia sẻ mà không có sự cho phép của người dùngbài cào, phải được ẩn danh, nghĩa là dữ liệu sau khi được xử lý đủ sẽ không thể xác định được ai cụ thể, điều này yêu cầu phải làm mờ dữ liệu rất nhiều, cần đến các công nghệ như ẩn danh phân biệt, K-ẩn danh. Tuy nhiên, dữ liệu đã được làm mờ này có thể sử dụng được cho mô hình hóa tổng quát, nhưng nếu muốn thực hiện kinh doanh tiếp thị chính xác, cá nhân hóa thì không thể, bởi vì dịch vụ cá nhân hóa phải hiểu thông tin cá nhân chính xác, ví dụ như mức độ giàu có, trình độ học vấn, cấu trúc gia đình...
Còn một loại công nghệ theo dõi quảng cáoTrang Cá Cược, sẽ phân tích hành vi của người dùng trên mạng một cách liên tục, thường xem website nào, mua gì..., tiện lợi cho việc quảng cáo được nhắm mục tiêu.Nói chính xácTrang Cá Cược, công nghệ theo dõi này về bản chất có thể xác định được người dùng, bất kể nó tuyên bố sử dụng công nghệ nào để làm mờ dữ liệu. Mỗi thiết bị đều có một mã ID duy nhất, được gọi là UMID (mã nhận dạng máy duy nhất), vì vậy dù là địa chỉ MAC hay IMEI, hoặc dựa trên những thông tin này để thực hiện các phép tính, cuối cùng công nghệ có thể khôi phục lại dữ liệu đó về người thật.Hiện nayTrang Cá Cược, các công ty công nghệ lớn đều đề cập đến ẩn danh phân biệt, hy vọng giảm bớt việc thu thập thông tin chính xác khi thu thập dữ liệu, nhưng nhìn từ góc độ kỹ thuật, bảo vệ quyền riêng tư chắc chắn sẽ xung đột với việc sử dụng và phân tích dữ liệu.
Tạp chí Sống Mới: Vì vậyTrang Cá Cược, bằng cách sử dụng công nghệ theo dõi quảng cáo này, bất kể tôi mở ứng dụng nào trên thiết bị nào, nó cũng có thể theo dõi và lấy dữ liệu của tôi.
Phương Hưng: Trước đâyTrang Cá Cược, khi an toàn dữ liệu chưa được coi trọng, công nghệ này thậm chí có thể kết nối bạn với môi trường mạKhông chỉ điện thoạibài cào, máy tính, mà có thể cả những gì bạn nói trong nhà cũng bị thiết bị âm thanh thông minh thu thập bí mật. vân tay giọng nói Nhiều công nghệ trong ngành quảng cáo liên quan đến việc nhận diện con người77vin, bất kể người dùng ở đâu, chỉ cần có thể kết nối mạng, cuối cùng cũng có thể "chuẩn hóa" dữ liệu hành vi người dùng.
Tạp chí Sống Mới: Làm thế nào để cân bằng giới hạn này?
Phương Hưng: Một số thứ phải giới hạnbài cào, phải để người dùng biết rõ, bạn đang thu thập dữ liệu của tôi, bạn thu thập những dữ liệu này để làm gì, không được thu thập tùy tiện. Bộ Công Thương và Cục Quản lý Thông tin Truyền thông gần đây đã gỡ bỏ nhiều ứng dụng vì vi phạm quy định thu thập dữ liệu. Cần phân biệt hai khái niệm: thu thập trái phép và thu thập bắt buộc. Thu thập dữ liệu trái phép là ngay cả khi người dùng cấp quyền cho ứng dụng sử dụng micro77vin, bạn cũng không được ghi âm trong nền, chỉ có thể sử dụng chức năng giọng nói khi người dùng thực sự gửi yêu cầu bằng giọng nói; thu thập dữ liệu bắt buộc giống như điều khoản độc quyền, yêu cầu người dùng biết và cấp quyền, nếu muốn cung cấp dịch vụ thì phải thu thập những dữ liệu này, nếu không thì không thể hoạt động.
Tạp chí Sống Mới: Tôi thấy có người nói rằng so với các vấn đề hiện tại như giọng nói và camerabài cào, dữ liệu cá nhân thực ra dễ bị rò rỉ nhất ở bàn phím?
Phương Hưng: Vì hiện tại chúng ta đều sử dụng bàn phím đám mâyTrang Cá Cược, còn trước đây chúng ta dùng bàn phím cục bộ. Nếu sử dụng bàn phím đám mây, mỗi từ bạn gõ đều được phản hồi từ đám mây, vì vậy nó có thể được ghi lại và lấy từ đám mây.
Tạp chí Sống Mới: Trên phương diện kỹ thuậtTrang Cá Cược, chúng ta hiện tại đã có thể giải quyết được những vấn đề nào?
Phương Hưng: Về mặt kỹ thuậtbài cào, an ninh dữ liệu liên quan đến nhiều tình huống khác nhau, ví dụ như tình huống phân tích và tính toán, tình huống sử dụng và lưu thông, tình huống thiết bị tại đầu cuối, tình huống lưu trữ, tình huống truy cập... Hiện nay, các giải pháp an ninh dữ liệu trong tình huống lưu trữ có thể khá trưởng thành, được bảo vệ bằng các phương pháp như mã hóa và làm mờ. Tuy nhiên, tình huống phân tích và tính toán phức tạp hơn, bởi vì lượng lớn dữ liệu từ nhiều nguồn khác nhau và được ủy quyền khác nhau tập trung lại để tính toán, yêu cầu kiểm soát chặt chẽ có thể đến từng bản ghi, từng trường trong dữ liệu. Ví dụ, dữ liệu này có thể đến từ Mỹ, Pháp, Trung Quốc, mỗi người cấp quyền dữ liệu khác nhau, luật pháp của mỗi quốc gia cũng khác nhau. Trong quá trình tính toán lớn như vậy, để kiểm soát chính xác nhiều dữ liệu và đáp ứng nhiều yêu cầu tuân thủ và an ninh, là một thử thách rất lớn.Tuy nhiên77vin, vấn đề khó giải quyết thực sự vẫn là an toàn và bảo mật dữ liệu trong quá trình lưu thông, sử dụng, chia sẻ và tính toán.
Person of Interest
Tạp chí Sống Mới: So với nước ngoài77vin, bạn nghĩ Trung Quốc hiện nay ở mức độ nào trong bảo vệ dữ liệu?
Phương Hưng: Về mặt kỹ thuậtbài cào, Trung Quốc luôn đi đầu, nhưng Trung Quốc đối mặt với nhiều thách thức về môi trường sử dụng dữ liệu và rủi ro rò rỉ dữ liệu hơn so với nước ngoài.Nước ngoài đã sớm chú trọng đến quyền riêng tư dữ liệuTrang Cá Cược, các tình huống sử dụng dữ liệu lớn được tích hợp thường không phổ biến, chủ yếu là các công ty lớn sử dụng nội bộ, ít có tình huống ủy quyền chéo giữa người dùng. Tuy nhiên, ở Trung Quốc, chúng ta sử dụng dữ liệu một cách tích hợp và xuyên doanh nghiệp trong chuỗi sinh thái lưu thông dữ liệu. Ví dụ, các đơn vị tài chính có thể nhận được dữ liệu sức khỏe cá nhân, dữ liệu tiêu dùng của internet, kết hợp các dữ liệu khác nhau để phân tích hình ảnh khách hàng. Việc kết nối dữ liệu này chắc chắn có lợi, hiệu quả được cải thiện đáng kể, trong khi logistics của nước ngoài không phát triển bằng Trung Quốc, ngoài chi phí nhân công cao, cũng liên quan đến việc nhiều chuỗi dữ liệu chưa được kết nối.
Hệ sinh thái dữ liệu logistics Trung Quốc đã được kết nốiTrang Cá Cược, các nền tảng thương mại điện tử sẽ chia sẻ dữ liệu của họ cho logistics và kho hàng, đồng thời thương mại điện tử cần dữ liệu logistics để theo dõi người dùng, biết gói hàng có được giao hay không. Trong quá trình này còn có các rủi ro kinh doanh khác, ví dụ như rủi ro hàng trống, một số nhà bán hàng thuê người mua hàng giả để tăng uy tín, nhưng thực tế không có giao hàng, thông qua dữ liệu logistics có thể biết được liệu sản phẩm đó có thực sự được bán hay không.Khi dữ liệu di chuyển giữa các nền tảngTrang Cá Cược, doanh nghiệp và sinh thái, điều này sẽ dẫn đến rủi ro và yêu cầu kiểm soát dữ liệu cao hơn rất nhiều so với nước ngoài.
- END -
Nếu có vi phạm bản quyền77vin, vui lòng liên hệ để xóa.
Liên kết thân thiện:
tu vi tuan mo kqbd tt lịch bóng đá ngoại hạng anh game nổ hũ 77win1 tải gamvip mua thẻ game