技术是把“双刃剑”,随着大数据、人工智能等技术进入生活,带来变革、便利,也带来新的时代课题 -- 个人信息成为重要的数据资源,而在一些情况下,对这些信息的获得、使用和管理还处于“失控”状态,危害个人隐私与信息安全。
从个人到企业,从行业到国家层面,对于个人数据安全的重视日益增加。“十四五”规划和2035年远景目标纲要明确提出,加强涉及国家利益、商业秘密、个人隐私的数据保护,加快推进数据安全、个人信息保护等领域基础性立法,强化数据资源全生命周期安全保护。
数据在营销中不可或缺,必须把数据安全,尤其是其中消费者信息的安全放在首位。5月14日,全域数字化营销运营平台帷幄在上海举办“御见零售·共筑零售安全新未来”私享会,邀请了安恒信息数据安全专家林鹭,前麦当劳信息安全负责人、华昂研究员安全专家赵锐,浙江大学网络空间安全学院研究员、博导林峰,与帷幄技术总监苏葳共同探讨如何保护个人隐私与信息安全,给消费者创造一个安心的购物环境。
会上讨论数据隐私安全
Whale
分享政策、经验与技术探索
世界各国正陆续出台法律法规,以满足信息时代对于个人信息进行保护的需要。例如,我国正加紧制定《数据安全法》、《个人信息保护法》,从而为个人隐私保护和数据安全提供法律保障。基于对信息数据安全方面的相关法规进行解读,林鹭表示,为了满足合规要求,需要好做个人信息梳理、数据分类分级、数据库审计、数据脱敏、数据存储加密、UEBA 等工作。
在数据业务化时代,数据的管理、用途授权控制、业务使用流动的保护风险都非常复杂。赵锐结合世界500 强的数据安全实践,对未来的数据治理组织框架提出建议:数据治理委员会作为领导层,下设数据治理办公室和数据治理审计工作组作为管理层/监管层,将信息技术部门和业务部门纳入到执行层中。
赵锐说:“数据安全上,对数据做好分类分级,在不同场景针对不同人员要做好角色授权。但一切的前提都要对数据资产做好分类处理,制定并完善数据分类安全的策略。”
分享人:前麦当劳中国信息安全负责人
生物识别技术是通过计算机与光学、声学、生物传感器和生物统计学原理等高科技手段密切结合,利用人体固有的生理特性和行为特征来进行个人身份的鉴定。指纹识别、人脸识别,都是这一技术的实际应用。林峰在分享新型生物识别技术的探索时,以声波指纹为例,介绍了感知手段与认证因子的拓展,同时也强调了数据保护在生物识别技术应用中的必要性和重要性。
Whale
推动数据使用安全合规
帷幄始终坚持科技向善的理念,一直在探索用技术手段有效保护消费者权益。苏葳分享了帷幄遵从采集数据有明确的目的、使用数据有合理的理由、处理数据有公开规则、处理数据规则保持最小限度、采集和处理数据坚持合法手段和取得消费者同意的隐私保护原则,促进品牌安全合规地使用消费者数据,让品牌更懂用户。
帷幄技术负责人
帷幄坚持保护隐私和数据安全的产品设计理念。在严格遵从我国相关法律法规的前提下,通过公司隐私委员会审核机制对新技术的使用进行审查,减少数据采集、存储、分析、处理环节盲区,加强企业自身风险管控手段。
以人脸识别为例,帷幄Whale平台不收集、不存储人脸生物信息特征,以人脸/人体图像模糊的方式,在图像采集的阶段就进行个人信息的隐藏和保护,人脸数据在人体结构化存储之前进行脱敏操作,任何途径获取到的结构化数据均无法确认个人的隐私身份。
数据处理环节采取本地化处理,将数据隐私保护提升到最高优先级,采集原始数据后,依托算法和算力的支持立即进行加工处理,降低原始数据的泄露风险。
在分享会的最后,苏葳总结道:“科技具有向善的属性,我们相信,依靠行之有效的监控和先进的技术手段,大数据时代的个人隐私与信息安全是可以得到保证的。帷幄以谨慎和敬畏的态度来保持科技向善的初衷,以坚持和公正的行为来坚定安全合规的目的。在做好自身的同时,我们还将携手各方专家、合作伙伴,在实践中发挥科技向善的力量,共同营造更加健康的零售环境。”
(免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。 )