0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络攻击加剧隐私保护挑战

lhl545545 来源:未知 作者:邓佳佳 2020-07-03 16:02 次阅读

近年来,越来越多的中国企业开始走出国门,进入国际市场。据统计,2019年,中国出海企业数量超7000家,涉及游戏、零售、媒体、高科技制造以及金融服务等多个领域 。与此同时,近年来全球消费者数据泄露事件有增无减,迫使多国颁布更为严格的个人数据保护法规。这给中国企业的海外运营之路带来了合规和法律遵从方面的重重挑战。自欧盟正式实施《通用数据保护条例》(GDPR)的2018年至今,在欧盟国家开展业务的中国和全球企业遭遇了合规方面的显著压力,合规成本大幅提高。而今年,另一项严格且具有全球示范效应的数据隐私法案--美国的《加利福尼亚州消费者隐私法案》(CCPA)即将开始施行。中国出海企业需要充分了解它的影响,并采取主动的应对措施,降低合规风险,避免类似2018年时的措手不及。

为何CCPA动关大局

CCPA是美国加州政府为保护加州居民的隐私权益而设立的法案。考虑到加州是世界第五大经济体,与GDPR类似,CCPA的影响范围将是全球性的,将对所有在加州有业务的企业产生影响。根据加州司法部(State of California Department of Justice)所公布的情况说明书,营利性企业如果收集加州居民的个人信息,并满足以下任何一条,则需要合规 :

·年总收入超过2500万美元。

·购买、获取、出售达到或超过5万个消费者、家庭或设备的信息。

·50%或以上的年收入来自于消费者个人信息的出售。

CCPA已于2020年1月1日生效,并将于2020年7月1日起正式实施。企业若违规,每次不合规事件可处以高达7500美元的罚金。更值得注意的是:所谓每次事件是按照每位消费者的信息计算的。这意味着,如果有十万个消费者的信息储存在企业的数据库中,不合规的潜在罚金可能会高达7亿5千万美元!

隐私保护已成全球趋势

在消费者隐私保护方面,Akamai发现了三个值得注意的趋势:

1.消费者对隐私保护的期望不断提高

由于社会和经济活动愈发移至线上,人们对隐私和数据的保护意识正不断加强,越来越多的消费者期望企业能够采取强有力的措施保护好自己的隐私数据。德勤的一项研究表明,70%的消费者会避免从他们认为没有很好保护个人信息的商家那里购买商品 。此外,Akamai的一项关于消费者对数据隐私所持态度的调查(Akamai‘s Consumer Attitudes Toward Data Privacy Survey)发现,66%的消费者希望政府通过更多的立法来保护个人数据隐私 。

更具挑战性的问题在于,消费者在希望自己的隐私得到保护的同时,往往也希望商家了解他们的需求与偏好,并在多个数字化渠道提供个性化服务。因此,如果企业可以构建并采用一套平衡的措施来处理这两种截然不同的挑战,他们就将在这个高度数字化的市场环境中占据优势。

2.更多国家/地区采用更严格的隐私保护法规

在这样的大背景下,越来越多的国家和地区开始实施更严格的隐私保护法案。根据联合国发布的数据,全球已有132个国家/地区立法保护数据和隐私 。而GDPR、CCPA以及其他类似法案主要定义了数据和隐私保护的七个方面--即许可(Consent)、反对(Objection)、访问(Access)、清除(Erasure)、移动性(Portability)、安全(Security)和信息泄露通知(Breach notification) 。

全球数据保护和隐私立法情况

尽管这些法案在大方向上有相似之处,但如果仔细研究就会发现,它们在信息保护程度和实现方面有很多不同。例如,CCPA要求支持用户Opt-out(退出许可),而GDPR要求Opt-in(加入许可);CCPA要求为消费者提供“不允许出售我的数据”选项,而GDPR并不要求。 全球零售企业需要为不同地区的用户提供不同的信息管理策略、用户界面和接口。为了避免业务合规风险,达到GDPR合规的企业不可以简单地认为他们在其他地区也是合规的。

3.网络攻击加剧隐私保护挑战

近年来,大规模用户数据泄露事件屡见不鲜。2013年,恶意软件钓鱼攻击导致美国某知名零售商泄露大量用户数据,让消费者开始认识到此类事件的严重性。后来的几年里,媒体又相继报道了多起由用户数据泄露导致的大额合规罚金事件。在这些事件中,常见的网络攻击方式包括钓鱼攻击、Web应用漏洞攻击和页面脚本篡改等,令企业防不胜防。此外,受到此类威胁的不是只有大型企业,中小型企业也难以独善其身。根据Akamai全球互联网平台的数据,零售、金融、媒体和游戏行业由于掌握着大量高价值的用户信息,往往更容易受到网络攻击的“青睐”。

不仅如此,传统企业的快速数字化转型以及在线业务的全渠道覆盖也加剧了信息安全方面的挑战。网站、移动应用程序、物联网赋能的自助服务终端……能够触及消费者的数字化渠道正不断增加。这些渠道往往使用不同的技术堆栈和网络连接技术,并且用户数据分布全球各地。这些因素使得用户信息的存储和管理变成“孤岛”,也让关键用户数据资产的安全防护变得异常复杂。基于数据隐私对业务产生的深刻影响,业界普遍认为,这种挑战需要上升到董事会层面予以讨论和处理。

中国出海企业如何做好准备

总体而言,中国出海企业需要从用户信息生命周期管理、用户数字渠道管理及核心基础设施三个层面,审视其管理和保护用户数据的措施,并确保采用行业最佳实践。

首先,企业需要审视在用户信息的收集、存储、访问、使用、清除等各个阶段,是否已采取了合适的措施确保合规。第二,面向用户的数字渠道,如网站、移动应用、应用程序接口等需要能够抵御复杂的应用层攻击,防止用户信息窃取。 第三,企业需要确保他们所使用的应用托管基础设施也具备相应的网络信息安全防护能力及合规性。

此外,更为重要的是,随着用户数据管理水平的不断提高,企业需要寻找灵活的、面向未来的技术架构,在行业合规和业务创新不断变革的过程中,保持业务敏捷性并降低成本。作为备受业界认可的用户身份管理和信息安全方案领域的领导厂商,Akamai将为中国企业的出海之路保驾护航。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7073

    浏览量

    89150
  • 计算
    +关注

    关注

    2

    文章

    450

    浏览量

    38833
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    23473
收藏 人收藏

    评论

    相关推荐

    隐私与安全:动态海外住宅IP如何保护你在线

    动态海外住宅IP在保护用户在线隐私与安全方面发挥着重要作用。
    的头像 发表于 11-25 08:09 122次阅读

    比亚迪获得国家首批汽车隐私保护标识

    近日,在2024中国汽车软件大会上,中国汽车工业协会与中国网络安全产业联盟汽车网络安全工作委员会联合颁发“汽车隐私保护”标识证书,比亚迪成为首批通过测评并获得“汽车
    的头像 发表于 11-18 16:14 286次阅读

    安全畅游世界:动态分配海外住宅IP,保护隐私与加速网络访问

    在数字化时代,互联网已成为人们获取信息、交流思想、开展业务的重要平台。然而,随着网络环境的日益复杂,网络安全与隐私保护问题日益凸显。动态分配海外住宅IP作为一种先进的
    的头像 发表于 09-26 08:13 245次阅读

    IP地址安全与隐私保护

    在当今数字化时代,IP地址作为网络设备的唯一身份标识,在网络安全与隐私保护中扮演着至关重要的角色。然而,随着网络技术的飞速发展,IP地址也面
    的头像 发表于 09-03 15:59 574次阅读

    IP定位技术追踪网络攻击源的方法

    如今,网络安全受到黑客威胁和病毒攻击越来越频繁,追踪攻击源头对于维护网络安全变得尤为重要。当我们遭受网络
    的头像 发表于 08-29 16:14 438次阅读

    平衡创新与伦理:AI时代的隐私保护和算法公平

    成了一把双刃剑,其锐利的一面正逐渐指向我们的核心价值。面对这些挑战,制定一套有效的AI治理框架和隐私保护机制变得迫在眉睫。 确保AI决策的透明度是解决这些问题的关键一步。透明度不仅要求公开算法的运作
    发表于 07-16 15:07

    微软新款Windows电脑Recall因隐私顾虑推迟发布

    随着科技的飞速发展,人工智能技术在日常生活中的应用越来越广泛。然而,在享受科技带来的便利之余,用户对于隐私网络安全的担忧也日益加剧。6月15日,据美联社等媒体报道,微软在面对这一双重挑战
    的头像 发表于 06-15 14:37 621次阅读

    蓝牙模块的安全性与隐私保护

    据传输过程中的安全性问题,分析隐私保护方面的挑战和解决方案,并介绍一些提高蓝牙模块安全性和隐私保护的先进技术。 蓝牙模块在数据传输过程中的安
    的头像 发表于 06-14 16:06 557次阅读

    如何保护SCADA免受网络攻击

    随着信息技术的飞速发展,数据采集与监视控制(SCADA)系统在工业控制领域中的应用越来越广泛。然而,由于其重要性日益凸显,SCADA系统也成为了网络攻击者的重点目标。为了保护SCADA系统免受
    的头像 发表于 06-07 15:20 502次阅读

    车载车库GPS信号屏蔽器:如何保护隐私与安全

    深圳特信电子|车载车库GPS信号屏蔽器:如何保护隐私与安全
    的头像 发表于 05-29 08:54 673次阅读

    勒索病毒的崛起与企业网络安全的挑战

    在数字化时代,网络安全已成为企业维护信息完整性、保障业务连续性的关键。然而,勒索病毒以其不断进化的攻击手段和商业化模式,成为全球网络安全领域最严峻的威胁之一。本文将概述勒索病毒带来的危害与挑战
    的头像 发表于 03-16 09:41 497次阅读

    GPS信号屏蔽器:保护隐私信息的设备?

    GPS信号屏蔽器:保护隐私信息的设备?|深圳特信电子
    的头像 发表于 03-14 09:04 721次阅读

    华为以创新科技保护用户隐私

    用户的隐私被泄露的案件很多,以华为为代表的企业,积极通过科技手段在保护用户隐私安全上发力,从根源上解决隐私泄露的问题。 华为坚持贯彻用户受益的原则,华为在产品设计开发过程中,始终贯彻
    的头像 发表于 01-29 14:11 2896次阅读

    一眼看懂鸿蒙OS 应用隐私保护

    随着移动终端及其相关业务(如移动支付、终端云等)的普及,用户隐私保护的重要性愈发突出。应用开发者在产品设计阶段就需要考虑保护的用户隐私,提高应用的安全性。HarmonyOS 应用开发需
    的头像 发表于 01-26 17:04 880次阅读
    一眼看懂鸿蒙OS 应用<b class='flag-5'>隐私</b><b class='flag-5'>保护</b>

    选择国内高防服务器租赁,帮助您轻松应对网络攻击

    随着互联网的普及,越来越多的企业开始依赖互联网来开展业务。然而,网络带来的便利也伴随 着风险,网络攻击已成为企业面临的一大挑战。为了保护其网
    的头像 发表于 01-18 14:20 959次阅读