0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络攻击加剧隐私保护挑战

lhl545545 来源:未知 作者:邓佳佳 2020-07-03 16:02 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近年来,越来越多的中国企业开始走出国门,进入国际市场。据统计,2019年,中国出海企业数量超7000家,涉及游戏、零售、媒体、高科技制造以及金融服务等多个领域 。与此同时,近年来全球消费者数据泄露事件有增无减,迫使多国颁布更为严格的个人数据保护法规。这给中国企业的海外运营之路带来了合规和法律遵从方面的重重挑战。自欧盟正式实施《通用数据保护条例》(GDPR)的2018年至今,在欧盟国家开展业务的中国和全球企业遭遇了合规方面的显著压力,合规成本大幅提高。而今年,另一项严格且具有全球示范效应的数据隐私法案--美国的《加利福尼亚州消费者隐私法案》(CCPA)即将开始施行。中国出海企业需要充分了解它的影响,并采取主动的应对措施,降低合规风险,避免类似2018年时的措手不及。

为何CCPA动关大局

CCPA是美国加州政府为保护加州居民的隐私权益而设立的法案。考虑到加州是世界第五大经济体,与GDPR类似,CCPA的影响范围将是全球性的,将对所有在加州有业务的企业产生影响。根据加州司法部(State of California Department of Justice)所公布的情况说明书,营利性企业如果收集加州居民的个人信息,并满足以下任何一条,则需要合规 :

·年总收入超过2500万美元。

·购买、获取、出售达到或超过5万个消费者、家庭或设备的信息。

·50%或以上的年收入来自于消费者个人信息的出售。

CCPA已于2020年1月1日生效,并将于2020年7月1日起正式实施。企业若违规,每次不合规事件可处以高达7500美元的罚金。更值得注意的是:所谓每次事件是按照每位消费者的信息计算的。这意味着,如果有十万个消费者的信息储存在企业的数据库中,不合规的潜在罚金可能会高达7亿5千万美元!

隐私保护已成全球趋势

在消费者隐私保护方面,Akamai发现了三个值得注意的趋势:

1.消费者对隐私保护的期望不断提高

由于社会和经济活动愈发移至线上,人们对隐私和数据的保护意识正不断加强,越来越多的消费者期望企业能够采取强有力的措施保护好自己的隐私数据。德勤的一项研究表明,70%的消费者会避免从他们认为没有很好保护个人信息的商家那里购买商品 。此外,Akamai的一项关于消费者对数据隐私所持态度的调查(Akamai‘s Consumer Attitudes Toward Data Privacy Survey)发现,66%的消费者希望政府通过更多的立法来保护个人数据隐私 。

更具挑战性的问题在于,消费者在希望自己的隐私得到保护的同时,往往也希望商家了解他们的需求与偏好,并在多个数字化渠道提供个性化服务。因此,如果企业可以构建并采用一套平衡的措施来处理这两种截然不同的挑战,他们就将在这个高度数字化的市场环境中占据优势。

2.更多国家/地区采用更严格的隐私保护法规

在这样的大背景下,越来越多的国家和地区开始实施更严格的隐私保护法案。根据联合国发布的数据,全球已有132个国家/地区立法保护数据和隐私 。而GDPR、CCPA以及其他类似法案主要定义了数据和隐私保护的七个方面--即许可(Consent)、反对(Objection)、访问(Access)、清除(Erasure)、移动性(Portability)、安全(Security)和信息泄露通知(Breach notification) 。

全球数据保护和隐私立法情况

尽管这些法案在大方向上有相似之处,但如果仔细研究就会发现,它们在信息保护程度和实现方面有很多不同。例如,CCPA要求支持用户Opt-out(退出许可),而GDPR要求Opt-in(加入许可);CCPA要求为消费者提供“不允许出售我的数据”选项,而GDPR并不要求。 全球零售企业需要为不同地区的用户提供不同的信息管理策略、用户界面和接口。为了避免业务合规风险,达到GDPR合规的企业不可以简单地认为他们在其他地区也是合规的。

3.网络攻击加剧隐私保护挑战

近年来,大规模用户数据泄露事件屡见不鲜。2013年,恶意软件钓鱼攻击导致美国某知名零售商泄露大量用户数据,让消费者开始认识到此类事件的严重性。后来的几年里,媒体又相继报道了多起由用户数据泄露导致的大额合规罚金事件。在这些事件中,常见的网络攻击方式包括钓鱼攻击、Web应用漏洞攻击和页面脚本篡改等,令企业防不胜防。此外,受到此类威胁的不是只有大型企业,中小型企业也难以独善其身。根据Akamai全球互联网平台的数据,零售、金融、媒体和游戏行业由于掌握着大量高价值的用户信息,往往更容易受到网络攻击的“青睐”。

不仅如此,传统企业的快速数字化转型以及在线业务的全渠道覆盖也加剧了信息安全方面的挑战。网站、移动应用程序、物联网赋能的自助服务终端……能够触及消费者的数字化渠道正不断增加。这些渠道往往使用不同的技术堆栈和网络连接技术,并且用户数据分布全球各地。这些因素使得用户信息的存储和管理变成“孤岛”,也让关键用户数据资产的安全防护变得异常复杂。基于数据隐私对业务产生的深刻影响,业界普遍认为,这种挑战需要上升到董事会层面予以讨论和处理。

中国出海企业如何做好准备

总体而言,中国出海企业需要从用户信息生命周期管理、用户数字渠道管理及核心基础设施三个层面,审视其管理和保护用户数据的措施,并确保采用行业最佳实践。

首先,企业需要审视在用户信息的收集、存储、访问、使用、清除等各个阶段,是否已采取了合适的措施确保合规。第二,面向用户的数字渠道,如网站、移动应用、应用程序接口等需要能够抵御复杂的应用层攻击,防止用户信息窃取。 第三,企业需要确保他们所使用的应用托管基础设施也具备相应的网络信息安全防护能力及合规性。

此外,更为重要的是,随着用户数据管理水平的不断提高,企业需要寻找灵活的、面向未来的技术架构,在行业合规和业务创新不断变革的过程中,保持业务敏捷性并降低成本。作为备受业界认可的用户身份管理和信息安全方案领域的领导厂商,Akamai将为中国企业的出海之路保驾护航。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7349

    浏览量

    95033
  • 计算
    +关注

    关注

    2

    文章

    460

    浏览量

    40129
  • 网络攻击
    +关注

    关注

    0

    文章

    332

    浏览量

    24698
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    开发智能体配置-隐私协议服务

    如何收集和使用您的个人信息 对未成年人的保护 与第三方共享 第三方MCPSever 管理您的个人信息 信息存储地点及期限 开发者自定义章节 如何联系我们 隐私政策生效日期 本文参考鸿蒙官方文档
    发表于 02-03 15:54

    微电网保护的核心挑战有哪些?

    接入带来的波动性、间歇性影响,使得微电网保护面临诸多独特难题。这些挑战不仅关乎保护装置动作的准确性与快速性,更直接决定微电网的供电可靠性与运行安全性。下文将从运行模式、故障特性、技术适配、系统协同等核心维度,系统拆解微电网
    的头像 发表于 01-22 11:00 1144次阅读
    微电网<b class='flag-5'>保护</b>的核心<b class='flag-5'>挑战</b>有哪些?

    晶科能源在信息安全与隐私保护领域达到国际标准

    认证。这标志着晶科能源在信息安全与隐私保护领域的治理体系全面达到国际先进标准,成为光伏行业双认证标杆企业。
    的头像 发表于 12-31 10:55 739次阅读

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁?

    在云计算和数字化业务高度普及的今天,网络攻击早已不再是偶发事件,而成为企业运营中必须长期应对的现实风险。从最初的大规模 DDoS 攻击,到如今更加隐蔽、持续、自动化的攻击形态,安全威胁
    的头像 发表于 12-17 09:53 570次阅读

    特斯拉的“哨兵模式”为何被告?解析自动驾驶隐私保护出路

    引言自动驾驶技术正加速重塑未来交通格局,成为全球科技与产业竞争的核心赛道。然而,技术迭代的背后,数据搜集与隐私保护的矛盾日益凸显。自动驾驶系统的研发与测试高度依赖海量真实场景视觉数据,这些数据在捕捉复杂交通环境的同时,不可避免地涉及过往行人和车辆的个人身份信息
    的头像 发表于 11-28 17:32 1370次阅读
    特斯拉的“哨兵模式”为何被告?解析自动驾驶<b class='flag-5'>隐私</b><b class='flag-5'>保护</b>出路

    发布元服务配置隐私声明

    元服务必须先使用AGC的隐私声明托管服务生成自己的隐私声明,才能在版本信息页面选择到。详细内容参见配置隐私声明(元服务)和配置用户协议。 登录AppGallery Connect,点击“APP与元
    发表于 11-25 11:24

    发布元服务配置隐私说明

    如果检测到元服务中涉及获取敏感隐私权限或者使用受限开放权限,需要填写“应用隐私说明”。 注意 如果软件包中声明使用了受限开放权限,请确保创建的发布Profile也申请了对应权限,否则元服务审核时将会
    发表于 11-24 15:19

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    保护隐私!树莓派上安装和配置 Pi-hole !

    什么是Pi-hole?https://pi-hole.net/Pi-hole是一款强大的全网络广告拦截器,可提升所有连接设备的隐私保护和性能表现。Pi-hole是一种基于DNS的全网络
    的头像 发表于 08-08 14:59 2420次阅读
    <b class='flag-5'>保护</b><b class='flag-5'>隐私</b>!树莓派上安装和配置 Pi-hole !

    大成建设(Taisei)图像数据隐私保护与AI开发协同案例解析

    基于数字化转型下的图像数据隐私保护与AI开发难题,本文以Taisei公司为例,详解客户实际需求,匹配隐私保护和数据效用完美均衡的深度自然匿名化方案,推动其人工智能的开发。
    的头像 发表于 07-30 10:23 805次阅读
    大成建设(Taisei)图像数据<b class='flag-5'>隐私</b><b class='flag-5'>保护</b>与AI开发协同案例解析

    【HarmonyOS 5】鸿蒙应用隐私保护详解

    【HarmonyOS 5】鸿蒙应用隐私保护详解 ##鸿蒙开发能力 ##HarmonyOS SDK应用服务##鸿蒙金融类应用 (金融理财# 一、前言 在今天这个手机不离手的时代,我们每天用手机支付
    的头像 发表于 07-11 18:30 1422次阅读

    Cohesity DataHawk 加强网络响应和快速恢复干净的数据

    全球各地的企业都面临着巨大挑战,即如何保护数据以抵御勒索软件或其他网络攻击,以及在遭受攻击时恢复数据。数据泄露可能会造成严重后果,从运营中断
    的头像 发表于 06-26 09:47 702次阅读
    Cohesity DataHawk 加强<b class='flag-5'>网络</b>响应和快速恢复干净的数据

    Cohesity与Nutanix提供由AI驱动的数据安全和管理

    在日益复杂的环境中,企业面临整合、保护和确保数据安全的重大挑战。 传统解决方案导致数据分布在各个孤岛和位置。这为网络犯罪分子创建了更大的攻击面。 近年来,勒索软件
    的头像 发表于 06-24 16:46 485次阅读

    网络化物理系统(CPS)中网络分段的 5 个步骤

    保护关键基础设施和系统 网络分段,可让网络化物理系统(Cyber Physical Systems, CPS)网络抵御不断演变的攻击 制造业
    的头像 发表于 06-18 11:57 1081次阅读
    <b class='flag-5'>网络</b>化物理系统(CPS)中<b class='flag-5'>网络</b>分段的 5 个步骤

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC攻击、TCP
    的头像 发表于 06-12 17:33 1199次阅读