18video性欧美19sex,欧美高清videosddfsexhd,性少妇videosexfreexxx片中国,激情五月激情综合五月看花,亚洲人成网77777色在线播放

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

企業(yè)主動構(gòu)建內(nèi)部信息安全管理體系,提高數(shù)據(jù)安全和隱私保護能力

牽手一起夢 ? 來源:DoNews ? 作者:劉文軒 ? 2020-09-18 16:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著移動互聯(lián)網(wǎng)的發(fā)展與技術的革新,個人信息數(shù)據(jù)也呈現(xiàn)海量增長,隨之而來的數(shù)據(jù)安全和隱私保護問題也越發(fā)凸顯。

InfoWatch發(fā)布的2019年數(shù)據(jù)泄露報告稱,與去年同期相比,全球企業(yè)機密數(shù)據(jù)泄露量增加了近28%,僅在2019年第二季度,就有2.16億用戶數(shù)據(jù)被泄露。同時,諸如Facebook、Google等大型互聯(lián)網(wǎng)公司在過去幾年內(nèi)也因數(shù)據(jù)隱私問題頻繁遭到各國政府的調(diào)查或起訴??梢姡瑪?shù)據(jù)泄露和隱私保護問題已成為全球最常見的網(wǎng)絡安全事件之一,并給企業(yè)帶來嚴重的輿論和信任危機。

而市場規(guī)模龐大的移動廣告行業(yè)與數(shù)據(jù)有著千絲萬縷的關系,海量的用戶數(shù)據(jù)對于移動廣告平臺實現(xiàn)精準個性化營銷具有重要價值。然而作為連接著眾多廣告主與流量主的中間站,由于處在蜘蛛網(wǎng)的核心,移動廣告平臺的數(shù)據(jù)安全和用戶隱私保護問題就顯得非常敏感,往往會牽一發(fā)而動全身。因為移動廣告平臺的數(shù)據(jù)不單單屬于自己,還關乎與之相關的各大互聯(lián)網(wǎng)公司及其數(shù)量龐大的移動用戶。因此,保證數(shù)據(jù)的絕對安全成為了移動廣告平臺的重中之重和立身之本。

那么在這種情況下,移動廣告平臺以及行業(yè)內(nèi)的相關企業(yè)應該怎樣做,才能提前化、量化解決自己已經(jīng)遇到的或者將要遇到的數(shù)據(jù)安全和用戶隱私保護問題?基于這樣的疑問采訪了匯量科技Mobvista的首席財務官宋笑飛先生,了解Mobvista對數(shù)據(jù)安全和用戶隱私保護的戰(zhàn)略布局,同時展望移動廣告行業(yè)的數(shù)據(jù)安全與合規(guī)的發(fā)展方向。

前瞻行業(yè),緊跟新規(guī)

宋笑飛在采訪中表示,長期以來,Mobvista對行業(yè)內(nèi)數(shù)據(jù)安全已經(jīng)存在的問題以及從業(yè)者未來可能對數(shù)據(jù)安全提出的要求進行了不間斷的了解和意見收集,同時對于海外不斷更新的與數(shù)據(jù)安全相關的法律法規(guī)進行跟進。

早在2017年前后,他們就觀察到在移動互聯(lián)網(wǎng)行業(yè)中,大家對于數(shù)據(jù)安全和隱私保護的關注度已經(jīng)處于不斷的提升中。例如,F(xiàn)acebook頻繁性地被國會問詢有關侵犯用戶隱私的問題,谷歌的安卓系統(tǒng)也在被很多人質(zhì)疑它的數(shù)據(jù)安全性,包括很多非常著名的公司以及很多做得很成功的公司,常會被立法機構(gòu)、公眾媒體詢問是否獲取了用戶的隱私。

這讓Mobvista很快就意識到,數(shù)據(jù)安全和用戶隱私保護對于一個互聯(lián)網(wǎng)公司的長遠發(fā)展的重要性。并且,他們開始關注和跟進國外的數(shù)據(jù)安全法規(guī)、聘請律師進行風險評估,以及與大公司交流做法。

宋笑飛表示:“早前我們對美國的GDPR《通用數(shù)據(jù)保護條例》、CCPA《加州消費者隱私法案》以及COPPA《兒童在線隱私保護法案》都有關注。并且,我們常年有在歐美國家聘用相關的律師,向他們了解最新有關數(shù)據(jù)安全的立法,并讓他們幫助評估公司在合同簽訂、日常工作、以及數(shù)據(jù)處理中存在的數(shù)據(jù)安全風險?!?/p>

另外值得一提的是,Mobvista在國內(nèi)也一直進行著一些行業(yè)性的嘗試。今年5月14日Mobvista針對移動廣告作弊問題,發(fā)布了《移動廣告反作弊白皮書2.0》,詳細闡述了當前移動廣告作弊情況、作弊方式及反作弊策略,目的是為了增強移動廣告行業(yè)的透明度并推動行業(yè)的規(guī)范化發(fā)展。

利用第三方審計,提高可信任度

在足夠了解行業(yè)需要怎樣的數(shù)據(jù)安全和隱私保護之后,Mobvista開始了更為主動和實際的行動——利用第三方獨立機構(gòu)的審計與監(jiān)督,保證平臺內(nèi)部各個環(huán)節(jié)的數(shù)據(jù)合規(guī)性與安全性,來進一步提高Mobvista在行業(yè)內(nèi)的可信任度。

今年8月26日,Mobvista委托國際四大會計師事務所之一對其進行SOC2審計,并獲得SOC2 Type1的鑒證報告。

SOC是由美國注冊會計師協(xié)會(AICPA)制定的一個服務性組織控制框架,包含SOC1、 SOC2 、SOC3三種形式。其中SOC2是專門針對數(shù)據(jù)安全和隱私保護的鑒證標準,根據(jù)審計產(chǎn)品周期的長短可分為Type1和Type2。據(jù)悉,這是全球目前公認權(quán)威性、專業(yè)性都較高的數(shù)據(jù)安全審計報告,能相對客觀的反映被審計企業(yè)的數(shù)據(jù)安全情況。

據(jù)宋笑飛介紹,此次SOC2審計針對Mobvista頭部媒體投放解決方案、程序化廣告解決方案、全網(wǎng)流量聚合營銷方案、SpotMax中臺體系和移動分析解決方案等服務的安全性、可用性、過程完整性、保密性和隱私性相關控制的設計適當性和執(zhí)行有效性進行了評估。

另外,在SOC2鑒證過程中,Mobvista同時根據(jù)第三方審計機構(gòu)的要求和意見,對內(nèi)部進行了全面的改善和提升。例如,規(guī)范制度以進一步明確職能邊界和權(quán)責的分工,通過組織培訓優(yōu)化內(nèi)控并建立留痕過程,加強權(quán)限管理,以及著手建立健全的信息安全管理體系,來實現(xiàn)對數(shù)據(jù)的規(guī)范化管理。

宋笑飛在采訪中分享到:“國際四大會計師事務所之前做的SOC鑒證服務主要面向大型的企業(yè)、跨國公司,比如說銀行、保險公司、大型互聯(lián)網(wǎng)公司、服務器供應商等,少有廣告行業(yè)公司的相關經(jīng)驗。所以,對于Mobvista的評估,他們反而花了很長的時間。對于公司來講,我們肯定是沒經(jīng)驗的,但同樣對于鑒證人員來講,他們之前也沒有做過類似企業(yè)的審計,對我們公司的內(nèi)控不是很了解,所以這個過程花費了比較多的精力。”

另外宋笑飛還透露,其實早在去年10月份的時候,他就與審計師、潛在的合作伙伴談了關于SOC2簽訂的有關事宜,但直到今年4月才簽訂了業(yè)務預定書。歷經(jīng)4個月,Mobvista直到今年的8月26日才拿到SOC2的鑒證報告,其過程可謂漫長而艱辛。

既然SOC2鑒證需要耗費如此之大的精力,需要各方配合才能完成,而且移動廣告行業(yè)內(nèi)還鮮有企業(yè)去做這件事,Mobvista為什么會有這個想法并且愿意花費大成本去做SOC2鑒證?

宋笑飛透露:“我們是在與大型金融公司的交流中了解到SOC2的,雖然現(xiàn)在行業(yè)確實沒有要求我們這樣的企業(yè)去做這個報告,但隨著數(shù)據(jù)安全和隱私保護受到越來越多的關注,投入精力和資源來提升公司的內(nèi)控是非常有必要的。雖然這不是一個短期內(nèi)可以馬上見效的事情,但從長遠的角度來看,作為一個全球化的公司,不僅要在業(yè)務規(guī)模上領先,對全球公認的標準的遵守、并以更嚴格的標準來要求自己做到在數(shù)據(jù)合規(guī)上的領先也非常重要。同時,我們希望通過做這件事情來慢慢影響行業(yè)內(nèi)的參與者,起到一個引領的作用,推動整個行業(yè)生態(tài)的發(fā)展?!?/p>

綜合來看,Mobvista通過第三方機構(gòu)的審計與監(jiān)督,優(yōu)化組織內(nèi)控結(jié)構(gòu),從而加強公司數(shù)據(jù)的安全性,以達到確保合作商的數(shù)據(jù)安全以及保障用戶個人的隱私安全的最終目的。值得注意的是,Mobvista是行業(yè)內(nèi)第一個獲得該鑒證的移動廣告公司。另外,宋笑飛還表示,由于SOC2 Type1報告具有一定的時效性,Mobvista已經(jīng)將SOC2 Type2列入工作計劃,未來也將會每年進行一次鑒證,持續(xù)地按照SOC2的要求進行內(nèi)控的提升,以保證公司一直處于數(shù)據(jù)安全狀態(tài)。

主動構(gòu)建內(nèi)部信息安全管理體系

長期以來對數(shù)據(jù)安全的關注和重視,了解相關的法規(guī)政策,過程中委托第三方機構(gòu)進行審計和監(jiān)督,從而進行企業(yè)內(nèi)部優(yōu)化,但這對于完整的數(shù)據(jù)信息安全部署還不夠。要想真正實現(xiàn)數(shù)據(jù)安全保障,還需要移動廣告平臺從內(nèi)部構(gòu)建自己的信息安全管理體系。

信息安全管理體系是由英文Information Security Management System而來,是指規(guī)范企業(yè)的信息安全管理,通過安全體系構(gòu)建提升組織內(nèi)部安全意識,加強對信息資產(chǎn)的保護,避免信息安全帶來的法律合規(guī)風險,支持企業(yè)的安全發(fā)展。ISMS是1998年前后從英國發(fā)展起來的一個信息安全領域的新概念,是管理體系的思想和方法,應用于信息安全領域。

為了從內(nèi)部加強數(shù)據(jù)安全保障,Mobvista進行了信息安全管理體系建設(ISMS),目前該體系建設已經(jīng)完成了內(nèi)部的審查,準備進入審核階段。在公司最終符合審查構(gòu)建標準,滿足條件之后將會獲得ISO認證,該認證將會為企業(yè)提供誠信資本,同時這也是對企業(yè)業(yè)務運營方式和具備持續(xù)改進能力的有力證明。

該體系的核心建設還是在企業(yè)的安全管理領域,從宏觀組織架構(gòu)的搭建、規(guī)則的的生成,再落實到各個業(yè)務層面的實施中,緊接著是人員架構(gòu)的不間斷評審和規(guī)范,最后則是系統(tǒng)運行過后的調(diào)優(yōu)和改進。

企業(yè)主動構(gòu)建內(nèi)部信息安全管理體系,提高數(shù)據(jù)安全和隱私保護能力

未來在行業(yè)內(nèi)將會有越來越多的互聯(lián)網(wǎng)企業(yè)進行信息安全體系建設。因為互聯(lián)網(wǎng)信息安全面臨著來自多方面的威脅,企業(yè)信息泄漏問責成為一種常態(tài)?;诖耍畔踩芾眢w系建設一方面可以切實提高公司的安全屬性,組織核心業(yè)務所賴以持續(xù)的各項信息資產(chǎn)都得到了妥善保護,并且建立有效業(yè)務的持續(xù)性計劃性的框架。另一方面也可以避免一些網(wǎng)絡全責的糾紛如隱私糾紛、作弊嫌疑、信息泄露等等。

從Mobvista一路的數(shù)據(jù)信息安全布局中,我們可以發(fā)現(xiàn)移動廣告平臺企業(yè)可以通過三個層面進行適用于互聯(lián)網(wǎng)企業(yè)自身的數(shù)據(jù)信息安全部署。

具體來講,第一步應盡早地關注到全球互聯(lián)網(wǎng)行業(yè)的數(shù)據(jù)安全發(fā)展態(tài)勢,了解相關法律法規(guī),初步形成保護數(shù)據(jù)安全的意識,尋找合適的方法來進行數(shù)據(jù)安全和隱私保護規(guī)范;第二步主動委托第三方獨立機構(gòu)進行審計與監(jiān)督,根據(jù)即時變化的法規(guī)要求,不斷調(diào)整和優(yōu)化公司的內(nèi)控結(jié)構(gòu),來保障公司內(nèi)部的數(shù)據(jù)安全;第三步則需要搭建一套企業(yè)內(nèi)部的信息安全管理體系,從信息安全方針、政策的制定,到信息安全工作的落實執(zhí)行,使全公司至上而下建立起良好的信息安全意識。

尤其是在互聯(lián)網(wǎng)信息安全面臨著多方面的威脅、全球越來越多數(shù)據(jù)隱私保護法規(guī)的實施背景下,企業(yè)要提早做好信息安全部署、主動提升內(nèi)控,打造真正的數(shù)據(jù)安全“護城河”,才能不斷提升企業(yè)在行業(yè)中的可信任度,以獲得長期良好的發(fā)展。

責任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    天馬微電子通過ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證

    近日,國際知名獨立第三方檢測、檢驗和認證機構(gòu)德國萊茵TüV集團(以下簡稱“TüV萊茵”)向天馬微電子股份有限公司(以下簡稱“天馬”)頒發(fā)了ISO/SAE 21434網(wǎng)絡安全管理體系認證證書。這標志著天馬的網(wǎng)絡安全開發(fā)及
    的頭像 發(fā)表于 10-23 17:05 ?404次閱讀

    菲沃泰通過ISO/IEC 27001信息安全管理體系認證

    近日,菲沃泰正式通過ISO/IEC 27001 信息安全管理體系認證。這一認證的獲得,標志著菲沃泰在信息安全領域達到國際標準,為
    的頭像 發(fā)表于 07-10 14:37 ?587次閱讀

    錦浪科技榮獲TüV南德ISO 27001信息安全管理體系認證證書

    近日,錦浪科技獲全球知名檢測認證機構(gòu)TüV南德意志集團(簡稱“TüV南德”)頒發(fā)的ISO 27001信息安全管理體系認證證書,此次獲證標志著錦浪科技的信息
    的頭像 發(fā)表于 07-01 17:28 ?778次閱讀

    夯實國產(chǎn)供應鏈安全、踐行功能安全體系,納芯微再獲更高等級功能安全管理體系認證

    及隔離式柵極驅(qū)動等項目。這標志其功能安全研發(fā)能力管理體系成熟度獲權(quán)威認可,為全球客戶提供高安全等級芯片奠定基礎。
    的頭像 發(fā)表于 06-27 16:36 ?410次閱讀
    夯實國產(chǎn)供應鏈<b class='flag-5'>安全</b>、踐行功能<b class='flag-5'>安全體系</b>,納芯微再獲更高等級功能<b class='flag-5'>安全</b><b class='flag-5'>管理體系</b>認證

    AI時代的隱私護盾:三星Knox Vault如何構(gòu)建數(shù)據(jù)安全防線

    日程節(jié)奏。 這種高度個性化的體驗提供了更多便利,同時也對隱私保護提出了更高要求。手機知道得越多,隱私安全責任就越重大。那么,如何確保私人數(shù)據(jù)
    的頭像 發(fā)表于 05-29 15:43 ?451次閱讀

    基于RFID技術的智能車輛出入管理體系安全保障措施

    車輛出入管控、運行監(jiān)測、日常維護等環(huán)節(jié)的完整管理體系,有效提升營區(qū)車輛管理效率和安全性。 一、系統(tǒng)核心功能架構(gòu) 1、基礎管理模塊 智慧營區(qū)車輛管控系統(tǒng)包含車輛
    的頭像 發(fā)表于 05-28 17:00 ?392次閱讀
    基于RFID技術的智能車輛出入<b class='flag-5'>管理體系</b>及<b class='flag-5'>安全</b>保障措施

    國星半導體榮獲職業(yè)健康安全管理體系與能源管理體系認證

    近日,國星光電全資子公司國星半導體通過權(quán)威認證機構(gòu)的嚴格審核,順利獲得ISO45001職業(yè)健康安全管理體系及ISO50001能源管理體系雙認證。
    的頭像 發(fā)表于 05-22 17:05 ?812次閱讀

    進芯電子通過ISO 26262道路車輛功能安全管理體系認證

    近日,進芯電子成功獲頒“ISO 26262 道路車輛功能安全管理體系認證證書”,此次認證標志著進芯電子在功能安全管理體系方面達到了全球公認的標準。
    的頭像 發(fā)表于 04-16 17:41 ?749次閱讀

    江蘇天華獲得TüV萊茵ISO 26262功能安全管理體系認證證書

    近日,獨立第三方檢測、檢驗和認證機構(gòu)德國萊茵TüV集團(以下簡稱“TüV萊茵”)正式向江蘇天華汽車電子科技有限公司(以下簡稱“江蘇天華”)頒發(fā)ISO 26262 功能安全管理體系ASIL D認證證書
    的頭像 發(fā)表于 04-11 10:27 ?1150次閱讀

    鐵將軍通過ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證

    近日,鐵將軍成功通過德國萊茵TüV的審核,獲得ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證證書,這標志著鐵將軍對產(chǎn)品全生命周期的信息安全管理
    的頭像 發(fā)表于 03-25 09:50 ?1116次閱讀

    納芯微再獲更高等級功能安全管理體系認證

    近日,納芯微宣布,其功能安全管理體系通過德國萊茵TüV(以下簡稱"TüV萊茵")的嚴格審核,正式獲得ISO 26262 ASIL D "Defined-Practiced"級別認證。
    的頭像 發(fā)表于 03-12 10:26 ?965次閱讀

    蔚來通過ISO 21448預期功能安全管理體系認證

    近日,蔚來順利通過了ISO 21448:2022預期功能安全管理體系認證,并獲得全球領先的檢驗檢測認證機構(gòu)DEKRA德凱頒發(fā)的功能安全管理體系認證證書。這一成就不僅表明蔚來在汽車
    的頭像 發(fā)表于 03-04 14:52 ?844次閱讀

    動態(tài) | 芯森電子開展ISO45001職業(yè)健康安全管理體系培訓

    ,芯森電子在公司內(nèi)部成功舉辦了一場ISO45001職業(yè)健康安全管理體系培訓活動。ISO45001是全球首個職業(yè)健康安全國際標準,旨在幫助企業(yè)
    的頭像 發(fā)表于 02-28 13:24 ?629次閱讀
    動態(tài) | 芯森電子開展ISO45001職業(yè)健康<b class='flag-5'>安全</b><b class='flag-5'>管理體系</b>培訓

    華為通過BSI全球首批漏洞管理體系認證

    近日,華為通過全球權(quán)威標準機構(gòu)BSI漏洞管理體系認證,涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111漏洞處理流程三大國際標
    的頭像 發(fā)表于 01-16 11:15 ?909次閱讀
    華為通過BSI全球首批漏洞<b class='flag-5'>管理體系</b>認證

    思看科技獲ISO/IEC 27001信息安全和ISO/IEC 27701隱私信息管理體系標準認證

    近期,思看科技獲得方圓標志認證集團(CQM)頒發(fā)的信息安全管理體系標準ISO/IEC 27001和隱私信息管理體系標準ISO/IEC 27701雙認證,此殊榮標志著思看科技在
    的頭像 發(fā)表于 11-28 17:17 ?741次閱讀
    思看科技獲ISO/IEC 27001<b class='flag-5'>信息</b><b class='flag-5'>安全</b>和ISO/IEC 27701<b class='flag-5'>隱私信息管理體系</b>標準認證