欧美日韩国产在线观看网站_亚洲欧美国产另类_秋霞成人午夜鲁丝一区二区三区_色综合中文字幕

從RSAC2020創新沙盒冠軍,談數據和隱私保護的未來

2020-03-02 12:38:40

來源:深信服科技


2月24日-28日, 全球網絡信息安全行業年度盛會RSAC 如期舉行。其中,在有著 " 網絡安全風向標 " 之稱的創新沙盒環節,聚焦于數據與隱私保護的SECURITI.ai 公司從十家初創企業中脫穎而出,拔得頭籌。

▲SECURITI.ai獲得2020RSAC創新沙盒桂冠

圖來源于:大會官方網站

SECURITI.ai成立于2018年,是AI驅動的隱私和數據防護解決方案的創新者,其利用人工智能實現自動化隱私保護,幫助企業、組織遵守全球各國隱私法規。在數據和隱私保護關注度持續上升的情況下,SECURITI.ai奪冠并不讓人意外。

數據和隱私保護難題

近年來,在全面數字化的背景下,出現了諸多影響面巨大的隱私和數據泄露事件,企業和用戶對于隱私和數據安全的關注日益增加。隨著歐盟通用數據保護條例(GDPR)、加州消費者隱私法案(CCPA)的推出,印度、巴西等地也推出了各自的數據和隱私保護法案。我國也在近年陸續發布《數據安全管理辦法》(征求意見稿)、《個人信息安全規范》等法規標準。在合規層面上,全球都按下了隱私和數據保護的加速鍵。國際權威標準化組織,例如美國國家標準技術研究院(NIST),也于今年早些時候發布了用于指導企業隱私風險管理的方法框架。

然而,由于一系列的技術和管理難點,各項隱私法案和方法框架的落地,都存在種種困難,例如:

1、技術層面,企業、組織的數據資產龐雜,如何以快速、便捷的方式在不同類型、不同形態、不斷流動的數據資產中定位隱私和重要數據,并如何在各種復雜的物理和網絡環境中,既滿足對隱私數據進行有效的控制、監測,同時又不影響業務應用。

2、管理層面,隱私數據歸屬權屬于自然人,并在大多數情況產生采集于自然人,但傳輸、存儲、處理、銷毀涉及上下游多方,如何通過一個框架體系,明確各方權責,并有效管理。

3、合規層面,如何滿足全球各國各不相同,又近乎苛刻的數據和隱私保護需求,同時解決數據跨境傳輸等棘手問題,提供易用且高性價比的隱私保護方案。

 

AI驅動,為數據和隱私保護提供有效落地方向

針對上述難題,SECURITI.ai利用人工智能和自動化流程,將傳統繁瑣的隱私合規工作極大簡化,為數據和隱私保護提供了很好的方向。

SECURITI.ai隱私保護方案名為“PrivacyOps”。傳統的企業隱私合規處理,常常意味著繁瑣的響應配合流程,或是復雜的人工調研分析。例如根據合規要求,企業需要響應用戶提出的隱私數據操作請求,比如提供隱私數據使用情況、刪除某種數據隱私等。但由于同一個用戶的隱私數據常常分布在企業的多個產品、系統中,響應用戶請求很可能需要企業進行復雜而繁瑣的人工操作。

而PrivacyOps利用人工智能和自動化流程,將繁瑣的人工流程轉變為批量化、自動化的線上處理。處理后,還能夠生成隱私數據審查報告,證明隱私合規處理的完成。而在企業的隱私合規評估場景,PrivacyOps可以利用已有的各國合規模板,自動化地對整個企業了內部進行批量評估,生成評估報告,給出隱私能力評分。

▲利用PrivacyOps批量式響應用戶隱私數據操作請求

圖來源于:《PrivacyOps:在組織內外實現隱私合規自動化》

PrivacyOps高度自動化的流程背后,是基于人工智能的People Data Graph技術,將分散于數據庫、云平臺、大數據系統,甚至全球各地的個人信息進行高精度的主體識別和關聯?;谶@樣的識別和關聯,輔以批量化合規模板、自動化流程、人工智能助手等提升用戶使用體驗的創新,在隱私內容的合規落地以及操作便捷性上,實實在在地解決了用戶的諸多痛點。

 

國內數據和隱私保護未來可期

在國內,相比于大數據產業蓬勃發展的現狀,當前的數據和隱私保護相對粗放滯后。但隨著國家、地方、行業的隱私和數據保護法規的陸續出臺,政策監管驅使企業、組織更加關注隱私和數據保護。同時,用戶的隱私保護意識也逐漸增強,用戶很可能用腳投票,不選擇隱私保護能力薄弱的企業,這也將促使企業、組織使用更先進有效的安全技術保護數據和隱私。

當然,在這個過程,如何針對國內企業、組織的典型場景,例如數據共享開放、個人信息采集存儲、大數據關聯分析等,構建合規、易落地、切實有效的產品和方案,是一個亟待解決的問題。由于隱私和重要數據的形式多樣,載體眾多,業務場景和權責歸屬復雜多變,這一問題一直難以得到完美的解答。SECURITI.ai也只是在隱私合規流程的自動化、智能化領域,進行了卓有成效的探索。在不同的場景中,人工智能算法如何對數據類型和形式進行有效泛化,仍然保持高精度的主體識別和關聯,還需要打一個問號。

但國內的安全廠商也正在朝著這個方向努力,比如深信服正在采用類似的人工智能數據發現和數據血緣關聯技術,深耕國內典型場景,采取不同的實踐思路,對隱私和重要數據的全生命周期進行智能化監測、控制,實現數據風險點排查,及時預警、響應數據異常使用行為。這些技術實踐將濃縮在即將推出的數據安全大腦方案中。在合規層面,數據安全大腦會針對特定行業的隱私和數據保護要求,在行為流量的檢測過程中,發現違規的行為,并進行整體合規評估。諸多復雜的流轉處理場景下,數據安全大腦能有效提升重要數據和個人信息保護成效,幫助企業、組織更好地落地數據安全治理體系。

深信服相信,隨著業內對數據安全和隱私問題的持續重視,以及行業伙伴的不斷深耕,國內的數據和隱私必將得到越來越完善的保護。

索取“此產品”詳細資料,請留言
  • *姓名:
  • *手機:
  • *郵寄地址:
<