下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922
IT培训 / 新闻资讯 / 大数据教程 / 大数据安全:浅谈GDPR技术措施中的五个关键场景

大数据安全:浅谈GDPR技术措施中的五个关键场景

作者:课课家教育     来源: http://www.kokojia.com点击数:1258发布时间: 2019-05-15 16:13:46

标签: 大数据视频 大数据分析 大数据开发视频

其实,GDPR本质上是基于监管的倡议,不是基于技术的。换句话说,该条例没有指明必须使用什么技术来保护个人可识别信息(PII),只说了需要保护哪些东西以及怎样保护。GDPR从来都没有想驱动哪一种特定技术。尽管如此,GDPR无疑会在下一个十年里影响信息技术的发展。虽然现在就来判定GDPR的全部效应还为时过早,但有几个因素可供预测时参考。

前些日子,国外调查组织的一项调研发现,在所有受访公司中,只有20%的企业完全符合GDPR标准,53%正处于实施阶段,27%尚未开始实施。虽然GDPR合规之路任重而道远,但相比于去年的调查结果,过去的十个月已取得了长足的进步。

大数据安全:浅谈GDPR技术措施中的五个关键场景_大数据视频 大数据分析 大数据开发视频_课课家

近期沸沸扬扬的Google、Facebook等著名 互联网大厂被诉案,这些企业一旦因此新规被判输,将面临超过50亿美金的罚款,在许多在欧盟成员国有业务的国内企业也因为不能满足GDPR合规性而暂停业务,而这还只是刚刚开始。不得不说,如今人们对个人隐私数据保护的重视正在成为影响企业运行发展的重要因素,笔者也相信,欧盟的GDPR将会成为世界各国互联网 安全立法学习的典范。就国内而言,2017年6月1日正式颁布实施的《 网络安全法》,第四十至五十条阐述了做为数据处理者和管理者等角色的责任和义务。相信在不远的未来,国内也会出台更具体的细则条例来支撑网安法的落地,提升对数据主体的权益。

在今年的5月25日,GDPR在欧盟地区正式全面实施,尽管只是一部只在欧盟区域内部实行的法律,却也在国际范围内引起了广泛的关注。国内安全圈更不例外,一度兴起了半个多月的讨论热潮。

在近两个多月时间里,也偶尔在一些平台看到几篇关于GDPR的文章,但是绝大多数的内容仅仅停留在讨论这部法律的规定有多么严苛,对企业提出了哪些新的要求,极少有文章在实际性的探讨企业通过哪些手段去满足GDPR的合规性要求(也可能是因为国内在做欧洲做生意的企业不多,很多企业无需为了GDPR改造优化自己的业务系统?)。

昨日看到Freebuf在推广的一个关于GDPR的视频,课程的开始简要的介绍了GDPR的一些背景情况,如果你还不知道GDPR是什么,可以直接去看一看。

企业组织应该为GDPR做哪些技术措施方面的准备?

主讲人结合GDPR的合规性要求,从数据流动传输的几个主要过程一一阐述他以及IBM对此的认知和建议。

对应的五个关键技术措施场景:

场景一:发现和分类个人数据

高爽老师讲到,在GDPR出台前,很多企业对这些数据的梳理已经有了一些实践,但这些实践大都是一次性的,没有一个长效的机制。个人数据被采集后,在企业内部的流动性很强,很多的业务环节都需要这些数据的支撑,仅通过梳理记录文档的形式不持久,并且没有办法动态的发现个人数据中存在的风险。企业需要一套方案或技术手段,对数据进行分类(属性、标签等)处理,并且应用到后续的各种安全策略中。

场景二:识别、修复数据系统安全风险

也即数据的周边环境安全问题。首先是数据所依存的环境, 数据库、 大数据系统等,企业需要持续动态的发现这些基础设施中的安全漏洞问题。除了胸痛设施以外,还要对能够接触使用到这些数据用户(相关数据库、应用账户)的权限进行监控,及时发现越权账户并进行规避处理。

场景三:追踪数据是如何处理的

也即要监控数据在内部各个环节流转过程,发现违规访问行为并发出警报并采取隔离措施。用户变更、完全删除个人数据满足与证实。不仅要对主动采集的用户信息进行保护,对从其他数据源中搜集到的数据也要进行同样的保护跟踪措施。

场景四:追踪数据主体的访问权,更正权,删除权等权利

及时响应数据主体(个人)的要求(更正、删除等)。这需要一套标准化的合规的流程,将需要的信息和流程环节整合。

场景五:组织需要具备安全问题管理和通知的能力(包括事件调查)

即:应急响应,每家企业对数据泄露后的应急处理也是GDPR所关注的重点,在条文中规定企业须在72小时内向监管机构汇报。

通过这个视频,笔者对从技术场景角度满足GDPR合规性要求有了一定的了解(稍稍吐槽下,硬广略多,期待大厂专家能多分享干货,少卖广告),对于不“出海”的企业而言似乎用什么实际意义,毕竟国内企业对公众个人数据的处理……当然,作为一个大数据多年的从业者,笔者对如何帮助企业满足国内法律要求也有了大致的技术思路,能满足GDPR合规性要求的一定可以满足国内法律要求,你说呢?

小编结语:其实,如今人们对个人隐私数据保护的重视正在成为影响企业运行发展的重要因素。

赞(12)
踩(0)
分享到:
推荐查看
数据库设计实例 营销型网站 网络附加存储 服务器 业绩 运营 虚拟机教程 大数据课程视频 开发工具课程 消费风险控制 FlatBuffer 云平台 数据组 建设营销型网站 分析 扩展库 系统架构 安全 Oracle课程 知识总结 在线学习 案例分析 html 数据收集 大数据人才 程序 数据结构课程 分布式表 Python课程视频 趋势
华为认证网络工程师 HCIE直播课视频教程

深圳SEO优化公司西安网站搭建多少钱长治设计公司网站随州SEO按天收费潜江seo优化公司云浮网站推广桐城关键词排名包年推广公司汕头网站搭建推荐日照百度网站优化报价定西seo公司济南SEO按天收费价格潍坊阿里店铺托管哪家好双龙百度爱采购推荐民治网站关键词优化推荐玉林网站优化按天收费推荐济源网站建设设计多少钱陇南网站推广工具多少钱九江网站搜索优化推荐苏州网站搜索优化延安阿里店铺托管哪家好桐城营销型网站建设哪家好白山百度网站优化排名柳州网站建设铁岭如何制作网站多少钱咸宁网站改版价格同乐网站制作温州关键词按天收费多少钱开封网站seo优化价格榆林企业网站制作哪家好汉中网页制作报价张家口百度竞价歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化