天天看點

明确隐私保護三大原則 vivo守護資料安全底線

數字經濟的快速發展,提高了資料的價值,但與此同時,資料價值與資料安全之間的鴻溝與沖突愈演愈烈。“剛跟朋友在手機上聊完天,相關廣告就來了”;“完全不明白為什麼一個聽歌或者閱讀的App要擷取我的位置資訊”……在日常生活中,不少人會遇到上述手機隐私洩露情況。

明确隐私保護三大原則 vivo守護資料安全底線

不僅如此,個人隐私洩露還存在被“大資料殺熟”的風險。要想解決使用者隐私洩露問題,除了法律監管、行業自律外,越來越多的手機廠商也開始重視資料和隐私防護問題。在12月16日召開的2021 vivo開發者大會上,vivo正式面向全球釋出《OriginOS安全白皮書》,向使用者和行業更透明的展示vivo在安全與隐私保護方面的思考。

vivo創始人、總裁兼CEO沈炜認為,“資料安全與隐私保護是消費者的基本權利,是企業獲得消費者信任的基石,我們要把資料安全、隐私保護與守法合規作為企業研發經營活動中絕對不可以觸碰的紅線和基本底線,來指導各項工作的開展。”這80多個字,闡明了vivo對安全與隐私保護的态度,提出了vivo整體的安全戰略。

事實上,vivo對安全的投入已經深入到産品開發、設計和營運的每一個細節,當好了手機使用者“隐私守門人”的角色。

明确隐私保護三大原則

資料是數字化時代的一種基本生産要素,無論是社會、企業還是個人,對資料的依賴,導緻了各個層面面臨的隐私挑戰越來越大。

針對使用者的資料安全問題,今年以來,工信部多次加大App整治力度。12月9日,工信微報官方公衆号消息稱,11月3日針對App超範圍、高頻次索取權限,非服務場景所必需收集使用者個人資訊,欺騙誤導使用者下載下傳等違規行為進行檢查,截至目前,共有106款App因未按照要求進行整改而被下架。

明确隐私保護三大原則 vivo守護資料安全底線

移動網際網路時代,使用者資訊保護與隐私安全從來不是單環節、單監管的問題,需要全行業的共同參與和努力。作為國内市場出貨量極高的手機廠商,vivo經過對行業的深入分析和洞察,結合内部實踐,總結明确了隐私保護的三大基本原則:透明可控、隐私端側處理、資料最小化。

具體來看,透明可控是指裝置上各應用服務的隐私資料的使用情況可檢視、可管控;隐私端側處理則是指隐私資料在不出裝置的前提下提供各類定制化的服務;而資料最小化,不管是資料采集,還是資料的加工和分享,都必須滿足合規前提下的最小必要原則。

據悉,隐私保護三原則已經融入到vivo産品和服務的設計、實作、營運的全過程。在資料流動的全鍊路、使用者體驗的全場景中,全面守護使用者的隐私。

全力保障使用者隐私安全

vivo的企業文化核心是“本分”,對應在使用者隐私保護上,就是vivo将隐私安全問題視為使用者的基本權利。所有部門和員工都必須主動将其視為“紅線”、并納入到産品設計與開發流程中。

從目前的實際情況來看,使用者隐私與資訊的擷取和侵害是來自多方面的,這要求手機企業必須具備完整的技術與創新能力,全面的保護使用者的隐私。為了實作vivo的安全和隐私保護戰略,踐行隐私保護三原則,vivo從基礎安全管理和流程,到硬核安全技術,再到PROTECT安全戰略,打造了一個從安全戰略認知到安全能力建設的完整的隐私保護體系。

明确隐私保護三大原則 vivo守護資料安全底線

除此之外,在安全戰略下,vivo還孵化了千鏡安全架構。它基于隐私保護預設和設計驅動原則,内置于vivo裝置中。這些裝置由千鏡保護,通過可信的多層硬體和軟體功能,保護使用者的資料安全和隐私,建構了完整的隐私保護矩陣。

在晶片上,vivo内置了硬體可信根,從最基礎的硬體來保護使用者隐私;在核心層,vivo提供了可信執行環境,提升隐私保護等級;在架構層,vivo使用了可信度量,随時感覺裝置安全等級;應用層方面,vivo則通過可信互動,保護敏感資料的輸入。

明确隐私保護三大原則 vivo守護資料安全底線

正如vivo副總裁、vivo AI全球研究院院長周圍此前談到的,“我們需要硬核科技,更需要人文關懷。”這句話在隐私保護上同樣适用,除了用科技守護使用者隐私,使用者還需要更透明、可控的安全設計、更優雅易用的安全體驗、更關注特殊人權的隐私保護需求。

基于此,vivo提出了三大具體舉措,即原子隐私系統,基于獨立硬體加密和細顆粒的權限管理建構,輕按指紋,即可切換到私密的手機空間;“應用探燈”不僅實作了應用行為的可見,還實作了對應用風險行為的識别和提示,做到“你的應用你做主”。除此之外,使用者在分享圖檔的時候,vivo還提供圖檔去隐私功能,可以去除拍照時間、拍照地點等資料,防止隐私洩露。

據了解,vivo在安全和隐私保護上的努力,已經得到全球多個權威機構的認可,并獲得了多項嚴格的安全和隐私保護認證。這意味着,vivo已經達到業界領先的安全水準。

明确隐私保護三大原則 vivo守護資料安全底線

值得一提的是,截至目前,vivo累計參與制定了超過100項安全和隐私保護相關的國家标準、行業标準和團體标準,以期同業内其他廠商一起共同提升行業整體的安全與隐私保護水準。在科技狂奔的道路上,資訊安全是無論如何都不能被忽視的重要環節。“用最新、最好的科技手段保護使用者隐私,是vivo不懈的追求。”

在vivo等企業的帶領下,一個完整的網絡安全體系已經逐漸成型,更安全的全新數智生活或許即将來臨。展望未來,vivo方面表示,将繼續用全球極嚴格的安全标準來要求自己,不斷檢驗和提升自己的安全能力。同時,vivo也将以開放的姿态,積極參與安全與隐私保護标準的制定。

繼續閱讀