保护数据隐私-世纪的挑战

您的数据保护得如何?在万物互联的现代世界中,此问题使大公司和普通用户都感到担忧。对他来说,数据隐私日是专门的,这是一项国际倡议,在参加欧洲理事会的47个国家以及美国,加拿大和以色列得到了支持。其目标是提高人们对如何使用其个人信息以及如何保护自己免受泄漏的意识。这些活动的参与者提供了增强在线隐私的方法,还讨论了在立法层面进行创新的可能性。反过来,软件和硬件开发人员也会提出新的解决方案和项目。

从2006年开始,将在1月28日庆祝“个人数据保护日”。该日期定于1981年1月28日签署的欧洲委员会关于自动处理个人数据方面的人员保护公约。该文件首次定义了保护私人信息和隐私权的国际义务。

迄今为止,已有50多个国家签署了《公约》,但问题尚未得到解决。到目前为止,数以百万计的人不知道商业公司和政府机构如何收集,存储和使用他们的数据,以及如何成为提取网络犯罪分子的目标。



每当我们花时间在Internet上时,我们都会共享骗子可以使用的个人信息。用户需要用知识武装自己,以便采取适当的预防措施。其中-使用强大的加密或安全的云服务进行备份。

据统计,全世界大约70%的网络犯罪与身份盗窃有关。发生这种情况的原因可能是密码被盗,甚至是计算机本身被盗,并导致犯罪分子获取机密公司信息。每两秒钟,世界上就会发生一次新的黑客和身份盗用事件。

为了帮助用户保护自己,国家网络安全联盟(NCSA)创建了一个门户来控制隐私设置。它包含指向流行的电子商务站点,邮政和移动服务,搜索引擎和社交网络的链接。鉴于这些资源中的每一个都收集有关用户的信息,建议他们检查并建立适当的隐私级别。

制造商还积极致力于保护其设备。例如,他们提供了多组件和多因素身份验证系统,它们可以一起工作,也可以分开工作。最可靠的选择之一是笔记本电脑的智能卡。

隐私+安全


隐私设置非常重要,但仅靠隐私设置是不够的:尽一切努力保存数据很重要。如果隐私权涉及管理其个人信息的人权,则安全性是保护方法的组合。它始于应定期更新的软件,因为每天都会出现新的威胁,并且软件制造商会发布更新来消除这些威胁。

但是,硬件安全功能在数据安全中起着关键作用。必须从开发的一开始就将它们放在产品体系结构中(安全性由设计决定)。

设备级安全性始于保护用户的强大设计解决方案。必须检查每个组件及其供应来源:仅此一项就可以确保不存在“内置”威胁。犯罪分子越来越多地将供应链作为目标,以在生产和运输过程中向设备注入漏洞。



安全硬件的一个例子是ThinkShutter,它可以关闭笔记本电脑的相机。联想去年推出的这种简单解决方案可以防止黑客使用相机监视您。


联想ThinkShutter相机快门为笔记本电脑用户提供了机会自行决定是否有人会看到他。

尽管有些黑客使用在线摄像机监视人们并评估他们的家庭环境,但他们通常有不同的目标-查看您当前是否正在使用计算机。这样做是为了运行一系列在屏幕上可见的黑客脚本。

安全防护罩的后面


联想是第一个创建多个重要安全解决方案的公司。其中包括指纹扫描仪(现在已成为生物识别验证的关键组成部分),以及第一款TPM(受信平台模块)芯片-一种专用微控制器,可通过内置加密密钥保护硬件。
今天,该公司继续改进其产品,以防止未经授权访问个人信息。因此,联想已为其企业客户创建了一个全面的ThinkShield安全平台,该平台可提供基本的隐私,身份验证,数据保护和网络漏洞检测。

该解决方案包括一系列工具:

  • ThinkPad Privacy Guard , .
  • Match-on-Chip FPR, .
  • Smart USB BIOS - USB , «» , — .
  • Lenovo WiFi Security , : .
  • ThinkShield Buffer Zone , , .
  • Absolute Persistence - , , .

所有ThinkShield系统均支持FIDO(Microsoft Hello Windows提供的安全身份验证标准)以及Intel Authenticate。符合FIDO要求的系统认证意味着它们使用安全的方式在云中注册并使用指纹保护交易。

集成的安全系统涵盖了整个PC生命周期,从开发BIOS和供应链中的固件到调试。

问题与解决方案


公司和政府组织使用各种现代技术,从网站cookie到嵌入在机器中的传感器,以及用于收集有关其客户,公民和雇员的空前数据的设备。他们的任务包括评估情绪和喜好,预测需求,提高劳动生产率,检测欺诈,跟踪位置,监视健康以及监视安全性。

收集这些数据多数是出于良好目的。但是,没有人能回答最紧迫的问题之一:边界在哪里?人们想知道如何处理和存储个人信息以及其机密性如何安全。是否遵守“遗忘权”以及许多其他国际,州和地方安全规定?

根据专家的说法,公司应该采取措施建立信心,向客户解释为什么他们收集某些信息,打算如何使用它们,另一方可以从中获得什么好处,以及当然如何保护所有这些数据。

对于任何公司而言,确保安全都是一项挑战,尤其是在开发云环境时。新兴的初创企业有望改变数据的保护和管理方式,技术提供商和咨询公司正在创建自己的平台和技术。如今,隐私已成为一个行业。

个人数据保护日是重新考虑解决问题的方法的机会。目前,约有80个州支持欧洲委员会关于保护个人信息的倡议,并且在包括联合国在内的世界最大组织中都采用了正确处理信息的做法。

All Articles