榮耀發(fā)布《榮耀隱私保護(hù)與安全技術(shù)白皮書》,構(gòu)建手機隱私安全“叢林法則”

原標(biāo)題:榮耀發(fā)布《榮耀隱私保護(hù)與安全技術(shù)白皮書》,構(gòu)建手機隱私安全“叢林法則”

關(guān)于數(shù)據(jù)隱私保護(hù)的問題,似乎行業(yè)里已經(jīng)喊了很久,但最終還是要國家出手,法律發(fā)聲,相信才能從根本上遏制這個問題的危害。2021年下半年,相關(guān)部委圍繞數(shù)據(jù)安全與個人信息保護(hù)持續(xù)發(fā)聲,開始出臺越來越多的政策來進(jìn)行管束。

8月27日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布《互聯(lián)網(wǎng)信息服務(wù)算法推薦管理規(guī)定(征求意見稿)》,明確指出不得實施流量造假、控制熱搜等影響網(wǎng)絡(luò)輿論;外賣及網(wǎng)約車平臺對勞動者、消費者的雙重算法需規(guī)范,保證勞動者算法的公正透明,抵制算法對消費者“大數(shù)據(jù)殺熟”等。相關(guān)規(guī)定給算法推薦服務(wù)戴上“緊箍咒”。

而在法律體系建設(shè)層面,《數(shù)據(jù)安全法》將在9月1日正式實施,南方都市報也在今天針對隱私安全問題發(fā)出倡議,可以說想要解決這個問題,法律約束、硬件防范缺一不可,而如何才能真正的扎好用戶數(shù)據(jù)保護(hù)和隱私安全的籬笆,我想最終還是需要各方共同努力。

隱私數(shù)據(jù)保護(hù)的平臺責(zé)任

上世紀(jì)90年代,美國雜志《紐約客》有句很有名的俚語:On the Internet, nobody knows you are a dog(在互聯(lián)網(wǎng)上,沒有人知道你是一條狗),那時的互聯(lián)網(wǎng)還是一個高度匿名的天堂。而30年后的今天,這句話已然成為歷史。

關(guān)于數(shù)據(jù)隱私泄露的方式可以說是五花八門的,比如某年315晚會曝光的不法份子利用Wi-Fi探針+外呼機器人騷擾消費者的案件就是利用Wi-Fi探針盒子放置于商場、餐廳、便利店等場所,在消費者連接Wi-Fi時手機的Mac地址便會被讀取,再用來和其他非法數(shù)據(jù)進(jìn)行匹配,就可以拼湊成一個完整清晰的用戶畫像,不僅包括手機號、機型等設(shè)備信息,還包含性別、家庭住址、月收入、婚姻情況等隱秘信息。

當(dāng)然,比起這種高風(fēng)險的黑產(chǎn),真正的隱私數(shù)據(jù)泄露更多還是來自于各種APP的監(jiān)守自盜。比如過度的獲取手機權(quán)限,就已經(jīng)是屢禁不止的行為了,而一些大公司對于用戶數(shù)據(jù)的利用,也越來越深入和智能化,比如明面上的算法推薦,其實就是在利用用戶數(shù)據(jù)進(jìn)行算法訓(xùn)練,而背地里的大數(shù)據(jù)殺熟,也成了消費者和監(jiān)管部門都非常關(guān)注卻很難抓住實錘的問題。

不過對于消費者來說,精準(zhǔn)廣告的騷擾可能更由來已久一些,從互聯(lián)網(wǎng)時代開始,我們就經(jīng)常能看到自己關(guān)注的東西突然就出現(xiàn)在自己常瀏覽網(wǎng)站的廣告欄了。而這種事情在手機時代更是達(dá)到了巔峰,用戶經(jīng)常會遇到自己無意間想到或者提到的東西,卻在網(wǎng)上發(fā)現(xiàn)了相關(guān)的廣告推送,甚至有人懷疑手機App通過麥克風(fēng)來竊取自己平時的聊天信息或者搜索關(guān)鍵詞,然后進(jìn)行定向的廣告推送。而這種cookie追蹤或者內(nèi)容追蹤的方式,顯然也是一種典型的用戶數(shù)據(jù)侵犯。

這種行為顯然只有平臺方能夠進(jìn)行管理,比如在去年蘋果就在全新的iOS14系統(tǒng)中修改了IDFA隱私規(guī)則,谷歌也宣布加入GDPR的“透明度及準(zhǔn)許框架”--Transparency and Consent Framework,簡稱TCF。

而作為全球標(biāo)志性科技品牌,榮耀在9月1日正式發(fā)布《榮耀隱私保護(hù)與安全技術(shù)白皮書》(以下簡稱白皮書),在白皮書中榮耀表示,榮耀是“基于最佳的隱私保護(hù)方法(Generally Accepted Principles and Practices,簡稱 GAPP)和全球最嚴(yán)格的隱私保護(hù)法律法規(guī)(General Data Protection Requlation,簡稱 GDPR),融入了業(yè)界隱私管理的優(yōu)秀實踐,形成了自身完備的全球隱私保護(hù)管理體系,并已經(jīng)通過了英國標(biāo)準(zhǔn)協(xié)會(British Standards Institution,簡稱BSI)的 ISO/IEC27701認(rèn)證?!笨梢哉f榮耀在隱私標(biāo)準(zhǔn)上和蘋果與谷歌一樣,已經(jīng)達(dá)到了全球最領(lǐng)先的隱私保護(hù)標(biāo)準(zhǔn),這也是全球化業(yè)務(wù)合規(guī)的一項工作要求。

榮耀Magic3系列的五大隱私保護(hù)原則,構(gòu)建“叢林防護(hù)墻”

榮耀在隱私保護(hù)方面做的還是比較細(xì)致的,而且很多地方也都從中國的實際情況出發(fā),要求的也更嚴(yán)格一些,根據(jù)GDPR 條款中提出的隱私保護(hù)設(shè)計原則,榮耀結(jié)合自身情況和行業(yè)特質(zhì),制定了產(chǎn)品設(shè)計的隱私保護(hù) 5 大原則,包括:最小化、透明可控、身份匿名、端側(cè)處理和安全保護(hù)。

簡單的說,就是要求APP只收集最少且必要的個人數(shù)據(jù)且僅在達(dá)成目的所需的期限內(nèi)保存你的數(shù)據(jù),同時在獲取信息的時候會給予清晰明確的通知,并保證你有權(quán)隨時退出。要求數(shù)據(jù)盡量在手機端上處理而不上傳云端,同時采用隱私增強技術(shù)隱藏用戶身份,避免被定位和追蹤。最后采用安全可靠的數(shù)據(jù)保護(hù)技術(shù),用心守護(hù)你的數(shù)據(jù)安全。在這里我覺得身份匿名和端測處理是非常關(guān)鍵的兩個要求,是從根源上杜絕數(shù)據(jù)泄露的絕佳方案。我認(rèn)為這比提醒還是重要多了,畢竟很多提醒消費者也看不懂,想要用APP就只能點同意,缺少最后守門的守門員。

基于隱私保護(hù) 5 大原則,榮耀Magic3系列圍繞著用戶敏感個人數(shù)據(jù)使用場景構(gòu)建了 5 道隱私保護(hù)防線,從場景細(xì)節(jié)出發(fā)來規(guī)范APP的數(shù)據(jù)規(guī)則。

例如為了保護(hù)消費者重要信息不被濫用,榮耀Magic3系列用戶在安裝APP時為用戶提供匹配 APP 功能的最小化權(quán)限授予建議, 可幫助消費者解決權(quán)限被私自獲取的問題。在首次使用即向消費者推薦僅開啟APP必要權(quán)限,越界權(quán)限自動關(guān)閉,使消費者對于自身的隱私做到透明、可控。

再比如修手機,個人信息泄露是消費者的一個痛點,但是榮耀Magic3系列有"維修模式"功能,開啟后手機中包括手機中的照片、視頻、短信、即時聊天工具、通訊錄、錄音,支付應(yīng)用和手機銀行等數(shù)據(jù)均不會被維修人員看到。消費者在手機送修時開啟該模式,便可以將用戶數(shù)據(jù)隔離起來,任何人拿到手機都是裸機狀態(tài),無法查看用戶任何信息,待消費者拿到手機后,解鎖關(guān)閉維修模式,所有數(shù)據(jù)即可恢復(fù)如初。

此外,還有"模糊位置"功能,是讓APP無法實現(xiàn)精準(zhǔn)定位,"設(shè)備投屏隱私保護(hù)"功能則保證投屏?xí)r不會出現(xiàn)短信、聊天軟件上屏的尷尬糗事了。

榮耀還有應(yīng)用鎖、備忘錄鎖,可以幫忙把用戶的隱私鎖住,第三方即便解開手機也沒法使用。這些功能設(shè)置都非常的貼心和務(wù)實,是真正從用戶的角度出發(fā)來思考問題。所以我們可以說數(shù)據(jù)隱私保護(hù)這個事情,高度在原則上,而關(guān)鍵則在執(zhí)行的細(xì)節(jié)中。

在這里我們可以通過一張圖來看到整個的Magic UI的安全架構(gòu),這也是得益于榮耀本身的技術(shù)實力,對安卓系統(tǒng)底層做了非常徹底的替換和重構(gòu),解決了很多安卓系統(tǒng)本身的先天不足,才能夠打造出更符合自己標(biāo)準(zhǔn)和要求的隱私保護(hù)體系。

沖擊高端的基礎(chǔ)和細(xì)節(jié),榮耀已經(jīng)握在手里

關(guān)于隱私保護(hù)這件事情,每一個細(xì)小的感知都需要廠商下很大功夫去進(jìn)行底層上的約束。對于榮耀來說,Magic3系列想要完成自己沖擊高端的任務(wù),想要從蘋果手中搶奪市場份額,那么讓手機和蘋果一樣好用自然是一方面,而讓手機像蘋果一樣安全,也是另一個繞不過去的問題。并且從全球范圍來看,包括歐美在內(nèi)的諸多國家都開始對互聯(lián)網(wǎng)安全、數(shù)據(jù)主權(quán)、隱私安全越來越注意,想要在全球更好的發(fā)展,更早的用全球頂級的隱私標(biāo)準(zhǔn)要求自己,對全球合規(guī)也有很大的幫助。

對此,榮耀CEO趙明也表示,榮耀將在隱私安全保護(hù)方面設(shè)立一個邊界,只有讓消費者的隱私、數(shù)據(jù)安全被妥善、合理嚴(yán)格的保護(hù),這項業(yè)務(wù)的發(fā)展或者這項科技的發(fā)展才能夠具有可持續(xù)性,否則就會有無形的墻和限制。榮耀設(shè)定了非常嚴(yán)格的用戶數(shù)據(jù)以及隱私安全保護(hù)方案,這個原則我們是在任何時候都不會打破的。可以說,在這個看不見地方的功夫和努力,才是榮耀沖擊高端市場的底氣和依賴。而這種底層方面的技術(shù)能力和實力,也確實是榮耀的核心競爭力。

Magic3系列上市以來,倍受用戶好評,尤其是高端的至臻版,更是一機難求,可以說沖擊高端這件事情已經(jīng)成了。而在這個成功的背后,我們不僅要看到榮耀雙輪驅(qū)動下的設(shè)計和技術(shù)優(yōu)勢,還要看到榮耀在隱私保護(hù)等方面細(xì)節(jié)上的執(zhí)著和用心。用戶對于手機的選擇一開始可能是始于顏值,但最終還是要終于體驗,而體驗的開始是流暢穩(wěn)定,體驗的終極就是隱私和安全。只有在這些方面做到面面俱到,沒有短板。最終才真的能夠被高端用戶所認(rèn)同。

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2021-09-01
榮耀發(fā)布《榮耀隱私保護(hù)與安全技術(shù)白皮書》,構(gòu)建手機隱私安全“叢林法則”
過度的獲取手機權(quán)限,就已經(jīng)是屢禁不止的行為了,而一些大公司對于用戶數(shù)據(jù)的利用,也越來越深入和智能化,比如明面上的算法推薦,其實就是在利用用戶數(shù)據(jù)進(jìn)行算法訓(xùn)練,而背地里的大數(shù)據(jù)殺熟,也成了消費者和監(jiān)管部

長按掃碼 閱讀全文