12月27日,在2018大數(shù)據(jù)合作與合規(guī)峰會上,騰訊公司發(fā)布《騰訊隱私保護(hù)白皮書》(以下簡稱:白皮書),這是騰訊首次通過白皮書的形式全面系統(tǒng)展示騰訊隱私保護(hù)能力,總結(jié)騰訊隱私保護(hù)經(jīng)驗與實踐。
白皮書介紹,騰訊搭建完善的隱私保護(hù)體系,以騰訊P· B· D為方法論,建立全生命周期的數(shù)據(jù)管理制度和多維度的隱私保護(hù)機制,將數(shù)據(jù)保護(hù)策略制度化、數(shù)據(jù)管理流程規(guī)范化。同時,在數(shù)據(jù)安全技術(shù)上,采用數(shù)據(jù)加密、數(shù)據(jù)脫敏、去識別化、量子加密等技術(shù),通過事前防范、事中保護(hù)和事后追溯,全方位保障用戶數(shù)據(jù)安全。
騰訊倡導(dǎo)“科技向善,數(shù)據(jù)有度”的隱私保護(hù)理念。騰訊大數(shù)據(jù)法務(wù)合規(guī)總經(jīng)理王小夏介紹,騰訊搭建跨部門、跨業(yè)務(wù)、跨系統(tǒng)的數(shù)據(jù)和隱私保護(hù)團(tuán)隊,希望通過科學(xué)規(guī)范的安全管理流程和健全的安全技術(shù)體系,充分保障用戶的知情權(quán),實現(xiàn)用戶對個人信息的控制,為用戶創(chuàng)造一個安全可靠的在線環(huán)境。
發(fā)布會上,騰訊還邀請14位知名行業(yè)專家、學(xué)者擔(dān)任隱私觀察員,聚焦隱私保護(hù)話題,并為互聯(lián)網(wǎng)產(chǎn)業(yè)健康發(fā)展共享思路和方向。
產(chǎn)品設(shè)計融入隱私保護(hù),騰訊提出P· B· D方法論
近年來,隨著移動互聯(lián)網(wǎng)發(fā)展以及各類手機App的興起,各類App在給使用者帶來便利的同時,其背后的使用權(quán)限和隱私問題也引發(fā)人們的擔(dān)憂。如何做到合理合法、有序有效地利用大數(shù)據(jù),成為社會各界共同關(guān)注的重要命題。
今年11月,騰訊公司董事會主席兼首席執(zhí)行官馬化騰表示,騰訊平臺的數(shù)據(jù)遠(yuǎn)比其他平臺更加具有用戶個人隱私性,因此反而要強調(diào)的是如何加強數(shù)據(jù)保護(hù)而不是打通數(shù)據(jù)和唯算法論。
騰訊結(jié)合多年來在用戶隱私保護(hù)經(jīng)驗與實踐發(fā)布白皮書,為社會公眾了解騰訊隱私保護(hù)提供便捷渠道。“以用戶為中心”在騰訊隱私保護(hù)體系中高頻出現(xiàn),包括騰訊P· B· D隱私保護(hù)方法論,這與騰訊注重“用戶體驗”的產(chǎn)品理念一脈相承。其中,騰訊PBD中的P即person,代表以用戶為中心,增強隱私保護(hù)工作的透明度、提升用戶的感知度和參與度;B即Button,代表控制力,通過產(chǎn)品設(shè)計,將用戶對數(shù)據(jù)的控制轉(zhuǎn)化為實際的按鍵;D即Data,代表數(shù)據(jù)安全,通過系統(tǒng)有效的安全技術(shù)和規(guī)范流程,為用戶數(shù)據(jù)安全提供全方位保障。
中國政法大學(xué)傳播法研究中心副主任朱巍也十分認(rèn)同“科技向善,數(shù)據(jù)有度” 的隱私保護(hù)理念。他表示,從用戶角度出發(fā),把個人信息安全和隱私保護(hù)放在優(yōu)先地位,其次是在法律法規(guī)框架下,合理正當(dāng)使用數(shù)據(jù),才能為用戶帶來更好的產(chǎn)品體驗。
白皮書介紹,騰訊通過將隱私保護(hù)融入到產(chǎn)品設(shè)計中,將用戶對數(shù)據(jù)的控制轉(zhuǎn)化為實際的按鍵,實現(xiàn)用戶對個人信息的控制。其中包括,通過彈窗提示和相應(yīng)的管理頁面,確保用戶在充分了解信息的情況下,進(jìn)行自主選擇。例如,微信中的 “發(fā)現(xiàn)頁管理”,用戶可以開啟或關(guān)閉“朋友圈”、“附近的人”等功能;QQ提供的第三方應(yīng)用授權(quán)管理功能,用戶可登錄QQ互聯(lián)網(wǎng)站,取消對應(yīng)用的授權(quán)。2017年9月,中央網(wǎng)信辦、工信部、公安部、國家標(biāo)準(zhǔn)委等四部門聯(lián)合開展隱私條款專項工作評審中,微信獲最高分。
制度化設(shè)計為用戶隱私撐起“保護(hù)盾”
白皮書中,制度性的設(shè)計、規(guī)范化的流程也著墨頗多。騰訊從合規(guī)管理、產(chǎn)品評審、安全保障、內(nèi)部審計和員工宣導(dǎo)五大維度建立起系統(tǒng)的隱私保護(hù)機制。
在合規(guī)管理中,騰訊將數(shù)據(jù)保護(hù)策略制度化、數(shù)據(jù)操作流程規(guī)范化,建立全生命周期的數(shù)據(jù)管理制度。其中包括:制定內(nèi)部合規(guī)管理規(guī)范、建立網(wǎng)絡(luò)安全事件應(yīng)急機制、規(guī)范數(shù)據(jù)操作流程、建立反饋機制等。
在產(chǎn)品評審中,騰訊采用產(chǎn)品全覆蓋、流程全覆蓋、數(shù)據(jù)處理周期全覆蓋的“三覆蓋”評審原則開展合規(guī)性評估工作,確保產(chǎn)品隱私合規(guī),包括對計劃上線的新產(chǎn)品和擬更新版本的產(chǎn)品進(jìn)行風(fēng)險評估、對每款產(chǎn)品從設(shè)計到運營的全流程進(jìn)行風(fēng)險評估。
在安全機制上,騰訊運用數(shù)據(jù)加密、數(shù)據(jù)脫敏、去識別化等多種安全技術(shù),研發(fā)多款內(nèi)部安全工具和用戶終端安全產(chǎn)品,保障數(shù)據(jù)安全。在內(nèi)部審計和員工宣導(dǎo)上,內(nèi)部建立專門的隱私合規(guī)審計工作組,確保內(nèi)部合規(guī)管理制度和隱私政策有效執(zhí)行,同時,培養(yǎng)和提高員工的隱私保護(hù)意識,確保員工擁有識別和處理隱私問題的能力。
朱巍表示,騰訊是一家有著眾多忠實用戶的互聯(lián)網(wǎng)企業(yè),結(jié)合多年來在隱私保護(hù)上的經(jīng)驗與實踐發(fā)布白皮書,積極對外公布騰訊的隱私保護(hù)機制和數(shù)據(jù)安全技術(shù),不僅為社會公眾了解騰訊隱私保護(hù)提供便捷的渠道,也有利于營造安全的網(wǎng)絡(luò)環(huán)境。
安全技術(shù)為隱私保護(hù)豎起防火墻
今年1月,騰訊社會研究中心聯(lián)合DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心聯(lián)合發(fā)布《2017年度網(wǎng)絡(luò)隱私安全及網(wǎng)絡(luò)欺詐行為分析報告》顯示,移動網(wǎng)絡(luò)隱私的泄露主要有手機軟件獲取、免費Wi-Fi竊取、舊手機設(shè)備泄露,以及黑客盜取企業(yè)大數(shù)據(jù)等渠道。
強有力的安全技術(shù)是數(shù)據(jù)保護(hù)中的重要一環(huán)。據(jù)了解,騰訊在創(chuàng)立初期便著手互聯(lián)網(wǎng)安全領(lǐng)域的部署,在互聯(lián)網(wǎng)行業(yè)有著多年的安全經(jīng)驗。此次白皮書也首次對外披露騰訊數(shù)據(jù)安全技術(shù)能力,包括研發(fā)“門神”、“洋蔥”等多款內(nèi)部安全工具,為用戶數(shù)據(jù)安全提供堅實保障,同時為用戶提供騰訊手機管家和電腦管家等多款終端安全產(chǎn)品,進(jìn)行實時保護(hù)。
騰訊成立安全聯(lián)合實驗室矩陣,集合云鼎實驗室、科恩實驗室、玄武實驗室、湛瀘實驗室、反病毒實驗室、反詐騙實驗室和移動安全實驗室七大專業(yè)實驗室致力于全面的互聯(lián)網(wǎng)安全技術(shù)與攻防體系的研究及應(yīng)用。
在Quest Mobile發(fā)布的《中國移動互聯(lián)網(wǎng)2018半年報告》中,騰訊手機管家位居安全類軟件第一位。此外,依托騰訊安全云庫和8億用戶手動標(biāo)記、積累的海量數(shù)據(jù),在放騷擾方面,騰訊手機管家?guī)椭脩糇R別、攔截詐騙、騷擾類電話。
云端數(shù)據(jù)安全也被放置在尤為重要的地位。針對云數(shù)據(jù)安全,騰訊云數(shù)盾為數(shù)據(jù)安全保護(hù)構(gòu)建全流程保護(hù)方案,包括通過數(shù)審、數(shù)隱、數(shù)密和DABA(Data Access Behavior Audit)等模塊構(gòu)建一站式全流程保護(hù)體系。
北京大學(xué)法學(xué)院教授兼知識產(chǎn)權(quán)學(xué)院常務(wù)副院長張平認(rèn)為,作為諸多用戶喜愛的互聯(lián)網(wǎng)企業(yè),騰訊發(fā)布《隱私保護(hù)白皮書》,倡導(dǎo)“科技向善,數(shù)據(jù)有度” 的隱私保護(hù)理念,不僅是企業(yè)積極踐行合規(guī)意識,也是作為互聯(lián)網(wǎng)領(lǐng)軍企業(yè)的一種社會擔(dān)當(dāng)。同時《白皮書》也提供了騰訊多年來在隱私保護(hù)實踐中總結(jié)出來的隱私保護(hù)方法論,為營造健康的網(wǎng)絡(luò)生態(tài)做出了表率。
質(zhì)檢
推薦