logo资料库

2019-小米-宋文宽-大数据时代的个人隐私保护.pdf

第1页 / 共64页
第2页 / 共64页
第3页 / 共64页
第4页 / 共64页
第5页 / 共64页
第6页 / 共64页
第7页 / 共64页
第8页 / 共64页
资料共64页,剩余部分请下载后查看
幻灯片编号 1
宋文宽
幻灯片编号 3
幻灯片编号 4
幻灯片编号 5
数据DT时代已经到来!
幻灯片编号 7
幻灯片编号 8
欧盟:个人的信息“自己做主”
幻灯片编号 10
2018加州消费者隐私法案(CCPA)
幻灯片编号 12
幻灯片编号 13
幻灯片编号 14
幻灯片编号 15
幻灯片编号 16
幻灯片编号 17
幻灯片编号 18
隐私保护八大原则
数据价值 vs.隐私保护
幻灯片编号 21
为什么匿名化?
匿名化技术方案
去标识化的目标是“断链”
直接标识 vs. 间接标识?
Google Saying ?
重标识的风险
重标识风险指数
重标识风险值示例
重标识风险值示例
重标识风险值示例
匿名化成熟度模型(DMM)
数据价值 vs.隐私保护
Case 1-标签样本容量
Case 2-地理位置的精度
思考问题…
幻灯片编号 37
隐私保护框架
成熟度模型
隐私保护成熟度模型
1. 组织架构
2. 隐私制度
3. 用户告知
幻灯片编号 44
5. 跨境传输
6. 供应商管理
7. 数据分级
8. 事件管理
9. 隐私培训
10. 隐私影响评估
11. 归档和销毁
12. 数据安全 1/2
12. 数据安全2/2
幻灯片编号 54
老板眼中的CISO & DPO?
隐私合规的误解
隐私合规四步法
Plan--攘外安内
Do--文档先行
Check--事件演练
个人信息保护相关标准
隐私法规 vs. 认证标准
Attestation--他山之石
幻灯片编号 64
大数据时代的个人隐私保护 CCFTF
宋文宽 小米信息安全与隐私部 合规总监 负责个人隐私保护、数据合规、网络与信息安全合规 • 拥有十四年的信息安全管理从业经历,曾就职于联想、万达、平安等多家世界500强企业 和金融公司。 • 在信息安全与个人信息保护合规领域有着丰富的实战经验,带领团队多次完成认证项目和 合规性检查,包括ISO 27001安全认证、ISO27018个人数据保护认证、支付卡PCI-DSS 数据安全认证、英国Cyber Essential安全认证等。 CCFTF
数据时代的挑战与机遇共存, 掌握驾驭浪潮的方法和工具! CCFTF
1. 大数据的隐私挑战 2.匿名化解决方案 3. 隐私保护框架 4. 企业合规路径 CCFTF
大数据的隐私挑战 CCFTF
数据DT时代已经到来! 112 ZB 75% 2020年 增长率 1B =8 bit 1KB =1024 B 1MB =1024 KB 1GB =1024 MB 1TB =1024 GB 1PB =1024 TB 1EB =1024 PB 1ZB =1024 EB Source:IBM big data analytics 2018 CCFTF
全球隐私保护立法 • 全球107个国家(其中66个是发展中国家或转型期经济国家)已经制定了数据和隐私保护立法。 • 欧美国家领先于其他国家和地区;亚洲和非洲的比例相当,只有不到40%的国家有相关法律。 • 2018年欧盟GDPR正式实施,2018年也被认为是数据安全的元年。 CCFTF
欧盟:作为基本人权保护的个人信息保护 欧盟个人信息保护法律的基本特征 1. 通过一部单行法( 《通用数据保护条例》GDPR )覆盖各行各业的个人信息处理行为。 2. 赋予了个人对其信息非常广泛的控制权利,如数据可携带权、被遗忘权、反对自动化决策机制 权利等。 3. 详细规定了个人信息处理的基本原则,如最少够用、目的限定、存储期限最小化等。 4. 成员国均有独立的个人数据保护专职部门。 5. 不仅关注信息从个人到“信息系统“,还开始监管“信息系统“对个人的作用。 CCFTF
分享到:
收藏