大数据时代的个人隐私保护
CCFTF
宋文宽
小米信息安全与隐私部 合规总监
负责个人隐私保护、数据合规、网络与信息安全合规
• 拥有十四年的信息安全管理从业经历,曾就职于联想、万达、平安等多家世界500强企业
和金融公司。
• 在信息安全与个人信息保护合规领域有着丰富的实战经验,带领团队多次完成认证项目和
合规性检查,包括ISO 27001安全认证、ISO27018个人数据保护认证、支付卡PCI-DSS
数据安全认证、英国Cyber Essential安全认证等。
CCFTF
数据时代的挑战与机遇共存,
掌握驾驭浪潮的方法和工具!
CCFTF
1. 大数据的隐私挑战
2.匿名化解决方案
3. 隐私保护框架
4. 企业合规路径
CCFTF
大数据的隐私挑战
CCFTF
数据DT时代已经到来!
112 ZB
75%
2020年
增长率
1B =8 bit
1KB =1024 B
1MB =1024 KB
1GB =1024 MB
1TB =1024 GB
1PB =1024 TB
1EB =1024 PB
1ZB =1024 EB
Source:IBM big data analytics 2018
CCFTF
全球隐私保护立法
• 全球107个国家(其中66个是发展中国家或转型期经济国家)已经制定了数据和隐私保护立法。
• 欧美国家领先于其他国家和地区;亚洲和非洲的比例相当,只有不到40%的国家有相关法律。
• 2018年欧盟GDPR正式实施,2018年也被认为是数据安全的元年。
CCFTF
欧盟:作为基本人权保护的个人信息保护
欧盟个人信息保护法律的基本特征
1. 通过一部单行法( 《通用数据保护条例》GDPR )覆盖各行各业的个人信息处理行为。
2. 赋予了个人对其信息非常广泛的控制权利,如数据可携带权、被遗忘权、反对自动化决策机制
权利等。
3. 详细规定了个人信息处理的基本原则,如最少够用、目的限定、存储期限最小化等。
4. 成员国均有独立的个人数据保护专职部门。
5. 不仅关注信息从个人到“信息系统“,还开始监管“信息系统“对个人的作用。
CCFTF