合规视角下的数据安全技术前沿与应用
2021-07-23陈磊刘文懋
数据与计算发展前沿 2021年3期
关键词:用户
陈磊,刘文懋
1.绿盟科技集团股份有限公司,北京 100089
2.清华大学,自动化系,北京 100084
引 言
在当今大数据时代,数据得到人们越来越多的重视。大数据和人工智能的深度融合深刻而广泛地影响了包括政府、金融、运营商、电力和互联网的各行各业,数据价值的流通与释放进一步促进了经济和生产力的发展。然而,数据带来的发展机遇也伴随着安全挑战:近年来,大规模数据泄露事件频频发生、“大数据杀熟”、数据歧视、个人信息非法采集和隐私窃取等安全问题愈发严峻,且这些问题对公民以及社会造成了不可忽视的负面影响与危害。
为了应对挑战,全球掀起数据安全与隐私的立法热潮,法规监管力度不断强化。欧盟于 2018 年实施《通用数据保护条例》(General Data Protection Regulation, GDPR)[1],美国于 2020 年实施《加州消费者隐私法案》(California Consumer Privacy Act,CCPA),日本于2020年6月通过修订版《个人信息保护法》。中国在 2020 年7月和10月陆续公开发布两部重量级的法规草案:《数据安全法(草案)》和《个人信息保护法(草案)》。随着全球数据安全法规监管的不断强化,合规性问题成为企业数据安全建设迫切需要考虑的安全任务。换句话说,合规性成为了企业数据安全建设与治理的重要驱动力。然而,法规向企业提出范围更广和约束更严的数据安全的相关要求,给传统的网络与数据安全技术和产品带来了前所未有的巨大挑战。
在这样的背景下,本文通过对实际应用中的三类重点数据安全场景——用户隐私数据安全合规、企业内部数据……
登录APP查看全文
