當前位置:
首頁 > 最新 > 隱私安全再引熱議 攜程經驗可為借鑒

隱私安全再引熱議 攜程經驗可為借鑒

在全球範圍內,旅遊業都是一個與客戶隱私信息打交道比較多的行業,涉足在線旅遊業以來,攜程在隱私保護方面既有經驗又有教訓,更曾經歷過各種挑戰性事件,19年下來,已經總結出一套從五個方面全程保護用戶隱私安全的做法。

Facebook捲入醜聞引發全球熱議,媒體揭露稱一家服務特朗普競選團隊的數據分析公司Cambridge Analytica獲得了Facebook五千萬用戶的數據,並進行違規濫用。儘管隨後Facebook宣布已經聘請了外部專業公司,對數據泄露事件展開調查,並禁止了CambridgeAnalytica以及母公司使用Facebook的任何數據。但是,用戶的不再信任或將給Facebook帶來重創。

說來也巧,前不久李彥宏的一句「中國人更加開放,對隱私問題沒有那麼敏感,很多情況下他們願意用隱私交換便利性,那我們就可以用數據做一些事情」,竟然被解讀為「中國人願意用隱私換便利」,由此不難看出用戶對個人隱私信息安全是多麼的敏感。

從Facebook泄密到Robin「隱私換便利」,不是偶然

根據告密者克里斯托夫·維利的指控,Cambridge Analytica在2016年美國總統大選前獲得了5000萬名Facebook用戶的數據。這些數據最初由亞歷山大·科根通過一款名為「thisis your digital life」的心理測試應用程序收集。通過這款應用,Cambridge Analytica不僅從接受科根性格測試的用戶處收集信息,還獲得了他們好友的資料,涉及數千萬用戶的數據。能參與科根研究的Facebook用戶必須擁有約185名好友,因此覆蓋的Facebook用戶總數達到了5000萬人。

針對此,Facebook緊急發表了一份主題為「整個公司都感到氣憤」的聲明。聲明稱:「馬克(扎克伯格)、謝莉爾(桑德伯格)及他們領導的團隊正在夜以繼日地工作,努力收集所有事實,採取相應的行動,因為他們已經理解到問題的嚴重性。我們被欺騙了,整個公司都感到氣憤。我們會積極推行自己制定的政策,保護用戶信息,我們會採取一切必要措施達成目標。」

儘管Facebook態度不錯,也表了決心。但是錯了就是錯了。在涉及用戶個人隱私信息安全上,幾無容錯空間。

實際上,Facebook的醜聞並非偶然,信息安全是一個全球性問題,任何一家企業都要如履薄冰。以我國為例,「2017年網路安全生態峰會」上,電商安全生態聯盟首度發布《電子商務生態安全白皮書》,其中顯示,數十億對賬號密碼關係為地下黑色產業鏈所掌握,他們通過撞庫、刷庫造成的賬號被盜,佔到整體被盜賬號的80%,而盜號所衍生的黑產業鏈年獲利超百億元。根據測算,中國「網路黑產」從業人員已超過150萬,市場規模高達千億級別。

另據螞蟻金服集團安全管理部總經理邵曉東所言,近一年時間,國內6.88億網民因垃圾簡訊、詐騙信息、個人信息泄露等造成的經濟損失估算達915億元。據不完全統計,2016年在黑市上泄露的個人信息達到65億條次;我國平均每個人的個人信息被至少泄露了5次。黑產、灰產交織,形成龐大的產業鏈,使得網路安全形勢複雜。

而要打造信息安全生態,就需要平台能首先做到保護用戶隱私,堅守信息安全本分,加強全流程的安全防護,不給黑產分子以竊取機會。

全程保護用戶隱私安全的攜程經驗

那麼,如何才是保護用戶隱私安全的正確姿勢呢?深耕在線旅遊業長達19年之久的攜程做法,或能給整個互聯網行業帶來積極啟發。

在全球範圍內,旅遊業都是一個與客戶隱私信息打交道比較多的行業,涉足在線旅遊業以來,攜程在隱私保護方面既有經驗又有教訓,更曾經歷過各種挑戰性事件,19年下來,已經總結出一套從五個方面全程保護用戶隱私安全的做法。

基於對個人信息安全的高度和持續重視,依靠業內領先的技術能力和完善全面的管控體系,攜程鑄造了強悍的大數據處理能力和數據分析能力,擁有海量用戶旅行消費數據及其他各類型數據信息,並為此類信息建立了強有力的保護機制。

在攜程看來,旅遊是一個從行前到行中,再到行後的以人為核心的體驗式服務,攜程對用戶的個人信息安全的保護正是如此貫穿全程。對於全程保護用戶隱私安全的攜程經驗,歸納一下,大致可分為這樣5個方面:

其一,組建專業的團隊負責信息安全保障工作。

其二,建立與攜程業務發展相適應的信息安全保障體系。

其三,從信息數據的生命周期出發,在數據收集、存儲、顯示、處理、使用、銷毀等各個環節建立安全防護措施。

其四,通過簽署保密協議等形式約束員工行為,通過定期信息安全培訓提升員工數據保護意識。

其五,在各產品端通過各類顯著的提醒,告知用戶個人信息安全的重要性,並提示用戶妥善保管個人信息。

整體來看,上述攜程經驗,其實不僅對於OTA行業,對任何互聯網細分行業而言,都是必須堅守的基本,攜程經驗能給行業帶來積極啟迪。

從國內到海外,攜程走出去的「關鍵」

在國外,對個人信息安全的保護業已被列入多國法律中。譬如,在美國,對個人信息的保護推行行業自律模式,

在英國,2016年發布的《國家網路安全戰略(2016-2021)》中明確提出三大戰略目標:防禦、威懾和發展。針對信息安全保護,建立網路安全信息共享夥伴關係。

而攜程在走出去布局海內外旅遊產業鏈的全球化過程中,之所以能通行無阻,並受到當地國家政府的認可,正是與攜程做到了堅持對貫穿行前到行後在線旅遊信息安全進行全程保障。

這對行業來說,也相當於樹立了一個信息安全保障的標杆,讓在線旅遊乃至整個互聯網行業能有所借鑒、有所啟迪。


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 信海光微天下 的精彩文章:

智能手機下半場:本心與漸變
十八年後看噹噹,不以成敗論英雄

TAG:信海光微天下 |