Car-tech

ITセキュリティプロが「悪者」よりも恐ろしいものになる理由

不要嘲笑我們的性

不要嘲笑我們的性

目次:

Anonim

サンフランシスコで開催されたITセキュリティ専門家向けの今週のRSA Conferenceに出席する前に、私は健康的なパラノイアを抱えていたと思いました。しかし、今私は平凡な恐怖です。地下のインターネットの多年生の犯人であるハッカーやフィッシャーではありません。

私をもっと恐れる人は、大企業で働くセキュリティ専門家です。彼らは自分のオンラインデータ、オンラインデータ、全員のオンラインデータを必要とします。大企業は悪人ではなく、データを求めている企業は利益のためにアイデンティティを盗んだり、家族を消滅させる破壊の代理人ではありませんちょうどキックのための写真。しかし、電子商取引サイト、ソーシャルネットワーク、銀行などのビジネスリーダーにとって、オンラインプライバシーは最高の状態で管理しなければならず、悪化していくものです。

[その他の情報:Windows PCからマルウェアを削除する方法]

と対処する必要があるのは面倒です。彼らは自分たちの道に辿り着くものです。 彼らは私たちを追跡し、分類し、私たちについて知っているものを使って何かを売ったり、私たちについて知っていることを他の人に売ることができるようにします。また、国際プライバシー保護者協会(IAPP)のTrevor Hughes社長兼最高経営責任者(CEO)は、「あなたのデータは情報経済の通貨である」と私に直接言った。 そして、オンライン活動は、

私たちのデータは硬貨です。

RSA会議では、オンラインプライバシに関する私たちの希望を払拭するために1つの衝撃的な時間がかかりました。 Hughes氏は、顧客やユーザーデータの管理を担当する多数のITプロフェッショナルに語りかけ、今年のホットボタンプライバシー問題(場所データ、顔認識、Do Not Trackなど)の名前を挙げました。

IAPP「あなたのデータは新しい情報経済の通貨です」とIAPPのTrevor Hughes氏は述べています。

私はこれらすべてに深く関心を持っていました現場の他の出席者が、顧客データを収集して使用する企業の視点から、他の出席者が

他の

側から見たことをすぐに認識しました 彼らの仕事は、私たちのプライバシーを守ることを心配するのではなく、プライバシーの規制を巡り、訴訟や罰金から身を守ることを心配することです。 Hughes氏は、今年初めにカリフォルニア州検事総長室からカリフォルニアプライバシー保護法(California Online Privacy Protection Act:COPPA)を補完するモバイルプライバシーガイドラインを発表しました。このガイドラインに伴うメッセージで、Kamala Harris司法長官は、モバイルアプリの開発者に対し、ユーザーに警告したり、アプリの基本機能に関連しない、機密情報を含むデータ操作を制御するための「驚きの最小化」アプローチを採用するよう奨励しました。 "あなたの位置、あなたの活動、あなたの顔:全ての公正なゲーム ヒューズはまた、「コンテキスト化」を取り巻く問題を掘り下げました。 " - あなたの閲覧習慣や個人の人口統計に"コンテンツ "(閲覧:広告)をカスタマイズするためのオンラインデータの使用。明らかに、文脈化はすでにGoogleでターゲット広告を経験している人なら誰も知っているように、すでに広く普及している(そして収益性の高い)ビジネスツールとなっている。

コンテキスト設定に使用されるデータセットは、 Hughes氏は、「Contextはターゲットとする広告をステロイドで討論するだろう」と語った。 「オンラインになった場所、世界のどこにいるのか、何をやっているのか、考えているのかを敏感にするだけでなく、ああ、それは良くなる。顔認識、誰ですか?

「ヒューイットは、人の匿名性が消えていくのを目の当たりにするだろう」と、他の人やカメラがインストールした写真公共の場所では、どこにいてもあなたを見つけるために使用されます。

どこのWaldo?

の子供の本を思い​​出してください.Wordは世界中の有名な場所で巨大な群衆の中で見つけなければなりませんでしたか?

私を追跡しないでください…

オバマ政権が2012年2月に個人消費者権利章典を発表したとき、私はそれを知っていませんでした。ヒューズの聴衆が保全したいと思う多くの戦術に対する保護手段として、「追跡しない」メカニズムなどのプライバシー強化技術を引用している。追跡されないように選択すると、Webサイトはあなたに関する情報を収集することができません。それは究極の保護ですよね?いいえ、もう一度考えてください。 「追跡しないでください」は非常に複雑で挑戦的な問題です。確かに、ブラウザからブラウザまでのデータ追跡のための標準的な実装は存在しません。それは、連邦の政策(まだ合格していない)を実装する必要がある誰にとっても不都合な真実です。しかし、ヒューズにとって、プライバシーの専門家にとっての本当の問題は、「どのようにスイッチを切ったり、スイッチをオフにしておくのか」ということです。 はい、あなたは聞いたことがあります。残念ながら、現在のところ、データを追跡したい企業は、追跡しないという技術的なバグを気にする必要はありません。 「これにはまだ法律の義務はありません」とヒューズ氏は述べています。 「規制当局が執行する能力がなければ、執行は一切行われないかもしれません。追跡しないことは何の結果ももたらさないかもしれません」。

これはどこに向かうのかを見ることができます。また、ヒューズ氏は「いくつかの組織が出てきて、Do Not Trackを無視する」と述べた。

あなたのオンラインデータを喜んで提供する

あなたが実際にオンラインで犠牲にしたいと考えている楽しいと利益のためのプライバシー、データトラッキングはあなたを怖がらせるはずです。しかし、オープンインターネットの基本的な運用原則 - 非常に高価なコンテンツが無料で提供されているインターネット - 一定のデータ犠牲を必要とすることを覚えておくことも重要です。

実際には、あなたは実際に自分自身を共有しなければなりません

ベンチャーキャピタルのKleiner Perkins Caufield ByersのTed Schlein氏は、RSAのサイバーセキュリティセッションでこのパラドックスを語りかけています。 「人々はプライバシーを気にしていて、それからしない」と彼は語った。 「Facebookは新しいプライバシーポリシーについての話し合いをしているので、人々はそれに興奮して、Zuckerbergは何かを言い、彼らは落ち着く」と話している。

Oez / Shutterstock

定期的なプライバシーは、ソーシャルネットワーキングサイト、写真共有サイト、Foursquareのようなアプリの人気を低下させていません。これらのサービスのすべてが収入を増やすために私たちについての情報を収集しています。 Pinterestは最近、25億ドルと評価されています。これはお金を生み出しているのではなく、ユーザーが商品を自分のページに熱狂的に固定して小売販売のために熟しているためです。彼らのデータは通貨です。

大企業は私たちに関するデータを収集するために時間をかけて働いています。私たちがオンラインで過ごす時間が長くなればなるほど、そうする機会が増えます。最終的には、企業がデータを収集しているのが怖いのか、それとも私たちがそれをやり遂げるのをとてもうれしく思いますか?