安全与隐私这两个概念通常可以互换使用,但两者完全不同。重要的是,我们必须了解两者之间的差异,这样我们才能知道如何保护自己,以及当问题发生时该怎么办。
安全需要保护我们的信息不被那些我们不想看到的人得到。隐私可以防止那些合法拥有我们信息的人滥用或者搜集我们不希望他们得到的资料。
或者,安全保障我们的安全;隐私有助于维护我们的所有权和控制权。
安全本身并不提供隐私,反之亦然。它们需要合作来维护我们的数字福利。在本文中,我将深入探讨安全和隐私之间的差异,更重要的是,如何在日益数字化的世界中保护自己。
安全往往是技术性的,很难在所有的细节上都实现,而且需要分层实施。差劲的安全可能比什么也没做更糟糕,因为它提供了一种虚假的安全感。
目前,公众眼中的一些安全技术是加密和多因素身份验证(MFA)。除非您有密钥,否则加密会使数据无法读取。但是如果实施不当或密钥本身未安全存储,则加密就会失败。MFA通过在密码上添加额外的安全层,帮助我们在访问系统时更加安全。这个额外的安全层通常要么是我们仅有的东西(比如USB上的小饰品或手机上的验证应用程序),要么是我们独有的东西(例如虹膜扫描或指纹)。
作为个人,您可以通过以下方式来保护数据安全:
本文不涉及企业安全基础设施的构建,但有一件事您可能没做,那就是定期回顾和更新组织的网络安全措施,并与跨部门团队一起实施。
每年都会抽出一些时间来测试您的组织是否准备好应对网络事件或者入侵——包括测试技术因素和人为因素(见下文)。寻求独立的建议和支持,计划并执行一项彻底的测试,以防止发生入侵和不幸的意外事件。
虽然安全常常通过技术和工具来实现,但我们安全中最薄弱的环节往往是人和我们自己的行为——这既是一种思维方式,也是一个工具箱。我们听到的许多“黑客”通常不是因为他们利用编程魔法破坏了技术安全,而是因为他们操纵人们泄露密码或做了不该做的事情——这是过去几个月里几起备受关注的漏洞的真正原因,比如Uber和Twilio/Cloudflare漏洞。
需要采取的若干步骤如下:
请勿通过电话或短信将任何密码或PIN码提供给未曾接触过的人。大多数银行现在已经有了相应的流程,所以您不需要透露完整的PIN码或者密码。
不要下载任何陌生的电子邮件附件。
不要让任何人将您不熟悉或没有要求的软件安装到您的计算机中。
始终验证任何要求您采取行动的人的身份—例如,在个人或工作环境中有人要求您发送文件、金钱或在系统中做某事。
如果没有安全,而主要依靠人类规则、道德和行为来处理、评估和决定数据的价值(尽管有技术支持),隐私将很难获得,维护您的隐私意味着您保留对数据使用的控制权,并对使用数据所做的决定拥有自所有权。
即使再安全,也不能保证您的个人隐私。所有持有您数据并确保数据安全的人都需要制定严格的规则和程序,这些规则包括:
对企业和组织来说,尊重个人隐私需要有一种文化来激励员工拥有正确的心态。最受尊敬的组织鼓励员工考虑他们的工作如何影响最终用户,包括只收集必要的信息。
相反地,有些组织的隐私行为很差,他们认为自己有权拥有任何关于您的数据,隐藏他们所收集的信息,只要对他们有利,他们就可以使用这些信息。在更糟糕的情况下,会出现剑桥分析(Cambridge Analytica)或门铃录像(Ring Doorbell footage )丑闻等后果。
隐私权是如此重要,以至于各国政府纷纷加入到欧洲GDPR和加州CCPA这样的法规中,从而成为世界各地逐渐引入的隐私法的最佳实践模式。然而,仅靠法律本身是保护不了您的—它们为起诉严重违法者提供了后盾,但是仍然有一些组织不顾一切地想方设法逃脱惩罚,或者干脆无视法律直到被捕为止。我们都需要采取一些措施来保护自己的隐私。
作为个人,您可以:
清除不需要的数据
清理在线状态
了解您的个人数据信息使用情况
作为一家企业,请考虑您的隐私立场,以及您是否把隐私放在第一位。适当审查企业收集并储存的数据,评估您是否需要这些信息来实现真正的、特定的业务目标,例如,您所提供服务的核心信息。如果您不需要您收集的信息,那么请安全的处理掉它们,并停止收集。
如果您是一家依靠商业许可经营基础业务的公司,您可以通过放弃商业许可为基础,寻求服务作为交换,从而帮助社区提高数据所有权。如果您的企业不能从商业许可中解脱出来,那么请考虑提高您处理用户数据的透明度,确保每个人都收到了相应的隐私通知。
隐私优先,直接联系把数据交给您的个人,会大大提高您的数据质量,从而提高您的数据使用效率。
设想一个注重隐私的公司应该是:
我们已经看到了隐私和安全带来的不同,无论是内容还是方式,我们都需要。无论是组织还是个人,我们已研究了如何提高安全和保护个人隐私。最后,我们看到了把隐私作为优先考虑是如何通过与人们建立联系,为依赖数据的企业带来真正的利益。相比之下,如果没有良好的安全措施和隐私至上的心态,那么这个世界就会给个人带来持久的伤害。
我们可以共同努力,确保数据的安全性,让人们能够控制数据,但是前提是我们要了解构成数据的所有活动部分,并且以正确的方式处理它们。
局域网监控软件可以监控外网吗?一文解析
如今,随着数字办公的日益普及,局域网监控软件已经成为企业网络管理不可或缺的一部分。然而,局域网监控软件能否监控外网一直困扰着许多企业网络工程师。本文将深入探讨这一问题,分析局域网监控软件在外网监控中能力与局限性。一、局域网监控软件的主要功能局域网监控软件是一种基于桌面管理软件和监控系统的综合监控工具。它通常具有以下基本...
安企神网络安全准入系统
安企神软件网络安全准入系统是一种高效、灵活、易于管理的网络密钥管理解决方案,旨在为公司网络环境提供全面的安全保障。通过身份认证、健康体检和安全设置评定,此系统保证只有授权的设备与用户才能浏览公司的内部网络资源,进而最大限度地降低安全隐患。一、网络安全准入系统主要功能1、用户身份认证安企神网络准入系统选用严格的身份认证机...
网络准入设备:守护企业数字资产的第一道防线
在数字时代,公司网络如同公司的神经系统,连接着每个业务单元,背负着数据的流动与价值的转换。但是,随着网络环境的日益繁杂,网络威协也非常大。怎样确保公司网络的安全平稳已成为每家企业必须面对的挑战。做为这条防线的门将,网络准入设备发挥了越来越重要的作用。一、什么叫网络准入设备?网络准入设备是一种专门给控制和管理网络设备访问...
企业数据防泄密软件有哪些?企业数据防泄密软件大盘点
在当今数字时代,公司数据的安全至关重要。为了保护公司的核心资产和客户资料免遭威胁,很多企业都在寻找高效的数据防泄密软件。今天我们就来盘点一下市场上广受好评的几款公司数据防泄密软件,帮助大家更好的了解和选择适合自己公司的防泄漏解决方案。一、安企神软件安企神软件集数据加密、密钥管理、行为审计等多种功能于一体,为用户提供全方...
揭秘数据加密系统的加密过程
在数字时代,数据安全已是企业和个人不可忽视一个重要难题。数据加密系统做为数据安全重要防御,在加密过程中非常重要。本文将详尽揭露数据加密的全面加密过程,以帮助您更好的了解这一关键要素。一、数据加密系统的前提数据加密系统通常包括三个核心部分:加密算法、密钥管理与信息加密破译过程。加密算法是数据加密的关键,它决定了如何把明文...