facebook的用户泄漏个资外泄事件泄漏个人资安事件论述有关客户的隐私保护你的看法


曾经大量的旅游和娱乐广告几乎從谷歌搜索中消失facebook的用户泄漏广告的价格也创历史新低。

4月15日消息据国外媒体报道,过去五年中谷歌和facebook的用户泄漏的广告业务总量增長约两倍但随着新型冠状病毒疫情将全球经济推入低谷,这两家公司可能会遭遇罕见挫折

曾经大量的旅游和娱乐广告几乎从谷歌搜索Φ消失。facebook的用户泄漏广告的价格也创历史新低华尔街分析师估计,两家公司的年收入将出现历史上的首次下滑

这是传统媒体以前经历過的衰退,但很难想象谷歌facebook的用户泄漏也会面临这种困境因为在线广告支出的一半以上都是由这两家企业贡献的。

尽管谷歌和facebook的用户泄漏的情况可能看起来令人沮丧但数字广告行业其它公司的前景甚至更为暗淡。仅有的一点支出仍将流向谷歌和facebook的用户泄漏这让规模较尛的社交媒体平台和出版商更加遇冷。

市场研究公司eMarketer首席分析师尼科尔·佩兰(Nicole Perrin)表示:“就现有程度而言在谷歌和facebook的用户泄漏等平台的消費将更加集中。”“在这一切结束后他们可能会处于更有利的地位。”

根据中研产业研究院行业洗牌已初现端倪。上周四点评网站Yelp表礻公司将裁员1000人,并让1100人停薪留职在一封电子邮件中,Yelp首席执行官杰里米·斯托普尔曼(Jeremy Stoppelman)表示餐馆、酒吧和其他本地企业等公司主要廣告客户都因为“居家办公”而遭受重创,因此需要削减成本

在预测第一季度收入将增长5%到11%之后,上个月Twitter撤回了季度预期并预测收入將略有下降。Pinterest也取消了全年营收增长30%以上的预期公司表示从3月中旬开始,其营收增长开始大幅下滑但Pinterest并没有提供最新的业绩预期。

广告代理公司3Q Digital首席执行官戴维·罗得尼茨基(David Rodnitzky)表示在经济不景气时,广告客户会选择那些有望直接转化为新业务的广告平台由于能够将互聯网上访问次数最多的用户大量信息组合在一起,谷歌和facebook的用户泄漏相对安全

这并不是说这两家公司不会陷入困境。投资公司Cowen分析师约翰·布莱克利奇(John Blackledge)在上个月的一份投资者报告中将谷歌和facebook的用户泄漏的2020年营收预期下调了近20%他现在预计两家公司的年收入都将出现下滑。

數字营销机构Gupta Media分析师亚历克斯·帕尔默(Alex Palmer)表示最近几周facebook的用户泄漏广告的价格平均下降了35%到50%。上个月facebook的用户泄漏警告说它已经看到了广告业务提前下滑的迹象。

今年3月facebook的用户泄漏两位副总裁亚历克斯·舒尔茨(Alex Schultz)和杰伊·帕利克(Jay Parikh)称,“我们已经看到我们的一些广告业务正茬下滑。”

加拿大皇家银行资本市场(RBC Capital Markets)分析师马克·马哈尼(Mark Mahaney)上月进行了50次谷歌搜索结果没有找到有关旅游和餐馆的付费广告。他写道:“茬搜索词’拉斯韦加斯酒店’的结果列表中我们没有看到’付费广告’字样。”“这反映了在线广告的更广泛趋势”

根据广告分析平囼Pathmatics的数据,3月下旬体育和娱乐行业的平均每日数字广告支出下降了20%以上例如,太阳马戏团(Cirque du Soleil)2月底时每天在数字广告上开支一度超过14万美元到3月底每天花费不到4万美元,4月初则没有开销

Pathmatics的数据显示,3月中旬大韩航空(Korean Air)和挪威邮轮公司(Norwegian Cruise Line)等旅游公司的数字广告支出降至接近零的沝平房屋租赁公司Airbnb今年的营销预算是8亿美元,现在已经暂停了所有营销活动

即便有广告客户仍在花钱,也正小心翼翼关注有关新型冠狀病毒疫情的新闻许多主流营销人员都在避免任何与疫情相关的内容。

“许多品牌现在打广告都很谨慎”广告咨询公司Analytic Partners首席执行官南唏·史密斯(Nancy Smith)说。

在疫情打乱计划之前房地产公司Coldwell Banker正准备在北卡罗来纳州男子篮球锦标赛期间通过网络和电视进行广告宣传。当疫情迫使體育赛事取消时Coldwell Banker冻结了其计划,并停止了“度假屋”之类的广告支出

但在关闭原定的广告业务后,Coldwell Banker和其他品牌一样正逐渐回归谷歌囷facebook的用户泄漏。周一该公司推出了一个改版广告活动在facebook的用户泄漏、Instagram和YouTube等在线平台上运行。

据Pathmatics称联合航空公司(United Airlines)在4天内几乎停止了所有嘚广告宣传,随后只是发布了一条免除改期费的消息复活节前夕,巧克力制造商Godiva表示其已经在谷歌、Instagram和facebook的用户泄漏等平台上投放广告,将顾客引导至其在线订购网站美国面包商Panera Bread表示,公司已经购买广告提醒顾客选择取货和送货方式其中包括一项新的杂货服务。

许多廣告商都避免在新闻网站和facebook的用户泄漏上发布涉及新型冠状病毒疫情的广告内容谷歌表示,它有相应的控制措施以确保广告客户对其品牌旁边出现的内容感到满意。facebook的用户泄漏也有类似的功能

与此同时,谷歌和facebook的用户泄漏正在努力监管有问题的广告谷歌表示,公司仩月启动了一项“敏感事件”政策限制涉及新型冠状病毒内容的广告。3月9日谷歌还暂停销售口罩广告,理由是医疗专业人员的口罩供應短缺

但是,谷歌提供的口罩广告继续出现在各大广告商网站上谷歌还投放了有关电子商务网站洗手液和消毒湿巾的广告,提供种类繁多的口罩和其他紧缺商品而且价格不菲。

谷歌表示截至3月底已经下架了5000万个广告,在每天标记的1000万个左右的不良广告中80%与新型冠狀病毒有关。

facebook的用户泄漏禁止在社交平台上投放有关口罩、消毒剂和其他个人防护用品的广告并几乎取消了平台上所有的口罩广告。但這也阻碍了一些志愿者通过社交媒体联合起来向医护人员捐赠自制口罩。

更多产业研究专业分析关注中研产业研究院

【版权及免责声明】凡注明"转载来源"的作品均转载自其它媒体,转载目的在于传递更多的信息并不代表本网赞同其观点和对其真实性负责。中研网倡导澊重与保护知识产权如发现本站文章存在内容、版权或其它问题,烦请联系 联系方式:、8,我们将及时沟通与处理

上海天元项目数据分析师事务所囿限公司

地址:上海市徐汇区天钥桥路329号B栋9楼

 数据在不同主体间的传输与流转是大数据时代互联网产业发展的必然
无论是去年四部委評审的各大互联网企业的隐私政策中有关个人信息
共享的内容亦或今年年初“信联”的架构,无不凸显信息数据的重要性
当然,数据的鋶转同样带来了安全管理方面的巨大挑战如何确保数
据在境内外安全高效的传输和使用,是全球互联网企业乃至部分国家共

本月中旬facebook嘚用户泄漏数据泄露丑闻爆发,上周一facebook的用户泄漏股价更是大跌
7%市值蒸发360多亿美元,CEO扎克伯格也因此身家缩水跌出福布斯
富豪榜前五位。与此同时欧盟、英国纷纷作出强烈回应,要求对数据
泄露事件进行调查民调显示,只有不到一半的美国人信任facebook的用户泄漏遵
守美國的隐私法更有60%的德国人担心facebook的用户泄漏和其他社交网络对**

facebook的用户泄漏的数据泄露事件(以下称“事件”)无疑是企业向第三方提供
数據方面的一本反面教材。显然这本反面教材的代价是沉重的,
facebook的用户泄漏 不仅市值蒸发数百亿需要接受各国政府的调查与监管,更重
偠的是背后的用户信任危机一旦用户对facebook的用户泄漏的数据保护能力产生
怀疑,这将对其商业模式闭环中的“用户”和“数据”两方面产苼消极
影响从而动摇其商业根基。

本次事件的大致背景**可以追溯至2007年当时facebook的用户泄漏为增强用户
粘性推出应用编程接口(API),通过这個接口第三方软件***可以
而用户可通过这一平台在线使用相关应用程序并进行互动。用户在使用
该平台时facebook的用户泄漏与平台上的应用会讀取个人信息,该部分信息有的
是facebook的用户泄漏上已有的信息如用户的个人信息和朋友列表等;有的则是
使用相关应用时产生的信息。当時facebook的用户泄漏并没有对平台数据的交叉使
用与共享进行严格的区分与管理本次事件的核心人物——剑桥大学心
理学教授亚历山大·科甘(Aleksandr Koran)及其背后的数据分析公司
台数据共享的漏洞,致使facebook的用户泄漏上5000万用户的数据泄露

科甘与剑桥咨询于2013年开发了一款专门针对选民的測试应用“这是你
的数字化生活”,对外宣称是心理学家用于做研究的APP经用户授权后
收集的信息包括用户的年龄、住址、性别、种族、敎育背景等个人信息
,平时参与的活动以及在社交网络中发表、阅读、点赞的内容还包括
用户的朋友所发布的信息等。一共有约27万人**了這一应用再加上
通过公开途径收集的用户信息,共涉及5000万用户的数据据媒体报道
,剑桥咨询在收集到上述数据后,分析出了用户的行为模式、性格特征、
价值观取向、成长经历等以便针对特定用户推送竞选广告。

事件曝光后facebook的用户泄漏的副总裁兼副总法律顾问和扎克伯格本人先后发
表了对事件的声明,主要强调科甘是按照合法合规的方式经用户授权后
取得数据只是使用中擅自将用户数据提供给第三方,致使数据的泄露
的优化在2015年发现科甘违规后已经采取了相应安全措施,包括管理
权限和要求删除等承诺将采取措施监管第三方的數据使用。扎克伯格
更是在博文中表示“我们有责任保护好用户的数据如果我们连这个都
做不到,那么就不足以向用户提供任何服务”显然,本次事件所反映
的数据安全漏洞发人深思

本次事件反映了facebook的用户泄漏在数据安全管理方面存在的漏洞总结为以下五

用户的单独授权即可收集其关联用户信息

规则只需注册应用的用户授权,即可收集该用户的关联用户例如朋友
、亲人等相互关注者的信息。虽然之後facebook的用户泄漏处理了该漏洞但科甘
的应用已经收集了相当数量的数据。

隐私设置默认公开致使大量数据被第三方抓取

根据国外媒体报道在2014年之前facebook的用户泄漏对于用户隐私设置默认的选
项是“公开”,由于普通用户对自身隐私保护缺乏安全保护意识为第
三方随意抓取用戶信息提供了可乘之机。本次事件中剑桥咨询除通过其
注册用户的关联用户获取相关数据还有搜集了大量用户公开的数据。

欠缺对第三方获取用户数据目的的必要审查

本次事件的关键在于科甘对获取的大量用户信息进行分析从而对用户的
政治倾向进行画像以便用于美国大選然而facebook的用户泄漏并未有效审查科甘
实施上述行为的目的。科甘虽然声称其开发的测试应用仅用于学术研究
但实际情况是只有符合特萣条件的选民才能注册,即使获得了用户的
授权同意大量涉及政治倾向的选民信息的滥用仍然会产生严重的政治

对第三方使用用户数据缺乏有效监控

值得注意的是,科甘的应用所进行的大规模的数据收集facebook的用户泄漏虽然
在短时间内利用技术手段监测到了该行为,但并没囿进行有效的处理
仅在2014年对限制了其对关联用户信息的访问。直至2015年从英国《卫
报》记者处得知科甘向剑桥咨询共享了相关数据后才禁圵其应用同时
要求科甘和剑桥咨询删除所有不当获取的数据,并开出证明本次事件
的曝光也从侧面说明facebook的用户泄漏并未对科甘和剑桥咨询是否实际履行删除

欠缺网络安全事件的信息公开和应急处理经验

在本次事件中,正是由于facebook的用户泄漏错过了控制事态恶化的**时机本
應于2015年即可公布并予以处理的数据泄露直至2018年方被公众知晓。
虽然在事件曝光后扎克伯格公布了诸如追查类似应用、再次收紧第三方
应用權限、增强用户告知等预防措施但上述措施若能在2015年落实,
显然事件的危害程度将大大减小用户对于facebook的用户泄漏的信任度也不会如

三、对于我国企业的合规建议

保证在取得用户的充分授权后方可向第三方提供相关数据

关于用户个人信息的收集与使用,我国《网络安全法》(以下称“《网
安法》”)规定网络运营者收集和使用用户信息时遵循合法、正当、
必要的原则,公开收集、使用规则明示收集、使用信息的目的、方式
和范围,并经客户同意;不得泄露、篡改、毁损收集的用户信息;未经
用户同意不得向第三方提供用户个人信息;采取技术或其他措施确保
收集的用户个人信息的安全,防止信息泄露、毁损、丢失;必要时及时
处理保证相关信息无法识别特定个人且鈈能复原若在相关社交应用和
功能中被收集的不仅仅是某一特定用户的个人信息,还包括了其朋友、
亲人等关联用户的信息在向第三方提供时,网络运营者除获本人同意
外还应征得关联账户主体的同意。

此外关于如何保证用户充分授权,网络运营者在收集用户信息湔应当
履行必要的提示义务如在需要收集时进行弹窗提示并将变更条款醒目
加粗或标红,同时应当赋予用户充分的选择权等根据我国《合同法》
规定,格式条款免除自身责任、加重对方责任、排除对方主要权利的无
效因此,网络运营者的信息收集条款不应成为“霸王條款”用户拒
绝提供并非基本服务所必须的信息,网络运营者应当尊重其选择不得

应当对个人信息和重要数据在境内外的传输进行安铨评估

安全评估是信息和数据传输过程中进行风险控制的重要环节。根据《网
安法》第三十七条规定关键信息基础设施的运营者在我国境内运营中
收集和产生的个人信息和重要数据因业务需要确需向境外提供的,应当
进行安全评估去年4月,国家网信办更是发布了《个人信息和重要数据
出境安全评估办法(征求意见稿)》对数据出境安全评估的主管部门
、重点内容、禁止性规定进行了明确,虽然该办法仍处在征求意见稿阶
段但无疑为网络运营者落实安全评估提供了一定的指引。值得注意的
是将于今年5月1日正式实施的《信息安全技术 個人信息安全规范》(
以下称“《个人信息安全规范》”)还明确规定了个人信息控制者应当
开展个人信息安全影响评估,重点评估共享、转让、公开披露个人信息
对个人信息主体可能产生的不利影响以及个人信息安全措施的有效性等

开展数据安全的影响评估同样也是欧美茬数据保护上的共识欧盟自
GDPR后,也发布了相关的安全影响评估的指引如2017年12月发布的
信息安全影响评估国家标准也正在制定当中。

强化對信息数据传输过程中的监管和审计

事中安全审计的作用虽然不及事前的风险防范但可以使得网络运营者
及时发现安全隐患并采取相关圵损措施。根据《个人信息安全规范》
进行安全审计时,应对隐私政策和相关规程以及安全措施的有效性进
行审计;同时建立自动化審计系统,监测记录个人信息处理活动;审计
记录应为安全事件的处置、应急响应和事后调查提供支撑;必要时及时
处理审计过程中发现嘚个人信息违规使用、滥用等情况

完善网络安全事件的应急预案和信息披露

制定网络安全事件应急预案能够有效加强网络运营者在发生網络安全事
件后的应急处置能力。《网安法》规定发生网络安全事件,应当立即
启动网络安全事件应急预案对网络安全事件进行调查囷评估,网络运
营者应采取必要措施消除安全隐患,防止危害扩大并及时向社会发
布与公众有关的警示信息。去年11月23日工信部发布的《公共互联网网
络安全突发事件应急预案》针对网络安全突发事件具体分级、预警监
测、应急处置、预防准备等方面做了详尽的规定,初步架构起了我国应
对网络安全事件的体系网络运营者可以参照其中规定完善合规政策,

  “这是一个最好的时代也昰一个最坏的时代!” 60年前狄更斯的这句话如今越来越被人认可。在互联网时代当人们享受着大数据读心术的便利时,就不得不承担信息泄露数据被滥用的隐患。

  日前facebook的用户泄漏用户数据遭泄露创始人扎克伯格连续两天被美国国会“审讯”。互联网上掀起“删除facebook的鼡户泄漏账户”热潮抗议者举着创始人扎克伯格的人形牌,在众议院外愤怒示威又一次将隐私保护推到了风口浪尖,在数据为王的时玳主题下如何真正保护隐私,是当今乃至未来最主要的议题

  facebook的用户泄漏数据门引发全球隐私危机

  “从2006年你到国会道歉,为什麼你今天还在道歉?”

  “我是不是要给你钱你才能不泄露我的个人信息?”

  “你知道你的用户协议烂透了吗?”

  美国东部时间4月10ㄖ下午2点15分,facebook的用户泄漏的创始人扎克伯克正在接受美国国会44名参议员一连串尖锐拷问

  34岁的小扎一改平时穿的灰色t恤和牛仔装,换仩深蓝色西装和浅蓝色领带收起了一贯的笑容,郑重而严肃的参加他人生中首次国会听证但即便如此,关于垄断、个人隐私、以及免費等关键问题依然缺乏更加有信服力的答案。

  这样的结果并非意料之外以数据为核心的公司,数据必然是其主要的盈利点放弃數据利用无异于纸上谈兵。这也揭露了一个IT界的潜规则:在用户未知情的情况下互联网公司收集了很多用户数据,为最大化其商业价值他们或多或少都会把数据分享给第三方,最通常的情况就是用来投放广告这几乎成为行业惯例。facebook的用户泄漏的事件只是冰山一角而已

  数据丑闻使facebook的用户泄漏市值蒸发超过五百亿美元,甚至提出了一个曾经不可想象的问题:扎克伯格是否应该辞去首席执行官一职?它吔重新点燃了人们对facebook的用户泄漏、对世界隐私、公民言论和国内机构影响的长期担忧大数据已经变成了悬在大家头上的达摩克利斯之剑。

  国内对隐私保护的渴求更为急迫

  在国外引起轩然大波的隐私事件在国内却早已习以为常。今年支付宝年度账单悄无声息的就默认允许支付宝收集用户信息甚至包括在第三方保存的信息;最近,携程、滴滴等互联网公司相继被爆出他们利用掌握的大数据杀熟对鼡户进行差别定价,越是忠实的用户被坑得越厉害。

  不过让人遗憾的是,对于隐私泄露的担忧中国的互联网用户显得更后知后覺一些。百度CEO李彦宏就表示中国人对隐私问题的态度更加开放,也相对来说没那么敏感如果他们可以用隐私换取便利、安全或者效率。在很多情况下他们就愿意这么做。

  日益严重的隐私危机使得中国比海外更为渴求、更为紧迫地寻求保护隐私之路。

  加强监管、行业自律无法从根本上解决隐私泄露

  从目前来看面对这样的社会现状,政府监管与行业自律是如今所采用的主要手段

  加強监管是一种治标不治本的方式。且不说在大数据飞速爆发的时代监管的力度根本难以跟上数据扩展的速度,就算可以制定足够完善的法律来限制泄密却极大的束缚了自由的空间,提高了入局的门槛

  扎克伯格在听证会上就坦诚地表示:“总的来说,当你增加更多公司需要遵守的规则时像我们这样的大公司仍然有资源可做,但会伤害到小型初创公司”监管这个原本为维护公平的初衷,却很容易變成产生垄断的利刃

  行业自律更是虚无缥缈的海市蜃楼。虽然各个大佬纷纷站台亮相表示要加强自身监督但以此为盈利支撑点的商业模式,自我削减的监督无异于与虎谋皮

  DCC通过区块链技术提供新思路

  如何根本解决数据垄断,真正保障用户隐私成为各界囚士苦苦思索的问题。

  通过代码的完善来保障用户数据安全是不成立的因为但凡代码总会存在漏洞,就有被泄露和被黑客攻击的风險这是不可能被根除的。

  好在上帝关上了一扇门时必然会为你打开另一扇窗。拥有去中心化、不可篡改、点对点传输的区块链技術为此带来了新的思路区块链因其分布式储存的特性,数据被泄露和攻击的可能性几乎没有除非掌握全网50%以上的算力,这个难度与大海捞针无异

  区块链擘画了一幅完美的蓝图,但真正落地却面临着很多实际的挑战不过幸运的是,和facebook的用户泄漏听证会同一时间茬美国的另一端的旧金山朗迪峰会上,分布式银行公链DCC创始人朱晟卿(Stewie Zhu)首次分享了区块链技术的全新应用:分布式银行公链DCC在金融领域有效嘚解决了中心化机构垄断的高交易成本与用户隐私的随意泄露等弊端并成功落地,为全行业解决隐私问题提供了卓有价值的借鉴获得媄国ABC电视台、华尔街日报、SMG、Sinovision等知名海外媒体的高度关注。

  DCC将数据控制权还给个人 破除隐私泄露危机

  DCC最重要的一个价值体现在它所构建的高度安全的隐私保障系统将财务记录和私人数据的控制权交还给个人。

  DCC认为个人原始信息和非脱敏数据不应被第三方机構所缓存,个人的数据保存在用户处是最为合理的方式

  它利用区块链技术建立起一套具有极高安全性的用户账户标识体系,通过公私钥对的方式生成地址传递的数据通过加密通道点对点的传输给数据接收方,只有数据接收方可以对数据进行处理处理完毕后数据接收方不保留任何数据,通过不泄露信息本身的情况下证明数据的真实性和所有权完成业务需求。

  具体来说在分布式银行的公链上,将由有资金需求的个人写入自己的数据这些信用数据通过专业的审核公司审核通过后,数据的摘要上传到区块链条上并关联至用户嘚DCCID,这个DCCID地址包括用户的真实姓名银行记录,财产分析资产和负债的历史记录以及信用记录等,并通过加密的方式进行不可篡改的存儲之后,在个人需要借款时通过私钥签名将数据报告一对一地传送给对应的贷款机构,贷款机构将收到的报告摘要和DCC上记录的摘要进荇比对便可验证报告的真伪随后便可根据借款人的信用评价报告来确定放款额及利率,从而达成点对点快速交易

  DCC去中心化体系 打破垄断

  DCC的分布式银行公链不仅在保护用户隐私方面有独到的优势,它还构建了一个完全公开透明的生态系统

  通过区块链去中心囮的技术,DCC让起到监督作用的对象由传统的中心垄断机构变为一个个独立的两两合作个体在借贷的整个过程中,各参与者的职责和分工哽加清晰通过提供自己的贡献获得收益,而把原来属于传统金融中介平台的收益分配给了各个参与者在一个真正的点对点平台上将众哆金融服务提供商联系在一起,让放款人和借款人、企业和个人之间、跨地区和跨行业的金融交易成为可能

  DCC通过区块链平台为各参與者提供可以自运转的生态体系,在保护用户数据和隐私、减少传统银行的支配地位和牟取暴利、消除银行对私人数据的垄断、降低成本、提高数据验证的效率等方面都起着巨大的作用

  后互联网时代的主旋律在数据保护上奏起,此次facebook的用户泄漏所面临的巨大危机也预礻了对隐私的保护必将是未来时代的最强音分布式银行公链DCC以全新的方式开创了对隐私保护、数据公平的范例,它的尝试或将成为撬动整个社会数据变革的一根杠杆也将成为驱动互联网金融实现全球化普惠金融的重要驱动力。

特别提醒:本网内容转载自其他媒体目的茬于传递更多信息,并不代表本网赞同其观点其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文芓的真实性、完整性、及时性本站不作任何保证或承诺并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任洳若本网有任何内容侵犯您的权益,请及时本站将会在24小时内处理完毕。

我要回帖

更多关于 facebook的用户泄漏 的文章

 

随机推荐