SaaS和网络安全公司如何处理隐私问题
隨著數(shù)字營銷和在線業(yè)務變得更加數(shù)據(jù)驅(qū)動,可能很難知道哪些工具真正保護了業(yè)務信息的隱私和安全,以及它們是如何做到的。雖然用戶數(shù)據(jù)和行為分析無疑改變了我們的銷售和營銷方式,但它們也給運營它們的組織帶來了多重風險和法律限制。
P所以,在采訪了數(shù)百位來自數(shù)字領(lǐng)域的行業(yè)領(lǐng)袖和高層管理人員之后,我們回去看看他們各自對處理私人用戶信息和安全業(yè)務數(shù)據(jù)的方式有何看法。向下滾動查看他們要說什么。
您符合哪些合規(guī)準則,以及如何審核這些準則
Codero總裁兼首席執(zhí)行官威廉(比爾)金
我們通過了SOC認證,符合HIPAA和PCI標準。我們與一個符合CJIS標準的數(shù)據(jù)中心建立了聯(lián)系,該中心幫助我們滿足執(zhí)法、市政府和法院的需求。我們也遵守GDPR,這對于我們在網(wǎng)絡上與歐盟公民互動的任何客戶都是必要的。
我們有獨立的第三方,他們會定期審核我們的系統(tǒng)、程序和設施,以確保我們的合規(guī)性。我們也會進行內(nèi)部模擬審計,通過檢查清單確保適當?shù)某绦颉⒖刂坪臀募蕚渚途w。這是一個艱難的持續(xù)過程。
針對黑客和其他網(wǎng)絡威脅,你們提供了哪些安全措施</霍廷格首席執(zhí)行官Balys Krik?iūnas,我們有多個安全層來保護我們的客戶。在網(wǎng)絡層,我們通過技術(shù)轟炸來監(jiān)控流量。如果發(fā)生DDoS攻擊或其他問題,我們將重新路由流量,并移出接收惡意流量的IP。
在服務器層,我們有一個WAF(Web應用程序防火墻),它檢查進入用戶服務的請求,并過濾掉任何惡意請求。我們可以很容易地識別針對WordPress或Joomla網(wǎng)站的黑客請求,并阻止它們。
當然,我們有自己的腳本,我們定期運行這些腳本來掃描服務器,以確保沒有惡意內(nèi)容。
當我們遇到上傳到共享帳戶的惡意代碼時,通常是因為黑客在一個文件夾中發(fā)現(xiàn)了安全漏洞,一個沒有經(jīng)驗的用戶無意中從該文件夾中撤回了權(quán)限集。除了刪除它,我們將通知并與帳戶持有人合作,以確保它不會再次發(fā)生。
Reactful如何遵守新的GDPR隱私規(guī)定
Reactful CTO Roger Ruttimann
Reactful是一個人工智能驅(qū)動的營銷引擎,允許您根據(jù)用戶行為自動顯示個性化內(nèi)容。隱私是今年的一個大話題。我們所有的客戶都開始詢問我們?nèi)绾翁幚韨€人信息。我們?nèi)绾未鎯λ鼇砉芾硭约八麄兊目蛻羧绾握埱髣h除他們的個人信息。答案很簡單。我們觀察行為,但不收集個人或歷史信息。我們收集的行為數(shù)據(jù)是完全匿名的,其目的是找到大量用戶共有的模式。
如果你訪問一個網(wǎng)站,你知道自己在做什么,你不會看到任何行動。然而,如果你開始不安地點擊和滾動,你的行為已經(jīng)改變,所以我們的系統(tǒng)會做出不同的反應。這就是我們正在查看的數(shù)據(jù)類型,它只與實時相關(guān),因此沒有追溯到用戶的痕跡。
是什么讓網(wǎng)絡安全成為當今如此熱門的研究領(lǐng)域
Zane Schweer和Richard Cleveland,《全球知識》
我們的經(jīng)驗表明,如果一個組織不具備適當?shù)募寄埽瑥陌踩嵌葋砜矗麄兙筒皇且粋€以客戶為中心的組織。因此,作為一名客戶,當你聽說公司本可以做得更多的黑客攻擊時,你很可能會把業(yè)務轉(zhuǎn)移到其他地方。
如果該組織表明它已盡其所能保護其客戶的數(shù)據(jù),但仍然遭到黑客攻擊,這仍然是一個影響業(yè)務的事件,但公眾的看法和抗議可能沒有那么嚴重,恢復速度有望更快。有很多培訓資源可供使用,因此沒有理由被動或疏忽;你必須訓練你的員工。從企業(yè)品牌的角度來看,當你有一個強有力的故事要講時,在危機中導航要容易得多。網(wǎng)絡安全已經(jīng)融入我們的日常生活,企業(yè)需要認真對待。
本土廣告讓數(shù)字營銷人員的生活更加輕松,但也有人批評它過于侵入。你有什么看法
AdMarula首席執(zhí)行官丹尼爾·格羅斯(Daniel Gross)
本地廣告在過去幾年中增長了很多,但我們也看到了更多的廣告屏蔽器,這使得廣告的效果降低。最后,不管你是使用橫幅廣告還是本地廣告;如果你不打擾別人,你可以把正確的信息傳達給正確的人。
原生廣告的一個問題是,人們并不總是明白他們看到的是付費廣告,因為它們出現(xiàn)在你的社交訂閱源或新聞訂閱源中,看起來不像經(jīng)典的網(wǎng)絡橫幅廣告。這可以解釋為什么它被批評為侵入性廣告。然而,和所有廣告一樣,你使用橫幅廣告還是本地廣告并不重要;如果你的信息具有誤導性,你將失去或至少會激怒用戶。沒有人喜歡被垃圾郵件,本地廣告確保你只看到與你相關(guān)的廣告。當然,還有隱私問題,這就是GDPR產(chǎn)生的原因。我們看到,在整個行業(yè)中,我們通過自己的設備實現(xiàn)了如此緊密的聯(lián)系,隱私始終是一個難以監(jiān)管的問題,很難在好與壞之間取得平衡。這是一個有爭議的話題,我相信將繼續(xù)受到關(guān)注和監(jiān)管。
對于尋求維護其在線內(nèi)容和資產(chǎn)版權(quán)的品牌,您有什么建議</我們發(fā)現(xiàn)了兩件主要的事情。首先,信息泄露和剽竊比人們想象的要普遍得多。與我們合作的每一家公司都發(fā)現(xiàn)了一些在他們不知情的情況下從他們那里復制的東西。能夠追蹤這一點很重要。其次,從搜索引擎優(yōu)化的角度來看,了解內(nèi)容的分布以及內(nèi)容是否被剽竊是非常重要的。
如果你無意中使用了剽竊內(nèi)容,你可能會受到谷歌等搜索引擎的懲罰,這將降低你的流量和收入。因此,在一件正在進行的事情中,有跟蹤你的內(nèi)容分發(fā)的工具是很重要的。
眾所周知,如今一切都數(shù)字化了,你在網(wǎng)上看到越來越多的內(nèi)容,這使得內(nèi)容跟蹤成為一個更大的問題。此外,我們還看到了更復雜的剽竊形式,例如通過使用轉(zhuǎn)述內(nèi)容來掩蓋剽竊來源。這就是為什么我相信AI和ML將在這個游戲中發(fā)揮更大的作用,以發(fā)現(xiàn)這些類型的剽竊,這就是為什么它是,并將繼續(xù)是我們的主要關(guān)注點之一。
另一個有趣的話題是通過翻譯剽竊。剽竊可以跨語言進行。通常,我們會發(fā)現(xiàn)最初以一種語言發(fā)布的內(nèi)容,并被翻譯和發(fā)布,就好像它是原創(chuàng)的一樣。這正在成為一個真正的問題,像我們這樣的解決方案應該能夠解決它。我們現(xiàn)在做的是小卷,但我們希望能夠準確地比較不同語言的完整文檔。我相信在不久的將來這將成為可能。
根據(jù)您的網(wǎng)站,“Web應用程序是組織安全策略中最大的致命弱點。”為什么
GamaSec首席執(zhí)行官阿維·巴托夫
互聯(lián)網(wǎng)的優(yōu)勢在于你可以全天候訪問網(wǎng)站。你所需要的只是一臺電腦和一個互聯(lián)網(wǎng)連接,但它也帶來了一個安全問題:黑客也可以連接并訪問任何網(wǎng)絡服務。
大多數(shù)黑客都是從大量攻擊不同網(wǎng)站開始的。當他們發(fā)現(xiàn)一個漏洞時,他們會深入研究攻擊,看看該網(wǎng)站是否值得入侵。這就是為什么網(wǎng)站是黑客和公司之間的橋梁,是坐在電腦上的人和公司數(shù)據(jù)庫之間的橋梁。
大多數(shù)企業(yè)顯然不認為自己有可能將最有價值的資產(chǎn)之一,即客戶數(shù)據(jù),丟失給網(wǎng)絡罪犯。任何讀過《每日新聞》的人都知道這是一場愚蠢的賭博。
一旦登錄到該網(wǎng)站,就可以連接到該公司的數(shù)據(jù)庫。這就是黑客用來實施犯罪行為的手段。
美國國家網(wǎng)絡安全聯(lián)盟(US National Cyber Security Alliance)的上一份報告顯示,在中小型企業(yè)市場,超過50%的受攻擊企業(yè)在六個月內(nèi)倒閉。這證明了網(wǎng)絡安全的重要性。
如何保護用戶信息免受網(wǎng)絡威脅
WiseStamp收入主管Asaf Rothem
在電子郵件簽名領(lǐng)域,有兩種方法。一種是在郵件發(fā)送后重新路由。它使電子郵件簽名提供商具有更大的靈活性,無需適應每個郵件平臺不斷變化的指導原則。然而,這種方式不夠安全,因為你要通過第三方重新發(fā)送電子郵件,而第三方是簽名提供商。相反,我們已經(jīng)適應了在發(fā)送電子郵件之前插入簽名的準則,因此沒有通過第三方的路由。安全性仍在蘋果、谷歌和微軟等科技巨頭的范圍內(nèi),因此我們不需要應對它。我們使用數(shù)據(jù)
總結(jié)
以上是生活随笔為你收集整理的SaaS和网络安全公司如何处理隐私问题的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 02-MyBatis配置SQL打印
- 下一篇: 日本羽毛球拍品牌?