
發布
注冊
/
登錄數據安全與隱私工程的案例
康謀分享 | 數據隱私和匿名化:PIPL與GDPR下,如何確保數據合規?(二)
在上期數據隱私和匿名化系列文章中,我們主要分享了《中國個人信息保護法》(PIPL)和《歐盟通用數據保護條例》(GDPR)在涵蓋范圍、定義、敏感信息等方面的異同點,今天,我們將重點分析PIPL與GDPR在數據處理行為及其基礎合法性方面的異同,旨在幫助車企更準確地把握數據隱私保護法規的要求,有效應對相關挑戰,推動自動駕駛行業健康發展。
一、PIPL和GDPR的異同點
1、數據處理行為定義
兩部法規(PIPL和GDPR)均明確界定了不同的數據處理行為,這些行為將觸發各自法規的管理范疇。此處所提及的信息,已不再局限于敏感信息,而是涵蓋了兩部法規所規定的所有相關信息。
在英文版的PIPL中,數據處理行為被表述為“Handling”,而GDPR則使用“Processing”一詞,兩者在本質上并無區別。然而,在數據處理行為的定義上,兩部法規卻存在些許差異。
PIPL中的“Handling”涵蓋了收集、存儲、使用、加工、傳輸、披露以及刪除個人信息等一系列行為。相較于PIPL,GDPR關于數據處理行為的定義則更為詳盡,除了包含上述相同的行為外,還涉及到了個人數據的檢索、咨詢等多個方面。
但實際上,當我們深入探討PIPL中定義的數據處理行為時,相關法律專家指出:“在中國境內處理個人信息時,GDPR所涵蓋的任何數據行為都需要被納入考慮范圍,即使PIPL并未完全列舉出所有要點。”
由此可見,在各自司法管轄區域內處理相關數據時,任何數據處理行為都將受到該區域法律條例的約束。
2、數據處理基礎合法性
為了進一步對比數據處理行為的異同,我們在此列舉了中國的《個人信息保護法》(PIPL)與歐盟的《通用數據保護條例》(GDPR)在數據處理基礎合法性方面的相關規定。
展開 窮人也有隱私權!廉價智能機擅自收集數據推廣告
(原標題:App Traps: How Cheap Smartphones Help Themselves to User Data)
網易科技訊 7月8日消息,據華爾街日報報道,隱私保護和用戶數據共享之間的平衡問題在西方國家引發了一場爭論,而發展中國家則不大存在那樣的爭議。對于數百萬在隱私保護普遍不足的發展中國家購買廉價智能手機的人來說,隨時隨地上網的便利可能會帶來一項隱性成本:預裝的應用程序會在用戶不知情的情況下收集他們的個人數據。
在緬甸和柬埔寨賣出的數千部中國生產的Singtech P10智能手機上,就有一款這樣的應用,它會將機主的位置和獨特的設備細節發送給臺灣的移動廣告公司General Mobile(簡稱GMobi)。安全研究人員說,這款應用也出現于在巴西銷售的智能手機以及中國和印度的制造商生產的智能手機。
總部位于臺北的GMobi在上海設有子公司,它表示,它利用這些數據在設備上推送定向廣告。它有時也會與設備制造商分享數據,以幫助它們更好地了解它們的顧客。
該公司的首席執行官Paul Wu稱,智能手機制造商還會獲得額外的好處:通過允許GMobi在它們的設備上安裝它的應用,它們能夠向設備發送被稱為“固件”的軟件更新,而無需支付任何的費用。這是設備制造商在新興市場推廣低成本手機的一個重要考量。
GMobi的一位發言人說:“如果終端用戶想要免費的互聯網服務,他或她需要為更好的定向廣告付出一點代價。”
在保護隱私和共享用戶數據之間的權衡問題,在西方引發了不小的爭論。用戶數據對于很多在線服務的盈利模式至關重要。社交網絡巨頭Facebook因在保護用戶數據方面做得不夠而受到抨擊。新的法律賦予加州人禁止出售其個人數據的權利,而歐盟的通用數據保護條例(GDPR)則帶來了非常嚴格的數據隱私保護。
展開 人工智能引隱私侵犯擔憂 “刷臉”會不會刷走安全
隨著數據的積累、計算機算力的躍升和算法的優化,人工智能正在讓生活變得高效。語音識別、圖像識別使身份認證更可信賴,短短幾秒就能證明“你就是你”;智能診療和自動駕駛,更讓人們看到了戰勝疾病、減少事故的新機會;人工智能還可以輕松戰勝圍棋高手,寫出優美的詩句……其自主性和創造性正在模糊人和機器的分野。
但是,當隱私侵犯、數據泄露、算法偏見等事件層出不窮時,人們又不得不反思:人工智能的持續進步和廣泛應用帶來的好處是巨大的,為了讓它真正有益于社會,同樣不能忽視的還有對人工智能的價值引導、倫理調節以及風險規制。
“刷臉”應用更廣泛,對隱私權的威脅值得重視
“刷臉”進站、“刷臉”支付、“刷臉”簽到、“刷臉”執法……人臉識別技術正走進更為廣闊的應用場景,與指紋、虹膜等相比,人臉是一個具有弱隱私性的生物特征,因此,這一技術對于公民隱私保護造成的威脅性尤其值得重視?!叭四槇D像或視頻廣義上講也是數據,如果沒有妥善保管和合理使用,就會容易侵犯用戶的隱私?!敝袊鐣茖W院哲學研究所研究員段偉文說。
通過數據采集和機器學習來對用戶的特征、偏好等“畫像”,互聯網服務商進而提供一些個性化的服務和推薦等,從正面看是有利于供需雙方的一種互動。但對于消費者來說,這種交換是不對等的。就頻頻發生的個人數據侵權的事件來看,個人數據權利與機構數據權力的對比已經失衡,在對數據的收集和使用方面,消費者是被動的,企業和機構是主動的。段偉文表示,“數據實際上成為被企業壟斷的資源,又是驅動經濟的要素?!比绻碳抑粡淖陨砝娉霭l,就難免會對個人數據過度使用或者不恰當披露。
“大數據時代,個人在互聯網上的任何行為都會變成數據被沉淀下來,而這些數據的匯集都可能最終導致個人隱私的泄露。”
展開 大成建設(Taisei)圖像數據隱私保護與AI開發協同案例解析
在數字化轉型浪潮下,隱私保護已成為全球性挑戰。隨著AI攝像頭、無人機等視覺采集設備的普及,海量圖像數據在提升生產效率的同時,也帶來了敏感信息泄露的風險。
然而傳統模糊化處理技術往往陷入兩難境地——過度處理會破壞數據價值,而處理不足又難以滿足日益嚴格的隱私法規要求。如何在保護個人隱私的同時釋放數據潛力,成為橫跨各行業的核心難題。
一、客戶需求
日本建筑業巨頭Taisei Corporation(大成建設)最初涉足圖像識別人工智能領域時,采用了一款安裝有模糊處理應用程序接口(API)的攝像頭來保護個人數據。
然而,這種方法因API本身的限制面臨諸多挑戰。比如,它會導致過度模糊,常常將整個人的上半身都模糊掉,這對訓練人工智能系統而言會產生負面影響。此外,這種方法無法捕捉到性別和年齡等關鍵屬性,因為這些信息在模糊處理過程中會丟失。
因此,Taisei需要的是一種既能有效保護個人隱私,又能保留圖像中關鍵信息(如性別、年齡等屬性),以滿足人工智能訓練需求的解決方案,即需要滿足三重目標:
1. 法律合規性:符合日本《個人信息保護法》及歐盟GDPR對個人信息的嚴格規定
2. 數據可用性:處理后的圖像保留性別、年齡等基本屬性
3. 技術擴展性:支持后續AI分析(如安全行為識別、自動化施工監測)的數據結構化需求
二、解決方案
對于Taisei在匿名化與可用性的需求,深度自然匿名化(DNAT)方案顯然是一個絕佳的選擇。該解決方案利用先進的深度學習技術, 可以有效地檢測鏡頭中的人臉和車牌。一旦人臉和車牌得到檢測,DNAT就會隨機生成一個真實的覆蓋層替代它們。
這種方法有效地隱藏了圖像中個人信息,同時保留了原始數據中的關鍵特征,平衡了隱私保護和數據效用,完美地解決了Taisei目前所遇到的困境。
展開 
工程建設管理安全工程論文
建立合理有效的制度,能夠將責任安排到個人,保證每個人都明晰自己的任務和責任,進而盡可能地完成任務,促進工程的有效實施和圓滿結束。另外,要加強管理者的能力培養,定期請專家對施工進度和施工質量進行檢查,使施工者養成責任意識,并在工作實踐中鍛煉自己,增強自己的實踐能力,提高自身的管理素質。
3結語
農村飲水安全是關系到我國廣大農民切身利益的大事,為人民提供安全可靠的水源是每個社會成員義不容辭的責任。文章著重分析了新形勢下農村飲水安全工程建設管理上存在的一些問題,并根據這些問題,提出了解決措施,旨在盡可能完善飲水安全工程建設,促進安全用水在農村的發展,盡快的讓農民喝上干凈水,用上放心水,提高農民的節水意識和飲水意識,讓農民的生命安全更有保障。
作者:祁進芝 單位:甘肅省景泰縣水務局
展開 申請兌換《可靠性工程(安全工程技術叢書)》
《可靠性工程(安全工程技術叢書)》
作 者: 金偉婭 張康達
出 版 社: 化學工業出版社
出版日期: 2005年5月
CAEnet價:¥30元
郵費:¥5元
總價:¥35元
可用分兌換:
兌換要求及條件:請參考中國CAE聯盟網站書籍獎勵活動
兌換所需可用分:按照中國CAE聯盟網站書籍獎勵活動相關條款。
申請兌換或有疑問請到《兌換申請區》發貼。
注:書價可能會根據市場價格波動,以您兌換時的價格為準。
《可靠性工程(安全工程技術叢書)》
I S B N: 750256758
開本: 小16開
印張: 1600.00
包裝: 平裝
字數: 378千
本書根據盡量滿足工程實際需要的原則,既系統地闡述了可靠性工程學的基本理論和方法,又結合工程實際提供了相關的資料和案例。內容包括有:可靠性主要指標與分布;系統可靠性;機械強度可靠性設計;典型機械零部件可靠性設計;概率有限元;故障模式影響分析與故障樹分析;可靠性試驗等。
本書是《安全工程技術叢書》中的一個分冊,可作為過程裝備與控制工程及其相近專業的本科和研究生教學的教材,也可作為從事過程裝備等等機械產品設計、制造、試驗、使用及管理的工程技術人員參考書。
展開 申請兌換《可靠性工程(安全工程技術叢書)》
申請兌換《可靠性工程(安全工程技術叢書)》一書
id:abc015
地址不變,多謝
http://www.caenet.cn/Forums/rightframe/ShowPost.aspx?Forum_ID=229&Channel=3&ThreadID=24274&CurrentPage=2
請看此地址,多謝,急用
數據分析與AI丨F1賽車級數據智能:Altair Panopticon如何助力Prodrive領跑賽事工程?
</p><p><br></p><p>“我們擁有龐大的賽車日志數據庫,但海量數據幾乎令人無從下手。Altair Panopticon正是理想的解決方案,它既能挖掘歷史數據中隱藏的模式,又能實時解析賽車傳輸的數據流。</p><p class="ql-align-right"><strong>—— Prodrive高級數據分析工程師 </strong></p><p class="ql-align-right"><strong>Alistair Grimshaw</strong>”</p><p><br></p><p><strong>數據挑戰:TB級賽事數據的智能困局</strong></p><p><br></p><p>Prodrive原有的分析系統雖然能夠采集賽車傳感器數據,<strong>但與大多數賽車數據分析系統一樣,難以有效處理長期積累的大規模數據集</strong>。然而,對賽車全生命周期發動機數據的分析,能夠為設計和制造工藝的優化提供關鍵洞察,從而提升車輛性能。此外,準確預測關鍵部件的潛在故障時間,有助于車隊在比賽中優化進站策略。</p><p><br></p><p>由于Prodrive賽車搭載的傳感器數量眾多且采樣頻率高,單車全生命周期產生的數據量極為龐大。在常規比賽周末,每輛賽車可生成約0.5 TB數據;而在測試期間,每周數據量可達5至10 TB。因此,Prodrive需要一套能夠高效管理海量數據、提供更強大分析能力,并支持快速開發和部署周期的數據分析軟件。</p><p><br></p><p><strong>Altair 解決方案:實時數據智能平臺</strong></p><p><br></p><p>Prodrive工程團隊不僅需要處理高頻實時數據流并實現可視化,還希望提升關鍵發現向管理層的傳達效率。
展開 特斯拉,引發數據安全“蝶變” | 特斯拉剎車門
特斯拉配備了全球領先安全等級的網絡安全體系以確保用戶隱私保護?!?只是,上述說辭看似無法獲得大多人的買賬,新華社甚至再次點名批評特斯拉:“車內隱私不是你想采就采。”如此強勢的質疑,最終引來馬斯克的親自下場擔保。2021年中國發展高層論壇上,其特意強調:“特斯拉是不會將收集到的數據用于間諜活動的,因為這樣會讓發展受到嚴重的影響,而我們愿意使用最高等級的保密措施,希望和大家共創互信的未來。”
奈何,隨著車展媒體日,維權女車主站上Model 3的車頂,外界關于這家車企,究竟是否安全、是否存在隱瞞的猜疑,再次開始發酵。而從維權方與公司方的多輪公開發聲,到各級監管部門以及消費者保護組織的多次立場表達,不難察覺,雖然觀點角度存在差異,但都涉及一個共同的關切,即“數據安全”問題。
更進一步,車主作為數據產生的主體,對于其駕駛車輛的車身數據和行車數據擁有什么樣的權利?特斯拉等車企在各項數據的采集、處理、存儲、提供以及披露等各個環節,承擔什么樣的義務?都需要更加明確的劃分與規定。
不然,隨著后續更高級別的自動駕駛時代來臨,以及智能電動車的快速普及,如果上述板塊繼續維持模糊不清的現狀,勢必將會遇到越來越多難以處理的亂象。并且導致潛在消費者的信任度,進一步的缺失。所以,結合種種跡象來看,“改變”刻不容緩。
開始拼命自救
“對于特斯拉,一定程度上可以說,沒有中國政府的鼎力相助,沒有國內消費者的認可與追捧,就不可能如此順利地走出至暗時刻,觸及當下如此之高的行業位置。”
展開 數據中心信息安全防護六大措施
數據中心是整個項目的重中之重,安全最為重要,關于安全要有哪些措施呢?
終將渡過成長的海
01
正文
數據中心,是現代社會的信息資源庫,能夠提供各項數據服務,它通過互聯網與外界進行信息交互,響應服務請求。數據中心,作為互聯網上的一個重要節點,也面臨著其他節點受到的共同威脅:病毒、蠕蟲、木馬、后門及邏輯炸彈等。
當前,企業為應對種種安全威脅,除了采取防病毒技術、防火墻技術、入侵檢測技術和數據庫安全審計以外,還通過以下措施,加強數據中心安全。
· 設置物理財產邊界,無論何種類型的數據中心,其最基礎的安全措施都是設置周圍的物理財產邊界,這些財產邊界一般包括標牌、圍欄和其他重要形式的周邊防御。
· 設置安全邊界,即配置24*7保安人員、攝像頭、智能圍欄和其他周邊防御系統的監控,一旦有人進入第二層安全防御,公司的安保人員及相關設備就緊盯他們的一舉一動。
· 安全檢查,允許物理訪問數據中心的人,即被授權進入數據中心的每個人進行安全檢查。進入數據中心的人必須提供身份 證明,并完成掃描以確認身份。此外,大多數數據中心一次只允許一個人通過一扇門,以確保只有經過批準的人員進入。
· 安全運營中心(SOC),SOC被稱為安全系統的大腦,因為它能夠7*24*365持續不斷地監控數據中心,SOC會連接上述安全層,并由一組選定的安全人員監控。
展開 
IPSEC VPN網關構建高安全性的數據采集系統
一、需求背景
在物聯網飛速發展的當下,許多項目需求實現上位機軟件遠程實時監視現場設備運行的各項指標和參數,數據在傳輸過程中可能遭受篡改、數據泄露等風險,給企業造成一定的經濟損失,對于政府事業單位來說甚至可能危害國家安全、國計民生和公共利益。
對于數據安全和保密要求較高的政府單位和企業,需要選擇一套成熟、安全可靠性更高的方案實現數據采集監控。在這個需求背景下,許多企業選擇了物通博聯工業智能網關,通過配置IPSEC VPN功能從而實現遠程設備安全組網。
什么是IPsec?
IPSEC是一套比較完整成體系的VPN技術,指采用IPSec協議來實現遠程接入的一種VPN技術,IPSec全稱為Internet Protocol Security,是由Internet Engineering Task Force (IETF) 定義的安全標準框架,在公網上為兩個私有網絡提供安全通信通道,通過加密通道保證連接的安全——在兩個公共網關間提供私密數據封包服務。
二、解決方案
物通博聯網關支持IPSEC VPN,幫助企業構建高安全性的數據采集系統
物通博聯網關通過串口或網口從工業設備中采集數據,再通過5G/4G/WIFI/以太網等方式將數據傳輸到管理平臺,在傳輸過程中通過將網關作為VPN客戶端,利用IPSec VPN技術構建安全可靠的VPN鏈路,搭建點對多點的安全數據VPN隧道,實現數據加密傳輸,保障數據的安全性和完整性。
展開 有關公司數據安全的方案,特與大家分享!多多給力
NTA文檔保密解決方案
NTA-DS(基于NTA安全應用網關和NTA文檔管理系統)是一套為企業提供機密電子文檔保密和有效管理的整體解決方案。NTA-DS采用機密電子文檔集中存儲、統一管理、用戶權限控制的方式,將機密文檔集中保存在文檔中心并與客戶端設備完全隔離,使授權用戶可以在權限范圍內正常使用,但無法以任何形式復制到客戶端設備,從根本上杜絕了機密文檔的泄漏,保護企業的核心競爭力。
NTA安全應用網關
NTA安全應用網關,作為一個單獨的硬件設備,在不修改應用軟件的前提下,把各種平臺上的應用(MS Office 、IBM Lotus Notes、AutoCAD、Acrobat、PDM、EDA……)以web的方式發布給授權用戶,無須對企業現有系統進行大規模改造。在使用過程中NTA只傳輸經過壓縮和加密的鍵盤鼠標操作信息和屏幕的變化信息,不向客戶端傳輸任何機密文檔的實際內容,僅“展示”給用戶機密文檔的屏幕圖像,而用戶所有的使用及操作均集中于被隔離的文檔服務器上,所有的數據交換亦在被隔離的內部網絡中,這也就意味著在整個工作流程中,使用者的PC機和文檔服務器沒有直接的網絡連接,也沒有任何真實數據被下載到客戶端的設備上,從根本上保證機密電子文檔的安全。
NTA采用瘦客戶訪問技術,對網絡帶寬占用非常少,客戶端僅需要8~10K的帶寬即可建立連接,同時所有的數據交換均經過128位SSL加密,我們甚至可以將這些應用系統安全地發布到互聯網上。NTA安全應用網關將有效地解決企業對機密文檔、敏感信息等的安全性需求。
客戶端可以被管理或禁止的操作包括:
機密電子文檔不會以任何形式(硬盤、內存等)保存在客戶端設備上,用戶無法以任何形式將機密電子文檔復制到客戶端的其他存儲設備上,包括硬盤存儲、軟盤存儲、光盤存儲、U盤存儲以及其他客戶端存儲設備。
展開 Solid Power公布其高含量硅電池的安全和性能數據
Solid Power認為,第三方結果表明,其電池設計與當今的鋰離子電池相比,顯著改進了安全性;其中最重要的是降低了電動汽車的起火風險。
Solid Power首席執行官兼聯合創始人Doug Campbell表示:“最近,汽車行業的鋰離子電池安全問題頻出,給乘員帶來危險,也引發一系列車輛召回、我們的全固態電池可以通過去除易燃液體和凝膠電解質來降低電動汽車起火的風險,并顯著降低電池組成本?!?Solid Power還發布了其高含量硅電池技術的性能數據。該技術旨在用于Solid Power的汽車級硅電動汽車電池設計。此初步數據顯示:
高能量:Solid Power已證明能夠達到~350 Wh/kg的堆級比能量,同時還能實現750次循環,容量保持率為80%。
循環壽命長:Solid Power在45℃和室溫下均實現了1,000多次循環,容量保持率超過80%。
快速充電:Solid Power已記錄了650次循環,在接近室溫的條件下,每五個循環進行一次2C速率快速充電。
-END-
展開 清華楊殿閣:深度解讀《汽車數據安全管理若干規定(征求意見稿)》
國家萬人計劃領軍人才、中國汽車工程學會會士、北京汽車工程學會副理事長,中國汽車工程學會常務理事。
數據顯示,目前全國機動車保有量達到3.8億輛,駕駛人達4.65億人,今年一季度新注冊登記機動車996萬輛,創同期歷史新高。預計到2025年,中國的智能汽車滲透率達82%,數量將達到2800萬輛。預計到2030年,滲透率將達到95%,約為3800萬輛。
這樣海量的數字意味著,人與人、人與路、人與車、人與平臺之間逐漸建立起全方位的聯系。
身處在移動互聯的時代,為在手機上為獲取服務,用戶出讓了自己的關鍵信息。于是越智能、越方便卻給人感覺越不安全。手機是這樣,未來智能汽車會不會也是這樣?
為加強個人信息和重要數據保護,規范汽車數據處理活動,根據《中華人民共和國網絡安全法》等法律法規,國家互聯網信息辦公室會同有關部門起草了《汽車數據安全管理若干規定(征求意見稿)》。此次公布的征求意見稿共21條,其中劃出了重要數據的范圍,還規定了多項數據收集、傳輸原則。
值得注意的是,征求意見稿公布當晚,特斯拉官方微博發布消息稱,“我們支持并響應行業發展進一步走向規范,共同助力技術創新。歡迎大家積極向有關部門建言獻策,推動汽車行業健康有序發展?!? 一邊是國內掀起的智能汽車造車熱潮,一邊是監管缺失的數據安全問題。
從個人信息到重要數據,從信息收集到信息使用,正在征求意見的《汽車數據安全管理若干規定》能為我們建立怎樣的安全屏障?車主作為數據主體,對于其自有車輛的車身數據和行車數據到底擁有怎樣的權力?此次意見稿的出臺,是否意味著智能汽車的數據安全,有規矩了?
展開