返回首页  设为首页  加入收藏  今天是:
网站首页vivo手机oppo手机华为手机苹果手机荣耀手机小米手机三星手机魅族手机中兴手机
相关文章
 vivo 刘洪善:没有绝对的安全…
 iOS16电池百分比回归 电池图…
 iOS 16更新:iPhone终于可以…
 苹果 iOS 16 数字电量显示引…
 iOS 16新版推送:电池百分比…
 iPhone iOS史诗级更新任务栏…
 荣耀 X40可以用鸿蒙系统吗 M…
 荣耀Magic 5可以升级鸿蒙系统…
 荣耀自己都不敢用鸿蒙还想着…
 图像识别(十):人脸识别
 荣耀 9x手机
 OPPO A58 开售:首发 1699 元…
 OPPO又一款新机发布!骁龙66…
 首款天玑9000+折叠屏!曝OPP…
 OPPO新一代旗舰机曝光这才是…
 OPPO A1 Pro 正式官宣 一亿像…
 2021年全球智能手机出货量及…
 2021全球出货量榜单出炉:国…
 竺兆江剑走偏锋出海打下差异…
 2021年全球手机市场出货量超…
 Q3全球手机出货量同比降9% 手…
 三星憋大招翻盖折叠+高通骁龙…
 三星W23 Flip发布:致敬经典…
 翻盖折叠屏!三星新机搭载带…
 三星发布翻盖折叠屏Galaxy Z…
 三星翻盖折叠屏手机官方图曝…
 或将明年“上车”魅族Flyme成…
 黄章这次不笑了!被吉利收购…
 【新机】听网友造手机?魅族…
 BB鸭|PS5主机遭破解可玩盗版…
 互联网大事件【李楠回应“创…
 努比亚新机曝光:搭载骁龙 8…
 努比亚 nubia Z30Pro 旗舰手…
 努比亚 nubia Z30Pro 旗舰手…
 努比亚_努比亚最新新闻_手机…
 努比亚新机曝光:搭载骁龙88…
 荣耀也能升级鸿蒙OS
 华为鸿蒙系统怎么升级 华为鸿…
 荣耀play如何更新鸿蒙系统 荣…
 荣耀可以升级鸿蒙系统吗
 华为怎么升级鸿蒙系统
 小米发布MIUI8适配工具 第三…
 爱上小米手机MIUI系统 MIUI刷…
 小米手机可不可以刷原生安卓…
 小米与刷机大师合推定制刷机…
 小米新机曝光 预装MIUI 14 小…
 苹果去年更换1100万块iPhone…
 iPhone 7电池一天一充 一年后…
 23%的iPhone用户称一年后电池…
 iPhone的电池健康一年降到50…
专题栏目
网络
您现在的位置: 手机评测网 >> 小米手机 >> 正文
高级搜索
vivo 刘洪善:没有绝对的安全但有绝对的安全努力
作者:佚名 文章来源:本站原创 点击数: 更新时间:2022/11/15 16:58:39 | 【字体:

  旭日阳刚炫富又耍横在 2022  vivo 开发者大会上,vivo 安全总监刘洪善发表了题为《守正创新,vivo 安全隐私保护「知」与「行」》的演讲,分享了 vivo 在数据安全与隐私保护上的部分思考。

  在 2022vivo 开发者大会上,vivo 安全总监刘洪善发表了题为《守正创新,vivo 安全隐私保护「知」与「行」》的演讲,分享了 vivo 在数据安全与隐私保护上的部分思考。以下为演讲的主要部分。

  今天的分享,先从 2 个数据说起,据统计,去年,我国约产生了 130 亿 GB 的数据,而消费者个人则平均每人每天约产生 1GB,人们每天的生产生活,显然已经离不开数据了。数据,成为当今时代的一种基本生产要素,对国家、企业和个人,都意义重大。人们早已进入数字化时代。但对数据的依赖,也导致了各个层面面临的安全挑战越来越大。

  首先,数据的不规范采集和使用,每天都在用户身边发生。据某安全厂商统计,去年,针对全国 32 万款应用进行检测,发现 39.4% 存在「违规收集个人信息」问题;38.67%,存在「超范围收集个人信息」问题;11.58%,存在「App 强制、频繁、过度索取权限」问题。这一切,都增加了用户的安全焦虑。

  而翻开新闻,安全大事件层出不穷,安全小事件更是不计其数,更增加用户对安全隐私的担忧。

  全球多个国家和地区都意识到了数据安全与隐私保护的重要性和艰巨性,因此纷纷加紧立法,加大执法力度,以实现国家、企业和个人的安全意志。

  总之,在数字化时代,安全隐私问题,成为了人们关注的焦点,也成为了社会各层面需要共同面对和解决的难题。

  在这样的背景下,用户的安全隐私意识不断觉醒,因此会更直接地向企业提出安全隐私需求,更积极地介入到企业的安全隐私体系的构建中,促进了以用户为导向的、以数据安全与隐私保护为核心的安全体系的发展,一个安全新范式也就应运而生了,这个新范式主要包括四个方面:

  首先是,安全认知。自上而下的安全战略与原则,是一切安全工作的起点;第二,是基础安全体系。一个由安全组织+技术+流程+工具等等组成的完整的安全体系,是隐私保护的基础;第三,是安全体验。安全隐私,实际上已经成为一种无处不在的需要设计的用户体验;最后,是透明沟通。与监管、行业和用户的透明沟通,可以使企业的安全能力得到有效的检验,为安全能力的提升创造更好的条件。

  先讲讲安全认知。一切安全工作,最重要的是制定和推行一个自上而下的安全战略。去年,我们首次披露了 vivo 公司创始人、总裁兼 CEO 沈炜先生的一段安全战略讲话:「数据安全与隐私保护是消费者的基本权利,是企业获得消费者信任的基石,我们要把数据安全、隐私保护与守法合规作为企业研发经营活动中绝对不可以触碰的红线和基本底线,来指导各项工作的开展。」

  这段讲话,明确了 vivo 的安全战略。我们认为,战略是不应该也不能经常变的,如果要变,也应该是变得更重要了。在最新发布的《vivo 可持续发展报告》中,我们将信息安全和用户隐私保护作为公司可持续发展的最重要的 2 个方向进行投入和管理,把这一战略提到了更高的高度,保障公司在安全隐私上的投入。而去年披露的隐私保护三原则,经过不断的实践,我们加深了对它的理解,丰富了它的内涵:

  原则 1. 透明可控:确保用户知悉设备上的数据分享和使用情况,并且可以管控这些数据。

  原则 2. 隐私端侧处理:在提供各类产品和服务时,尽可能在设备本地处理数据,最大化的减少数据收集。

  原则 3. 数据最小化:在提供各类产品和服务时,仅采集和加工产品和服务所需的最少数据。

  这三个原则,指导着 vivo 产品安全体验的打造,在用户数据流动的全链路、用户体验的全场景中,保护用户隐私。

  而基础安全体系,是冰山下的努力,用户看不到、摸不着,但却是一切安全隐私工作的根本。

  为确保安全战略和原则的高效执行,vivo 建立了自上而下的安全组织架构。这其中,vivo 网络信息安全和用户隐私保护委员会,是 vivo 数据安全与隐私保护的最高管理机构,直接向公司经营的最高决策机构公司管理委员会汇报,负责决策和批准公司总体安全隐私保护战略及相应的执行落实,这个机构层层往下,直至与业务组织紧密衔接,让安全融入 vivo 业务的每个细胞中。

  在技术方面,我们通过对行业、用户、趋势和竞争态势的分析,结合 vivo 业务情况,得出了要聚焦投入的 7 大安全技术方向,分别是隐私保护、数据安全风险、产品对象安全、关键安全技术、安全工程、合规管理和安全攻防。这 7 大技术方向的确立和深入,保障了 vivo 能够获得最新最好的技术去保护用户的隐私安全。

  产品的安全质量需要流程和制度进行保障,而不能依赖于个人。因此,在产品的全生命周期中,我们通过在集成产品开发 IPD 流程的各个环节,即从产品策划到开发到运维各个阶段,融入安全要求和活动,来保障最终交付的产品的安全质量。

  设计驱动,是 vivo 的企业文化之一。在安全隐私上,则表现为践行隐私设计 PbD,将隐私设计贯穿于产品的全生命周期,目标是从产品设计开始,就充分考虑可能的隐私风险,并提出消减措施。vivo 已实践隐私设计多年,这是保障 vivo 产品的隐私体验达到较高水平的重要基础。

  vivo 始终将用户数据安全放在首位,制定了《vivo 用户数据分类分级规范》,指导产品与服务对用户数据进行严格保护。与规范相匹配,vivo 定制了覆盖数据流动各阶段的数据保护能力,守护用户数据安全。

  我们尽可能把流程中可工具化的部分以安全工具、安全平台的形式固化和沉淀下来,提升安全工作效率。目前,我们自研了应用安全检测平台、隐私与合规检测平台、代码扫描插件等工具和平台,并于本次开发者大会面向开发者开放,一同为 vivo 用户打造更健康更安全的应用生态。

  在上面的思考和实践的基础上,我们孵化了千镜安全架构。它基于隐私设计原则,内置于 vivo 设备中。这些设备由千镜保护,通过可信的多层硬件和软件功能保护用户的数据和隐私。在芯片上,我们内置了硬件可信根,从最基础的硬件开始保护用户隐私;内核层,我们提供了可信执行环境,提升隐私保护等级;框架层,我们使用了可信度量,随时感知设备安全等级;应用层,通过可信交互,保护敏感数据的输入。

  基于千镜架构的安全能力,我们构建了冰山上的、用户可感可知可控的产品安全体验。我们打造这些产品安全体验,不是以「卖点」的思路去思考的,更不在乎首发、第一之类的噱头,而是以构建整体的安全体系,系统性的去满足和解决用户的安全痛点的思路去思考的,我们希望冲在贴近用户的最前线,去洞察用户、去了解用户的安全需求,并使用各种专业的安全手段,包括安全产品、安全技术、安全攻防、安全工程、安全合规等等去满足用户的需求,打造出简单好用的安全体验,最终表现出来的,可能是冰山上用户和开发者可交互、可使用的安全产品、安全工具,也可能是冰山下看不到的安全技术、安全工程等基础安全能力。

  但无论用什么手段,本质都是以用户为导向,用对产品安全体验的追求,去牵引和构建一个完整的安全体系来系统化的服务好用户。

  我们意识到,单靠任何一个厂商,都无法满足用户的所有安全需求、解决用户的所有安全问题,安全体系需多方共建。因此,除了加强自身安全体系建设,我们一贯秉持开放透明的心态,与各方携手,在生态联盟、行业交流、标准制定、监管合作、技术研究等方面做了大量工作,共建安全生态,共推安全产业,共创安全体验。

  比如,在行业交流上,vivo 每年都举办面向高校学子与安全研究者的网络安全挑战赛,设置丰富的奖励,为大家提供一个安全沟通平台。同时,共同提升 vivo 产品安全体验,最终让亿万用户受益。

  上面的一系列安全工作,我们都透明的向用户和行业展示。先后上线了 vivo 隐私中心、发布了多本安全隐私白皮书,通过了多个业界公认的权威安全隐私认证。我们认为,安全隐私工作越透明,才越容易让用户检验实际的安全效果,也越容易提升自己的安全隐私水平,也才越容易赢得用户的信任。

  总之,vivo 在安全隐私上,有着体系化的思考和实践,构建了涵盖安全战略、安全原则、安全组织、安全技术、安全流程等等在内的完整的安全体系,形成了一整套完善的安全新范式,以与各方一道,努力解决面临的安全挑战,让用户在享受便捷的数字生活的同时,保护好自身隐私。

  我们的这些思考和实践,形成了《vivo 安全与隐私保护透明白皮书》,在 2022vivo 开发者大会上正式面向全球发布,大家可以在 vivo 官网的隐私中心阅览和下载。

  雄关漫道真如铁,而今迈步从头越! 没有绝对的安全,但有绝对的安全努力。安全隐私之路是没有尽头的,有的只是 vivo 不懈的努力! 不懈的保护用户隐私安全。

  公司地址:北京市朝阳区酒仙桥路4号751 D·Park正东集团院内 C8座105室 极客公园

小米手机录入:admin    责任编辑:admin 
  • 上一个小米手机:

  • 下一个小米手机: 没有了
  •  
     栏目
    普通小米手机 vivo 刘洪善:没有绝对的安全但有绝对的安全努… (11-15)
    普通小米手机 小米发布MIUI8适配工具 第三方手机可刷小米系… (11-15)
    普通小米手机 爱上小米手机MIUI系统 MIUI刷机全攻略 (11-15)
    普通小米手机 小米手机可不可以刷原生安卓系统 (11-15)
    普通小米手机 小米与刷机大师合推定制刷机工具 可一键刷MIU… (11-15)
    普通小米手机 小米新机曝光 预装MIUI 14 小米13要来了? (11-15)
    普通小米手机 小米10 Pro更新MIUI V1170:GPU驱动升级精凌岭… (10-21)
    普通小米手机 AdrenoGPU驱动更新率先在小米10系列、RedmiK3… (10-21)
    普通小米手机 小米10ProRedmi K30 Pro国内首次支持GPU驱动更… (10-21)
    普通小米手机 小米10系列Redmi K30 Pro支持应用商店更新GPU… (10-21)
    普通小米手机 【小米手机驱动程序小米手机usb驱动】-中国 _… (10-21)
    普通小米手机 小米之家商城店今日开业 主推一对一服务禾润坊… (10-21)
    普通小米手机 “小米之家”开设首家商城店诺基亚w599问道赞… (10-21)
    普通小米手机 售价199元 小米12S Ultra媒体老师同款手机壳上… (10-21)
    普通小米手机 小米商城小米之家:笔记本Air开启预订 8月2日… (10-21)
    普通小米手机 小米申请“MI CARE”、“CARE MI”商标报考网… (10-21)
    普通小米手机 华为新品好评如潮 官方首销预订就在华为商城超… (10-21)
    普通小米手机 华为商城上线“鸿蒙智联”HarmonyOS生态产品一… (10-21)
    普通小米手机 华为商城六载风雨兼程感恩有您!越跳越美丽柳… (10-21)
    普通小米手机 华为商城当鸿1111开启智慧生活新方式恒海战防… (10-21)