據相關報道稱,7月4日,國家網信辦發(fā)布《關于下架“滴滴出行”App的通報》,滴滴出行App,存在嚴重違法違規(guī)收集使用個人信息問題,通知應用商店下架,并要求滴滴認真整改。
數據和信息的安全,從來都不是個人問題,而是關系到行業(yè)乃至國家安全的重要問題。GDPR、FIPPS、《中華人民共和國個人信息保護法(草案)》、《數據安全法》......,就滴滴出行所屬的交通行業(yè)來看,工信部的《2021年汽車標準化工作要點》中也明確提出需要加強智能網聯(lián)汽車信息安全,法律法規(guī)的頒布都反映出對個人信息保護的高度重視。
在如今信息和技術都不斷發(fā)展的時代,我們應該碰到過很多,下載應用程序時,提醒獲取通訊錄、麥克風、相冊訪問等等一系列權限,這些行為對于個人的隱私信息泄露提供了出口。
對于上述APP信息采集,如何避免因為個人信息泄露而造成的不良后果?聯(lián)軟的UniEMM企業(yè)移動安全支撐平臺(簡稱UniEMM)的應用限制策略就可以解決這個問題。當應用發(fā)布在UniEMM平臺,即可對這個應用設置限制策略,禁止該應用違規(guī)收集移動終端上的個人隱私(包括個人通訊錄、短信驗證碼、個人相冊、身份證號碼等)。
除此之外,互聯(lián)網側終端必然不能使用傳統(tǒng)的強管控方法,在這種場景下要對終端進行零信任,必須實現自動、靈活擴展,聯(lián)軟UniSDP軟件定義邊界系統(tǒng),是基于零信任模型實現軟件定義邊界的解決方案,打破傳統(tǒng)“內部=可信”的安全模式,旨在通過軟件的方式為企業(yè)構建安全虛擬邊界,有效保護企業(yè)的數據安全。而文件多網間安全交換、沙箱、水印等技術結合起來,為保護企業(yè)數據多了一層盔甲。
在近年來,不少企業(yè)因信息泄露事件勒令整改或罰款,對于企業(yè)而言,個人信息采集和使用的邊界和合規(guī)問題一直備受關注。個人信息管控必須考慮到業(yè)務場景的復雜,安全與效率的相統(tǒng)一,更重要的是,不管運用哪些手段和技術,必須全面提高人員信息安全意識,減少信息泄露問題帶來的風險。
在網絡安全的發(fā)展中,人們的關注重心關注逐漸從網絡安全、業(yè)務安全到數據安全。在打車軟件中,滴滴出行無疑是占據了領頭地位。滴滴出行被查事件又再次敲響了數據安全的警鐘,企業(yè)更應該落實自身的數據安全保障責任,做到安全合規(guī),守護未來發(fā)展。