“窃取用户数据”?看阿里如何应对

简介:

0.jpg

最近娱乐圈不太平,分手后互相指责的事情越来越多,这股风看起来也蔓延到互联网界了。支付宝与付费通终止合作后,网上突然出现很多支付宝“窃取用户数据”的言论。商务合作终止固然遗憾,但“盗窃”的罪名更重大,尤其是涉及到大家非常关注的数据问题。作为小微金服集团(筹)的首席风险官,阿里巴巴、支付宝、小微金服对于数据以及数据的合作和分享是怎么理解的,借这个机会我想跟大家做个简单分享。

1、我们怎么看数据这件事?
毫无疑问我们非常看重数据,数据将会成为改善全社会商业环境的重要资源,我们坚信数据的力量和价值。阿里巴巴从五年前就确定“开放的数据平台”作为自己的战略目标,并且重兵布局云计算和大数据。到了今天,我们认为,世界正在从IT时代(信息科技)走向DT时代(数据科技),所以,未来十年我们给自己定下的目标就是帮助建立数据时代的中国新商业发展的基础设施。 

2、做DT数据科学的基础设施,就意味着要想尽办法去控制甚至用不光彩的手段去获取各种数据吗?

回答这个问题前先要介绍下我们对于DT(数据科学)的理解。IT信息科技是以我为主,方便我管理;而DT数据科学是以别人为主,支持别人,相信别人比我们更聪明。数据科技的思想是只有别人成功,你才会成功。这条路确实充满挑战,但这是我们反复思考之后确定的未来方向,我们一定会致力让它实现!

基于这样的理解,我们认为数据的商业价值在于运用而不在控制,我们认为数据只有在交换、分享中才能发挥更大的价值,数据会越用价值越高。因此,我们并不担心获取数据的途径,更绝不会用不光彩的手段去获取数据!

3、没有规矩不成方圆,数据的价值在于运用和分享,那么我们对于数据合作和分享的基本原则是什么?

今天不管是我们还是整个社会,都已经积累了非常宝贵的数据资源。如何有效地发挥这些数据的价值,建立一种数据交换以及数据标准的能力,我们的思考才刚刚开始。其中已经形成了一些基本的原则,这里跟大家分享一下:
(1)客户信息保护原则,所有涉及到客户信息的使用都必须建立在客户主动、自愿和授权的基础上


(2)客户隐私有效保护原则,绝对保证用户的信息隐私安全;


(3)数据对等和交换原则,数据分享后要完成回流、增值、再沉淀的过程,使得分享和交换的双方共同受益


(4)价值可衡量原则,在数据合作前一定会制定客观的价值评估体系,确保数据合作公正和公平。

4、大数据是无数用户的个体数据积累起来的,但看起来运用和发挥数据价值似乎变成了大机构的专利。这其中如何具体保护客户的隐私和利益?大数据对于每个人的价值又在哪里?

客户隐私有效保护原则是数据运用和分享的基本原则。在支付宝信息安全保护机制中,我们对于客户的隐私性数据全部进行脱敏处理,同时通过信息安全风险监控系统对于未经客户授权的查询、调用情况进行全天候的跟踪、扫描和审计,确保客户的隐私性数据是安全和受保护的。

大数据的应用最终是为了帮助各个企业和行业通过数据实现升级,就像IT和互联网技术已经帮助各个行业实现升级一样,它最终惠及的是每一个普通用户,帮助我们降低成本、提升效率,帮助我们实现更美好的生活。

5、有一种说法是,因为担心数据被他人获取,大商户或机构都会倾向于使用自己的支付工具,保证对自己数据的独占。我们怎么看待这个问题?

这是一个多元化和包容的世界,我们有自己的思考,也尊重各机构自己的理解。要把用户服务好不容易,要把数据利用好更不容易,这些能力都需要长期持续的磨炼和沉淀。但只要有需要,我们非常愿意分享我们的经验,包括作为基础的云计算技术和信息安全的管理技术,并与社会各界展开合作和探讨。


原文发布时间为:2014-07-03

本文来自云栖社区合作伙伴“大数据文摘”,了解相关信息可以关注“BigDataDigest”微信公众号

相关实践学习
简单用户画像分析
本场景主要介绍基于海量日志数据进行简单用户画像分析为背景,如何通过使用DataWorks完成数据采集 、加工数据、配置数据质量监控和数据可视化展现等任务。
SaaS 模式云数据仓库必修课
本课程由阿里云开发者社区和阿里云大数据团队共同出品,是SaaS模式云原生数据仓库领导者MaxCompute核心课程。本课程由阿里云资深产品和技术专家们从概念到方法,从场景到实践,体系化的将阿里巴巴飞天大数据平台10多年的经过验证的方法与实践深入浅出的讲给开发者们。帮助大数据开发者快速了解并掌握SaaS模式的云原生的数据仓库,助力开发者学习了解先进的技术栈,并能在实际业务中敏捷的进行大数据分析,赋能企业业务。 通过本课程可以了解SaaS模式云原生数据仓库领导者MaxCompute核心功能及典型适用场景,可应用MaxCompute实现数仓搭建,快速进行大数据分析。适合大数据工程师、大数据分析师 大量数据需要处理、存储和管理,需要搭建数据仓库?学它! 没有足够人员和经验来运维大数据平台,不想自建IDC买机器,需要免运维的大数据平台?会SQL就等于会大数据?学它! 想知道大数据用得对不对,想用更少的钱得到持续演进的数仓能力?获得极致弹性的计算资源和更好的性能,以及持续保护数据安全的生产环境?学它! 想要获得灵活的分析能力,快速洞察数据规律特征?想要兼得数据湖的灵活性与数据仓库的成长性?学它! 出品人:阿里云大数据产品及研发团队专家 产品 MaxCompute 官网 https://www.aliyun.com/product/odps 
相关文章
|
5天前
|
机器学习/深度学习 自然语言处理 安全
数据安全目前面临的最大挑战是数据泄露和数据滥用的问题
【4月更文挑战第19天】数据安全目前面临的最大挑战是数据泄露和数据滥用的问题
14 1
|
6天前
|
安全 数据安全/隐私保护 数据中心
服务器中毒怎么办?企业数据安全需重视
互联网企业包括基础层、服务层和终端层,后者涉及网络服务、内容提供、应用服务等。随着业务发展,企业积累了大量数据,数据安全成为关注焦点,尤其是防范服务器中毒导致的数据泄露。中毒迹象包括文件消失、程序异常、启动项可疑、运行缓慢、杀毒软件失效、系统语言改变、蓝屏或黑屏、主页篡改、广告弹窗、程序图标篡改等。中毒原因可能源自源程序漏洞、FTP漏洞、不安全的上网行为和弱后台口令。处理中毒需断网、备份重要文件、运行杀毒软件、在DOS下杀毒、恢复系统并更改网络密码。预防措施包括打补丁、安装杀毒软件、定期扫描、谨慎点击链接和下载、不随意执行附件程序等。
|
SQL 运维 安全
最佳实践|数据泄漏事件频发的背后:企业如何才能保障数据安全?
众所周知,当前全球已逐渐进入数字化时代,数据已成为企业的核心生产要素,任何数据数据安全事件都是影响重大的。一旦出现数据安全事件,不仅对用户的使用体验和个人隐私带来威胁,且企业也可能面临重大损失及经营风险。数据安全防护已经日渐成为企业关注的重要诉求之一。 为帮助广大企业客户有效保护数据安全,阿里云数据库团队推出覆盖事前、事中及事后的全链路数据安全防护方案,并已服务了上万企业客户。
473 0
最佳实践|数据泄漏事件频发的背后:企业如何才能保障数据安全?
|
云安全 安全 网络安全
扬言春节发起攻击的匿名者真的开攻了,防不胜防的安全威胁如何应对?
2019年1月24日,黑客组织匿名者在社交媒体上对外发表声明,将于2019年2月13日针对我国政府网站采取攻击。 在监测到相关信息后,阿里云安全团队立即启动了重大安全事件应急响应流程,为目前在阿里云上和不在阿里云上的多个目标单位提供了包含DDoS高防IP、Web应用防火墙产品和7*24小时安全专家服务的保障方案,进行应急响应支持,且多家单位在2月13日前完成了针对本次事件的安全应急方案部署。
1342 0
|
存储 安全 大数据
用户数据泄密事件不断,是时候发挥区块链技术的价值
近日,Facebook被爆出史上最大个人数据泄露事件,引发全球科技界震动。这一拥有20亿活跃用户的社交媒体巨头被指控泄露个人信息并遭到数据分析公司滥用。
1273 0
|
安全 网络协议
黑客如何接管银行的所有在线业务?
本文讲的是黑客如何接管银行的所有在线业务?,入侵银行的传统模式与抢劫银行的老式方法没有太大的区别,其流程无非是——盗贼进来,获取财务,最后溜出去。但是,一个针对巴西银行实施攻击的黑客似乎采取了更为全面和迂回的做法:一个周末的下午,攻击者通过域名劫持的手段,将所有银行在线客户重定向到虚假的银行网站,轻松地获取了他们的帐户信息。
1785 0
|
算法 安全 数据库
阿根廷最大社交网站Taringa遭遇大规模数据泄漏,超过2800万用户数据暴露
本文讲的是阿根廷最大社交网站Taringa遭遇大规模数据泄漏,超过2800万用户数据暴露,如果你有Taringa(也被称为“拉丁美洲的Reddit”)网站账号,那么请注意,你的账户详细信息可能已经在大规模数据泄漏事件中泄漏出来了,据悉,此次约有超过2800万用户的登录信息受到影响。
1462 0

热门文章

最新文章