Car-tech

Miksi IT-tietoturvan ammattilaiset voivat olla pelottavampia kuin "pahikset"

Hyvä paha digitalisaatio: Näkymätön uhka

Hyvä paha digitalisaatio: Näkymätön uhka

Sisällysluettelo:

Anonim

Luulin, että tartuin terveelliseen paranoosiin ennen kuin menin tämän viikon RSA-konferenssiin IT-turvallisuusalan ammattilaisille San Franciscossa. Mutta nyt olen pelkästään pelkää - eikä hakkereista ja huijauksista, Internetin maanalainen monimutkainen verkko.

Ei, ihmiset, jotka pelottavat minua vielä enemmän, ovat turvallisuusalan ammattilaisia, jotka työskentelevät suuryrityksissä. He haluavat online-tiedot, online-tiedot, kaikkien online-tiedot. Ja he haluavat sitä enemmän kuin jopa huonoja ihmisiä, jotka tekevät otsikoita.

Suuri yritys ei ole paha inkarnaatiota, ja yritykset, jotka kysyvät tietojamme, eivät ole tuhon tekijöitä, jotka varastaisivat identiteettimme voittoa tai pyyhkäyttäisivät perheemme valokuvia vain potkuille. Mutta sähköisen kaupankäynnin sivustojen, sosiaalisten verkostojen ja jopa pankkien yritysjohtajille verkkoympäristö on jotain, jota on hoidettava parhaimmillaan ja lievennettävä huonompaan suuntaan.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

On ärsyttävää, että käsitellään.

He haluavat tietoja, jotta he voivat seurata meitä, luokitella meidät ja käyttää mitä he tietävät meistä myydä jotain - tai myydä, mitä he tietävät meistä jollekin muulle. Tai kuten Kansainvälisen yksityisyyden suoja ry: n (IAPP) presidentti Trevor Hughes kertoi minulle suoraan, "Tietosi ovat tietotalouden valuutat."

Ja verkkotoimintamme on enemmän rahaa kuin kaikki

Tietomme ovat kovat valuutat

RSA-konferenssissa kesti vain yksi järkyttävä tunti tuhotakseen jokaisen naiiviin toivoon, joka minulla olisi ollut verkkoelämän yksityisyydestä. Hughes puhui suurelle yleisölle tietotekniikan ammattilaisille, joiden tehtävänä oli hallita asiakastietojen ja käyttäjätietojen hallintaa ja nimetti, mitä hän piti vuoden kuumina painikkeina tietosuojakysymyksiin: paikkatietoihin, kasvojen tunnistamiseen ja muun muassa ei seurata.

IAPP "Tietosi ovat uuden tietotalouden valuutat", sanoi Trevor Hughes, IAPP: stä.

Olen kiinnostunut voimakkaasti kaikista näistä asioista. kysymyksiä aktiivisena web-surfing-yksilöinä, mutta huomasin myös nopeasti, että muut huoneen osallistujat tarkastelivat näitä asioita muut -puolella - niiden yritysten näkökulmasta, jotka keräävät asiakastietoja ja käyttävät se on liiketoimintamahdollisuuksille.

Heidän tehtävänsä ei ole huolehtia yksityisyyden suojasta, vaan huolehtia navigoinnista yksityisyydensuojaan ja suojautumiseen syytteistä ja sakkoista. Yksi herkkä esimerkki Hughes mainitsi Kalifornian lakimiespäällikön toimiston aiemmin tänä vuonna julkaiseman mobiilin yksityisyyden suojaa koskevan ohjeen täydentääkseen California Online Privacy Protection Actin (COPPA). Ohjeissa mukana olevassa viestissä pääministeri Kamala Harris kannusti mobiilisovellusten kehittäjiä omaksumaan "yllätyksen minimoinnin" lähestymistavan … varoittamaan käyttäjiä ja antamaan heille valvoa tietojenkäytäntöjä, jotka eivät liity sovelluksen perustoimintoihin tai joihin liittyy arkaluonteisia tietoja. " Hughes sanoi: "Se käyttöliittymä on uskomattoman rajallinen."

Sijaintisi, toiminnanne, kasvosi: kaikki oikeudenmukainen peli

Hughes myös käsitteli kysymyksiä, jotka ympäröivät "contextualisoitumista" "- käytät online-tietojasi muokata" sisältöä "(lue: mainoksia) selaustottumuksille ja henkilökohtaiselle väestötietolomakkeelle. On selvää, että kontekstualisointi on jo laaja (ja kannattava) liiketoimintatyökalu, sillä kaikki, jotka ovat kokeneet kohdistettuja mainoksia Googlessa, tietävät jo.

Sisällönkäytön käyttämät tiedot ovat kuitenkin yhä syvempää sukellusta. "Konteksti käynnistää keskustelun kohdistetuista mainoksista steroideihin", Hughes kertoi väkijoukolle. "Ei vain, että meillä on herkkyys siitä, missä olet ollut verkossa, mutta missä olet maailmassa ja mitä teet ja ajattelet."

Voi, mutta se paranee. Kasvojen tunnistaminen, kuka tahansa? Voit kertoa ystävillesi, ettet merkitse niitä valokuvissaan kuin haluat, mutta se on pieniä perunoita.

"Näemme, että ihmisten anonyymisyys häviää", Hughes sanoi ja ennusti muiden ihmisten ottamien valokuvien tai kamerojen asennuksen julkisilla paikoilla, käytetään löytämään sinut missä ikinä olet. Muista Missä Waldo? lasten kirjoja, missä oli löydettävä Waldo joukossa valtavia väkijoukkoja kuuluisissa paikoissa ympäri maailmaa? Kuka tiesi, että onnellinen villakoivattu Waldo olisi yksityiselämän ongelmien ilmentymä.

Älä seuraa minua … kiitos?

Kun Obaman hallinto esitteli kuluttajansuojalaki Bill of Rights helmikuussa 2012, Bill mainitsi "yksityisyyden suojaa parantavia tekniikoita", kuten "Älä seurata" -mekanismia, suojana monilta taktiikoilta, joita Hughesin yleisöt haluaisivat säilyttää. Valitse olla jäljittämätön, ja verkkosivustot eivät pysty keräämään tietoja sinusta. Se on täydellinen suoja, eikö? Ei, ajattele uudelleen.

"Älä seuraa, on erittäin, monimutkainen ja haastava asia", Hughes sanoi. Itse asiassa selaimesta selaimeen ei ole olemassa standardin toteutusta tietojen seurannan kannalta, ja se on epätavallinen totuus kaikille, jotka tarvitsevat liittovaltion käytäntöä (jota ei ole vielä hyväksytty). Mutta Hughesille yksityishenkilöiden todellinen ongelma on "kuinka voit katkaista sen tai pitää sen kytkettynä pois päältä".

Kyllä, kuulit oikein: Älä seuraa, se olisi vain yksi toinen kaari, jonka ison yrityksen on hypätä täysin tai vain kiertää.

Valitettavasti yrityksille, jotka haluavat seurata tietojamme, ei edes tarvitse huolehtia Do Not Trackin teknisistä sykeistä. "Yksikään tästä ei ole lain voimaan," sanoi Hughes. "Ilman sääntelyviranomaisten mahdollisuutta valvoa meitä, emme ehkä saa lainkaan lainvalvontaa, mutta ei seuraa."

Voit nähdä, mihin tämä on menossa. Ja Hughes vahvisti niin paljon: "Jotkut organisaatiot ovat tulleet ulos ja sanovat, että he jättävät huomiotta Älä seuraa."

Sinun online-tietojen luovutus vapaaehtoisesti

Ellei ole jonkinlainen virtuaalinen näyttelijä, joka todella haluaa uhrata verkossa yksityisyyden hauskuutta ja voittoa, tietojen seuranta pitäisi pelotella sinua. Mutta on myös tärkeää muistaa, että avoimen Internet-palvelun perustoiminnot - Internet, jossa erittäin kallis sisältö on vapautettu ilmaiseksi - vaatii tietyn määrän tietojen uhrautumista.

Todellakin, jos haluat kaikki monimutkaiset, yhteiskunnallisesta jakamisesta, sinun täytyy itse jakaa itseäsi. Ja sinä olet todennäköisesti jo tehnyt tämän, uhraa tietosi aivan mielellämme.

Kleiner Perkins Caufield Byersin pääomasijoittaja Ted Schlein toi esiin tämän paradoksi puhumalla RSA: n tietoturvakyselyssä. "Ihmiset pitävät huolta yksityisyydestä, ja sitten he eivät", hän sanoi. "Facebookilla on keskustelu uudesta tietosuojakäytännöstä, ihmiset innostuvat siitä, ja sitten Zuckerberg sanoo jotain, ja he rauhoittuvat."

Oez / Shutterstock

Hän on oikeassa tietenkin. Ajoittaiset yksityisyydensuojaukset eivät ole hidastaneet sosiaalisten verkostojen sivustojen, valokuvien jakamispaikkojen ja Foursquare-sovellusten suosioa, vaikka kaikki nämä palvelut keräävät meiltä tietoja tulojen lisäämiseksi. Pinterest arvostettiin äskettäin 2,5 miljardiin dollariin, ei siksi, että se tekee rahaa, vaan sen vuoksi, että sen käyttäjät ovat innokkaasti kiinnittäneet tuotteita sivuilleen ja tehneet niistä kypsiksi vähittäismyyntisyntikokeilla. Heidän tietonsa on valuuttaa.

Suuri yritys liikkuu liian pitkään keräämään tietoja meistä, ja mitä enemmän aikaa vietämme verkossa, sitä enemmän annamme heille mahdollisuuden tehdä niin. Joten loppujen lopuksi ihmettelen, onko yrityksistä kerätty tietoja, tai että olemme niin halukkaita antamaan heille mahdollisuuden.