腾讯发布隐私保护白皮书 详解微信QQ如何保护用户隐私

2018-12-28 14:19:03 来源:陕西消费网
腾讯发布隐私保护白皮书 详解微信QQ如何保护用户隐私

12月27日,在2018大数据合作与合规峰会上,腾讯公司发布《腾讯隐私保护白皮书》(以下简称:白皮书),这是腾讯首次通过白皮书的形式全面系统展示腾讯隐私保护能力,总结腾讯隐私保护经验与实践

白皮书介绍,腾讯搭建完善的隐私保护体系,以腾讯P·B·D为方法论,建立全生命周期的数据管理制度和多维度的隐私保护机制,将数据保护策略制度化、数据管理流程规范化。同时,在数据安全技术上,采用数据加密、数据脱敏、去识别化、量子加密等技术,通过事前防范、事中保护和事后追溯,全方位保障用户数据安全。

腾讯倡导“科技向善,数据有度”的隐私保护理念。腾讯大数据法务合规总经理王小夏介绍,腾讯搭建跨部门、跨业务、跨系统的数据和隐私保护团队,希望通过科学规范的安全管理流程和健全的安全技术体系,充分保障用户的知情权,实现用户对个人信息的控制,为用户创造一个安全可靠的在线环境。

发布会上,腾讯还邀请14位知名行业专家、学者担任隐私观察员,聚焦隐私保护话题,并为互联网产业健康发展共享思路和方向。

 


产品设计融入隐私保护,腾讯提出P·B·D方法论

近年来,随着移动互联网发展以及各类手机App的兴起,各类App在给使用者带来便利的同时,其背后的使用权限和隐私问题也引发人们的担忧。如何做到合理合法、有序有效地利用大数据,成为社会各界共同关注的重要命题。

今年11月,腾讯公司董事会主席兼首席执行官马化腾表示,腾讯平台的数据远比其他平台更加具有用户个人隐私性,因此反而要强调的是如何加强数据保护而不是打通数据和唯算法论。

腾讯结合多年来在用户隐私保护经验与实践发布白皮书,为社会公众了解腾讯隐私保护提供便捷渠道。“以用户为中心”在腾讯隐私保护体系中高频出现,包括腾讯P·B·D隐私保护方法论,这与腾讯注重“用户体验”的产品理念一脉相承。其中,腾讯PBD中的P即person,代表以用户为中心,增强隐私保护工作的透明度、提升用户的感知度和参与度;B即Button,代表控制力,通过产品设计,将用户对数据的控制转化为实际的按键;D即Data,代表数据安全,通过系统有效的安全技术和规范流程,为用户数据安全提供全方位保障。

中国政法大学传播法研究中心副主任朱巍也十分认同“科技向善,数据有度” 的隐私保护理念。他表示,从用户角度出发,把个人信息安全和隐私保护放在优先地位,其次是在法律法规框架下,合理正当使用数据,才能为用户带来更好的产品体验。

白皮书介绍,腾讯通过将隐私保护融入到产品设计中,将用户对数据的控制转化为实际的按键,实现用户对个人信息的控制。其中包括,通过弹窗提示和相应的管理页面,确保用户在充分了解信息的情况下,进行自主选择。例如,微信中的 “发现页管理”,用户可以开启或关闭“朋友圈”、“附近的人”等功能;QQ提供的第三方应用授权管理功能,用户可登录QQ互联网站,取消对应用的授权。2017年9月,中央网信办、工信部、公安部、国家标准委等四部门联合开展隐私条款专项工作评审中,微信获最高分。

 

制度化设计为用户隐私撑起“保护盾”

白皮书中,制度性的设计、规范化的流程也着墨颇多。腾讯从合规管理、产品评审、安全保障、内部审计和员工宣导五大维度建立起系统的隐私保护机制。

在合规管理中,腾讯将数据保护策略制度化、数据操作流程规范化,建立全生命周期的数据管理制度。其中包括:制定内部合规管理规范、建立网络安全事件应急机制、规范数据操作流程、建立反馈机制等。

在产品评审中,腾讯采用产品全覆盖、流程全覆盖、数据处理周期全覆盖的“三覆盖”评审原则开展合规性评估工作,确保产品隐私合规,包括对计划上线的新产品和拟更新版本的产品进行风险评估、对每款产品从设计到运营的全流程进行风险评估。

在安全机制上,腾讯运用数据加密、数据脱敏、去识别化等多种安全技术,研发多款内部安全工具和用户终端安全产品,保障数据安全。在内部审计和员工宣导上,内部建立专门的隐私合规审计工作组,确保内部合规管理制度和隐私政策有效执行,同时,培养和提高员工的隐私保护意识,确保员工拥有识别和处理隐私问题的能力。

朱巍表示,腾讯是一家有着众多忠实用户的互联网企业,结合多年来在隐私保护上的经验与实践发布白皮书,积极对外公布腾讯的隐私保护机制和数据安全技术,不仅为社会公众了解腾讯隐私保护提供便捷的渠道,也有利于营造安全的网络环境。

 

安全技术为隐私保护竖起防火墙

今年1月,腾讯社会研究中心联合DCCI互联网数据中心联合发布《2017年度网络隐私安全及网络欺诈行为分析报告》显示,移动网络隐私的泄露主要有手机软件获取、免费Wi-Fi窃取、旧手机设备泄露,以及黑客盗取企业大数据等渠道。

强有力的安全技术是数据保护中的重要一环。据了解,腾讯在创立初期便着手互联网安全领域的部署,在互联网行业有着多年的安全经验。此次白皮书也首次对外披露腾讯数据安全技术能力,包括研发“门神”、“洋葱”等多款内部安全工具,为用户数据安全提供坚实保障,同时为用户提供腾讯手机管家和电脑管家等多款终端安全产品,进行实时保护。


腾讯成立安全联合实验室矩阵,集合云鼎实验室、科恩实验室、玄武实验室、湛泸实验室、反病毒实验室、反诈骗实验室和移动安全实验室七大专业实验室致力于全面的互联网安全技术与攻防体系的研究及应用。

在Quest Mobile发布的《中国移动互联网2018半年报告》中,腾讯手机管家位居安全类软件第一位。此外,依托腾讯安全云库和8亿用户手动标记、积累的海量数据,在放骚扰方面,腾讯手机管家帮助用户识别、拦截诈骗、骚扰类电话。

云端数据安全也被放置在尤为重要的地位。针对云数据安全,腾讯云数盾为数据安全保护构建全流程保护方案,包括通过数审、数隐、数密和DABA(Data Access Behavior Audit)等模块构建一站式全流程保护体系。

北京大学法学院教授兼知识产权学院常务副院长张平认为,作为诸多用户喜爱的互联网企业,腾讯发布《隐私保护白皮书》,倡导“科技向善,数据有度” 的隐私保护理念,不仅是企业积极践行合规意识,也是作为互联网领军企业的一种社会担当。同时《白皮书》也提供了腾讯多年来在隐私保护实践中总结出来的隐私保护方法论,为营造健康的网络生态做出了表率。

[责任编辑:田园]