隐私数据保护实践
"网飞前首席产品官NeilHunt作序推荐。是一本面向工程师的操作手册,讲授如何平衡严苛的数据安全要求与实际业务需求,安全专家将教会你设计和实施那些既易于扩展又能自动化的隐私计划。 "

作者: [美] 尼桑特·巴贾里亚 (Nishant Bhajaria) 著 牛承伟 王文娟 栾浩 高崇明 赵超杰 译

丛书名:网络空间安全丛书

定价:128元

印次:1-1

ISBN:9787302710301

出版日期:2026.03.01

印刷日期:2026.03.30

图书责编:王军

图书分类:零售

电子书
在线购买
分享
内容简介
作者简介
前言序言
资源下载
查看详情 查看详情 查看详情

"数据隐私对任何企业而言都至关重要。频频发生的数据泄露事故、模糊不清的失效策略、不顺畅的沟通,都会逐步削弱用户对企业应用程序的信任度;企业甚至会因未能妥善保护用户数据而面临严重的法律后果。所幸的是,企业只要遵循明确的实践和准则,就能在很大程度上保障数据的安全,同时,又能提升用户满意度。 《隐私数据保护实践》是一本面向工程师的操作手册,讲授如何平衡严苛的数据安全要求与实际业务需求,安全专家将教会你设计和实施那些既易于扩展又能自动化的隐私计划(Privacy Program)。本书没有繁文缛节的流程,只提供切实可行的解决方案,教你灵活运用现有的安全工具,助你制定并落地隐私保护目标。 核心亮点 ?基于隐私风险等级开展数据分类工作 ?设置满足法律法规监管合规要求的数据导出功能 ?建立审查流程,加快隐私影响评估的进度 ?设计同意管理平台,获取并记录用户的授权信息"

尼桑特·巴贾里亚(Nishant Bhajaria),现任优步(Uber)公司技术隐私与战略团队负责人,曾担任网飞(Netflix)公司隐私工程负责人、谷歌数据安全与隐私工程师,拥有丰富的行业实践经验。

译 者 序 在全球化、数字化的浪潮中,我国正在积极拥抱以新质生产力和数据要素为核心的数字经济时代,这不仅体现在日益完善的互联网基础架构上,更加体现在我们日常生活的方方面面。数字化转型已成为我国经济发展的重要驱动力,助力我国实现更加高效、更加便捷、更加智能的生产和生活方式。 数字化变革在带来前所未有的便利与创新的同时,也伴随着一系列的风险与挑战。其中,数据安全和隐私保护问题尤为突出,目前,这两个方面已成为数字化进程中亟待解决的关键问题。随着人工智能、大数据、工业互联网、移动互联网、云计算、边缘计算等技术的广泛运用,个人信息和敏感数据的收集、存储、传输、交换、发布和处理等活动愈发普遍。然而,组织往往面临着滥用、泄露或者非法获取数据的风险,这严重侵犯了用户的个人隐私,甚至可能严重影响国家安全和社会稳定。 近十年来,业界发生了多起大规模数据泄露事故,这些事故向人们揭示了数据安全和隐私保护的重要性,例如: 1. Instagram 用户数据泄露事故:2026 年, Instagram社交平台发生了大规模数据泄露事件,暗网论坛公开了高达 1750 万条全球用户的敏感数据,覆盖 20 多个国家和地区。泄露的信息包括用户名、物理地址、电话号码、电子邮件地址等个人核心身份信息,相关数据在短时间内被大量下载传播。这一事故引发了全球用户对隐私安全的恐慌。 2. Under Armour 数据泄露事故:2025 年,美国运动品牌 Under Armour 遭勒索软件组织入侵,发生重大数据泄露事故,总计超 1.9 亿条记录外泄,涉及 7272 万条客户及员工个人信息。泄露的信息包括姓名、电...

目录
荐语
查看详情 查看详情
目    录

第Ⅰ部分  隐私、数据和业务

第1章  隐私工程:起源和发展  3

1.1  隐私是什么  4

1.2  数据如何流入公司及在公司内部流转  7

1.3  隐私为何如此重要  9

1.3.1  真实的罚款案例  9

1.3.2  早期快速发展可能导致后期的隐私问题  11

1.3.3  隐私调查不仅仅是“减速带”  13

1.3.4  隐私保护流程能够释放更多的商业机会:一个真实的案例  18

1.4  隐私:思维模型  20

1.5  隐私如何在宏观层面影响公司业务  23

1.5.1  隐私和安全:新冠病毒版本实例  23

1.5.2  隐私和监管合规要求:一套循环流程  24

1.6  隐私技术和工具:组织和个人的选项与抉择  26

1.6.1  “内部构建与购买”问题  27

1.6.2  第三方隐私工具:真的有效且可扩展吗  28

1.6.3  购买第三方隐私工具的风险  32

1.7  本书未涉及的内容  32

1.8  工程师的角色如何转变,以及如何影响隐私计划  33

1.9  本章小结  34

第2章  理解数据和隐私保护  37

2.1  隐私保护及其内涵  37

2.1.1  为何隐私保护如此之难  38

2.1.2  实地部署隐私工程:组织和个人必须完成的工作  39

2.1.3  隐私、数据系统和策略执行  41

2.2  这种情况可能发生在所有公司  43

2.3  数据、业务增长战略和隐私  46

2.4  示例:当隐私受到侵犯时  48

2.4.1  Equifax公司 ... 查看详情

"随着公众不断地深入理解隐私问题,人们将更加注重保护自己的隐私。这可

能会促使组织更加关注用户隐私,提供更加安全、透明的产品和服务。

隐私保护是一个涵盖广泛领域的议题,其核心在于确保个人数据的安全、保

密和合法使用。为了实现这一目标,数据治理的概念和技术保护手段也发挥着至

关重要的作用。通过制定明确的数据治理策略和运用先进的技术保护手段(例如,

加密技术、匿名化技术、标识化技术、差分隐私技术等),组织可以更加完善地管

理和保护个人数据,从而实现有效保护个人隐私的目标。目前,有些组织已经开

始积极探索,开展隐私保护实践工作,这既提高了产品的用户体验,又保护了用

户的隐私,实现了双赢的局面。隐私保护领域的众多实践案例,能够为组织提供

更好的隐私保护服务,使其不再需要从零开始实施隐私保护工作。"


查看详情