綜合英國《金融時(shí)報(bào)》2018年3月29日以及美國“computerweekly”網(wǎng)站3月28日消息,臉譜網(wǎng)正更新隱私設(shè)置和工具,以回應(yīng)關(guān)于劍橋分析公司使用其數(shù)據(jù)進(jìn)行政治活動(dòng)的爭議。臉譜網(wǎng)表示,相關(guān)設(shè)置(包括那些允許第三方開發(fā)者訪問用戶數(shù)據(jù)的設(shè)置)將被集中起來,把目前分布在平臺(tái)內(nèi)約20個(gè)頁面的信息匯集到一起。
臉譜網(wǎng)副首席隱私官羅布·謝爾曼表示,數(shù)據(jù)泄露消息爆出前,公司已經(jīng)在著手進(jìn)行調(diào)整,使隱私控制“占據(jù)更加突出的地位”。之前媒體爆料稱,多達(dá)5000萬臉譜網(wǎng)用戶的數(shù)據(jù)被泄露給特朗普競選團(tuán)隊(duì)所聘請的數(shù)據(jù)分析公司劍橋分析。謝爾曼補(bǔ)充說:“過去一周非常清楚的一點(diǎn)是,我們失去了信任,需要努力重新贏得信任?!?/p>
臉譜網(wǎng)還打算讓用戶更容易看到公司持有的有關(guān)他們的所有數(shù)據(jù),允許個(gè)人按類別瀏覽數(shù)據(jù),而不是通過舊的下載工具一下子傾倒大量數(shù)據(jù)。新菜單使用戶能夠:通過添加雙重因素身份驗(yàn)證來增加帳戶的安全性;通過查看和刪除共享內(nèi)容來控制個(gè)人信息;管理和控制臉譜網(wǎng)用來確定顯示廣告的信息;管理看到帖子和個(gè)人資料信息的人;使用“訪問您的信息”選項(xiàng)查找、下載和刪除臉譜網(wǎng)數(shù)據(jù)。為告訴用戶臉譜網(wǎng)如何收集和使用個(gè)人數(shù)據(jù),該公司表示還計(jì)劃提出更新臉譜網(wǎng)的服務(wù)條款,包括公司對其用戶的承諾。臉譜網(wǎng)還聲稱已經(jīng)清理了過時(shí)的設(shè)置。
一些隱私專家表示,臉譜網(wǎng)將需要走得更遠(yuǎn)。高偉紳律師事務(wù)所科技業(yè)務(wù)部門的律師喬納森·科利表示,“(臉譜網(wǎng))需要采取進(jìn)一步且更加到位的措施。必須考慮新的方式,而不只是一個(gè)把他們控制的所有信息都匯集起來的平臺(tái)?!?/p>
(徐陽華譯)
英國著名雜志“Marketing Week”網(wǎng)站2018年3月19日消息,英國數(shù)字、文化、媒體與體育部部長瑪戈特·詹姆斯表示,政府對社交平臺(tái)的監(jiān)管目前過于松散,部分社交網(wǎng)絡(luò)帶來的危害太大,不能不加以限制。政府正在研究一系列新的措施來規(guī)范社交媒體平臺(tái)。新法規(guī)可能包括類似于最近在德國推出的立法,要求社交平臺(tái)在24小時(shí)內(nèi)撤銷不符合某些標(biāo)準(zhǔn)的有害內(nèi)容。詹姆斯對此表示期待,并將于下個(gè)月訪問柏林考察法律是如何運(yùn)作的。
詹姆斯擔(dān)心的另外一個(gè)問題是,兒童可能遭到網(wǎng)絡(luò)不良信息的侵蝕。對此,政府可能在沒有立法的情況下采取行動(dòng)來打擊網(wǎng)絡(luò)攻擊和有害內(nèi)容,并指出政府已經(jīng)在社交媒體平臺(tái)上針對恐怖主義和虐待兒童領(lǐng)域的自愿行為守則方面取得了進(jìn)展。由于社交平臺(tái)不會(huì)自愿履行既定規(guī)則,監(jiān)管必須明確“哪些線下非法內(nèi)容在網(wǎng)絡(luò)上是合法的”。詹姆斯認(rèn)為應(yīng)該建議一個(gè)“有效且有力的”全球自律體系,但并不排除制定強(qiáng)制網(wǎng)絡(luò)公司向受害者提供補(bǔ)救的新立法。
(袁衛(wèi)平譯)
英國《計(jì)算機(jī)周刊》2018年3月7日消息,剛剛宣布成立新全球網(wǎng)絡(luò)安全中心(Global Centre for Cybersecurity)的世界經(jīng)濟(jì)論壇(WEF),于當(dāng)日啟動(dòng)了一項(xiàng)金融科技新計(jì)劃,即將成立一個(gè)金融科技網(wǎng)絡(luò)安全聯(lián)盟。
該聯(lián)盟旨在為金融科技公司和數(shù)據(jù)整合公司開展網(wǎng)絡(luò)安全評估、制定防范指導(dǎo)意見、設(shè)立評分制評估框架結(jié)構(gòu),并及時(shí)發(fā)布安全等級提升建議。新聯(lián)盟的創(chuàng)始成員包括花旗銀行、蘇黎世保險(xiǎn)集團(tuán)、金融服務(wù)公司Kabbage和美國存管信托和結(jié)算公司(DTCC)。
WEF發(fā)言人喬治·施密特稱,該聯(lián)盟“這么做是要涉足監(jiān)管機(jī)構(gòu)可能沒覆蓋到的領(lǐng)域?!卑灼U述稱,近期的網(wǎng)絡(luò)發(fā)展可被視為對金融行業(yè)的主要威脅。其中兩個(gè)重大威脅就是PSD2之類歐洲金融立法機(jī)構(gòu)推動(dòng)的開放銀行革命,以及GDPR(歐盟《一般數(shù)據(jù)保護(hù)條例》)主導(dǎo)的客戶隱私監(jiān)管。前者增加了金融科技的攻擊面,因?yàn)槲锫?lián)網(wǎng)的快速發(fā)展和人工智能算法的使用增加了金融機(jī)構(gòu)收集和存儲(chǔ)的個(gè)人可識(shí)別信息(PII)。
(蔣靜賢譯)
新加坡《海峽時(shí)報(bào)》2018年3月6日消息,新加坡正努力在新數(shù)字經(jīng)濟(jì)中發(fā)揮自己的作用,將建立其首個(gè)網(wǎng)絡(luò)安全創(chuàng)業(yè)孵化中心,為新發(fā)明提供資金。一項(xiàng)名為“創(chuàng)新網(wǎng)絡(luò)安全生態(tài)系統(tǒng)”(簡稱“ICE71”)的孵化計(jì)劃將于4月向網(wǎng)絡(luò)安全企業(yè)開放。該計(jì)劃旨在確保那些有抱負(fù)的企業(yè)家們經(jīng)營理念健全,并擁有必要的財(cái)務(wù)和業(yè)務(wù)知識(shí)將其想法深入下去,此外,還將幫助企業(yè)拓展海外市場并獲得風(fēng)險(xiǎn)投資。
新加坡通訊及新聞部、網(wǎng)絡(luò)安全局和新加坡電信、新加坡國立大學(xué)將合作啟動(dòng)ICE71計(jì)劃。通訊及新聞部部長雅國3月6日在部門預(yù)算辯論中宣布了這些舉措。他表示,“充滿活力的網(wǎng)絡(luò)安全生態(tài)系統(tǒng)是促進(jìn)國家網(wǎng)絡(luò)安全的重要因素?!绷硗?,網(wǎng)絡(luò)安全局還將推出新的資助計(jì)劃,以支持取證、認(rèn)證、物聯(lián)網(wǎng)和托管安全服務(wù)等國家安全急需技術(shù)的發(fā)展。
(馬雪潔譯)
斯洛伐克“welivesecurity”網(wǎng)站2018年3月5日消息,國際刑警組織于近期在奧地利維也納組織了一場名為“國際刑警組織數(shù)字安全挑戰(zhàn)賽”的培訓(xùn)演練,來自23個(gè)國家的43位調(diào)查人員和數(shù)字取證專家調(diào)查了對銀行的潛在攻擊。參與其中的網(wǎng)絡(luò)犯罪調(diào)查人員將會(huì)應(yīng)對通過物聯(lián)網(wǎng)(IoT)設(shè)備發(fā)起的模擬攻擊,例如針對銀行的一些潛在危機(jī)事件。
據(jù)悉,國際刑警組織安排相關(guān)人員部署了惡意軟件,并試圖從銀行中吸走大量資金。網(wǎng)絡(luò)犯罪調(diào)查人員則會(huì)應(yīng)用數(shù)字取證來確定銀行電腦上安裝惡意代碼的時(shí)間和地點(diǎn)。國際刑警組織表示,“通過數(shù)字取證檢查,這些調(diào)查小組發(fā)現(xiàn)惡意軟件包含在通過網(wǎng)絡(luò)攝像頭發(fā)送的電子郵件附件中,而不是直接從計(jì)算機(jī)發(fā)送的,這樣做的很大一部分原因可能是為了幫助掩蓋襲擊的根源?!?/p>
國際刑警組織指出,全世界的警察部隊(duì)往往不知道如何從計(jì)算機(jī)和手機(jī)以外的設(shè)備中收集證據(jù)??紤]到易受攻擊的IoT設(shè)備擴(kuò)散后引起的重大網(wǎng)絡(luò)安全風(fēng)險(xiǎn),此問題與演練變得尤為相關(guān)。奧地利內(nèi)政部秘書長彼得·戈德格魯布爾認(rèn)為,網(wǎng)絡(luò)犯罪調(diào)查變得越來越復(fù)雜,調(diào)查人員每天都在面臨一些新的障礙,以至于防范能力的提升和發(fā)展變得至關(guān)重要。