查看原文
其他

360周鸿祎:产品违规收集用户信息,首席隐私官有权不让上线

李玲 冯群星 隐私护卫队 2019-03-31

11月7日,第五届互联网大会开幕第一天,360集团董事长兼CEO周鸿祎在乌镇接受了南方都市报等媒体专访。 

图为周鸿祎。摄影:冯群星。


“听说你送给丁磊一块小猪佩奇手表?”面对记者的提问,周鸿祎笑着回答,“丁磊说自己属猪也喜欢小猪佩奇,所以我就送他那块儿童手表。” 


从小猪佩奇聊到未成年人网络保护和个人信息安全,当天周鸿祎对记者的提问言无不尽。周鸿祎表示,作为两个孩子的家长,未成年人网络保护的关键在于发动更多家长参与,而平台也需给家长提供工具。他透露,360将推出一款家庭防火墙产品,帮助家长更好地管理孩子的上网行为。 

谈未成年人网络保护:将给家长提供工具

记者:现在许多家长很担心的一个问题是孩子上网,你怎么看? 


周鸿祎:我有两个孩子,一个马上11岁,还有个女孩9岁。我发现很多事情我都需要教他们,但上网不用。他们拿起电脑或平板,自己能熟练打开视频网站,使用各种搜索引擎。不知道大家是否会感觉到,小孩现在写作业都已经离不开电脑和平板了。很多时候,我们以为孩子在网上看儿童教育类的东西,其实在打游戏,而父母也不可能天天盯着他们看。所以我也很担忧孩子上网的问题,怕他们可能受不良信息影响,也担心他们沉迷手机和游戏。 


记者:如何解决呢?未来360会不会有更多针对孩子上网的安全措施? 


周鸿祎:我认为要解决孩子上网的问题,不是靠简单地做一个软件或依靠某一家公司就行,而家长自己不教育,把责任推给社会和政府也不现实。我觉得关键在于发动更多家长参与进来,但你要给家长提供工具。 


我们马上推出一款家庭防火墙产品,它可以帮助家长管控孩子的上网行为,每天给家长一份报告,告知孩子上网都看了些什么内容,花了多长时间等。家长工作再忙,每天至少也花点时间关心下自己的孩子。慢慢地,如果有越来越多家长参与,他们一旦发现哪个网站和App孩子不适合使用,就可以把它标记出来,最后形成一个很大的知识库。这就跟打击骚扰电话一样,有人标记了这是房产中介的电话,那是打来卖保险的,我们就知道这个电话该不该接。所以我觉得未来能做的还是把更多家长和老师发动起来。 


谈隐私保护:产品违规收集用户信息,首席隐私官有权不让上线

记者:今年互联网大会设立了一场个人信息保护的论坛。近年来,企业数据外泄事件频发,个人的隐私安全如何保障? 


周鸿祎:我觉得个人信息泄露有两类,一类是有意,比如故意倒买网民隐私信息,这个行为肯定是违法的。另一类无意是指企业的数据库被拖走了,间接造成了大量用户隐私泄露。现在很多网站只顾提供互联网的服务,采集用户的各种数据,但是不太愿意为网络安全花钱,这就导致它的安全力量很薄弱。在发生用户信息泄露事件后,一些公司能遮掩就遮掩,能不说就不说,似乎很少受到法律的惩罚。我觉得中国可以借鉴国外GDPR等法规,在保护个人隐私方面,有更细的执行条款或问责机制,以驱动掌握大量用户数据的公司加强网络安全的建设。 


记者:2012年,360宣布设立首席隐私官。在公司内部,这个岗位承担了怎样的职责? 


周鸿祎:企业提供服务都会收集用户数据。这本身我认为没有错,但最重要的是能不能让用户有知情权跟选择权。所以我们首席隐私官就要制定公司的隐私策略,不断更新和发布隐私保护白皮书,告诉用户为什么要收集你的数据,你的哪些数据被收集了,以此对外跟用户做这种沟通。 


第二是对内部的产品提出一种约束。坦率讲,互联网公司收集用户数据的动力是非常强的,有的甚至干脆把能采集来的用户数据都采集回来,能不能用到时候再说。而实际是有些数据可能被滥用了,或根本用不上。这不仅会增加公司服务器存储的负担,还无法跟用户交代清楚。 


因此,我们首席隐私官就要去审核很多的产品。如果他认为这款产品违背了公司对用户隐私保护的承诺,收集了不该收集的信息,那么可能会被“枪毙”,不允许上线。 


记者:隐私官如何在公司内部做安全审核? 


周鸿祎:我们的首席隐私官跟首席安全官是合二为一的,控制一支很强大的内审团队,要对很多产品做安全审核,看公司的产品是不是符合安全规范,数据库会不会被攻击?在收集用户数据后,有没有做加密的存储保障等。另外首席隐私官还要研究GDPR等法规,以此约束内部的产品设计。我觉得以后可能中国互联网公司都会有首席隐私官这个职位,只是叫不叫这个名字还得看具体实践的情况。



    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存