5月25日,Facebook超5000萬用戶數據泄露余波未平,有著“史上最嚴數據保護條例”之稱的歐盟《通用數據保護條例》(General Data Protection Regulation,簡稱GDPR)終于在昨日生效了。
這一條例適用于歐盟境內設立的實體(公司、組織等)處理個人數據的行為,同時也約束了非歐盟實體處理歐盟境內數據主體的個人數據的活動,只要該活動與向歐盟境內的數據主體提供商品或服務(無論是否收費),或與監(jiān)控該數據主體在歐盟的活動有關。它的核心要求包括:
1、GDPR規(guī)定下,企業(yè)應采取技術和管理措施,保障數據安全,包括但不限于對個人數據加密處理、實施數據安全評估、隱私保護設計等;
2、強制的數據泄露通知:發(fā)生數據泄漏事件,數據控制者應當在72小時內向監(jiān)管機構報告,可能對數據主體產生高風險的,還需告知數據主體;
3、數據主體權利:GDPR項下,數據主體享有對自己數據更廣泛的權利,包括增刪改查、數據刪除權、數據可攜帶權和拒絕數據畫像的權利等;
4、數據主體的同意:對個人數據的處理普遍須取得數據主體的明確同意,該同意必須是自由做出的、特定的、明確的和知情的;
5、數據處理記錄:數據控制者和數據處理者均需保存數據處理記錄。
作為一家全球性的企業(yè),GDPR對于華為公司來說,同樣適用。對此,華為云BU總裁鄭葉來表示,GDPR是迄今為止覆蓋面最廣的全球性數據隱私保護法規(guī)。早在2016年華為面向政府和企業(yè)提供云服務的時候,他就提出華為“上不做應用,下不碰數據”,即:
1、不以技術的手段獲取客戶的運營數據;
2、永遠不強迫客戶進行數據交換,不將客戶的數據進行商業(yè)變現;3、華為開放自己的大數據處理能力,幫助客戶處理數據,讓客戶的數據“慧”說話!
鄭葉來當時的這番言論雖然獲得了包括任正非在內的華為公司高層的認可和確認,但也獲得了公司內部“心聲論壇”上廣大員工的一致痛罵:不玩別人的數據,你還搞什么云計算!
對于邊界意識,鄭葉來其實早有強調。早在今年華為HAS2018上,鄭葉來便提出,華為云提供的一塊信息化、自動化、智能化的“黑土地”,客戶愿意長什么就長什么。
這也就意味著,被一些企業(yè)視為史上最嚴數據保護條例的GDPR,對華為云來說,其實早就樹立了嚴苛的數據邊界意識,一直在以標準姿勢對待。
鄭葉來透露稱,在5月26日即將正式拉開帷幕的貴陽2018數博會上,華為將宣布自家開放的數據處理平臺,為即將到來的人工智能浪潮提供一個智能化的底座。
作者:劉正偉 來源:鳳凰網科技