分享

因个人数据安全瑞典数据保护局警告不要使用 Google Analytics

 祺印说信安 2023-07-06 发布于河南

我们在使用国外的一些分析工具过程中,可能经常会夸耀其好用,但是对于其背后可能存在的安全问题,却是缺少认识,或者说这块的安全意识是不够的。当然,这也与大环境有关。我们往往太过功利,常常去表达一件事情的好,却不太乐意看到其不好。没办法实事求是的看问题,致使我们的安全被忽视。看似美国棱镜门事件已经过去,其实在欧洲人心里一直是一个坎,这也致使欧洲一些国家对美国高科技企业的防范不断强化,一直未让位的一个原因。根据国外安全媒体Hacknews的消息,瑞典数据保护局已经发出警告,瑞典境内的公司不要使用Google Analysis工具开展分析工作,其背后原因就是美国对世界无差别的监控与窃密,让其欧洲盟友坐卧不安。

法国数据保护监管机构2022年2月中旬发现,在该国使用 Google Analytics 违反了欧盟《通用数据保护条例》(GDPR) 法律,而在奥地利做出类似决定是1月份。而意大利数据保护局则是在2022年6月份发出警告,警告网站不要使用 Google Analytics开展分析工作。

为此,国家信息学和自由委员会 (CNIL) 裁定,谷歌分析数据跨大西洋传输到美国的行为没有受到“充分监管”,理由是违反了第 44 条及以下条款数据保护法令,该法令管辖向第三国或国际实体传输个人数据。

如今瑞典人通过审计四家公司后,“实锤”了美国人的“阴谋”!接下来让我们一起看看!

继去年奥地利、法国意大利采取类似行动后,瑞典数据保护监管机构警告企业不要使用谷歌分析,因为美国政府的监控带来风险。

这一进展是在瑞典隐私保护局 (IMY) 对 CDON、Coop、Dagens Industri 和 Tele2 这四家公司发起审计之后发生的。

IMY表示:“在审计中,IMY 认为通过谷歌统计工具传输到美国的数据属于个人数据,因为这些数据可以与传输的其他独特数据相关联。”

“当局还得出结论,这些公司采取的技术安全措施不足以确保基本上相当于欧盟/欧洲经济区所保证的保护水平。
数据保护机构还对瑞典电信服务提供商 Tele2 处以 110 万美元的罚款,对当地在线市场 CDON 未能在传输前实施足够的安全措施对数据进行匿名化的处以不到 3 万美元的罚款。

此外,CDON、Coop 和 Dagens Industri 已被勒令停止使用 Google Analytics。据称 Tele2 已主动停止使用该服务。

IMY 补充说,此次调查是基于隐私非营利组织 None of Your Business (noyb) 提出的投诉,指控其违反了《通用数据保护条例》(GDPR) 法律。

该决定的根源在于,鉴于潜在的监视担忧,即存储在美国服务器中的数据可能会被该国情报机构访问,这种欧盟与美国之间的数据传输已被认定为非法。

类似的担忧导致 Meta被欧盟数据保护机构处以创纪录的 13 亿美元罚款。也就是说,欧盟和美国正在最终确定一项新的数据传输安排,称为欧盟-美国数据隐私框架,以取代现已无效的隐私护盾。

>>>等级保护<<<

开启等级保护之路:GB 17859网络安全等级保护上位标准
网络安全等级保护:等级保护测评过程及各方责任
网络安全等级保护:政务计算机终端核心配置规范思维导图
网络安全等级保护:什么是等级保护?
网络安全等级保护:信息技术服务过程一般要求
闲话等级保护:网络安全等级保护基础标准(等保十大标准)下载
闲话等级保护:什么是网络安全等级保护工作的内涵?
闲话等级保护:网络产品和服务安全通用要求之基本级安全通用要求
闲话等级保护:测评师能力要求思维导图
闲话等级保护:应急响应计划规范思维导图
闲话等级保护:浅谈应急响应与保障
闲话等级保护:如何做好网络总体安全规划
闲话等级保护:如何做好网络安全设计与实施
闲话等级保护:要做好网络安全运行与维护
闲话等级保护:人员离岗管理的参考实践
网络安全等级保护:浅谈物理位置选择测评项
信息安全服务与信息系统生命周期的对应关系

>>>工控安全<<<
工业控制系统安全:信息安全防护指南
工业控制系统安全:工控系统信息安全分级规范思维导图
工业控制系统安全:DCS防护要求思维导图
工业控制系统安全:DCS管理要求思维导图
工业控制系统安全:DCS评估指南思维导图
工业控制安全:工业控制系统风险评估实施指南思维导图
工业控制系统安全:安全检查指南思维导图(内附下载链接)
工业控制系统安全:DCS风险与脆弱性检测要求思维导图
>>>数据安全<<<
数据安全风险评估清单
管理数据安全状况的重要性
成功执行数据安全风险评估的3个步骤
美国关键信息基础设施数据泄露的成本
看国外安全网站谈数据分类的好处
备份:网络和数据安全的最后一道防线
数据安全:数据安全能力成熟度模型
数据安全知识:什么是数据保护以及数据保护为何重要?
信息安全技术:健康医疗数据安全指南思维导图
浙江公安网安部门适用《数据安全法》对违法单位罚款100万元
江西南昌网信办依据《数据安全法》对一公司处以50万罚款的思考
>>>供应链安全<<<
美国政府为客户发布软件供应链安全指南
OpenSSF 采用微软内置的供应链安全框架
供应链安全指南:了解组织为何应关注供应链网络安全
供应链安全指南:确定组织中的关键参与者和评估风险
供应链安全指南:了解关心的内容并确定其优先级
供应链安全指南:为方法创建关键组件
供应链安全指南:将方法整合到现有供应商合同中
供应链安全指南:将方法应用于新的供应商关系
供应链安全指南:建立基础,持续改进。
思维导图:ICT供应链安全风险管理指南思维导图
英国的供应链网络安全评估
>>>其他<<<

网络安全十大安全漏洞

网络安全等级保护:做等级保护不知道咋定级?来一份定级指南思维导图

网络安全等级保护:应急响应计划规范思维导图

安全从组织内部人员开始

影响2022 年网络安全的五个故事

网络安全知识:什么是最小特权原则?

来自福布斯2023年顶级网络安全预测

美国国防部的目标是到2027年实现完全零信任部署

美国NIST 供应链安全指南:10 条要点

网络安全知识:什么是模糊测试?

漏洞扫描频率最佳实践

网络风险的基本原理和基础知识

SSH 与 Telnet 有何不同?

维护云安全的最佳实践

美国国家安全局发布保护家庭网络的新最佳实践

美国拜登政府的2023年网络安全战略

最常见的16 种网络攻击

勒索软件和网络安全生态系统的历史

安全设计:2023网络安全Prime

提升全民网络安全意识的力量

面对网络钓鱼,如何才能不上钩?

VMware 发布9.8分高危漏洞补丁

    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多