211service.com
Leder med en mentalitet, der handler om sikkerhed
Med cybertrusler, der stiger hver dag, er måden at adskille din virksomhed på ved at komme foran med hensyn til privatliv og sikkerhed, argumenterer Ann Cavoukian.
4. marts 2020
Fremstillet i samarbejde med Microsoft Sikkerhed
Efterhånden som teknologien udvikler sig hurtigt, vil antallet af sikkerheds- og privatlivsproblemer kun fortsætte med at vokse. I denne episode ser vi på, hvordan virksomheder kan indbygge cybersikkerhed i deres forretningsstrategier – i stedet for at kæmpe for at reagere, når der sker et brud.
Selv med fare på lur rundt om hjørnet, hævder dagens gæst, cybersikkerhedsekspert Ann Cavoukian, at virksomheder vender det blinde øje til sikkerheds- og privatlivsproblemer, indtil det er for sent. Cavoukian er administrerende direktør for Global Privacy and Security by Design Centre, samt senior fellow i Ted Rogers Leadership Center ved Ryerson University. Hun har arbejdet tæt sammen med regeringen i Canada såvel som private virksomheder om den bedste måde at forsvare sig mod sikkerhedsangreb på.
Cavoukian siger også, at privatlivets fred er afgørende for vores samfund og en uundværlig form for frihed, og at udviklinger som ansigtsgenkendelsesteknologi er blandt de mest alvorlige brud på denne frihed.
Business Lab er vært for Laura Ruma, direktør for insights, den tilpassede udgivelsesafdeling af MIT Technology Review. Showet er en produktion af MIT Technology Review, med produktionshjælp fra Collective Next. Musik er af Merlean, fra Epidemic Sound.
Vis noter og links
Ann Cavoukian , Ryerson University
Globalt privatliv og sikkerhed by Design
Microsoft præsenterer Dr. Ann Cavoukian om privatliv og din virksomhed, Youtube
Dr. Ann Cavoukian – Privacy By Design, Youtube
Vil privatliv først være det nye normale? Et interview med privatlivsguru, Dr. Ann Cavoukian, af Hessie Jones, Forbes
Dr. Ann Cavoukian: Hvorfor store virksomheder proaktivt bør bygge for privatlivets fred, af Hessie Jones, Forbes
Fuld udskrift
Laurel Ruma : Fra MIT Technology Review hedder jeg Laurel Ruma, og dette er Business Lab, showet, der hjælper virksomhedsledere med at forstå nye teknologier, der kommer ud af laboratoriet og ind på markedet.
Sikkerhedstrusler er overalt. Det er derfor, Microsoft Security har over 3.500 cyberkriminalitetseksperter, der konstant overvåger for trusler for at hjælpe med at beskytte din virksomhed mere på microsoft.com/cybersecurity .
Vores emne i dag er sikkerhed og privatliv, men mere specifikt design af dine produkter og virksomhed med en sikkerhed og privatliv først mentalitet. Vi vil også undersøge, hvordan offentlig regulering af data fortsat vil påvirke organisationer, samt fravalg – fordi privatliv er en form for frihed.
To ord til dig, ansigtsgenkendelse.
Min gæst er Dr. Ann Cavoukian, som er ekspert i privatliv, og i tre perioder var hun informations- og privatlivskommissær for Ontario, Canada. I øjeblikket er Dr. Cavoukian administrerende direktør for Global Privacy and Security by Design Center, såvel som senior fellow i Ted Rogers Leadership Center på Ryerson University. Dr. Cavoukian skabte privacy by design-rammen og gik ind for, og vandt, for dets medtagelse i forskellige regeringsreguleringer, herunder GDPR. Ann, tak fordi du sluttede dig til mig på Business Lab.
Ann Cavoukian: Åh, min fornøjelse. Tak fordi du inviterede mig.
Laurel : Så for at starte, hvorfor er privatliv og sikkerhed så vigtigt for dig personligt?
Ann : Privatliv danner grundlaget for vores frihed. Du kan ikke have frie og demokratiske samfund uden et solidt grundlag for privatliv. Og det ved vi. Se på historien. Det er ikke tilfældigt, at Tyskland er det førende privatlivs- og databeskyttelsesland i verden. Det er ikke tilfældigt, at de måtte udstå Det Tredje Riges overgreb, og da det sluttede, sagde de aldrig mere. Aldrig igen vil vi tillade staten at fratage os vores frihed og vores privatliv. Og det har de stået ved. Da jeg var privatlivskommissær, tog jeg til en række konferencer i Tyskland. Hver konference blev startet med en reference til dengang, og de udviklede dette udtryk kaldet informativ selvbestemmelse, at det skulle være individet, der bestemmer skæbnen for hans eller hendes personlige oplysninger, og de anser det for at være en så vigtig værdi. De nedfældede det i deres forfatning i 1983.
Laurel : Det er fantastisk. Kunne du forestille dig, at det sker i Nordamerika?
Ann : Jamen, vi arbejder hen imod det. Der har været sådan en accept af overvågning. Indtil for nylig, i de sidste to år, er alle de offentlige meningsmålinger (Pew Research, osv.) kommet ind på 90 percentilen for bekymring over privatlivets fred, 90 % meget bekymret over deres privatliv, 92 % bekymret over tab af kontrol over deres personlige oplysninger. Så folk bliver motioneret om dette, og de vil have deres privatliv tilbage, og der er et sådant tillidsunderskud lige nu i samfundet, både hvad angår den private sektor og den offentlige sektor. Så jeg tror, vi vil begynde at se ændringer i dette. Jeg spørger folk, man kan ikke give op, aldrig give op. Vi skal altid bevæge os fremad mod vores tilsigtede mål, og vi kan gøre dette.
Laurel : Er det derfor, du arbejder så tæt sammen med regeringer? Fordi nogle virksomheder og forbrugere og borgere faktisk ser regeringer som den tredje måde at levere en form for struktur, rammer og regulering på?
Ann : Absolut. Forordningen vil være kritisk på nogle områder som ansigtsgenkendelse og andre, som vi kan tale om. Men jeg vil også advare folk. Regeringen skal også kontrolleres med hensyn til deres uautoriserede brug af personlige oplysninger. Det er ikke sådan, at regeringer er fuldstændig beskyttere af privatlivets fred. Slet ikke. I mine tre perioder som privatlivskommissær var der et andet politisk parti, der regerede i hver af vilkårene; og før de blev regeringen, var de alle interesserede i privatlivets fred og ville beskytte forbrugere og borgere, og privatlivets fred var altafgørende. Så blev de regeringen og alt ændrede sig. Så ønskede de at kontrollere oplysningerne og få adgang til dem og bruge dem i deres interesser. Så jeg advarer folk mod både den private og den offentlige sektor.
Laurel : Kan du generelt skitsere de forskelle, du ser mellem privatliv og sikkerhed?
Ann : Lad mig være tydelig. Mens privatliv omfatter et bredere sæt af beskyttelser end sikkerhed alene, i denne tid med daglige cybersikkerhedsangreb og databrud, hvis du ikke har et solidt grundlag for sikkerhed fra ende til anden med fuld livscyklusbeskyttelse, behøver du ikke få noget privatliv. Og jeg kan altid godt lide at slippe af med nulsum-tankegangen om privatliv vs. sikkerhed. Fuldstændig nonsens. Du har brug for privatliv kombineret med sikkerhed, privatliv og sikkerhed for at beskytte alt, og du skal have begge dele. Det er et absurd forslag, at man kan have det ene mod det andet. Det er den model, jeg forsøger at fremme; og jeg arbejder med cybersikkerhedsvirksomheder og -virksomheder for at vise, hvordan vi kan forbedre privatlivets fred gennem sikkerhed ved at tilbyde den stærkeste databeskyttelse, end-to-end-kryptering, fuld livscyklusbeskyttelse. Det skal vi have. Så giver det dig mulighed for at have privatlivsbetydning, have kontrol over dine oplysninger.
Privatliv handler ikke om hemmeligholdelse. Det handler om personlig kontrol, at du bestemmer, hvordan du vil have dine oplysninger brugt, og til hvem du ønsker at få dem videregivet. Du skal sidde i førersædet, og det kan du kun, hvis du har et solidt grundlag for sikkerhed.
Laurel : Så formelt set er privatliv og sikkerhed ved design denne ende-til-ende-mentalitet for byggeprodukter såvel som organisationer?
Ann : Ja præcis. Derfor kaldte jeg min organisation for Privacy and Security by Design Center. Jeg ville have folk til at forstå, at de skal være gift sammen, det er kritisk. Og jeg har åbenbart gjort dette arbejde i lang tid. Vi begynder nu at se fremskridt; og sidste år, skal jeg tilføje, Tim Berners-Lee, skaberen af Worldwide Web, gik offentligt ud, og han sagde [omskrivning] jeg er knust over det, jeg har skabt på nettet. Det er blevet den centraliserede honeypot for personlige oplysninger, som virksomheder kontrollerer - Googles og Facebooks - og giver ud til tredjeparter, ukendt, uden nogen autorisation. Han sagde: 'Jeg er knust over, at jeg går væk fra det. Jeg er ved at skabe en decentral model.' Hans model hedder Solid, men pointen er, at den startede bevægelsen til decentralisering.
Se, hvornår dine data er decentrale, bevaret under din kontrol i en sikker enklave i skyen for eksempel eller hvor som helst, så bestemmer du, hvordan du vil have dem brugt, og hvem du vil have dem delt med. Så længe du har kontrol, så er privatlivet intakt. Og det er den model, vi i stigende grad går til, er denne decentraliserede model, hvor den enkelte vil være i stand til at udøve større kontrol over sine personlige oplysninger. Det tilhører dem, individerne, ikke virksomhederne eller regeringerne.
Laurel : Så når enkeltpersoner begynder at være i stand til at træffe disse valg, bliver virksomhederne nødt til at reagere, og deres datasystemer bliver nødvendigvis også decentraliserede.
Ann : Ja, og de vil reagere positivt, fordi (som du ved, laver jeg privacy by design) en række virksomheder bliver i stigende grad certificeret til privacy by design. Og det, jeg fortæller dem, er: Når du er certificeret til privatlivets fred ved design, så råb det fra hustagene, fortæl dine kunder, hvor langt du vil gøre for at beskytte deres personlige oplysninger. Og det, der gør, er, at det bygger pålidelige forretningsrelationer. Den tillid, der er ved at svindle, vender tilbage, og hvad virksomheder har fortalt mig, er, at når der er en sekundær brug af de personlige oplysninger, som de gerne vil have adgang til, når de går tilbage til deres kunder, får de altid at vide, 'Ja, du kan få oplysningerne. Jeg giver dig mit samtykke til at bruge det til det formål.' De elsker det, fordi de opnår en konkurrencefordel, og de høster blot frugterne af loyalitet og tiltrækker nye muligheder. Det er et win-win-forslag.
Laurel : Så hvad er nogle almindelige problemer, som virksomheder står over for med privatliv og sikkerhed, der er smeltet sammen her?
Ann : Et af problemerne er, at sikkerheden har en tendens til at være meget under-ressource, hvilket er sådan en tåbelighed fra nogens side. Så der opstår uvægerligt databrud og krænkelser af privatlivets fred, og så laver de en oprydning. Og ofte er der retssager, og i disse dage er der gruppesøgsmål. Så omkostningerne ved at ignorere sikkerhed er bare vanvittige. Det er den største fejl, du kan begå som virksomhed. Så, jeg siger til virksomheder, vær ikke sparsommelig med sikkerhed eller privatliv, for først og fremmest vil du ikke have noget privatliv uden et solidt grundlag for sikkerhed. Og når først du har det med end-to-end-kryptering, firewalls, alt på plads, så er privatlivets fred meget nemmere at håndtere, fordi du kan fortælle dine kunder, dine borgere: 'Vi har den stærkeste beskyttelse på plads for at beskytte dine data og nu vil vi sikre, at du har kontrol over dine data, så du virkelig får gavn af det privatliv, som vi har lovet dig, og som du skal have, skal være under din kontrol.' Så bliver det i stigende grad en stærkere organisation, den vokser, og de lider ikke under de databrud og de retssager, der ellers ville opstå.
Laurel : Apropos databrud og retssager, der, som du sagde, er daglige, hvis ikke ugentlige, hvorfor er virksomhederne så ikke mere opmærksomme på sikkerheden? Hvorfor bliver disse ved med at ske?
Ann : Det er så godt et spørgsmål. Jeg aner virkelig ikke. Jeg forstår det ikke. De tænker på det, jeg antager som en omkostningsfaktor, selvfølgelig koster det penge at sikre data meget mindre, end når du støder på databruddet, og du skal stå over for et gruppesøgsmål, det kan jeg forsikre dig. Så en del af det er en indlæringskurve. Det har ikke været i spidsen for bestyrelser og ledende medarbejdere indtil for nylig med alle de massive brud. Så jeg tror, du kommer til at se en ændring i dette kommende. Det kommer ikke hurtigt nok, men det er det, vi i stigende grad tager fat på, og jeg lærte i sidste uge, at bestyrelser nu er meget mere interesserede i sikkerhed og privatliv, end de var tidligere. Så jeg er den evige optimist. Vi giver aldrig op. Jeg håber, at denne tendens vil ændre sig meget snart.
Laurel : Tror du, at der vil komme mere pres fra forbrugere, der forventer denne form for kontrol og ansvarlighed?
Ann : Absolut. Jeg taler meget offentligt, og jeg taler også til forbrugergrupper, og i fortiden var jeg nødt til at forklare dem, hvorfor de skulle bekymre sig om deres privatliv og beskytte deres data og den slags ting. Ligesom i det sidste år eller deromkring, behøver jeg ikke forklare noget. De kommer til mig med spørgsmålene: 'Fortæl mig, hvordan jeg kan få større privatliv og sikkerhed. Hvad skal jeg forklare med virksomheder og regeringer?' Det er faktisk meget givende at se dette skift.
Og helt ærligt, en af de første ting, jeg siger til dem, 'Hvis du enten handler online, eller du går ind i en offline butik, så gør, hvad jeg gør.' Det første jeg gør, og jeg gør det høfligt, efter at jeg har betalt for det, og ofte vil [ekspedienten] bede dig om dit postnummer eller nogle flere oplysninger. Jeg vil sige: 'Åh, deler du det med andre tredjeparter, eller vil du kræve mit samtykke, når som helst du ønsker at gøre det?' Ekspedienten du har med at gøre har ikke en anelse. De går for at hente manageren, manageren kommer. Når lederen ser, at du er interesseret i privatlivets fred, vil han eller hun sige: 'Åh, selvfølgelig bekymrer du dig om privatlivets fred. Vi sørger for, at dine data er beskyttet. Vi sætter væggene op. Vi deler det ikke med nogen tredjepart.' Det er næsten som om, du skal gøre dem opmærksom på dine bekymringer om privatlivet, og så ved de, hvad de skal gøre. Det sker bare ofte ikke automatisk.
Laurel : Det er en rigtig interessant idé. Det kan jeg lide. Har du andre tips til, hvordan folk kan holde deres privatliv privat?
Ann : En af de ting, du aldrig bør gøre med hensyn til brug af dine data, som du rutinemæssigt har delt med folk, er jeg sikker på, du har hørt for nylig, Clearview AI, dette forfærdelige firma, efter min mening, der bare skraber så mange ansigtsbilleder væk fra internettet, 3,9 milliarder ansigtsbilleder fra Facebook og Instagram og YouTube-videoer.
Det, jeg fortæller folk, når du f.eks. lægger et billede på Facebook – og jeg har ikke tænkt mig at bede folk om at forlade Facebook, fordi de ikke vil gøre det – men hvad jeg vil sige er: 'Sæt den vægge op omkring det, gør det klart, at du kun vil dele det med dit begrænsede antal venner og familie.' Facebook, tro det eller ej, har meget stærke privatlivsbeskyttelsesforanstaltninger, du kan påberåbe dig. Ingen kender til dem. På CES-konferencen i Vegas i januar, så jeg et panel, og personen fra Facebook, chefen for privatlivets fred, sagde: 'Åh, selvfølgelig følger vi privacy by design. Vi har meget stærke prisbeskyttelsesforanstaltninger.' Min kæbe faldt, men pointen er, at den er der, men du skal opsøge den og finde den. Så søg efter de stærkeste foranstaltninger til beskyttelse af privatlivets fred på enhver af de apps eller websteder, du bruger, og påberåb dem med det samme. Det er det, jeg opfordrer folk til at gøre.
Laurel : Fremragende, fremragende råd.
Cybersikkerhed handler ikke kun om at stoppe de trusler, du ser, det handler om at stoppe dem, du ikke kan se. Det er grunden til, at Microsoft-sikkerhed beskæftiger over 3.500 cyberkriminalitetseksperter og bruger kunstig intelligens til at hjælpe med at forudse, identificere og eliminere trusler, så du kan fokusere på at vækste din virksomhed, og Microsoft Security kan fokusere på at beskytte den. Lær mere på microsoft.com/cybersecurity
Laurel : Så for at gå et par år tilbage, hvorfor var GDPR nødvendig? Hvad var konstruktionen omkring det?
Ann : Det er et meget godt spørgsmål. Europa har altid ført an med hensyn til de stærkeste love om beskyttelse af privatlivets fred, databeskyttelseslove overalt. Og de kunne se, at bekymringen voksede i stigende grad med hensyn til uautoriseret adgang til dine data [med] overvågning ved at bruge disse data og spore dine aktiviteter, og at dette blev bredere og bredere. Og som sagt, rødderne til alle misbrug af privatlivets fred i Tyskland osv., de bekymrer sig meget om dette, så de ønskede at skabe en meget, meget stærk databeskyttelseslov, hvilket de gjorde. Og til min glæde inkluderede de min privacy by design framework i den.
Databeskyttelse ved design, databeskyttelse ved design og privatliv som standard. Lad mig forklare. Privatliv som standard. Det her er enormt. Det er det andet af mine syv grundlæggende principper for privacy by design. Privatliv er som standard det modsatte af de eksisterende rammer stort set i det meste af verden, hvor du, forbrugeren forventes at søge gennem alle servicevilkårene og alle de juridiske oplysninger i privatlivspolitikken for at finde fravalgsboksen, der siger, 'Brug ikke mine oplysninger til andre formål end dette primære formål, som jeg har givet samtykke til.'
Lad os nu blive rigtige. Livet er kort, ingen har tid til det. Det tager faktisk timer at gøre det, så ingen gør det. Det er ikke fordi, de ikke er bekymrede for deres privatliv. Det er bare en latterlig forventning. Privatliv som standard vender det på hovedet og siger: 'Du behøver ikke at søge efter privatliv. Vi giver dig det automatisk. Det er standardindstillingen. Vi kan kun bruge dine personlige oplysninger til det formål, du har givet os dem, for at du har givet samtykke til det primære formål med dataindsamlingen. Ud over det kan vi ikke bruge det til andet. Og hvis der opstår en sekundær brug hen ad vejen, som vi gerne vil bruge dine oplysninger til, er vi nødt til at vende tilbage til dig og søge dit positive samtykke til at bruge dem til denne sekundære brug.'
Det er fantastisk. Folk elsker det. Forbrugere, enkeltpersoner elsker dette, og de virksomheder, der gør dette, elsker det også, fordi de har fortalt mig, at når de går og søger sekundært samtykke til en sekundær brug, får de det altid, fordi de har opbygget dette betroede forretningsforhold med deres kunder. Det bliver en win-win. Så det er det, jeg gerne vil henvise folk til. Og GDPR er, tro mig, meget mere end blot privacy by design. Men jeg har dette citat, jeg lavede et dias af det ud fra Informationsalder for et par år siden, som sagde, at hvis du følger privacy by design, er du i overensstemmelse med GDPR. Jeg forsikrer dig, du skal gøre meget mere. Men det viser dig mentaliteten forbundet med privacy by design, at det er den højeste form for privatlivsbeskyttelse. Og at hvis du følger den, har du en god chance for at være i overensstemmelse med GDPR, så jeg opfordrer folk til at gøre dette.
Laurel : Hvad med California Consumer Privacy Act (CCPA). Det er ikke GDPR, men det er et første skridt for en stor stat i Amerika at påtage sig privatlivs- og dataproblemer?
Ann : Absolut.
Laurel : Hvordan inkorporerer de privacy by design?
Ann : Jeg vil ikke antyde, at de inkorporerer privacy by design, men jeg vil gerne bifalde Californien. Som du sagde, er de de første, der leder vejen for, at andre stater har en meget stærk privatlivsregulering, som stort set har været ikke-eksisterende med hensyn til den private sektor i USA, og de er toneangivende. Der er nogle meget stærke foranstaltninger til beskyttelse af privatlivets fred i det, og vi flytter dette fremad. Så jeg bifalder virkelig Californien for at tage føringen med denne og andre foranstaltninger. For eksempel forbyder forskellige byer i Californien, San Francisco, San Diego og en række andre, Oakland, direkte ansigtsgenkendelse fra politiets, retshåndhævende og byafdelingers side, osv. Det er fantastisk, et direkte forbud mod det, fordi de genkender alle de iboende problemer forbundet med det, og de førte an i at gøre dette, og nu følger andre stater, Massachusetts følger efter, Texas ser på det og andre, så skal Californien hyldes for at tage føringen med hensyn til privatlivets fred .
Laurel : Nå, nu er vi i dette emne om ansigtsgenkendelse. Hvad er privatlivsimplikationerne bag, jeg mener, jeg vil ikke sige, at det er indlysende, men ...
Ann : Nej. Der er så mange, og jeg vil føre an på dette tidspunkt, dit ansigtsbillede er din mest følsomme biometriske. Så biometriske data er meget følsomme frem for alt andet, men dit ansigtsbillede er det mest følsomme, fordi når det først er kompromitteret, kan du ikke få det tilbage. Og da jeg var privatlivskommissær, kom en række ofre for identitetstyveri til mig for at søge min hjælp til at genoprette deres identitet. De sagde: Disse firmaer hævder alle, at jeg har ramt alle disse anklager, og det var ikke mig. Det var en anden, der stjal min identitet. Det er et mareridt, at prøve at rense dit navn, når din identitet er blevet kompromitteret. Og lad mig henvise dig til den høje grad af unøjagtighed med ansigtsgenkendelse.
I Storbritannien, i Storbritannien, bruger politiet det regelmæssigt med hele deres enorme antal CCTV-kameraer. For to måneder siden blev det bemærket, at der var en 81% falsk positiv rate fra det britiske politis side. 81 % falsk positive betyder, at 81 % af kampene gennem ansigtsgenkendelse ikke kun var forkerte, de identificerede fejlagtigt lovlydige borgere som skurkene, personerne af interesse. Prøv at rense dit navn, som jeg sagde, det er et mareridt. 81 %, og jeg giver dig det mest konservative skøn. For to uger siden var der endnu et tal, 96 % unøjagtige, falske positive. Jeg bruger det ikke bare fordi folk ikke vil tro mig. 81 % er ægte og solidt. Så forestil dig at prøve at rense dit navn. Så helt bortset fra det faktum, at de alligevel ikke burde indsamle disse oplysninger uden dit samtykke eller meddelelse af en eller anden art, som ikke eksisterer, er det også meget unøjagtigt, det er latterligt. Så vi er nødt til, håber jeg, at sætte en form for forbud mod brugen af ansigtsgenkendelse med hensyn til lovgivningsmæssig udvikling.
Laurel : Tror du, det er fordi [ansigtsgenkendelse] er en så spirende teknologi, at virksomheder er lidt foran sig selv, i den forstand, at lad os teste det i den virkelige verden, for hvordan skal du ellers teste det, hvilket er lidt derfor, Clearview AI gik rundt og gjorde det, som de gjorde. Så det er sådan set den fejlagtige model af Silicon Valley.
Ann : Det kan være, men der er allerede et massivt gruppesøgsmål mod Clearview AI. Og det, jeg ikke kan lide så meget ved den administrerende direktør for Clearview AI's stilling, er, at selvom denne information er derude og offentligt tilgængelig, [siger han], så vi skraber dem bare. Det er ikke offentligt tilgængeligt derude. Ja, det kan være på et offentligt forum, som et socialt medieforum, som Facebook eller noget. Men desværre har de mennesker, der ikke har tænkt igennem [hvordan] de skal beskytte informationen, men den var aldrig beregnet til massiv offentlig brug, som Clearview AI gør den tilgængelig for retshåndhævelse over hele verden. Det er som om, vi alle nok er på disse mugshots, som politiet nu har, som de kan sammenligne med. Sådan er det. Det er absurd, at langt over 99 % af de billeder, jeg vil vædde på, alle er lovlydige borgere, men nu er vores ansigtsbilleder af blevet taget for evigt. Det er fuldstændig uacceptabelt.
Laurel : Og dette medfører også sikkerhedsaspektet ved at sikre disse meget følsomme biometriske data, så det er ikke bare åbenlyst ansigtsgenkendelse, det er også fingeraftryk, vel? Fordi folk bruger [dem] mere og mere til at åbne enheder. Hvordan sikrer virksomheder disse data, og vil du gå ind for et andet lag, et andet lag af sikkerhed for biometriske data?
Ann : Lad mig fortælle dig om den stærkeste form for beskyttelse af biometriske data. Det kaldes biometrisk kryptering. Det blev udviklet for år siden af Dr. George Tomko, og det virker på denne måde. Dit biometriske fingeraftryk, dit ansigtsbillede, det er ikke det, der er fanget i databasen. Det, der fanges, er din biometrisk krypterede information og noget andet, et hundredecifret pin-nummer, fantastisk adgangskode, uanset hvad. Det bliver krypteret ved brug af din biometriske, enten dit ansigt eller din finger, uanset hvad. Og det er det, der er bibeholdt. Skønheden ved det er, hvis der er et massivt cybersikkerhedshack, og på en eller anden måde bryder de ind i de biometrisk krypterede data, hvad får de så? De får ikke din biometri, de får dit biometrisk krypterede hundredcifrede pin-nummer, der er meningsløst eller noget andet. Nonsens data. Det er smukt. Den beskytter din biometri 100 %, men bruger den stadig i forhold til den autentificering, du søger, eller identifikation. Det er en win-win. Så jeg giver dig det som et eksempel. Der er måder at bruge fordelene ved biometri og andre på på privatlivs- og sikkerhedsbeskyttende måder. Det er det, vi skal udvikle og virkelig udforske.
Laurel : Så sikkerhed først, privatliv først, etik først, fordi vi ser på en ret massiv mindshift, ikke?
Ann : Vi er. Og jeg har faktisk en slide på dette, når jeg gør det i mine foredrag, fordi folk på en eller anden måde tror, at etik på en eller anden måde er adskilt fra privatliv og sikkerhed. Nonsens. Etik har altid været en del af privatlivets fred. Og jeg tager dig tilbage til 1980, hvor kodeksen for retfærdig informationspraksis blev udviklet, som er principper, der dannede stort set alle privatlivslovene rundt om i verden. Og jeg så faktisk dette op - betydningen af etik i Oxford engelsk ordbog --fordi jeg ville se præcis, hvordan de definerer det. Og de definerede det på flere måder, en retfærdig behandling af data osv., fanget i en moralsk kode, fanget i en kode vedrørende information. Så så peger jeg dem på Code of Fair Information Practices, som handler om privatliv og databeskyttelse.
Lang måde at sige, at etik, er absolut kritisk, men er en iboende komponent af privatlivets fred, at antyde andet er tåbelighed. Jeg er nu lige ved at forberede et nyt kursus, som jeg skal undervise i udover privacy by design. Jeg underviser i et kursus om tillid ved design, som handler om etik og tillid. De er vævet ind i hinanden, og selvfølgelig er retfærdig behandling og brug af data afgørende for, hvordan de anvendes, men de har også altid været centrale lejere af privatliv og databeskyttelse. Så jeg vil tage dig tilbage til 80'erne og så bringe dig tilbage til hvor vi er.
Laurel : Det er fantastisk. Og jeg tror, at det, vi har lært i dag, er, at informativ selvbestemmelse er en af de vigtigste ting, du kan gøre, ikke bare som forbruger, men som ansat i en virksomhed såvel som en virksomhed. [Og at] bare gå ind for dette, fordi det selvfølgelig påvirker alle, fordi du også er forbruger.
Ann : Du har fanget det perfekt. Det er virkelig essensen af det, og jeg har altid bifaldet tyskerne for at udvikle det udtryk, informativ selvbestemmelse. Det sømmer det. Du kommer til at bestemme skæbnen for dine personlige oplysninger, og en af grundene til, at det er så vigtigt, er kontekst er nøglen. Kun du kender konteksten forbundet med dine data, følsomheden eller mangelen på samme. Jeg siger til folk, se, privatliv er ikke en religion. Vil du give dine oplysninger væk, vær min gæst. Så længe du træffer den beslutning, og du har vendt dit sind til, om det er følsomt eller ej eller hvad som helst. Informationel selvbestemmelse fanger det perfekt.
Laurel : Ann, mange tak for at være med i dag på Business Lab. Det har været en fantastisk diskussion.
Ann : Det var min fornøjelse, Laurel. Mange tak for at invitere mig til at gøre dette.
Laurel : Det var Dr. Ann Cavoukian, den administrerende direktør for Global Privacy and Security by Design Center, som jeg talte med fra Cambridge, Massachusetts, hjemmet for MIT og MIT Technology Review med udsigt over Charles-floden. Også tak til vores partner, Microsoft Security
Det var det for denne episode af The Business Lab. Jeg er din vært, Laurel Ruma. Jeg er direktør for Insights, den tilpassede udgivelsesafdeling af MIT Technology review. Vi blev grundlagt i 1899 på Massachusetts Institute of Technology, og du kan finde os på print, på nettet og ved snesevis af livebegivenheder hvert år rundt om i verden. For mere information om os og showet, tjek venligst vores hjemmeside på technologyreview.com. Showet er tilgængeligt overalt, hvor du får dine podcasts. Hvis du kunne lide denne episode, håber vi, at du vil bruge et øjeblik på at bedømme og anmelde os. Business Lab er en produktion af MIT Technology Review. Denne episode blev produceret af Collective Next. Tak for at lytte.
Sikkerhedstrusler er overalt. Det er derfor, Microsoft Security har over 3.500 cyberkriminalitetseksperter, der konstant overvåger for trusler for at hjælpe med at beskytte din virksomhed. Mere på microsoft.com/cybersecurity.
