《数据安全法》正式实施,开发者需要特别重视哪些数据合规问题?
2021年09月03日

2020年之后,有关数据安全法律法规颁布数量大幅上涨,在全国各地,各行各业都对其加倍重视。到目前为止,我国数据安全监管机构机制已经初步确定,数据监管从各部门分散监管向以中央网信部门统筹协调。数据安全联合执法机制也被逐渐建立,尤其是近年来APP违规问题各部门联合开展整治行动,解决目前APP、平台经济、互联网企业所存在的数据安全问题。

随着《数据安全法》的落地,越来越多的开发者开始重视数据合规,可是面对七章五十五条的法律条文,哪些才和开发者密切相关?开发者又该如何理解《数据安全法》呢?

一、《数据安全法》简介

《中华人民共和国数据安全法》是为了规范数据处理活动,保障数据安全,促进数据开发利用,保护个人、组织的合法权益,维护国家主权、安全和发展利益,制定的法律。

首先相较于《网络安全法》,《数据安全法》在境外管辖上实现了突破。《数据安全法》不会仅在中国境内具有效力,部分境外的数据处理行为同样可以依据《数据安全法》进行规制。

与开发者密切相关部分,主要为对于数据的收集、存储、使用、加工、传输、提供、公开等处理活动安全进行了相关要求规定。

二、开发者具体需要特别重视什么?

首先是APP对用户数据的采集和使用应遵循相关规定,对于超出规定范围的采集(《常见类型移动互联网应用程序必要个人信息范围规定》)和未获得授权的数据使用将违法。

“第三十二条 任何组织、个人收集数据,应当采取合法、正当的方式,不得窃取或者以其他非法方式获取数据。法律、行政法规对收集、使用数据的目的、范围有规定的,应当在法律、行政法规规定的目的和范围内收集、使用数据。”

其次,《数据安全法》第六章法律责任中配备有罚则的义务,这也是开发者数据合规上具体关注的重点(如下图),除了设定具体罚则的合规项目,有关部门如果发现数据处理活动存在较大安全风险的,还可以按照规定的权限和程序对有关组织、个人进行约谈,并要求有关组织、个人采取措施进行整改,消除隐患。这意味着像《数据安全法》第28条这样要求数据新技术符合社会公德与伦理的原则性要求,也可能成为监管部门关注的对象。

三、遇到数据违法突发情况,应该找谁?

开发者研发的APP如果遇到或发现第三方正在进行的数据违法行为,应当立即向网信部门、公安举报,并向所在领域的主管部门同步反馈,配合有关单位开展数据调查。此外,涉及国家安全问题,如向境外提供重要数据、向外国司法或者执法机构提供数据等行为,还应配合安全机关保障国家数据安全,保护公民、组织的合法权益,维护国家主权、安全和发展利益。

“第六条 各地区、各部门对本地区、本部门工作中收集和产生的数据及数据安全负责。

工业、电信、交通、金融、自然资源、卫生健康、教育、科技等主管部门承担本行业、本领域数据安全监管职责。

公安机关、国家安全机关等依照本法和有关法律、行政法规的规定,在各自职责范围内承担数据安全监管职责。

国家网信部门依照本法和有关法律、行政法规的规定,负责统筹协调网络数据安全和相关监管工作。


倍业科技建议开发者,应强化技术手段建设,构建大数据安全保障体系。对于一些数据安全技术欠缺的,可以找专业的安全公司。针对影响运营的核心重要数据,应在数据的产生、传输、修改、使用、存储及销毁等数据生命周期过程中应用密码技术进行保护,并实施资源级细粒度的身份认证和访问控制,防止安全威胁侵害以及内部的非授权人员访问带来的业务数据安全风险问题。

参考资料:

《数据安全问题升级:关键领域的影响、对策与机会》

《张宁、李睿:9月1日《数据安全法》实施后的企业合规》

《 《数据安全法》快实施了,企业平台应当重视哪些数据合规问题?》

《数据安全法:数据建设的“尚方宝剑”》

Card image cap
倍业科技告警服务,让APP流量变现安心更放心
2022年11月25日
在APP流量广告变现时,若流量交易至广告展现任一环节系统异常,又或者是运营人员操作配置不当,都会导致公司产生大笔收入亏损。因此,业务监控告警在APP广告商业化路径中至关重要,这不仅是一线运营开展业务的底层数据资源,更是媒体广告商业化完整闭环的关键所在,对于商业化团队来说,业务监控预警与其工作形态密切相关,而完备的故障监控和预警系统对于广告商业化业务的稳定运行,也起着基础保障作用。倍联Blink告警架构一、监控什么?日常监控主要包含两个层面:接口监控在很多情况下,流程异常都是接口先报错,进而影响到后续流量变现业务,所以接口一般会比业务数据更快的暴露问题。比如新的广告平台对接接口、新的广告位创建接口等。系统会监控接口报错次数,正常情况下接口会正常运行并返回结果。但当接口报错时,意味着无法正常返回结果,会导致流程阻塞,那么就会自动触发告警,通知技术研发人员实时修改。如果接口在某一段时间内,数据量陡增超过设置的正常阀值,那意味着该接口可能存在异常,则会触发业务数据实时监控。业务数据监控对于广告商业化运营人员来说,最需要关注的就是流量变现业务数据,比如当天的填充率、广告返回率、素材拦截数、曝光率、超时率等。因所有业务数据都在实时跑,且受限于每个APP广告商业化团队的资源和实力,大家普遍T+1查看并分析前一天的详细数据,这就造成很大的业务风险。对此,倍联Blink却针对以上核心业务数据进行实时监控。如果发现在某个时间段内,有核心业务数据指标突然急剧下滑或者上升,那么很可能是业务出现异常,倍联Blink则会自动触发告警,通知运营人员及时调整。针对业务数据监控,倍联Blink重点观察核心业务数据变化趋势和极端绝对值。综上所述,倍联Blink监控的内容包括:接口报错监控,实时监控接口的报错情况。业务报错监控,实时监控业务数据核心指标的变化趋势。二、如何告警?如何监控告警,实际上蕴含了三个问题:针对什么进行告警?、什么情况下进行告警?、怎么告警通知?针对什么进行告警?针对什么进行告警,其实在上文需要监控什么中已经有所交代,我们一般需要对研发接口的报错情况和业务数据进行监控并告警。什么情况下进行告警?我们还要知道什么情况下进行告警,此处可以理解为设置告警规则,命中规则的情况下,就启动告警。举个例子,我们对30分钟内填充率、广告返回率等进行监控,如果其绝对值小于x,或者同比昨日30分钟内广告返回率低20%,则启动告警。怎么告警通知?当倍联Blink针对某个指标设置的告警规则生效后,需要如何通知接受人呢?这个问题的实质是倍联Blink对告警级别的处理,不同级别的告警有不同的运行频率和通知机制。我们大致可以分为以下二种:普通告警普通告警一般为数据变化存在异常,需要运营或者研发进行确认是否存在问题,此时不一定有业务风险,可能是活动等原因造成的波动。通知方式是通过绑定的企业微信或者钉钉发送告警信息。致命告警致命告警为数据绝对值出现明显异常,需要马上解决问题。例如广告填充率、曝光率等任一指标突然降为0,素材拦截数等任一指标突然变为100%,一般为每10分钟或每30分钟运行一次。当这类重大业务风险出现时,除了通过绑定的企业微信或者钉钉发送告警信息,还会人工电话联系APP合作伙伴。此外,倍联Blink告警除了能洞察媒体流量商业化业务服务异常,自动执行告警规则。在获得多方授权的前提下,能够依托深度学习技术自动采集,并训练策略模型,提升流量变现防范效率,守护媒体广告商业化业务持续性安全发展。更多详情可前往倍业科技官网了解咨询倍业科技 - app自己的商业化平台​www.bayescom.com/倍业科技成立于2015年,以“赋能媒体商业化”为使命和愿景。自主研发推出APP自己的商业化管理和运营产品Blink,先后获得了险峰华兴、竑观投资、颐成投资等机构的投资。业务涵盖视频、社交、金融、教育、交通出行、汽车、母婴、动漫、工具等多个领域媒体商业化。已与国内100多款知名媒体建立长期合作伙伴关系。倍业科技整合了API和SDK解决方案,结合了全栈式广告技术,通过流量管理和运营优化工具,为媒体充分挖掘每个流量的价值。
Card image cap
聚焦APP流量变现场景痛点,将推出颗粒化系列解决方案
2022年11月04日
全域融合实时Bidding厂商倍业科技,基于旗下Blink(倍联)流量管理、A/B Test、AI素材审核、智能告警、诊断分析、全方位数据报表、投放管理、资产管理等功能,聚焦APP流量变现日常工作场景中的高频痛点难点,向移动开发者有针对性地推出颗粒化系列解决方案,让使用者有情感共鸣,让客户有价值认同。倍业科技为合作伙伴免费开放各项产品功能,以及全流程技术和运营支持,并提供API和SDK两种对接方式,为APP提供全生命周期流量变现服务。灵活成熟的功能模块,助力APP长期良性变现APP增加广告变现后,一般会对用户体验产生影响,比如广告展示过多往往会影响用户留存。倍业科技流量分组可以针对不同的用户群体多维度设置分层请求排序,实施不同的流量变现策略、控制广告展示频次;比如A/B Test可以对比同一流量分组下倍业Bidding、传统Waterfall等不同变现策略广告变现效果,从中选取效益最优的广告变现策略。要想在广告变现和用户体验中取得平衡,实现长期良性流量变现,移动开发者需要针对大量的数据进行分析,持续优化流量变现策略。为此,倍业科技提供全方位数据报表有效帮助移动开发者全面分析广告变现收益,分析上游广告渠道采买填充行为和用户观看点击广告素材意愿,优化广告展示频次,实时调整流量变现策略。多元化的广告类型和丰富的广告渠道储备,节省研发集成时间APP类型往往决定其功能比较垂直,好效果的广告位选择空间也相对较少。为了在用户有限的停留时长内尽量多的展示广告,移动开发者需要在不同的广告场景下增加不同样式的广告。针对APP广告场景特点,倍业科技提供穿山甲、腾讯优量汇、百度百青藤、快手联盟等300+市面主流广告平台,以及各自对应的开屏、激励视频、信息流、横幅、全屏视频等广告类型一站式快捷适配。同时支持自定义更多广告API/SDK配置,满足移动开发者在不同的场景下使用不同素材和不同广告类型的诉求,进一步提高了移动开发者的集成效率。SDK代码透明化和私有化部署SaaS并举,最大化保障APP安全面对移动开发者特别是中腰部APP,不断增加的数据安全自主需求。一方面,倍业科技将SDK代码透明化开源,确保数据从采集、传输、使用全链条实现技术可视化。另一方面,倍业科技研发的私有化部署SaaS,可以直接克隆Blink(倍联)平台功能和后台,一站式迁移至移动开发者自有服务器,从源头实现数据安全自主可控。此外,私有化部署SaaS还满足移动开发者专项定制研发、品牌logo展示等个性化需求。截止目前,倍业科技已服务过韩剧TV、人人视频、快对、soul、爱尚天气、驾考宝典、动漫之家等APP,处理过亿级请求量、实现了日千万级曝光量,并保持APP高填充率。当然上述介绍只是提炼的部分APP流量变现场景痛点,以及对应的颗粒化解决方案。后续倍业科技将着重介绍已推出的更多颗粒化解决方案,帮助移动开发者更好实现成本优化或效益提升,为大家提供新的价值创造动能。更多详情可前往倍业科技官网了解咨询倍业科技 - app自己的商业化平台​www.bayescom.com/倍业科技成立于2015年,以“赋能媒体商业化”为使命和愿景。自主研发推出APP自己的商业化管理和运营产品Blink,先后获得了险峰华兴、竑观投资、颐成投资等机构的投资。业务涵盖视频、社交、金融、教育、交通出行、汽车、母婴、动漫、工具等多个领域媒体商业化。已与国内100多款知名媒体建立长期合作伙伴关系。倍业科技整合了API和SDK解决方案,结合了全栈式广告技术,通过流量管理和运营优化工具,为媒体充分挖掘每个流量的价值。