AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

专访Mobvista宋笑飞:如何打造真正的数据安全“护城河”?

5020
2020-09-18 19:56
2020-09-18 19:56
5020


编辑 | Jane、Ange Meng


随着移动互联网的发展与技术的革新,个人信息数据也呈现海量增长,随之而来的数据安全和隐私保护问题也越发凸显。


InfoWatch发布的2019年数据泄露报告称,与去年同期相比,全球企业机密数据泄露量增加了近28%,仅在2019年第二季度,就有2.16亿用户数据被泄露。同时,诸如Facebook、Google等大型互联网公司在过去几年内也因数据隐私问题频繁遭到各国政府的调查或起诉。可见,数据泄露和隐私保护问题已成为全球最常见的网络安全事件之一,并给企业带来严重的舆论和信任危机。


而市场规模庞大的移动广告行业与数据有着千丝万缕的关系,海量的用户数据对于移动广告平台实现精准个性化营销具有重要价值。然而作为连接着众多广告主与流量主的中间站,由于处在蜘蛛网的核心,移动广告平台的数据安全和用户隐私保护问题就显得非常敏感,往往会牵一发而动全身。因为移动广告平台的数据不单单属于自己,还关乎与之相关的各大互联网公司及其数量庞大的移动用户。因此,保证数据的绝对安全成为了移动广告平台的重中之重和立身之本。



那么在这种情况下,移动广告平台以及行业内的相关企业应该怎样做,才能提前化、量化解决自己已经遇到的或者将要遇到的数据安全和用户隐私保护问题?基于这样的疑问Morketing采访了汇量科技Mobvista的首席财务官宋笑飞先生,了解Mobvista对数据安全和用户隐私保护的战略布局,同时展望移动广告行业的数据安全与合规的发展方向。



01.

前瞻行业,紧跟新规


宋笑飞在采访中表示,长期以来,Mobvista对行业内数据安全已经存在的问题以及从业者未来可能对数据安全提出的要求进行了不间断的了解和意见收集,同时对于海外不断更新的与数据安全相关的法律法规进行跟进。


早在2017年前后,他们就观察到在移动互联网行业中,大家对于数据安全和隐私保护的关注度已经处于不断的提升中。例如,Facebook频繁性地被国会问询有关侵犯用户隐私的问题,谷歌的安卓系统也在被很多人质疑它的数据安全性,包括很多非常著名的公司以及很多做得很成功的公司,常会被立法机构、公众媒体询问是否获取了用户的隐私。


这让Mobvista很快就意识到,数据安全和用户隐私保护对于一个互联网公司的长远发展的重要性。并且,他们开始关注和跟进国外的数据安全法规、聘请律师进行风险评估,以及与大公司交流做法。


宋笑飞表示:“早前我们对GDPR《通用数据保护条例》、CCPA《加州消费者隐私法案》以及COPPA《儿童在线隐私保护法案》都有关注。并且,我们常年有在欧美国家聘用相关的律师,向他们了解最新有关数据安全的立法,并让他们帮助评估公司在合同签订、日常工作、以及数据处理中存在的数据安全风险。”


另外值得一提的是,Mobvista在国内也一直进行着一些行业性的尝试。今年5月14日Mobvista针对移动广告作弊问题,发布了《移动广告反作弊白皮书2.0》,详细阐述了当前移动广告作弊情况、作弊方式及反作弊策略,目的是为了增强移动广告行业的透明度并推动行业的规范化发展。


02.

利用第三方审计,提高可信任度


在足够了解行业需要怎样的数据安全和隐私保护之后,Mobvista开始了更为主动和实际的行动——利用第三方独立机构的审计与监督,保证平台内部各个环节的数据合规性与安全性,来进一步提高Mobvista在行业内的可信任度。


今年8月26日,Mobvista委托国际四大会计师事务所之一对其进行SOC2审计,并获得SOC2 Type1的鉴证报告。


SOC是由美国注册会计师协会(AICPA)制定的一个服务性组织控制框架,包含SOC1、 SOC2 、SOC3三种形式。其中SOC2是专门针对数据安全和隐私保护的鉴证标准,根据审计产品周期的长短可分为Type1和Type2。据悉,这是全球目前公认权威性、专业性都较高的数据安全审计报告,能相对客观的反映被审计企业的数据安全情况。



据宋笑飞介绍,此次SOC2审计针对Mobvista头部媒体投放解决方案、程序化广告解决方案、全网流量聚合营销方案、SpotMax中台体系和移动分析解决方案等服务的安全性、可用性、过程完整性、保密性和隐私性相关控制的设计适当性和执行有效性进行了评估。


另外,在SOC2鉴证过程中,Mobvista同时根据第三方审计机构的要求和意见,对内部进行了全面的改善和提升。例如,规范制度以进一步明确职能边界和权责的分工,通过组织培训优化内控并建立留痕过程,加强权限管理,以及着手建立健全的信息安全管理体系,来实现对数据的规范化管理。


宋笑飞在采访中分享到:“国际四大会计师事务所之前做的SOC鉴证服务主要面向大型的企业、跨国公司,比如说银行、保险公司、大型互联网公司、服务器供应商等,少有广告行业公司的相关经验。所以,对于Mobvista的评估,他们反而花了很长的时间。对于公司来讲,我们肯定是没经验的,但同样对于鉴证人员来讲,他们之前也没有做过类似企业的审计,对我们公司的内控不是很了解,所以这个过程花费了比较多的精力。”


另外宋笑飞还透露,其实早在去年10月份的时候,他就与审计师、潜在的合作伙伴谈了关于SOC2签订的有关事宜,但直到今年4月才签订了业务预定书。历经4个月,Mobvista直到今年的8月26日才拿到SOC2的鉴证报告,其过程可谓漫长而艰辛。


既然SOC2鉴证需要耗费如此之大的精力,需要各方配合才能完成,而且移动广告行业内还鲜有企业去做这件事,Mobvista为什么会有这个想法并且愿意花费大成本去做SOC2鉴证?


宋笑飞透露:“我们是在与大型金融公司的交流中了解到SOC2的,虽然现在行业确实没有要求我们这样的企业去做这个报告,但随着数据安全和隐私保护受到越来越多的关注,投入精力和资源来提升公司的内控是非常有必要的。虽然这不是一个短期内可以马上见效的事情,但从长远的角度来看,作为一个全球化的公司,不仅要在业务规模上领先,对全球公认的标准的遵守、并以更严格的标准来要求自己做到在数据合规上的领先也非常重要。同时,我们希望通过做这件事情来慢慢影响行业内的参与者,起到一个引领的作用,推动整个行业生态的发展。


综合来看,Mobvista通过第三方机构的审计与监督,优化组织内控结构,从而加强公司数据的安全性,以达到确保合作商的数据安全以及保障用户个人的隐私安全的最终目的。值得注意的是,Mobvista是行业内第一个获得该鉴证的移动广告公司。另外,宋笑飞还表示,由于SOC2 Type1报告具有一定的时效性,Mobvista已经将SOC2 Type2列入工作计划,未来也将会每年进行一次鉴证,持续地按照SOC2的要求进行内控的提升,以保证公司一直处于数据安全状态。


03.

主动构建内部信息安全管理体系


长期以来对数据安全的关注和重视,了解相关的法规政策,过程中委托第三方机构进行审计和监督,从而进行企业内部优化,但这对于完整的数据信息安全部署还不够。要想真正实现数据安全保障,还需要移动广告平台从内部构建自己的信息安全管理体系。


信息安全管理体系是由英文Information Security Management System而来,是指规范企业的信息安全管理,通过安全体系构建提升组织内部安全意识,加强对信息资产的保护,避免信息安全带来的法律合规风险,支持企业的安全发展。ISMS是1998年前后从英国发展起来的一个信息安全领域的新概念,是管理体系的思想和方法,应用于信息安全领域。


为了从内部加强数据安全保障,Mobvista进行了信息安全管理体系建设(ISMS),目前该体系建设已经完成了内部的审查,准备进入审核阶段在公司最终符合审查构建标准,满足条件之后将会获得ISO认证,该认证将会为企业提供诚信资本,同时这也是对企业业务运营方式和具备持续改进能力的有力证明。


该体系的核心建设还是在企业的安全管理领域,从宏观组织架构的搭建、规则的的生成,再落实到各个业务层面的实施中,紧接着是人员架构的不间断评审和规范,最后则是系统运行过后的调优和改进。



未来在行业内将会有越来越多的互联网企业进行信息安全体系建设。因为互联网信息安全面临着来自多方面的威胁,企业信息泄漏问责成为一种常态。基于此,信息安全管理体系建设一方面可以切实提高公司的安全属性,组织核心业务所赖以持续的各项信息资产都得到了妥善保护,并且建立有效业务的持续性计划性的框架。另一方面也可以避免一些网络全责的纠纷如隐私纠纷、作弊嫌疑、信息泄露等等。


04.

结语


从Mobvista一路的数据信息安全布局中,我们可以发现移动广告平台企业可以通过三个层面进行适用于互联网企业自身的数据信息安全部署。


具体来讲,第一步应尽早地关注到全球互联网行业的数据安全发展态势,了解相关法律法规,初步形成保护数据安全的意识,寻找合适的方法来进行数据安全和隐私保护规范;第二步主动委托第三方独立机构进行审计与监督,根据即时变化的法规要求,不断调整和优化公司的内控结构,来保障公司内部的数据安全;第三步则需要搭建一套企业内部的信息安全管理体系,从信息安全方针、政策的制定,到信息安全工作的落实执行,使全公司至上而下建立起良好的信息安全意识。


尤其是在互联网信息安全面临着多方面的威胁、全球越来越多数据隐私保护法规的实施背景下,企业要提早做好信息安全部署、主动提升内控,打造真正的数据安全“护城河”,才能不断提升企业在行业中的可信任度,以获得长期良好的发展。



免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
韩国电商E-Mart与OpenAI合作,推出AI代理购物功能
AMZ123获悉,近日,韩国零售集团新世界集团宣布,成功与OpenAI签署业务合作谅解备忘录(MOU),双方将共同推进人工智能在零售领域的应用,并计划打造覆盖购物全流程的“AI电商”模式。根据规划,新世界集团将以E-Mart(易买得)为起点,逐步将AI电商能力扩展至集团整体业务体系。新世界集团希望通过人工智能实现高度个性化的消费体验,并在未来AI电商市场中占据领先位置。双方合作的重点是开发下一代AI电商系统,目标在2027年实现商业化落地。该系统基于ChatGPT构建,将不再局限于商品推荐,而是覆盖从搜索、选品到支付、配送的完整购物流程,形成“端到端”的一体化购物体验。
“万能扳手”上线25天,在TikTok美区成交百万
淘宝2元“神器”在TikTok美区爆卖百万
沃尔玛计划投资智利与墨西哥超22亿欧元
AMZ123获悉,近日,据外媒报道,沃尔玛宣布,将在智利普达韦尔配送中心投资2亿美元(约1.85亿欧元),引入超过2300台机器人,并将物流中心面积从6.5万平方米扩大至13万平方米。这一项目旨在提升智利电商和零售效率,预计可将客户配送时间缩短约25%,覆盖全国各地市场,同时在施工期间创造约300个岗位,项目完成后将增加900个长期职位,预计到2030年将创造总计约6000个就业机会。此次普达韦尔配送中心的扩建是沃尔玛智利2024年至2029年17亿美元(约合15.7亿欧元)投资计划的一部分,该计划包括新店建设、基础设施完善以及物流能力提升。
韩国电商激战:Temu速卖通猛攻,Coupang地位稳固
AMZ123获悉,近日,据外媒报道,韩国第一电商平台Coupang发生个人信息泄露事件后,中国跨境电商平台迅速抓住机会,大量吸纳新用户。根据数据分析平台IGAWorks移动指数4月7日发布的数据,Temu在3月份的新增应用安装量达到74.93万次,继2月(67.09万次)之后连续第二个月位居榜首。同期,速卖通(AliExpress)的新增安装量也达到36.90万次,保持强劲增长势头。业内人士指出,这些中国平台推出的超低价商品和极具吸引力的免运费政策,是吸引韩国新客户涌入的主要原因。在韩国本土平台中,Naver旗下的Naver Plus Store上月新增安装量为67.41万次,排名第二,但已被Temu超越。
零售媒体 - 流量到销量转化的手把手教程
当你完成店铺搭建与商品上架,如何让商品快速触达精准买家、实现销量持续增长?沃尔玛商品推广广告(Sponsored Products)是每位跨境卖家应优先布局的增长引擎。官方数据显示,63%的沃尔玛顾客会购买广告推荐的商品(1),77%的顾客在购物车场景看到广告时,极有可能完成购买(2);自动广告活动的ROAS相较手动广告平均提升1.7倍(3)。亮眼的投放效果,始于科学规范的初始配置。本文从零出发,带你完成首支沃尔玛广告活动的全流程搭建——涵盖广告账户创建、活动命名规范、日预算与竞价策略设置,以及广告组商品管理要点,并附三个实用的新手投放技巧,帮你规避预算浪费、提升起量效率,掌握沃尔玛广告投放的核心逻辑。
东南亚TikTok政策红利期丨店铺玩法及一件代发模式解析
从平台玩法、广告策略及一件代发模式三个维度展开讲解。
印度家具电商市场资本分化加剧,2034年将超440亿美元
AMZ123获悉,近日,据外媒报道,印度家具电商市场正全面迈入整合期,资本分化趋势加剧。据了解,过去四个月里,Wakefit成功上市,募资128.89亿卢比;Rentomojo提交了招股说明书草案,拟募资15亿卢比;Duroflex旗下的D2C家具品牌Sleepyhead也即将登陆资本市场。与之形成鲜明对比的是,曾经高速增长的Pepperfry被TCC Concept以66.2亿卢比收购,彻底转型。大型家具企业同样在加码布局。例如,宜家已承诺在印度投资超过20亿美元,戈德瑞家居则持续拓展全渠道布局,并积极投资热门赛道。尽管如此,印度家具市场整体仍然呈现出高度分散的状态。
Wildberries将统一中俄卖家佣金
AMZ123获悉,近日,俄罗斯电商平台Wildberries宣布,将对中国卖家与俄罗斯本土卖家实行统一的佣金政策,以提高平台经营环境的透明度和可预期性。该举措已在俄罗斯联邦反垄断局(FAS)信息技术竞争发展专家委员会会议后提交监管机构。根据Wildberries披露,此次调整是其平台治理措施的一部分,重点包括优化卖家定价管理机制,以及规范由平台承担的折扣规则。在具体执行层面,Wildberries平台将实现中俄卖家佣金条件一致,同时改进卖家对商品定价的控制能力,并推动折扣机制更加透明化。未来,卖家可以在后台自行选择是否参与由平台提供的商品折扣,相关功能将通过自动化工具实现,支持一键开启或关闭。
金三银四凉了?运营招聘市场降温
“今年的金三银四变成了铜三铁四?”要说近期最热闹的一个现象,那必然是一边裁员,一边招聘的互联网大厂。裁员并不罕见,有意思的是,这些公司裁的和招的并非一批人,裁的是外包员工、冗余人员,招的则是高薪AI人才。看似在收缩,实则在换血,“只招对的人”这套逻辑不光在互联网公司适用,在跨境电商行业亦是。曾以“高增长、高需求”吸引大量人才涌入,近期却迎来拐点,亚马逊运营招聘告别巅峰期的扩张态势,进入“缩量提质”阶段。随着跨境电商行业门槛持续上移,高学历人才扎堆涌入,基础运营岗位被AI加速替代,薪资更是两极分化加剧,从业者陷入“躺平与焦虑并存”的局面。
靠AI带货,国产“鸟浴神器”在TikTok卖了50多万
国内没市场的“鸟浴神器”,在TikTok美区卖爆了
亚马逊与USPS达成新协议,保留80%配送量
AMZ123获悉,近日,据外媒报道,亚马逊与USPS达成新的包裹配送协议,双方长期合作关系得以延续。根据知情人士透露,在新协议下,USPS将保留约80%的亚马逊包裹配送业务,规模超过每年10亿件,这一结果明显好于此前市场预期的削减三分之二甚至更多业务量的情况。此次协议对于财务承压的USPS具有重要意义。作为其最大客户,亚马逊每年为USPS贡献约60亿美元收入,而USPS的年度运营预算约为800亿美元。此前,USPS曾警告称最早可能在今年10月出现现金耗尽风险,而一旦失去亚马逊订单,将对其运营构成重大冲击。
突传重磅!美伊停火协议或在今日生效!伊朗表示正在审阅!
中东局势迎来关键转折点。多方消息显示,美国与伊朗已收到一份由巴基斯坦方面牵头拟定的停火方案,最快或于今日(4月6日)生效,并涉及重新开放霍尔木兹海峡等核心议题。不过,伊朗方面虽已确认收到提案,但强调仍在审阅内容,并对“临时停火换通航”的条件持明确保留态度,协议前景仍存变数。据新华社、央视新闻及路透社等多家媒体报道,一项旨在缓解美伊冲突的停火协议框架已由巴基斯坦方面提出,并同步提交美国与伊朗。消息人士透露,该方案或于4月6日正式生效,成为当前紧张局势下最受关注的外交进展之一。
全球二手服装市场加速增长,2030年将达3930亿美元
AMZ123获悉,近日,根据在线二手平台ThredUp发布的第14份《2026年二手市场报告》显示,美国二手服装市场正在加速增长,并逐步改变整体服装消费结构。2025年,美国二手服装市场(包括线上、线下转售以及捐赠和旧货渠道)同比增长19%,为2021年以来最快增速,且增速达到整体服装零售市场的3.6倍。从全球来看,二手服装市场规模预计将在2030年达到3930亿美元,年均增长约9%,并占全球服装消费的约10%。消费端渗透率也在持续提升,2025年已有59%的消费者购买过二手服装,较三年前提升了7个百分点,显示出二手消费正从小众走向主流。在线渠道的增长尤为明显。
P-4阴霾未过,协议3再砍一刀,欧洲跨境还有出路吗?
兄弟们,4月2号晚上开始,sy的微信就没消停过。不是拜山扫墓的问候,是后台弹窗的讣告:又一批店铺收到了“根据亚马逊商业解决方案协议第3条,您的卖家账户已被停用”的通知。资金冻结、链接下架、广告暂停。清明前夕,亚马逊给不少人送了一份大礼。“这一轮协议3,专查这三点3月底的P-4验证还没消停,4月初又来一轮协议3。这次核查核心针对的是运营约半年的新账号,但不少运营了两三年的老号也被点名了。看了一圈中招案例,平台重点在查三件事:注册地跟实际运营地对不上。公司注册在伦敦,人天天从中国IP登录,系统一判就异常。运营人跟法人信息不匹配。法人是个挂名的工具人,视频验证一问三不知,当场穿帮。IP环境不干净。
注意!深圳严查货代免税开票
深圳货代圈,最近有点“风声鹤唳”。前不久,深圳市国际货运代理协会甩出一份名单,失信被执行人、海关失信认证企业、重大税收违法失信主体,300多家物流公司被点了名。然而名单还没消化完,新的风又吹到了税务端。AMZ123获悉,据业内消息,近日已有多家货代企业收到来自深圳税务部门的通知,要求围绕“国际货物运输代理服务”免税发票开展自查。据了解,税务部门通过系统数据筛查发现,部分企业在享受国际货物运输代理服务增值税免税政策过程中,可能存在不符合免税条件的情况,需要尽快核实是否存在误开免税发票、误享税收优惠等问题,并在规定期限内完成更正申报。从通知内容来看,这一轮排查主要盯住了三个地方。
1个月拿下4个品牌代言,张凌赫为什么能吸引品牌“下注”?
文 | Harper2026年3月,张凌赫的商业合作明显提速。翻看他近一个月的微博,这种密集感会更直观。3月27日,华帝官宣其出任品牌代言人;就在前一天,伊利低温鲜奶高端金典系列刚刚官宣了合作;PUMA、全棉时代也都在3月完成合作落地;百丽则借着代言一周年节点,推出了联名礼盒。短短一个月,运动、家居、乳品、鞋履、厨电多个赛道接连出现张凌赫的身影,合作密度与覆盖的品类跨度都迈上了一个新台阶。在内娱,艺人有热度并不稀奇;但在相对集中的时间窗口里,被多个不同品类品牌连续选择,并不常见。
《TikTok Shop突破末次触达归因(LTA)ROAS分析报告》PDF下载
在数字化浪潮中,广告主正面临有效衡量广告支出回报率(ROAS)的挑战。传统未次触达归因(LTA)模型因数据收集难度和归因偏差问题已难以满足广告主的需求,因此,探索新的方法来解决这些问题显得尤为重要。
《未来电商报告:品牌独立站五步升级锁定未来确定性增长》PDF下载
调研显示,出海商家针对家居、时尚及消费电子等品类布局比例均超过30%。独立站凭借其高度品牌化、个性化、场景化及功能性等优势,精准契合上述品类对品牌调性、场景交互及沉浸式体验的核心诉求,正成为商家黑五大促期提升销量、构建品牌竞争壁垒的关键载体。
《TikTok Shop达人真实种草力报告》PDF下载
达人正在将文化内容、社群互动与商业转化深度融合,形成一个高度协同的内容商业生态,其价值早已不再局限于内容带来的直接收入。从更广义的商业视角来看,达人价值的核心在于真实影响力-即其内容对商品与服务产生影响并促成转化所形成的整体商业价值,这一能力正构成达人在内容电商体系中的带货价值基础。
《2026年第2季度儿童时尚品类报告》PDF下载
儿童时尚品类概览 主题选品合辑 巴西站点上新 泰国站点上新 菲律宾站点上新 越南站点上新
《TikTok Shop 2025年度报告》PDF下载
2025年,TikTok Shop进一步加快扩张步伐,在巩固欧美成熟市场的同时,积极开拓新兴市场,先后上线德国、意大利、法国、日本等站点。此举不仅为平台带来新增量,也体现出其多元化市场战略的初步成效,以分散地缘政治风险。
《Shopee2025印尼站点X 汽车摩托品类专题》PDF下载
印尼当地汽车保有量并不高,每一千人的机动车保有量仅96人,未来可提升的空间仍大。空间参照系可以看泰国和马来,2024年泰国汽车保有量为322辆/千人,马来西亚为531辆/千人。
《2026年Shopee运动户外类目自行车爆品分享》PDF下载
巴西骑行爱好群体广泛,但平台上热销品呈现出的国际大牌极少,推测可能原因是国际品牌可能主要通过线下经销或自行渠道销售,未深度参与Shopee等本土电商。因此巴西用户在平台上几乎接触不到这些高端品牌产品。平台上巴西用户更倾向购买本土品牌的自行车,可能出于价格实惠和售后便利考虑。
《2025年TikTok生态发展白皮书》PDF下载
2025年,全球内容电商迈入深度跃迁的新周期。TikTokShop正以前所未有的速度拓展市场版图,完成从高速增长向高质量增长的跃迁。在这一进程中,生态结构重构、参与者多元化、全球政策协同等因素叠加,构成内容电商演进的核心变量。
侃侃跨境那些事儿
不侃废话,挣钱要紧!
亚马逊公告
AMZ123旗下亚马逊公告发布平台,实时更新亚马逊最新公告,致力打造最及时和有态度的亚马逊公告栏目!
跨境数据中心
聚合海量跨境数据,输出跨境研究智慧。
跨境学院
跨境电商大小事,尽在跨境学院。
AMZ123卖家导航
这个人很懒,还没有自我介绍
AMZ123跨境电商
专注跨境行业热点事件报道,每日坚持推送原创深度热文
跨境平台资讯
AMZ123旗下跨境电商平台新闻栏目,专注全球跨境电商平台热点事件,为广大卖家提供跨境电商平台最新动态、最热新闻。
北美电商资讯
AMZ123旗下北美跨境电商新闻栏目,专注北美跨境电商热点资讯,为广大卖家提供北美跨境电商最新动态、最热新闻。
首页
跨境头条
文章详情
专访Mobvista宋笑飞:如何打造真正的数据安全“护城河”?
MorketingGlobal
2020-09-18 19:56
5021


编辑 | Jane、Ange Meng


随着移动互联网的发展与技术的革新,个人信息数据也呈现海量增长,随之而来的数据安全和隐私保护问题也越发凸显。


InfoWatch发布的2019年数据泄露报告称,与去年同期相比,全球企业机密数据泄露量增加了近28%,仅在2019年第二季度,就有2.16亿用户数据被泄露。同时,诸如Facebook、Google等大型互联网公司在过去几年内也因数据隐私问题频繁遭到各国政府的调查或起诉。可见,数据泄露和隐私保护问题已成为全球最常见的网络安全事件之一,并给企业带来严重的舆论和信任危机。


而市场规模庞大的移动广告行业与数据有着千丝万缕的关系,海量的用户数据对于移动广告平台实现精准个性化营销具有重要价值。然而作为连接着众多广告主与流量主的中间站,由于处在蜘蛛网的核心,移动广告平台的数据安全和用户隐私保护问题就显得非常敏感,往往会牵一发而动全身。因为移动广告平台的数据不单单属于自己,还关乎与之相关的各大互联网公司及其数量庞大的移动用户。因此,保证数据的绝对安全成为了移动广告平台的重中之重和立身之本。



那么在这种情况下,移动广告平台以及行业内的相关企业应该怎样做,才能提前化、量化解决自己已经遇到的或者将要遇到的数据安全和用户隐私保护问题?基于这样的疑问Morketing采访了汇量科技Mobvista的首席财务官宋笑飞先生,了解Mobvista对数据安全和用户隐私保护的战略布局,同时展望移动广告行业的数据安全与合规的发展方向。



01.

前瞻行业,紧跟新规


宋笑飞在采访中表示,长期以来,Mobvista对行业内数据安全已经存在的问题以及从业者未来可能对数据安全提出的要求进行了不间断的了解和意见收集,同时对于海外不断更新的与数据安全相关的法律法规进行跟进。


早在2017年前后,他们就观察到在移动互联网行业中,大家对于数据安全和隐私保护的关注度已经处于不断的提升中。例如,Facebook频繁性地被国会问询有关侵犯用户隐私的问题,谷歌的安卓系统也在被很多人质疑它的数据安全性,包括很多非常著名的公司以及很多做得很成功的公司,常会被立法机构、公众媒体询问是否获取了用户的隐私。


这让Mobvista很快就意识到,数据安全和用户隐私保护对于一个互联网公司的长远发展的重要性。并且,他们开始关注和跟进国外的数据安全法规、聘请律师进行风险评估,以及与大公司交流做法。


宋笑飞表示:“早前我们对GDPR《通用数据保护条例》、CCPA《加州消费者隐私法案》以及COPPA《儿童在线隐私保护法案》都有关注。并且,我们常年有在欧美国家聘用相关的律师,向他们了解最新有关数据安全的立法,并让他们帮助评估公司在合同签订、日常工作、以及数据处理中存在的数据安全风险。”


另外值得一提的是,Mobvista在国内也一直进行着一些行业性的尝试。今年5月14日Mobvista针对移动广告作弊问题,发布了《移动广告反作弊白皮书2.0》,详细阐述了当前移动广告作弊情况、作弊方式及反作弊策略,目的是为了增强移动广告行业的透明度并推动行业的规范化发展。


02.

利用第三方审计,提高可信任度


在足够了解行业需要怎样的数据安全和隐私保护之后,Mobvista开始了更为主动和实际的行动——利用第三方独立机构的审计与监督,保证平台内部各个环节的数据合规性与安全性,来进一步提高Mobvista在行业内的可信任度。


今年8月26日,Mobvista委托国际四大会计师事务所之一对其进行SOC2审计,并获得SOC2 Type1的鉴证报告。


SOC是由美国注册会计师协会(AICPA)制定的一个服务性组织控制框架,包含SOC1、 SOC2 、SOC3三种形式。其中SOC2是专门针对数据安全和隐私保护的鉴证标准,根据审计产品周期的长短可分为Type1和Type2。据悉,这是全球目前公认权威性、专业性都较高的数据安全审计报告,能相对客观的反映被审计企业的数据安全情况。



据宋笑飞介绍,此次SOC2审计针对Mobvista头部媒体投放解决方案、程序化广告解决方案、全网流量聚合营销方案、SpotMax中台体系和移动分析解决方案等服务的安全性、可用性、过程完整性、保密性和隐私性相关控制的设计适当性和执行有效性进行了评估。


另外,在SOC2鉴证过程中,Mobvista同时根据第三方审计机构的要求和意见,对内部进行了全面的改善和提升。例如,规范制度以进一步明确职能边界和权责的分工,通过组织培训优化内控并建立留痕过程,加强权限管理,以及着手建立健全的信息安全管理体系,来实现对数据的规范化管理。


宋笑飞在采访中分享到:“国际四大会计师事务所之前做的SOC鉴证服务主要面向大型的企业、跨国公司,比如说银行、保险公司、大型互联网公司、服务器供应商等,少有广告行业公司的相关经验。所以,对于Mobvista的评估,他们反而花了很长的时间。对于公司来讲,我们肯定是没经验的,但同样对于鉴证人员来讲,他们之前也没有做过类似企业的审计,对我们公司的内控不是很了解,所以这个过程花费了比较多的精力。”


另外宋笑飞还透露,其实早在去年10月份的时候,他就与审计师、潜在的合作伙伴谈了关于SOC2签订的有关事宜,但直到今年4月才签订了业务预定书。历经4个月,Mobvista直到今年的8月26日才拿到SOC2的鉴证报告,其过程可谓漫长而艰辛。


既然SOC2鉴证需要耗费如此之大的精力,需要各方配合才能完成,而且移动广告行业内还鲜有企业去做这件事,Mobvista为什么会有这个想法并且愿意花费大成本去做SOC2鉴证?


宋笑飞透露:“我们是在与大型金融公司的交流中了解到SOC2的,虽然现在行业确实没有要求我们这样的企业去做这个报告,但随着数据安全和隐私保护受到越来越多的关注,投入精力和资源来提升公司的内控是非常有必要的。虽然这不是一个短期内可以马上见效的事情,但从长远的角度来看,作为一个全球化的公司,不仅要在业务规模上领先,对全球公认的标准的遵守、并以更严格的标准来要求自己做到在数据合规上的领先也非常重要。同时,我们希望通过做这件事情来慢慢影响行业内的参与者,起到一个引领的作用,推动整个行业生态的发展。


综合来看,Mobvista通过第三方机构的审计与监督,优化组织内控结构,从而加强公司数据的安全性,以达到确保合作商的数据安全以及保障用户个人的隐私安全的最终目的。值得注意的是,Mobvista是行业内第一个获得该鉴证的移动广告公司。另外,宋笑飞还表示,由于SOC2 Type1报告具有一定的时效性,Mobvista已经将SOC2 Type2列入工作计划,未来也将会每年进行一次鉴证,持续地按照SOC2的要求进行内控的提升,以保证公司一直处于数据安全状态。


03.

主动构建内部信息安全管理体系


长期以来对数据安全的关注和重视,了解相关的法规政策,过程中委托第三方机构进行审计和监督,从而进行企业内部优化,但这对于完整的数据信息安全部署还不够。要想真正实现数据安全保障,还需要移动广告平台从内部构建自己的信息安全管理体系。


信息安全管理体系是由英文Information Security Management System而来,是指规范企业的信息安全管理,通过安全体系构建提升组织内部安全意识,加强对信息资产的保护,避免信息安全带来的法律合规风险,支持企业的安全发展。ISMS是1998年前后从英国发展起来的一个信息安全领域的新概念,是管理体系的思想和方法,应用于信息安全领域。


为了从内部加强数据安全保障,Mobvista进行了信息安全管理体系建设(ISMS),目前该体系建设已经完成了内部的审查,准备进入审核阶段在公司最终符合审查构建标准,满足条件之后将会获得ISO认证,该认证将会为企业提供诚信资本,同时这也是对企业业务运营方式和具备持续改进能力的有力证明。


该体系的核心建设还是在企业的安全管理领域,从宏观组织架构的搭建、规则的的生成,再落实到各个业务层面的实施中,紧接着是人员架构的不间断评审和规范,最后则是系统运行过后的调优和改进。



未来在行业内将会有越来越多的互联网企业进行信息安全体系建设。因为互联网信息安全面临着来自多方面的威胁,企业信息泄漏问责成为一种常态。基于此,信息安全管理体系建设一方面可以切实提高公司的安全属性,组织核心业务所赖以持续的各项信息资产都得到了妥善保护,并且建立有效业务的持续性计划性的框架。另一方面也可以避免一些网络全责的纠纷如隐私纠纷、作弊嫌疑、信息泄露等等。


04.

结语


从Mobvista一路的数据信息安全布局中,我们可以发现移动广告平台企业可以通过三个层面进行适用于互联网企业自身的数据信息安全部署。


具体来讲,第一步应尽早地关注到全球互联网行业的数据安全发展态势,了解相关法律法规,初步形成保护数据安全的意识,寻找合适的方法来进行数据安全和隐私保护规范;第二步主动委托第三方独立机构进行审计与监督,根据即时变化的法规要求,不断调整和优化公司的内控结构,来保障公司内部的数据安全;第三步则需要搭建一套企业内部的信息安全管理体系,从信息安全方针、政策的制定,到信息安全工作的落实执行,使全公司至上而下建立起良好的信息安全意识。


尤其是在互联网信息安全面临着多方面的威胁、全球越来越多数据隐私保护法规的实施背景下,企业要提早做好信息安全部署、主动提升内控,打造真正的数据安全“护城河”,才能不断提升企业在行业中的可信任度,以获得长期良好的发展。



1
咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部