AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

专访Mobvista宋笑飞:如何打造真正的数据安全“护城河”?

4696
2020-09-18 19:56
2020-09-18 19:56
4696


编辑 | Jane、Ange Meng


随着移动互联网的发展与技术的革新,个人信息数据也呈现海量增长,随之而来的数据安全和隐私保护问题也越发凸显。


InfoWatch发布的2019年数据泄露报告称,与去年同期相比,全球企业机密数据泄露量增加了近28%,仅在2019年第二季度,就有2.16亿用户数据被泄露。同时,诸如Facebook、Google等大型互联网公司在过去几年内也因数据隐私问题频繁遭到各国政府的调查或起诉。可见,数据泄露和隐私保护问题已成为全球最常见的网络安全事件之一,并给企业带来严重的舆论和信任危机。


而市场规模庞大的移动广告行业与数据有着千丝万缕的关系,海量的用户数据对于移动广告平台实现精准个性化营销具有重要价值。然而作为连接着众多广告主与流量主的中间站,由于处在蜘蛛网的核心,移动广告平台的数据安全和用户隐私保护问题就显得非常敏感,往往会牵一发而动全身。因为移动广告平台的数据不单单属于自己,还关乎与之相关的各大互联网公司及其数量庞大的移动用户。因此,保证数据的绝对安全成为了移动广告平台的重中之重和立身之本。



那么在这种情况下,移动广告平台以及行业内的相关企业应该怎样做,才能提前化、量化解决自己已经遇到的或者将要遇到的数据安全和用户隐私保护问题?基于这样的疑问Morketing采访了汇量科技Mobvista的首席财务官宋笑飞先生,了解Mobvista对数据安全和用户隐私保护的战略布局,同时展望移动广告行业的数据安全与合规的发展方向。



01.

前瞻行业,紧跟新规


宋笑飞在采访中表示,长期以来,Mobvista对行业内数据安全已经存在的问题以及从业者未来可能对数据安全提出的要求进行了不间断的了解和意见收集,同时对于海外不断更新的与数据安全相关的法律法规进行跟进。


早在2017年前后,他们就观察到在移动互联网行业中,大家对于数据安全和隐私保护的关注度已经处于不断的提升中。例如,Facebook频繁性地被国会问询有关侵犯用户隐私的问题,谷歌的安卓系统也在被很多人质疑它的数据安全性,包括很多非常著名的公司以及很多做得很成功的公司,常会被立法机构、公众媒体询问是否获取了用户的隐私。


这让Mobvista很快就意识到,数据安全和用户隐私保护对于一个互联网公司的长远发展的重要性。并且,他们开始关注和跟进国外的数据安全法规、聘请律师进行风险评估,以及与大公司交流做法。


宋笑飞表示:“早前我们对GDPR《通用数据保护条例》、CCPA《加州消费者隐私法案》以及COPPA《儿童在线隐私保护法案》都有关注。并且,我们常年有在欧美国家聘用相关的律师,向他们了解最新有关数据安全的立法,并让他们帮助评估公司在合同签订、日常工作、以及数据处理中存在的数据安全风险。”


另外值得一提的是,Mobvista在国内也一直进行着一些行业性的尝试。今年5月14日Mobvista针对移动广告作弊问题,发布了《移动广告反作弊白皮书2.0》,详细阐述了当前移动广告作弊情况、作弊方式及反作弊策略,目的是为了增强移动广告行业的透明度并推动行业的规范化发展。


02.

利用第三方审计,提高可信任度


在足够了解行业需要怎样的数据安全和隐私保护之后,Mobvista开始了更为主动和实际的行动——利用第三方独立机构的审计与监督,保证平台内部各个环节的数据合规性与安全性,来进一步提高Mobvista在行业内的可信任度。


今年8月26日,Mobvista委托国际四大会计师事务所之一对其进行SOC2审计,并获得SOC2 Type1的鉴证报告。


SOC是由美国注册会计师协会(AICPA)制定的一个服务性组织控制框架,包含SOC1、 SOC2 、SOC3三种形式。其中SOC2是专门针对数据安全和隐私保护的鉴证标准,根据审计产品周期的长短可分为Type1和Type2。据悉,这是全球目前公认权威性、专业性都较高的数据安全审计报告,能相对客观的反映被审计企业的数据安全情况。



据宋笑飞介绍,此次SOC2审计针对Mobvista头部媒体投放解决方案、程序化广告解决方案、全网流量聚合营销方案、SpotMax中台体系和移动分析解决方案等服务的安全性、可用性、过程完整性、保密性和隐私性相关控制的设计适当性和执行有效性进行了评估。


另外,在SOC2鉴证过程中,Mobvista同时根据第三方审计机构的要求和意见,对内部进行了全面的改善和提升。例如,规范制度以进一步明确职能边界和权责的分工,通过组织培训优化内控并建立留痕过程,加强权限管理,以及着手建立健全的信息安全管理体系,来实现对数据的规范化管理。


宋笑飞在采访中分享到:“国际四大会计师事务所之前做的SOC鉴证服务主要面向大型的企业、跨国公司,比如说银行、保险公司、大型互联网公司、服务器供应商等,少有广告行业公司的相关经验。所以,对于Mobvista的评估,他们反而花了很长的时间。对于公司来讲,我们肯定是没经验的,但同样对于鉴证人员来讲,他们之前也没有做过类似企业的审计,对我们公司的内控不是很了解,所以这个过程花费了比较多的精力。”


另外宋笑飞还透露,其实早在去年10月份的时候,他就与审计师、潜在的合作伙伴谈了关于SOC2签订的有关事宜,但直到今年4月才签订了业务预定书。历经4个月,Mobvista直到今年的8月26日才拿到SOC2的鉴证报告,其过程可谓漫长而艰辛。


既然SOC2鉴证需要耗费如此之大的精力,需要各方配合才能完成,而且移动广告行业内还鲜有企业去做这件事,Mobvista为什么会有这个想法并且愿意花费大成本去做SOC2鉴证?


宋笑飞透露:“我们是在与大型金融公司的交流中了解到SOC2的,虽然现在行业确实没有要求我们这样的企业去做这个报告,但随着数据安全和隐私保护受到越来越多的关注,投入精力和资源来提升公司的内控是非常有必要的。虽然这不是一个短期内可以马上见效的事情,但从长远的角度来看,作为一个全球化的公司,不仅要在业务规模上领先,对全球公认的标准的遵守、并以更严格的标准来要求自己做到在数据合规上的领先也非常重要。同时,我们希望通过做这件事情来慢慢影响行业内的参与者,起到一个引领的作用,推动整个行业生态的发展。


综合来看,Mobvista通过第三方机构的审计与监督,优化组织内控结构,从而加强公司数据的安全性,以达到确保合作商的数据安全以及保障用户个人的隐私安全的最终目的。值得注意的是,Mobvista是行业内第一个获得该鉴证的移动广告公司。另外,宋笑飞还表示,由于SOC2 Type1报告具有一定的时效性,Mobvista已经将SOC2 Type2列入工作计划,未来也将会每年进行一次鉴证,持续地按照SOC2的要求进行内控的提升,以保证公司一直处于数据安全状态。


03.

主动构建内部信息安全管理体系


长期以来对数据安全的关注和重视,了解相关的法规政策,过程中委托第三方机构进行审计和监督,从而进行企业内部优化,但这对于完整的数据信息安全部署还不够。要想真正实现数据安全保障,还需要移动广告平台从内部构建自己的信息安全管理体系。


信息安全管理体系是由英文Information Security Management System而来,是指规范企业的信息安全管理,通过安全体系构建提升组织内部安全意识,加强对信息资产的保护,避免信息安全带来的法律合规风险,支持企业的安全发展。ISMS是1998年前后从英国发展起来的一个信息安全领域的新概念,是管理体系的思想和方法,应用于信息安全领域。


为了从内部加强数据安全保障,Mobvista进行了信息安全管理体系建设(ISMS),目前该体系建设已经完成了内部的审查,准备进入审核阶段在公司最终符合审查构建标准,满足条件之后将会获得ISO认证,该认证将会为企业提供诚信资本,同时这也是对企业业务运营方式和具备持续改进能力的有力证明。


该体系的核心建设还是在企业的安全管理领域,从宏观组织架构的搭建、规则的的生成,再落实到各个业务层面的实施中,紧接着是人员架构的不间断评审和规范,最后则是系统运行过后的调优和改进。



未来在行业内将会有越来越多的互联网企业进行信息安全体系建设。因为互联网信息安全面临着来自多方面的威胁,企业信息泄漏问责成为一种常态。基于此,信息安全管理体系建设一方面可以切实提高公司的安全属性,组织核心业务所赖以持续的各项信息资产都得到了妥善保护,并且建立有效业务的持续性计划性的框架。另一方面也可以避免一些网络全责的纠纷如隐私纠纷、作弊嫌疑、信息泄露等等。


04.

结语


从Mobvista一路的数据信息安全布局中,我们可以发现移动广告平台企业可以通过三个层面进行适用于互联网企业自身的数据信息安全部署。


具体来讲,第一步应尽早地关注到全球互联网行业的数据安全发展态势,了解相关法律法规,初步形成保护数据安全的意识,寻找合适的方法来进行数据安全和隐私保护规范;第二步主动委托第三方独立机构进行审计与监督,根据即时变化的法规要求,不断调整和优化公司的内控结构,来保障公司内部的数据安全;第三步则需要搭建一套企业内部的信息安全管理体系,从信息安全方针、政策的制定,到信息安全工作的落实执行,使全公司至上而下建立起良好的信息安全意识。


尤其是在互联网信息安全面临着多方面的威胁、全球越来越多数据隐私保护法规的实施背景下,企业要提早做好信息安全部署、主动提升内控,打造真正的数据安全“护城河”,才能不断提升企业在行业中的可信任度,以获得长期良好的发展。



免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
获G轮3.3亿美元融资!Airwallex 空中云汇估值达80亿美元
Airwallex 空中云汇设立旧金山、新加坡双总部,企业估值较六个月前的F轮融资增长近30%!
Zalando在欧洲面临劳工争议与售后投诉
AMZ123获悉,近日,据外媒报道,Zalando及其新收购的时尚电商平台About You在德国与波兰面临劳工争议与消费纠纷问题。目前,Zalando在勃兰登堡州卢德维希费尔德(Ludwigsfelde)的物流中心约有80%的员工来自波兰,其中一半每天跨境通勤,并在5:55至23:35之间轮班工作,但没有获得晚班或夜班补贴。德国工会Verdi指出,尽管Zalando的财务表现达到历史高位,Zalando仍使用成本较低的劳动力,相关薪酬仅略高于德国最低工资标准。
中欧贸易顺差创新高,欧盟或对中国商品加征关税
AMZ123获悉,近日,法国总统马克龙表示,中国对欧盟的贸易顺差正在持续扩大,而欧洲对华出口增长有限,这种局面将对欧盟产业造成压力。如果中国与欧盟之间不断扩大的贸易不平衡得不到改善,欧盟可能在未来几个月采取更强硬的措施,包括对中国商品加征关税。马克龙解释称,中国的贸易顺差继续扩大,主要原因之一是欧洲对中国的出口减少。这种长期的经济失衡将使欧洲工业处于弱势地位。如果中国方面没有相应调整,欧盟将不得不采取更严格的贸易措施,而关税是其中一种可能的选项。马克龙已就此问题与欧盟委员会主席冯德莱恩进行了讨论。法国财政部数据显示,法国去年对中国的货物贸易逆差约为470亿欧元(约合547亿美元)。
亚马逊支付1.8亿欧元和解金,结束意大利税务与劳工调查
AMZ123获悉,近日,据外媒报道,亚马逊在意大利的物流子公司以约1.8亿欧元(约2.1亿美元)与意大利税务部门达成和解协议,终结了一项涉及税务欺诈和劳动违规的调查。意大利税务部门同步取消了此前用于监控配送员工的系统,从而正式结束相关调查程序。该案始于2024年7月,当时米兰检察机关指控亚马逊物流业务依赖外部合作社或有限责任公司提供劳动力,以规避劳动与税务法规。米兰检方认为,这种模式使亚马逊得以避免缴纳增值税,并降低社会保险缴费成本。在调查期间,米兰检察机关一度冻结了亚马逊1.21亿欧元资金。
存火灾风险!美国CPSC紧急召回21万台亚马逊在售充电宝
AMZ123获悉,近日,美国消费品安全委员会(CPSC)发布了一则紧急召回通知。因内置的锂离子电池存在过热并起火的风险,可能导致消费者面临火灾和灼伤危害,紧急召回便携式充电品牌INIU在亚马逊销售、约21万台、型号为BI-B41的10,000mAh移动电源。公告指出,这款产品召回产品外观为黑色或蓝色,正面印有INIU标识及爪印形LED灯,底部标注型号与序列号。此次召回仅涉及序列号为000G21、000H21、000I21和000L21的移动电源。根据官方说明,从2021年8月至2022年4月,这款产品曾在Amazon.com上以约18美元的价格销售。
头部卖家数量增长近30%,亚马逊2026有这些机会
2025年,跨境电商行业彻底告别“粗放增长”,迈入“精耕细作”的深水区。在关税政策调整、消费需求分层、技术迭代加速等因素的推动下,行业迎来结构性变革。12月4日,电商巨头亚马逊在杭州跨境峰会上,回顾了过去一年里中国卖家在平台上所取得的成绩,并围绕2026年四大业务战略重点揭晓了40余项创新举措,引发业内关注。值此岁末年初复盘之际,本文结合峰会披露的信息及这一年来的行业动态,针对业内所关注的卖家业务表现、平台战略重点及释放出的趋势信号进行解读,以期能为跨境卖家的2026年计划提供一点参考。2025年,在全球贸易环境波动的背景下,依旧有一批中国卖家在亚马逊上实现了增长。
卖家留意!Shopee该站启动自动分配配送单位功能;卖家反馈:越南店铺关停多年却收到税务通知;经合组织下调菲律宾经济增长预期
01 卖家留意Shopee越南站启动自动分配配送单位功能据 Shopee 越南站消息,为了减少因找不到配送单位而导致的订单取消数量,Shopee 实施了一项新功能,可以自动为订单分配配送单位。什么是自动发货单位分配功能?自动发货单位分配功能是一个有助于优化搜索和分配发货单位能力的工具,确保所有订单都能获得合适的发货单位,而无需卖家像以前那样根据以下两个标准手动选择:覆盖所有卖家和买家区域的最广泛的运输网络 限量订单因不符合重量/尺寸/订单金额要求而被取消(*)此功能适用于通过“通知” > “卖家更新”接收通知的特定卖家。
【25-cv-14607】涉及运动护具及发饰品类,国人卖家发起TRO商标维权!
运动护具商标TRO维权赛贝在自主研发的TRO案件查询系统获悉,国人Rongzhen Xuan于2025年12月2日在美国伊利诺伊州发起TRO诉讼案件,Case No. 1:25-cv-14607, 原告名下有JTQJTQ、JVDJVD两大商标,覆盖运动护具及发饰品类,相关卖家需自查商品及店铺,谨防侵权。案件信息案件号:25-cv-14607品牌原告:Rongzhen Xuan起诉类型: 商标起诉日期:2025-12-2品牌介绍原告Rongzhen Xuan为个人品牌持有者,专注于运动护具及发饰类产品的设计、生产与销售。其名下拥有两大联邦注册商标,并通过电商平台向全球消费者销售产品。
头部卖家数量增长近30%,亚马逊2026有这些机会
2025年,跨境电商行业彻底告别“粗放增长”,迈入“精耕细作”的深水区。在关税政策调整、消费需求分层、技术迭代加速等因素的推动下,行业迎来结构性变革。12月4日,电商巨头亚马逊在杭州跨境峰会上,回顾了过去一年里中国卖家在平台上所取得的成绩,并围绕2026年四大业务战略重点揭晓了40余项创新举措,引发业内关注。值此岁末年初复盘之际,本文结合峰会披露的信息及这一年来的行业动态,针对业内所关注的卖家业务表现、平台战略重点及释放出的趋势信号进行解读,以期能为跨境卖家的2026年计划提供一点参考。2025年,在全球贸易环境波动的背景下,依旧有一批中国卖家在亚马逊上实现了增长。
存火灾风险!美国CPSC紧急召回21万台亚马逊在售充电宝
AMZ123获悉,近日,美国消费品安全委员会(CPSC)发布了一则紧急召回通知。因内置的锂离子电池存在过热并起火的风险,可能导致消费者面临火灾和灼伤危害,紧急召回便携式充电品牌INIU在亚马逊销售、约21万台、型号为BI-B41的10,000mAh移动电源。公告指出,这款产品召回产品外观为黑色或蓝色,正面印有INIU标识及爪印形LED灯,底部标注型号与序列号。此次召回仅涉及序列号为000G21、000H21、000I21和000L21的移动电源。根据官方说明,从2021年8月至2022年4月,这款产品曾在Amazon.com上以约18美元的价格销售。
亚马逊支付1.8亿欧元和解金,结束意大利税务与劳工调查
AMZ123获悉,近日,据外媒报道,亚马逊在意大利的物流子公司以约1.8亿欧元(约2.1亿美元)与意大利税务部门达成和解协议,终结了一项涉及税务欺诈和劳动违规的调查。意大利税务部门同步取消了此前用于监控配送员工的系统,从而正式结束相关调查程序。该案始于2024年7月,当时米兰检察机关指控亚马逊物流业务依赖外部合作社或有限责任公司提供劳动力,以规避劳动与税务法规。米兰检方认为,这种模式使亚马逊得以避免缴纳增值税,并降低社会保险缴费成本。在调查期间,米兰检察机关一度冻结了亚马逊1.21亿欧元资金。
中欧贸易顺差创新高,欧盟或对中国商品加征关税
AMZ123获悉,近日,法国总统马克龙表示,中国对欧盟的贸易顺差正在持续扩大,而欧洲对华出口增长有限,这种局面将对欧盟产业造成压力。如果中国与欧盟之间不断扩大的贸易不平衡得不到改善,欧盟可能在未来几个月采取更强硬的措施,包括对中国商品加征关税。马克龙解释称,中国的贸易顺差继续扩大,主要原因之一是欧洲对中国的出口减少。这种长期的经济失衡将使欧洲工业处于弱势地位。如果中国方面没有相应调整,欧盟将不得不采取更严格的贸易措施,而关税是其中一种可能的选项。马克龙已就此问题与欧盟委员会主席冯德莱恩进行了讨论。法国财政部数据显示,法国去年对中国的货物贸易逆差约为470亿欧元(约合547亿美元)。
Zalando在欧洲面临劳工争议与售后投诉
AMZ123获悉,近日,据外媒报道,Zalando及其新收购的时尚电商平台About You在德国与波兰面临劳工争议与消费纠纷问题。目前,Zalando在勃兰登堡州卢德维希费尔德(Ludwigsfelde)的物流中心约有80%的员工来自波兰,其中一半每天跨境通勤,并在5:55至23:35之间轮班工作,但没有获得晚班或夜班补贴。德国工会Verdi指出,尽管Zalando的财务表现达到历史高位,Zalando仍使用成本较低的劳动力,相关薪酬仅略高于德国最低工资标准。
获G轮3.3亿美元融资!Airwallex 空中云汇估值达80亿美元
Airwallex 空中云汇设立旧金山、新加坡双总部,企业估值较六个月前的F轮融资增长近30%!
《亚马逊生活日用品类攻略手册》PDF下载
作为日常生活不可或缺的重要组成,生活百货品类覆盖范围广泛,包括家居用品、家具、车用配件、户外装备、园艺 工具、运动器材、家装用品、厨房、玩具以及宠物用品等众多领域。这类产品不仅是满足基本生活所需,更体现了人们对美好生活的向往和追求。
《掘金泰国-市场洞察与战略机遇报告2025》PDF下载
随着全球经济一体化的加速,泰国作为东盟的核心枢纽,凭借其独特的地缘优势庞大的消费市场以及持续优化的营商环境,成为众多企业战略布局的重要目标。本报告深入剖析泰国市场的政策红利、消费趋势、产业机遇以及合规挑战,旨在为有志于开拓泰国市场的中国企业提供行动指南,助力企业在东盟这片充满活力的土地上把握机遇、应对挑战、!实现可持续发展。
《2025欧美假日购物季营销指南》PDF下载
2025年美国假日购物季零售额预计同比仅增长1.2%,总销售额约1.359万亿美元,虽仍保持正增长,但为2009年以来最低增速,市场正在步入低增长的新常态。
《2025年跨境电商东南亚市场进入战略白皮书》PDF下载
东南亚电商,正以惊人的速度复刻中国电商高速增长的黄金时代。2024年东南亚电商GMV达到1284亿美元,短短5年涨幅超过3倍。全球电商2024年GMV增幅最快的十大市场中,东南亚独占四席。东南亚是拥有约6.7亿人口的广阔市场,在现今全球关税的不确定性大格局下,因其电商基建完善,利好的贸易政策,和更高的年轻人口占比,成为跨境卖家生意拓张焦点之一。
《2025年TikTok Shop玩具品类行业报告(欧美站)》PDF下载
分析TikTok Shop美国市场、英国市场、西班牙市场、墨西哥市场等主流市场点短视频及直播电商数据,选取TikTok与玩具爱好品类相关的内容进行分析报告。
《2025 洗护品类趋势与创新洞察》PDF下载
本报告独特价值:将消费者的“行为结果”据),揭示消费者深层心理动机、并能精准预判未来增长机会
《亚马逊双轨增长指南》PDF下载
亚马逊以“以客户为中心”为核心理念,通过整合B2B与B2C的全渠道服务,帮助卖家实现“一店双拓”-- 一次上架,同步触达个人消费者与企业买家,获得双重收益。同时,基于Direct to Buyer(直接触达买家)的模式,更能有效减少中间环节,提升利润空间与品牌掌控力。
《亚马逊全球线上商采趋势与区域洞察》PDF下载
随着全球企业数字化转型的深入推进,B2B商采有望成为下一个万亿级别的蓝海市场然而,中国卖家在开拓海外企业商采市场时往往面临着一个关键挑战:难以准确把握海外企业买家的商采行为和决策模式。这种认知偏差不仅影响了产品开发方向,也制约了市场拓展策略的制定。
跨境科普达人
科普各种跨境小知识,科普那些你不知道的事...
侃侃跨境那些事儿
不侃废话,挣钱要紧!
AMZ123选品观察员
选品推荐及选品技巧分享。
跨境平台资讯
AMZ123旗下跨境电商平台新闻栏目,专注全球跨境电商平台热点事件,为广大卖家提供跨境电商平台最新动态、最热新闻。
欧洲电商资讯
AMZ123旗下欧洲跨境电商新闻栏目,专注欧洲跨境电商热点资讯,为广大卖家提供欧洲跨境电商最新动态、最热新闻。
亚马逊公告
AMZ123旗下亚马逊公告发布平台,实时更新亚马逊最新公告,致力打造最及时和有态度的亚马逊公告栏目!
跨境电商赢商荟
跨境电商行业唯一一家一年365天不断更的媒体!
亚马逊资讯
AMZ123旗下亚马逊资讯发布平台,专注亚马逊全球热点事件,为广大卖家提供亚马逊最新动态、最热新闻。
首页
跨境头条
文章详情
专访Mobvista宋笑飞:如何打造真正的数据安全“护城河”?
MorketingGlobal
2020-09-18 19:56
4696


编辑 | Jane、Ange Meng


随着移动互联网的发展与技术的革新,个人信息数据也呈现海量增长,随之而来的数据安全和隐私保护问题也越发凸显。


InfoWatch发布的2019年数据泄露报告称,与去年同期相比,全球企业机密数据泄露量增加了近28%,仅在2019年第二季度,就有2.16亿用户数据被泄露。同时,诸如Facebook、Google等大型互联网公司在过去几年内也因数据隐私问题频繁遭到各国政府的调查或起诉。可见,数据泄露和隐私保护问题已成为全球最常见的网络安全事件之一,并给企业带来严重的舆论和信任危机。


而市场规模庞大的移动广告行业与数据有着千丝万缕的关系,海量的用户数据对于移动广告平台实现精准个性化营销具有重要价值。然而作为连接着众多广告主与流量主的中间站,由于处在蜘蛛网的核心,移动广告平台的数据安全和用户隐私保护问题就显得非常敏感,往往会牵一发而动全身。因为移动广告平台的数据不单单属于自己,还关乎与之相关的各大互联网公司及其数量庞大的移动用户。因此,保证数据的绝对安全成为了移动广告平台的重中之重和立身之本。



那么在这种情况下,移动广告平台以及行业内的相关企业应该怎样做,才能提前化、量化解决自己已经遇到的或者将要遇到的数据安全和用户隐私保护问题?基于这样的疑问Morketing采访了汇量科技Mobvista的首席财务官宋笑飞先生,了解Mobvista对数据安全和用户隐私保护的战略布局,同时展望移动广告行业的数据安全与合规的发展方向。



01.

前瞻行业,紧跟新规


宋笑飞在采访中表示,长期以来,Mobvista对行业内数据安全已经存在的问题以及从业者未来可能对数据安全提出的要求进行了不间断的了解和意见收集,同时对于海外不断更新的与数据安全相关的法律法规进行跟进。


早在2017年前后,他们就观察到在移动互联网行业中,大家对于数据安全和隐私保护的关注度已经处于不断的提升中。例如,Facebook频繁性地被国会问询有关侵犯用户隐私的问题,谷歌的安卓系统也在被很多人质疑它的数据安全性,包括很多非常著名的公司以及很多做得很成功的公司,常会被立法机构、公众媒体询问是否获取了用户的隐私。


这让Mobvista很快就意识到,数据安全和用户隐私保护对于一个互联网公司的长远发展的重要性。并且,他们开始关注和跟进国外的数据安全法规、聘请律师进行风险评估,以及与大公司交流做法。


宋笑飞表示:“早前我们对GDPR《通用数据保护条例》、CCPA《加州消费者隐私法案》以及COPPA《儿童在线隐私保护法案》都有关注。并且,我们常年有在欧美国家聘用相关的律师,向他们了解最新有关数据安全的立法,并让他们帮助评估公司在合同签订、日常工作、以及数据处理中存在的数据安全风险。”


另外值得一提的是,Mobvista在国内也一直进行着一些行业性的尝试。今年5月14日Mobvista针对移动广告作弊问题,发布了《移动广告反作弊白皮书2.0》,详细阐述了当前移动广告作弊情况、作弊方式及反作弊策略,目的是为了增强移动广告行业的透明度并推动行业的规范化发展。


02.

利用第三方审计,提高可信任度


在足够了解行业需要怎样的数据安全和隐私保护之后,Mobvista开始了更为主动和实际的行动——利用第三方独立机构的审计与监督,保证平台内部各个环节的数据合规性与安全性,来进一步提高Mobvista在行业内的可信任度。


今年8月26日,Mobvista委托国际四大会计师事务所之一对其进行SOC2审计,并获得SOC2 Type1的鉴证报告。


SOC是由美国注册会计师协会(AICPA)制定的一个服务性组织控制框架,包含SOC1、 SOC2 、SOC3三种形式。其中SOC2是专门针对数据安全和隐私保护的鉴证标准,根据审计产品周期的长短可分为Type1和Type2。据悉,这是全球目前公认权威性、专业性都较高的数据安全审计报告,能相对客观的反映被审计企业的数据安全情况。



据宋笑飞介绍,此次SOC2审计针对Mobvista头部媒体投放解决方案、程序化广告解决方案、全网流量聚合营销方案、SpotMax中台体系和移动分析解决方案等服务的安全性、可用性、过程完整性、保密性和隐私性相关控制的设计适当性和执行有效性进行了评估。


另外,在SOC2鉴证过程中,Mobvista同时根据第三方审计机构的要求和意见,对内部进行了全面的改善和提升。例如,规范制度以进一步明确职能边界和权责的分工,通过组织培训优化内控并建立留痕过程,加强权限管理,以及着手建立健全的信息安全管理体系,来实现对数据的规范化管理。


宋笑飞在采访中分享到:“国际四大会计师事务所之前做的SOC鉴证服务主要面向大型的企业、跨国公司,比如说银行、保险公司、大型互联网公司、服务器供应商等,少有广告行业公司的相关经验。所以,对于Mobvista的评估,他们反而花了很长的时间。对于公司来讲,我们肯定是没经验的,但同样对于鉴证人员来讲,他们之前也没有做过类似企业的审计,对我们公司的内控不是很了解,所以这个过程花费了比较多的精力。”


另外宋笑飞还透露,其实早在去年10月份的时候,他就与审计师、潜在的合作伙伴谈了关于SOC2签订的有关事宜,但直到今年4月才签订了业务预定书。历经4个月,Mobvista直到今年的8月26日才拿到SOC2的鉴证报告,其过程可谓漫长而艰辛。


既然SOC2鉴证需要耗费如此之大的精力,需要各方配合才能完成,而且移动广告行业内还鲜有企业去做这件事,Mobvista为什么会有这个想法并且愿意花费大成本去做SOC2鉴证?


宋笑飞透露:“我们是在与大型金融公司的交流中了解到SOC2的,虽然现在行业确实没有要求我们这样的企业去做这个报告,但随着数据安全和隐私保护受到越来越多的关注,投入精力和资源来提升公司的内控是非常有必要的。虽然这不是一个短期内可以马上见效的事情,但从长远的角度来看,作为一个全球化的公司,不仅要在业务规模上领先,对全球公认的标准的遵守、并以更严格的标准来要求自己做到在数据合规上的领先也非常重要。同时,我们希望通过做这件事情来慢慢影响行业内的参与者,起到一个引领的作用,推动整个行业生态的发展。


综合来看,Mobvista通过第三方机构的审计与监督,优化组织内控结构,从而加强公司数据的安全性,以达到确保合作商的数据安全以及保障用户个人的隐私安全的最终目的。值得注意的是,Mobvista是行业内第一个获得该鉴证的移动广告公司。另外,宋笑飞还表示,由于SOC2 Type1报告具有一定的时效性,Mobvista已经将SOC2 Type2列入工作计划,未来也将会每年进行一次鉴证,持续地按照SOC2的要求进行内控的提升,以保证公司一直处于数据安全状态。


03.

主动构建内部信息安全管理体系


长期以来对数据安全的关注和重视,了解相关的法规政策,过程中委托第三方机构进行审计和监督,从而进行企业内部优化,但这对于完整的数据信息安全部署还不够。要想真正实现数据安全保障,还需要移动广告平台从内部构建自己的信息安全管理体系。


信息安全管理体系是由英文Information Security Management System而来,是指规范企业的信息安全管理,通过安全体系构建提升组织内部安全意识,加强对信息资产的保护,避免信息安全带来的法律合规风险,支持企业的安全发展。ISMS是1998年前后从英国发展起来的一个信息安全领域的新概念,是管理体系的思想和方法,应用于信息安全领域。


为了从内部加强数据安全保障,Mobvista进行了信息安全管理体系建设(ISMS),目前该体系建设已经完成了内部的审查,准备进入审核阶段在公司最终符合审查构建标准,满足条件之后将会获得ISO认证,该认证将会为企业提供诚信资本,同时这也是对企业业务运营方式和具备持续改进能力的有力证明。


该体系的核心建设还是在企业的安全管理领域,从宏观组织架构的搭建、规则的的生成,再落实到各个业务层面的实施中,紧接着是人员架构的不间断评审和规范,最后则是系统运行过后的调优和改进。



未来在行业内将会有越来越多的互联网企业进行信息安全体系建设。因为互联网信息安全面临着来自多方面的威胁,企业信息泄漏问责成为一种常态。基于此,信息安全管理体系建设一方面可以切实提高公司的安全属性,组织核心业务所赖以持续的各项信息资产都得到了妥善保护,并且建立有效业务的持续性计划性的框架。另一方面也可以避免一些网络全责的纠纷如隐私纠纷、作弊嫌疑、信息泄露等等。


04.

结语


从Mobvista一路的数据信息安全布局中,我们可以发现移动广告平台企业可以通过三个层面进行适用于互联网企业自身的数据信息安全部署。


具体来讲,第一步应尽早地关注到全球互联网行业的数据安全发展态势,了解相关法律法规,初步形成保护数据安全的意识,寻找合适的方法来进行数据安全和隐私保护规范;第二步主动委托第三方独立机构进行审计与监督,根据即时变化的法规要求,不断调整和优化公司的内控结构,来保障公司内部的数据安全;第三步则需要搭建一套企业内部的信息安全管理体系,从信息安全方针、政策的制定,到信息安全工作的落实执行,使全公司至上而下建立起良好的信息安全意识。


尤其是在互联网信息安全面临着多方面的威胁、全球越来越多数据隐私保护法规的实施背景下,企业要提早做好信息安全部署、主动提升内控,打造真正的数据安全“护城河”,才能不断提升企业在行业中的可信任度,以获得长期良好的发展。



1
咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部