การตรวจสอบความปลอดภัยของบริการรวบรวมข้อมูล

บริการรวบรวมข้อมูลจะขยายความสามารถในการประมวลผลของ Privacy Sandbox API ไปยังอุปกรณ์อื่นๆ เพื่อวัดเหตุการณ์ในผู้ใช้ การออกแบบหลายอย่างช่วยให้มั่นใจว่าความเป็นส่วนตัวของผู้ใช้จะได้รับการปกป้องนอกอุปกรณ์ เช่น บริการรวบรวมข้อมูลจะประมวลผลเหตุการณ์ได้ในสภาพแวดล้อมการทํางานที่เชื่อถือได้เท่านั้น และผู้ประสานงานส่วนกลางต้องอนุมัติงาน

วันนี้เราจะแชร์ข้อมูลอัปเดตเกี่ยวกับผู้ประสานงานบริการรวบรวมข้อมูลและผลการประเมินความปลอดภัยโดยองค์กรอิสระ

การประเมินความปลอดภัยของ NCC

การติดตั้งใช้งานโอเพนซอร์สของบริการรวบรวมข้อมูลและบริการผู้ประสานงานช่วยให้มั่นใจได้ว่าโค้ดเบสสำหรับระบบเหล่านี้จะเข้าถึงได้แบบสาธารณะและสามารถตรวจสอบได้โดยผู้มีส่วนเกี่ยวข้องทั้งหมด ซึ่งรวมถึงนักวิจัยด้านความปลอดภัย ผู้สนับสนุนความเป็นส่วนตัว และผู้ให้บริการเทคโนโลยีโฆษณา ในเดือนตุลาคม 2022 เราได้เปิดซอร์สโค้ดการใช้งานบริการรวบรวมข้อมูล และเมื่อเร็วๆ นี้ก็ได้เปิดซอร์สโค้ดบริการผู้ประสานงาน

เราได้ว่าจ้าง NCC Group ซึ่งเป็นบริษัทอิสระที่มีความเชี่ยวชาญด้านการรักษาความปลอดภัยทางไซเบอร์ให้ตรวจสอบบริการรวบรวมข้อมูลและผู้ประสานงาน เพื่อพิสูจน์เพิ่มเติมว่าการออกแบบและการใช้งานของเราเป็นไปตามมาตรฐานความปลอดภัยและความเป็นส่วนตัวระดับสูง เมื่อเร็วๆ นี้ NCC ได้เผยแพร่รายงานและยืนยันการกล่าวอ้างของเราเกี่ยวกับระบบ รายงานระบุว่า

  • "NCC Group ไม่ได้พบข้อบกพร่องใดๆ ในการออกแบบบริการรวบรวมข้อมูลของ Privacy Sandbox ดูเหมือนว่าข้อมูลดังกล่าวจะเป็นไปตามแนวทางปฏิบัติแนะนำของอุตสาหกรรมและให้การปกป้องที่เข้มงวดสำหรับการรักษาข้อมูลที่เป็นความลับและความสมบูรณ์ของข้อมูลที่รวบรวมจากผู้ใช้ปลายทาง"
  • "การออกแบบโดยรวมของคอมโพเนนต์การเข้ารหัสภายในบริการรวบรวมข้อมูลใน Sandbox ความเป็นส่วนตัวพบว่าเหมาะสมกับเป้าหมายที่ระบุไว้"
  • "ไม่พบปัญหาร้ายแรงที่อาจทําให้เทคโนโลยีโฆษณาหรือบุคคลที่เป็นอันตรายเข้าถึงคีย์ที่สมบูรณ์หรือสิทธิ์ที่สูงกว่าได้"

เรายินดีรับฟังความคิดเห็นเกี่ยวกับการติดตั้งใช้งานอย่างต่อเนื่อง

ผู้ประสานงานอิสระ

เราตัดสินใจที่จะแยกการดำเนินการของบริการผู้ประสานงานระหว่าง Google กับบุคคลที่สามอิสระเพื่อปรับปรุงความปลอดภัยและความเป็นส่วนตัว และเพื่อให้สอดคล้องกับการออกแบบขั้นต้นของบริการรวบรวมข้อมูล

เรายินดีที่จะประกาศว่าเมื่อเร็วๆ นี้ Accenture ได้เริ่มดำเนินการในฐานะผู้ประสานงานอิสระสำหรับบริการรวบรวมข้อมูลใน Amazon Web Services (AWS) เราเลือก Accenture เนื่องจากมีประวัติที่ยอดเยี่ยมในฐานะผู้ให้บริการอิสระที่เชื่อถือได้ของหลายบริษัท รวมถึงความเชี่ยวชาญด้านการดำเนินงานและการรักษาความปลอดภัยที่มีประสิทธิภาพเพื่อประโยชน์ของผู้บริโภคและเทคโนโลยีโฆษณา

ในอนาคต

การทดสอบเบต้าสำหรับบริการรวบรวมข้อมูลใน Google Cloud เพิ่งเริ่มต้น เราจะประกาศแผนการสำหรับผู้ประสานงานอิสระใน Google Cloud ในภายหลัง คุณติดตามการปรับปรุงอื่นๆ ที่วางแผนไว้สำหรับบริการรวบรวมข้อมูลได้ในหน้าสถานะ

เรามุ่งมั่นที่จะมีส่วนร่วมกับระบบนิเวศต่อไปเพื่อให้บริการต่างๆ เป็นไปตามมาตรฐานความปลอดภัยระดับสูง และพร้อมรับความคิดเห็นจากคุณ