Cookieについてではありません:マルチスクリーン時代のデータセキュリティとオンライン広告

画像



数年前、GoogleのGood Corporation スキャンダルの中心でした。一部のユーザーは、後で広告目的で使用される情報を受信するために電子メールをスキャンしたとして非難しました。 2014年、多くのハリウッドの有名人の個人写真の漏洩により 、急速な技術開発の時代に個人データの安全性の問題が再び提起されました。



ラップトップ、スマートフォン、スマートテレビ、ウェアラブルガジェットなど、複数のデバイスからネットワークにアクセスするユーザーが増えています。必要なものを便利な方法で入手できます。



オンライン広告の分野のビジネスの代表者や専門家は、かなり長い間マルチスクリーン広告キャンペーンを開発してきました。彼らはユーザーに「タグ付け」し、さまざまなデバイスで広告を「追いかける」ように努力しています。 これを行うには、個人に関する大量のデータを収集する必要があります。つまり、セキュリティリスクが発生します。



識別の問題



そのような努力の有効性を測定するタスクは当然発生します-どのデバイスが販売につながったかを広告しますか? あるデバイスで「開始」(スマートフォンから製品のカードを表示)し、別のデバイスで(ラップトップで)終了した販売を追跡する方法は?



Cookieは、デスクトップコンピューター上のユーザーを追跡するために使用され、デバイス間で "移行"せず、モバイルアプリケーションでは使用できません。 その結果、アプリケーションとコンピューターで広告を見た同じ人を2人の異なるユーザーと見なすことができます。 この問題をどうにかして解決するために、マーケターは位置情報データを使用して広告を表示しようとしています。



画像



その結果、広告の表示には人々に関する大量の情報が関与しますが、誰もが好むわけではありません。 広告業界の代表者自身も問題を認識しています。技術はほとんどの国の法律よりも速く発展しています。 ユーザーデータの漏洩による別の大規模なスキャンダルが発生した場合、あらゆる州の当局の反応は予測できないため、広告会社はセキュリティの問題で自主規制について考え始めています。



新しいソリューション



新しいソリューションが徐々に出現しています-追跡方法としてUDIDデバイス識別子の使用を放棄することが決定されました。この場合、攻撃者がデバイス識別子(匿名であると想定されていた)を個人データと照合できる可能性があるためです。



iOS 6に戻ると、Apple は、ユーザーが広告の表示に使用するデータと使用しないデータを個別に決定できるツールを実装しました



画像



2013年に、広告プラットフォームAdTruth、PubMatic、および認証サービスTRUSTeは、広告ターゲティングに使用できる自分自身に関する情報を提供するという観点から、ネットワークのユーザーに選択肢を与えるというアイデアを促進するイニシアチブ開始しました。



それほど単純ではない



ただし、テクノロジーだけでは十分ではありません。 ほとんどのユーザーはセキュリティについて非常に不注意です。 利益を追求するため(たとえば、クーポンや割引カードを取得するため)または利便性(クラウドにドキュメントを保存する)で、人々は結果について考えることなく自分自身に関する情報(たとえば購入履歴)を提供する準備ができています-しかし、情報を共有する企業のシステム顧客は特に信頼できるとは限りません。



画像



間違いなく、この状況を利用しようとしている企業があります-同じGoogleは、膨大な量のユーザーデータ(検索クエリ、モバイルデバイスの使用、Nestサーモスタットのおかげで居住地に関する情報)を受信できる製品のエコシステムを構築し続けています。



広告市場の一部のプレーヤーは、広告をターゲティングするためのデータの収集と処理に関して厳しい規制を導入することに警戒しています。そして、特定の理由があります。



遅すぎる



英国では、当局は特定の状況でのスマートウォッチとGoogle Glassのようなウェアラブルガジェットの使用を禁止したいと考えてます-これまでのところは運転のみですが、そのようなデバイスはスマートフォンとまったく同じデータと人間の健康に関する情報(費用、心拍数など)、この情報の安全性への関心が高まることが期待できます。 米国の一部の州では、施設への他の訪問者のプライバシー権を侵害する可能性があるため、バーやレストランでのGoogle Glassの着用は禁止されています。



ロシア当局は外国の同僚に遅れをとっていません-州下院は、外国企業に国内のサーバーにロシアのデータを保存することを義務付ける法案を可決しました。さらに、当局が使用する安全なガジェットを作成するためのイニシアチブが取られています 。 さまざまなサイバー脅威に対するRunetの「脆弱性」により、「重大な」状況でロシアのセグメントをグローバルネットワークから「切断」 する計画でさえも開発されています。



メディアスキャンダルで広く報告されているGmailYandex 、およびMail.Ruアカウントのパスワードの漏洩も、当局からの反応につながる可能性があります。 同じYandexとMail.Ruのセキュリティ専門家は、何十万ものアカウントのデータベースがさまざまなソースから収集された(そしてハッカーフォーラムで購入できる)と長い間述べていました(多くのパスワードは古くなっていました)。



これは、そのような「排水路」が一般市民の抗議を引き起こすためだけに計画されたことを示唆している可能性があります。 ビジネスおよびインターネット企業のすべての代表者がユーザーデータの保護に十分な注意を払わず、独自の目的での使用を最大限にしようとするわけではないという事実を考えると、情報セキュリティを高めるための個々のプレーヤーによるサービスの提供でさえ、導入に影響を与えない遅れたステップかもしれません世界のさまざまな国の厳しい規制基準。



PSタイプミスやエラーに気付いたら、個人的なメッセージを書いてください。すぐに修正します。



関連する投稿とリンク:






All Articles