第 15 章 可靠性与隐私性的交叉点
本作品已使用人工智能进行翻译。欢迎您提供反馈和意见:translation-feedback@oreilly.com
隐私工程是一个年轻的领域,业内人士在公开讨论时仍保持谨慎态度。我们希望本章中讨论的相对抽象的概念和方法能在您的企业中激发出更具体的隐私机会的想法,并建立一个围绕隐私创新的对话可以蓬勃发展的环境。
随着最近谷歌 SRE 一书的出版,以及有关 SRE、DevOps 和相关运动的大量其他出版物和会议的召开,整个行业关于可靠性工程的讨论相当活跃。隐私工程本身是一个比较敏感的话题,因此较少被公开讨论,也就不那么为人所知。尽管许多公司和组织都开始思考隐私的许多正确和重要方面,并将隐私视为一门工程学科,但这一领域远不如 SRE 那么健全。但与此同时,鉴于对私人数据的不当处理通常无法挽回,隐私问题几乎是每个处理私人数据的公司或组织都极为关注的问题。
在浏览完本册内容后,你可能会问自己:"为什么一本关于 SRE 的书会用整整一章来讨论隐私问题?"当然,任何真正关心用户的组织都应该在可靠性和隐私方面投入精力。但除此之外,为什么隐私与 SRE 如此相关呢?
从事可靠性工作的人都知道,SRE 并非存在于真空中。在开展 SRE 工作时,会出现许多关注点(如可靠性、成本、效率、可扩展性和安全性);隐私是这些相关关注点之一,也可以说是最重要的关注点之一。虽然隐私工程、安全工程和 SRE 是相关学科,但隐私工程是一个独特的领域/职位,因为它需要独特的文化知识。隐私工程师在社会和技术工作之间架起了一座桥梁,他们要保持所有真实世界的背景和视角,以了解什么数据对谁敏感,在什么条件下敏感。无论您的背景如何,本章都将帮助您在 SRE 式原则的基础上,在组织中建立一个强大的隐私工程态势。
可靠性与隐私的交叉点
作为可靠性工程领域的人员,为什么你也需要考虑隐私工程,为什么你有能力这样做?
可靠性和隐私性的出发点是相同的:在开始推理特定环境中的可靠性和隐私性之前,先深入了解系统。从相反的角度看,隐私和可靠性彼此相似,因为它们都有一个共同的最终目标:满足用户的期望。这两门学科都从用户期望的角度来审视问题空间。用户希望公司或组织的产品能正常工作,而且在大多数时间都能正常工作;他们还希望你能适当地尊重他们的隐私,包括数据。可靠性工程和隐私工程的最终目标都是确保用户的信任。两者都会问,"系统的工作方式对用户来说是否合理,或者用户是否会因为系统的行为与预期不符而感到惊讶?了解用户期望的一种方法是将意外视为系统的一种失效模式:如果用户无法信任一个拥有其数据的系统,那么该系统可能就会瘫痪。
可靠性在结构层面上也与隐私领域有交集:隐私受到实际技术和管理操作的保护。这些系统必须可靠运行,才能完成保护用户隐私的使命。就软件开发生命周期而言,隐私和可靠性问题也是类似的。运营团队很早就意识到,越早参与开发,最终结果就越好。同样的原则也适用于隐私工程。
作为可靠性方面的专家,当涉及到提供可靠的系统或项目时,SRE 已经开始关注如何满足用户的期望。但是,当涉及到使用您产品的用户时,他们最强烈的一些期望(无论他们是否意识到)涉及隐私。近年来,隐私问题已成为时事热点,公众意识也在不断提高。在隐私问题上,用户对服务提供商的期望比以往任何时候都高。由于隐私从根本上与用户的期望和信任息息相关,因此用户对服务提供商在处理用户数据时言出必行的要求很高。负责保护用户期望的人员--无论是明确负责隐私工程的工程师、技术项目经理或项目经理,还是 ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access