- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
产品经理怎么考虑数据安全问题? /
01
上周我们产品部在沟通讨论关于采购融资的金融产品设计,在中信银行有着近10年产品经验的老大,对我们说,金融产品设计首要考虑的就是合规。
合规是金融产品成立的前提,这句话我印象很深刻。很多同学都知道,供应链金融最大的风险就是信任风险,这也是供金产品需要努力协助完成信用可靠迁移的价值所在,比如说,银行对供应链行业链条不熟悉,不信任借款人,无法证实交易的真实性等,满足不了授信的心理门槛。
那就需要有一个平台产品,能透视化这些风险因素,让交易各方都能透明化,从而降低风险到可接受范围。所以你看,对于供金产品来说,风控其实是贯穿产品的最底层的逻辑,所有的功能设计在满足各方用户需求的基础之上,风控管理才是最基础的产品需求。
入行金融后,我一个最大的感受是:严谨是金融思维的内核。
这个严谨包括很多,比如说,流程严谨、设计规范要求等等。而在这些背景下,金融产品的数据安全同样是各方角逐的焦点,比如说,银行等金融机构作为贷款人,需要尽可能多的业务交易数据、物流数据等用户信息,而这些信息的生产者,并不一定愿意给到。
如何合规地取得用户数据,并将数据合规地应用到产品场景服务里,是供应平台的产品的两大要务。
这一点,其实,不光对金融产品,对于消费产品,又或者说是,不管C端产品、B端产品,都是通用的,既要保证获取数据的渠道合法,又要保证应用的合法。这是基础要求,也是大势所趋。
举个例子来说,前段时间,搜狗输入法、讯飞输入法等一大堆输入法均被下架,原因其实就是获取用户数据的渠道不合法。
再比如,刚赴美低调上市没两天的滴滴,被网络安全审查,具体细节原因还不可知,数据的获取并没有什么大问题,那数据的应用一定存在风险问题或者风险隐患。可以想象,这么大的体量数据,数据应用风险一旦真实发生,造成的影响不可想象。
这两天还看得到,国家也在整治大数据杀熟现象,数据安全应该从各个相关方同时迈向新时代,野蛮、原始的数据自留地将一去不复返了,更加规范的数据生态,将在国家的重拳治理下,快速向我们走进。
数据安全对于产品来说,不仅仅是产品经理的事儿,更多的是整个产品团队的工作,比如,技术保障,风控团队,法律设置等等。
但对于产品经理来说,在设计产品时,考虑数据安全也是不可回避的重要任务。
02
第一,应该有数据安全思维。
虽然说,产品经理不一定能在最终的产品方向上决策一切,但内心算法一定要有价值观,要心有畏惧,真正的把用户的数据安全放在心上。只有我们作为产品的初始塑造者,有信仰,才有可能在商业和用户之间的天平,尽可能地保持公平。如果产品经理都完全在企业逐利的驱动下,无所畏惧,没有底线思维和责任意识,那注定是小天地、格局小了。
虽然咱也人微言轻,坚持己见很难,但,对于我们躬身入局的产品们来说,做难而正确的事儿本就是使命所然,既然选择了,便要遵循内心,忠于使命。
第二,获取及应用用户数据一定要合规。
在国家意志面前,在人民觉醒的年代,挑战底线的行为一定会付出巨大的代价。
就在昨天,某滴被强制下架,凉凉怕是已注定,如果确有严重违法使用用户数据的行为,溃退是瞬间,千夫所指是必然,甚至被定在耻辱柱上也未可所知。
在具体执行时,仍然有一些方法可以借鉴,比如说,关于对用户数据的获取方式,要兼顾产品商业的转化效率,也就是数据的应用价值。比如说,当前的产品对于用户的某些行为数据,其实不太需要,那可以等等看,产品设计时不必一次获取完美。
再比如,有些数据需要第三方来提供,而且,并不是很合规,又或者说,需要爬取等非法获取一些敏感数据。这样行为在产品设计时就应该明确拒绝掉,既有风险,又不长久。
同时,在用户数据的应用时,应该建立有效的决策和监督机制。
这个组织在产品设计时就应该考虑,比如,可以将业务同学、技术同学、运营同学、售后同学、法务同学等组织起来,成立一个数据应用小组,针对用户的行为数据,可以内部做哪些处理,如果有对外输出能力,又能做哪些用途,哪些可以商业应用,哪些绝不可试图违背原则,一定要有组织的决策。
有人说,决策这个有用吗?其实很有用,这个就是流程的威力,一旦需要签字确认,没有人愿意以未来风险来胡言乱语,真的能规避掉很多后续麻烦,对产品经理来说,也是一种制度保护。
第三,要有坚固的保障团队来为用户数据保驾护航。
合法获取的用户数据,不仅是公司的资产,也是一颗核弹,如果泄露,临时工是担当不起的,一定要有保障措施来为用户数据安全保驾护航。
这个保障团队,要从流程上、制度规范上、技术应用上等都要有所限制。
比如说,什么级别以上的人员才能接触到核心数据,权限要分清,审批流要严格合理,只有授权的人员才能使用数据,要从流程上进行限制和约束。
再者,制度要规范。比如,数据要分层、权限分配清晰、日志可追寻、哪些可以下载、哪些可以查看,第三方用户数据合作商的管理制度要落实
您可能关注的文档
- 产品经理必备的核心技能:职场表达能力.doc
- 产品经理必备的三种思维.doc
- 产品经理必备技能:创建产品价值主张.doc
- 产品经理必备技能之项目管理.doc
- 产品经理必备思维方式——工程思维.doc
- 产品经理必读:需求文档自检清单.doc
- 产品经理必会:项目管理流程.doc
- 产品经理必须养成的高效能人士七个习惯.doc
- 产品经理必须掌握的产品财务衡量指标,有哪些?.doc
- 产品经理必学:电商后台设计—促销模块(上).doc
- 中国国家标准 GB 14287.5-2025电气火灾监控系统 第5部分:测量热解粒子式电气火灾监控探测器.pdf
- 《GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存》.pdf
- GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存.pdf
- 中国国家标准 GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存.pdf
- 中国国家标准 GB/T 19436.2-2025机械电气安全 电敏保护设备 第2部分:使用有源光电保护装置(AOPDs)设备的特殊要求.pdf
- 《GB/T 19436.2-2025机械电气安全 电敏保护设备 第2部分:使用有源光电保护装置(AOPDs)设备的特殊要求》.pdf
- 《GB 27898.4-2025固定消防给水设备 第4部分:消防气体顶压给水设备》.pdf
- GB 27898.4-2025固定消防给水设备 第4部分:消防气体顶压给水设备.pdf
- GB/T 31270.1-2025化学农药环境安全评价试验准则 第1部分:土壤代谢试验.pdf
- 中国国家标准 GB/T 31270.1-2025化学农药环境安全评价试验准则 第1部分:土壤代谢试验.pdf
原创力文档


文档评论(0)