التحقق من أمان خدمة التجميع

تعمل خدمة التجميع على توسيع إمكانات الحوسبة لواجهات برمجة تطبيقات "مبادرة حماية الخصوصية" خارج الجهاز لإتاحة قياس الأحداث على مستوى المستخدمين. تساعد العديد من قرارات التصميم في ضمان الحفاظ على خصوصية المستخدم خارج الجهاز. على سبيل المثال، لا يمكن لخدمة التجميع معالجة الأحداث إلا في بيئة تنفيذ موثوقة، ويجب الموافقة على المهام من قِبل المنسّقين المركزيين.

نشارك اليوم آخر الأخبار حول منسقي خدمة تجميع البيانات، ونتائج تقييم أمان مستقل.

تقييم الأمان في NCC

وتضمن عمليات التنفيذ المفتوحة المصدر لخدمة تجميع البيانات وخدمات التنسيق أنّ قاعدة الرموز البرمجية لهذه الأنظمة متاحة للجميع ويمكن فحصها من قِبل جميع الجهات المعنيّة، بما في ذلك الباحثون في مجال الأمان والمدافعون عن الخصوصية ومزوّدو تقنية الإعلان. في تشرين الأول (أكتوبر) 2022، فتحنا مصادر إمكانية تنفيذ خدمة تجميع البيانات، ووفّرنا مؤخرًا خدمات المنسّق مفتوحة المصدر.

ولضمان استيفاء التصميم والتنفيذ لمعايير الأمان والخصوصية العالية، تعاقدنا مع NCC Group، وهي شركة مستقلة لديها خبرة في مجال الأمن السيبراني، لمراجعة خدمة تجميع البيانات وتنسيقها. نشر فريق NCC مؤخرًا تقريره، وأكّد تأكيداتنا بشأن هذا النظام. ينص التقرير على ما يلي:

  • "لم تحدّد NCC Group أي عيوب في تصميم "خدمة تجميع مبادرة حماية الخصوصية". يبدو أنّها تستوفي أفضل الممارسات المتّبعة في المجال وتوفّر وسائل حماية قوية للحفاظ على سرية وسلامة البيانات التي يتم جمعها من المستخدمين النهائيين".
  • "تبيّن لنا أنّ التصميم العام لمكوّنات التشفير ضمن "خدمة تجميع مبادرة حماية الخصوصية" مناسب للأهداف المذكورة".
  • "لم نعثر على مشكلة كبيرة يمكن أن تسمح لتكنولوجيا الإعلان أو أي طرف ضارّ بالوصول إلى أي مفاتيح كاملة أو امتيازات أعلى".

ونرحّب بالملاحظات والآراء حول عمليات التنفيذ التي نتّبعها.

منسّق مستقل

لتحسين مستوى الأمان والخصوصية، وتماشيًا مع التصميم الأولي لخدمة تجميع البيانات، قرّرنا تقسيم عملية خدمات المنسّقين بين Google وجهة خارجية مستقلة.

يسعدنا الإعلان عن أنّ Accenture بدأت مؤخرًا عملها كمنسّق مستقل لخدمة التجميع على Amazon Web Services (AWS). اخترنا شركة Accenture نظرًا لسجلها الحافل كمقدّم خدمة مستقل وموثوق به للعديد من الشركات، وخبرتها العملية التشغيلية والأمنية القوية لصالح المستهلكين وتكنولوجيا الإعلانات.

نظرة مستقبلية

بدأ مؤخرًا الاستخدام التجريبي لخدمة تجميع البيانات على Google Cloud. وسنعلن عن خطط بشأن منسق مستقل على Google Cloud في وقت لاحق. يمكنك متابعة التحسينات الأخرى المُخطط لها لخدمة التجميع على صفحة الحالة.

نحن ملتزمون بمواصلة التفاعل مع المنظومة المتكاملة بهدف توفير الخدمات التي تلبّي معايير الأمان العالية، ونستقبل ملاحظاتك.