The relationship between Security and Privacy

Introdução à Privacidade de Dados

Tiffany Lewis

Security and Privacy Instructor

Security fundamentals

  • Preventing unauthorized use, disclosure, and alteration of data:
    • CIA Triad
  • Examples:
    • Encryption
    • Identity Access Management

CIA Triad

Introdução à Privacidade de Dados

Privacy fundamentals

  • Data processed in a valid manner that has been authorized by the user
  • Examples:
    • Notifications
    • Encryption

Users

Introdução à Privacidade de Dados

Security and Privacy Themes

Introdução à Privacidade de Dados

Packing what we've learned

  • Backpack startup
  • Security and Privacy concerns
  • Analyze:
    • Product data
    • Personal information

Dog Backpack

Introdução à Privacidade de Dados

Security controls circle

Introdução à Privacidade de Dados

Privacy controls circle

Introdução à Privacidade de Dados

Backpack Scenario Venn Digaram

Introdução à Privacidade de Dados

Security and Privacy failure

  • Privacy requires explicit authorization from users to:
    • disclose
    • alter
    • change how data is used
  • Stolen data - no consent or authorization from users

Hacker stealing data

Introdução à Privacidade de Dados

Data breach

Data Breach - a security event where data is unlawfully disclosed, altered, or taken by an unauthorized party.

 

  • Example: Yahoo data breach in 2013
    • Effected over 3 billion users
    • Hackers attempted to sell the data

Data Breach

1 https://www.nytimes.com/2017/10/03/technology/yahoo-hack-3-billion-users.html
Introdução à Privacidade de Dados

Let's practice!

Introdução à Privacidade de Dados

Preparing Video For Download...