導(dǎo)讀:2018年世界安全和隱私領(lǐng)域最引人注目的事件之一是歐盟通用數(shù)據(jù)保護(hù)條例(GDpR)的到來。新規(guī)則于2018年5月生效,這可能是歷史上最廣泛、最全面的數(shù)據(jù)保護(hù)法規(guī)。它不僅適用于歐盟
發(fā)表日期:2019-12-18
文章編輯:興田科技
瀏覽次數(shù):7221
標(biāo)簽:
2018年世界安全和隱私領(lǐng)域最引人注目的事件之一是歐盟通用數(shù)據(jù)保護(hù)條例(GDpR)的到來。新規(guī)則于2018年5月生效,這可能是歷史上最廣泛、最全面的數(shù)據(jù)保護(hù)法規(guī)。它不僅適用于歐盟公司,也適用于處理歐盟公民個(gè)人數(shù)據(jù)的所有組織。
通用數(shù)據(jù)保護(hù)條例(GDpR)旨在讓消費(fèi)者更好地控制企業(yè)收集的個(gè)人數(shù)據(jù),并涵蓋內(nèi)容條件、數(shù)據(jù)存儲(chǔ)方法、數(shù)據(jù)泄露通知以及消費(fèi)者訪問和刪除數(shù)據(jù)的能力。實(shí)現(xiàn)合規(guī)性要求一些公司顯著改變他們用于管理數(shù)據(jù)的流程和技術(shù)。
然而,盡管GDpR法規(guī)的實(shí)施意味著將會(huì)發(fā)生巨大的變化,但最近的調(diào)查表明它并沒有像人們想象的那樣在現(xiàn)實(shí)世界中產(chǎn)生太大的影響。為什么?因?yàn)橛泻艽笠徊糠止救匀粵]有遵守。在國際隱私專業(yè)人士協(xié)會(huì)(IApp)最近的一項(xiàng)調(diào)查中,不到一半的受訪者表示他們完全符合GDpR法規(guī)。該調(diào)查的IApp-EY年度治理報(bào)告2018年,近五分之一的參與者表示,他們認(rèn)為完全遵守GDpR法規(guī)是不可能的。為什么這么多公司還沒有遵守GDpR法規(guī)?
堅(jiān)持GDpR法規(guī)不是可選的,因?yàn)槠髽I(yè)可能會(huì)因?yàn)椴蛔袷囟艿骄揞~罰款。然而,合規(guī)可能很復(fù)雜,需要大量的投資和對(duì)流程和技術(shù)的更改。對(duì)數(shù)據(jù)中心來說,遵守GDpR法規(guī)尤其重要。
為什么合規(guī)率低?
如果GDpR法規(guī)如此重要,為什么有這么多公司還沒有遵守它?
GDpR法規(guī)不是有史以來第一個(gè)實(shí)施的數(shù)據(jù)保護(hù)法規(guī)。例如,英國在1988年就推出了數(shù)據(jù)保護(hù)法。其中包括阿拉巴馬州、科羅拉多州、佛蒙特州和其他州在內(nèi)的各州都通過了數(shù)據(jù)法規(guī)。還有一些要求,如DFARS網(wǎng)絡(luò)安全條款,適用于與美國政府簽訂合同的公司。然而,GDpR法規(guī)可能是同類中最廣泛的規(guī)則,這可能使其難以遵守。
遵守GDpR法規(guī)可能需要企業(yè)用于管理信息的流程和技術(shù)發(fā)生重大變化,尤其是像數(shù)據(jù)中心那樣處理大量信息的流程和技術(shù)。處于行業(yè)領(lǐng)先地位的公司可能已經(jīng)對(duì)其運(yùn)營(yíng)方式進(jìn)行了有意義的改變,但對(duì)于其他公司而言,最重要的變革時(shí)期仍然遙遙領(lǐng)先。
遵守GDpR法規(guī)可能需要公司用于管理信息的流程和技術(shù)發(fā)生重大變化。
為了滿足新規(guī)則的要求,組織需要對(duì)其數(shù)據(jù)進(jìn)行精細(xì)控制。他們必須設(shè)置基礎(chǔ)設(shè)施,使他們能夠響應(yīng)消費(fèi)者訪問和刪除其個(gè)人數(shù)據(jù)的請(qǐng)求。
他們還需要建立文檔和報(bào)告流程,使能夠證明他們已經(jīng)同意收集和使用數(shù)據(jù),并記錄其他合規(guī)措施。組織應(yīng)建立與消費(fèi)者溝通的方法,告知他們?nèi)绾斡?jì)劃使用他們的數(shù)據(jù),并在發(fā)生違規(guī)時(shí)在72小時(shí)內(nèi)提醒他們。
GDpR法規(guī)在2018年也對(duì)企業(yè)產(chǎn)生了重大的財(cái)務(wù)影響,并將在未來幾年繼續(xù)影響企業(yè)。根據(jù)IAAp的調(diào)查,企業(yè)在GDpR合規(guī)方面平均花費(fèi)了130萬美元,并預(yù)計(jì)將額外花費(fèi)180萬美元。
另一個(gè)潛在的問題是小企業(yè)缺乏意識(shí),盡管數(shù)據(jù)中心不太可能出現(xiàn)這種情況。國際數(shù)據(jù)公司今年4月的報(bào)告發(fā)現(xiàn),歐洲以外的大約一半的小企業(yè)都沒有意識(shí)到GDpR法規(guī)的重要性。中型企業(yè)在全球范圍內(nèi)的認(rèn)知度更高。
為什么合規(guī)性很重要?
遵守GDpR法規(guī)對(duì)于廣泛的組織至關(guān)重要,涉及歐盟公民個(gè)人數(shù)據(jù)的組織。這對(duì)數(shù)據(jù)中心尤為重要。
GDpR法規(guī)不僅會(huì)對(duì)單個(gè)企業(yè)造成變化,也會(huì)對(duì)整個(gè)經(jīng)濟(jì)體造成變化。這些轉(zhuǎn)變始于2018年,但它們遠(yuǎn)未結(jié)束。數(shù)據(jù)中心在GDpR合規(guī)性方面發(fā)揮著巨大作用,因?yàn)樗鼈兪菗碛杏糜诖鎯?chǔ)信息的資產(chǎn)的組織。數(shù)據(jù)中心管理人員通常是了解所有這些記錄所在的少數(shù)人之一。他們需要執(zhí)行許多能夠?qū)崿F(xiàn)GDpR合規(guī)性的功能。
更多新聞
2020
從抄襲iPhone到亞洲第二!國內(nèi)手機(jī)巨頭加速了出海之旅,去了六個(gè)歐洲國家10月底,vivo召開在線會(huì)議,會(huì)上vivo正式進(jìn)入了波蘭、德國、法國、西班牙、意大利、英國六個(gè)歐洲國家。同
View details
2020
最強(qiáng)千元機(jī)?Redmi Note 9高度配手,性價(jià)比不談機(jī)器倫理親愛的朋友們,昨晚我不喜歡看紅米Note 9系列的發(fā)布。給李祝壽的魯老師當(dāng)場(chǎng)說:“有經(jīng)驗(yàn)?被罵沒貨?雷老是激動(dòng)?”老虎和狼
View details
2020
iPhone12mini差評(píng)率6%。失敗早已注定,降價(jià)是唯一的出路最近蘋果發(fā)布的另外兩款旗艦iPhone 12ProMax和iPhone 12mini已經(jīng)正式發(fā)貨,很多消費(fèi)者已經(jīng)有了真機(jī),并發(fā)布了評(píng)論。截
View details
2020
網(wǎng)吧,再見!它承載了一代人的記憶,現(xiàn)在現(xiàn)狀如何這世界上,我仍舊需要有一個(gè)地方,容我和我的朋友們好好地玩一會(huì)游戲。當(dāng)年沒有雞也沒有LOL,但是網(wǎng)吧曾經(jīng)帶給你的快樂是不可替代的
View details