導(dǎo)讀:2018年世界安全和隱私領(lǐng)域最引人注目的事件之一是歐盟通用數(shù)據(jù)保護(hù)條例(GDpR)的到來(lái)。新規(guī)則于2018年5月生效,這可能是歷史上最廣泛、最全面的數(shù)據(jù)保護(hù)法規(guī)。它不僅適用于歐盟
發(fā)表日期:2019-12-18
文章編輯:興田科技
瀏覽次數(shù):7161
標(biāo)簽:
2018年世界安全和隱私領(lǐng)域最引人注目的事件之一是歐盟通用數(shù)據(jù)保護(hù)條例(GDpR)的到來(lái)。新規(guī)則于2018年5月生效,這可能是歷史上最廣泛、最全面的數(shù)據(jù)保護(hù)法規(guī)。它不僅適用于歐盟公司,也適用于處理歐盟公民個(gè)人數(shù)據(jù)的所有組織。
通用數(shù)據(jù)保護(hù)條例(GDpR)旨在讓消費(fèi)者更好地控制企業(yè)收集的個(gè)人數(shù)據(jù),并涵蓋內(nèi)容條件、數(shù)據(jù)存儲(chǔ)方法、數(shù)據(jù)泄露通知以及消費(fèi)者訪問和刪除數(shù)據(jù)的能力。實(shí)現(xiàn)合規(guī)性要求一些公司顯著改變他們用于管理數(shù)據(jù)的流程和技術(shù)。
然而,盡管GDpR法規(guī)的實(shí)施意味著將會(huì)發(fā)生巨大的變化,但最近的調(diào)查表明它并沒有像人們想象的那樣在現(xiàn)實(shí)世界中產(chǎn)生太大的影響。為什么?因?yàn)橛泻艽笠徊糠止救匀粵]有遵守。在國(guó)際隱私專業(yè)人士協(xié)會(huì)(IApp)最近的一項(xiàng)調(diào)查中,不到一半的受訪者表示他們完全符合GDpR法規(guī)。該調(diào)查的IApp-EY年度治理報(bào)告2018年,近五分之一的參與者表示,他們認(rèn)為完全遵守GDpR法規(guī)是不可能的。為什么這么多公司還沒有遵守GDpR法規(guī)?
堅(jiān)持GDpR法規(guī)不是可選的,因?yàn)槠髽I(yè)可能會(huì)因?yàn)椴蛔袷囟艿骄揞~罰款。然而,合規(guī)可能很復(fù)雜,需要大量的投資和對(duì)流程和技術(shù)的更改。對(duì)數(shù)據(jù)中心來(lái)說(shuō),遵守GDpR法規(guī)尤其重要。
為什么合規(guī)率低?
如果GDpR法規(guī)如此重要,為什么有這么多公司還沒有遵守它?
GDpR法規(guī)不是有史以來(lái)第一個(gè)實(shí)施的數(shù)據(jù)保護(hù)法規(guī)。例如,英國(guó)在1988年就推出了數(shù)據(jù)保護(hù)法。其中包括阿拉巴馬州、科羅拉多州、佛蒙特州和其他州在內(nèi)的各州都通過(guò)了數(shù)據(jù)法規(guī)。還有一些要求,如DFARS網(wǎng)絡(luò)安全條款,適用于與美國(guó)政府簽訂合同的公司。然而,GDpR法規(guī)可能是同類中最廣泛的規(guī)則,這可能使其難以遵守。
遵守GDpR法規(guī)可能需要企業(yè)用于管理信息的流程和技術(shù)發(fā)生重大變化,尤其是像數(shù)據(jù)中心那樣處理大量信息的流程和技術(shù)。處于行業(yè)領(lǐng)先地位的公司可能已經(jīng)對(duì)其運(yùn)營(yíng)方式進(jìn)行了有意義的改變,但對(duì)于其他公司而言,最重要的變革時(shí)期仍然遙遙領(lǐng)先。
遵守GDpR法規(guī)可能需要公司用于管理信息的流程和技術(shù)發(fā)生重大變化。
為了滿足新規(guī)則的要求,組織需要對(duì)其數(shù)據(jù)進(jìn)行精細(xì)控制。他們必須設(shè)置基礎(chǔ)設(shè)施,使他們能夠響應(yīng)消費(fèi)者訪問和刪除其個(gè)人數(shù)據(jù)的請(qǐng)求。
他們還需要建立文檔和報(bào)告流程,使能夠證明他們已經(jīng)同意收集和使用數(shù)據(jù),并記錄其他合規(guī)措施。組織應(yīng)建立與消費(fèi)者溝通的方法,告知他們?nèi)绾斡?jì)劃使用他們的數(shù)據(jù),并在發(fā)生違規(guī)時(shí)在72小時(shí)內(nèi)提醒他們。
GDpR法規(guī)在2018年也對(duì)企業(yè)產(chǎn)生了重大的財(cái)務(wù)影響,并將在未來(lái)幾年繼續(xù)影響企業(yè)。根據(jù)IAAp的調(diào)查,企業(yè)在GDpR合規(guī)方面平均花費(fèi)了130萬(wàn)美元,并預(yù)計(jì)將額外花費(fèi)180萬(wàn)美元。
另一個(gè)潛在的問題是小企業(yè)缺乏意識(shí),盡管數(shù)據(jù)中心不太可能出現(xiàn)這種情況。國(guó)際數(shù)據(jù)公司今年4月的報(bào)告發(fā)現(xiàn),歐洲以外的大約一半的小企業(yè)都沒有意識(shí)到GDpR法規(guī)的重要性。中型企業(yè)在全球范圍內(nèi)的認(rèn)知度更高。
為什么合規(guī)性很重要?
遵守GDpR法規(guī)對(duì)于廣泛的組織至關(guān)重要,涉及歐盟公民個(gè)人數(shù)據(jù)的組織。這對(duì)數(shù)據(jù)中心尤為重要。
GDpR法規(guī)不僅會(huì)對(duì)單個(gè)企業(yè)造成變化,也會(huì)對(duì)整個(gè)經(jīng)濟(jì)體造成變化。這些轉(zhuǎn)變始于2018年,但它們遠(yuǎn)未結(jié)束。數(shù)據(jù)中心在GDpR合規(guī)性方面發(fā)揮著巨大作用,因?yàn)樗鼈兪菗碛杏糜诖鎯?chǔ)信息的資產(chǎn)的組織。數(shù)據(jù)中心管理人員通常是了解所有這些記錄所在的少數(shù)人之一。他們需要執(zhí)行許多能夠?qū)崿F(xiàn)GDpR合規(guī)性的功能。
更多新聞
2022
對(duì)于今年蘋果新機(jī)iPhone14系列的討論焦點(diǎn),大多都放在了外觀層面,比如靈動(dòng)島。但對(duì)于其硬件層面和...
View details
2022
蘋果iPhone14銷售遇冷,富士康被曝把部分iPhone14生產(chǎn)線升級(jí)為生產(chǎn)iPhone14Pro...
View details
2022
9月18日,山東省德州市作家協(xié)會(huì)推送一篇“廉潔文化主題文學(xué)作品征文獲獎(jiǎng)名單”,《我的縣長(zhǎng)父親》獲得征...
View details
2022
9月21日上午消息,2022年未來(lái)。影像行業(yè)峰會(huì)近日舉行,本次峰會(huì)的舉辦方為智能圖像處理北京市工程研...
View details