数据保护|数字信任的DNA:智能企业的数据保护和隐私
_原题为 数字信任的DNA:智能企业的数据保护和隐私
文章图片
一)数据保护:实现数字信任和未来增长 数据连接性是数字经济的助推器 。 无论是企业招聘、收购、制造、销售还是建立伙伴关系和生态系统方面 , 数据信息都在被共享、存储、处理和使用 。 由于每个人的联系都变得更加紧密 , 建立和维护数据信任成为差异化竞争的关键因素 。 问题是企业如何取得数据信任?
数字信任意味着公司的利益相关者对如何管理数据的使用、货币化和共享充满信心并且能在不影响安全性或合规性的情况下做到这一点 。 公司已经在系统和流程的DNA中建立了强大的数据安全性并且以清晰的代码规范公司的道德行为 , 尤其是公司的敏感数据(例如客户个人信息、员工数据、财务和高价值知识产权) 。 他们发现具有数字功能的新产品和服务 , 可以通过不断测试、优化安全性和风险管理以抵御外部威胁 。
数字信任很难建立 , 而且很容易因为一次数据泄露、不道德的数据使用或负面的客户体验而失去 。 一旦发生这种情况 , 公司会很快失去客户、合作伙伴和供应商的忠诚度 , 并失去外界对公司的信任 , 导致无法弥补的品牌和财务影响 。 如果公司谈论的数据安全性与行动不相匹配 , 那么出现漏洞只是时间问题 。 网络威胁在不断发展、加剧 , 而且还在不断变化 。
即使在看似经过安全保护的公司里面 , 网络威胁也在不断发展 , 敏感数据也越来越容易获取 。 违规操作还产生了越来越多的敏感数据 。 同时 , 近年来利益相关者和监管机构对数据安全的期望发生了巨大变化 , 重点已从保护财务账户和身份(不能用于访问公司资产和数据)转移到防止个人数据泄露和不道德地利用此信息 。
那么 , 公司在处理数据安全方面的方法是否能够建立和维持对数字化的信任?
改革企业风险管理制度 , 以获得更快、更全面的风险情报 。 在当今威胁密集的环境中 , 赢得对数字化的信任非常重要 , 尤其是敏感信息数据 。 企业正在经历快速的技术变革 , 更快地进行创新以满足新客户的期望(通常是与新合作伙伴进行更紧密合作) , 以及应对外部威胁 , 例如加强全球法规要求、地缘政治等 。 这些领域的快速变化给企业的数据安全方面带来了新的挑战、风险和威胁 。
让我们仔细看看原因 。
01. 政府法规不断增加
世界各国政府正在实施的法规 , 将数据隐私保护的重点从企业转移到了客户 。 这些法律带来了新的标准、明确的责任制 , 并对违规行为最高处以相当于收入4%的罚款 。 其中 , 欧盟通用数据保护条例(GDPR)赋予数据主体更多的保护和直接控制其个人数据的权利 , 包括访问、更正、拒绝或限制处理、删除和请求导出其个人数据的权利 。 企业(也称为“控制方和处理方”)在数据保护和隐私方面的职责大大增加 , 包括系统、策略和人员等方面 。 除欧盟以外 , 世界各地的其他国家也都在遵循类似的法律 。 加州消费者隐私法案(CCPA)是美国各州中的第一部隐私法律 。 该法律为消费者给予对其个人信息以及公司收集、使用、存储和转移其个人信息方式的控制权 。 中国的网络安全法中也对网络运营者收集和使用个人信息的行为和应该承担的责任进行了明确 。
挑战在于数据生命周期中符合当前和将来的数据隐私要求 , 以确保合规性 。 在最极端的情况下 , 这要求:
? 根据公司独特的需求 , 按照统一集成的方法和领先的实践 , 量身定制数据隐私管理方法
? 可降低成本、复杂性、时间和资源的解决方案 , 以适应不断变化的隐私要求和法规
? 集中了解客户和员工的数据使用情况的能力
? 统一的需求管理和数据生命周期管理
? 自动化生产和维护的活动文档
? 给审核员和数据主体提供的一个易于使用的界面(例如 , 根据GDPR要求 , 数据主体有权获得公司有关他们的所有个人数据的副本或删除其数据的权利)
【数据保护|数字信任的DNA:智能企业的数据保护和隐私】? 高效、可扩展、准确的隐私政策实施和合规管理
? 隐私影响评估(PIA)和数据保护影响评估(DPIA)的能力
02. 云计算应用
将数据传输到云增加了网络环境的复杂性 , 并增加了数据暴露风险 , 例如配置环境错误 。 虽然云为公司提供了业务的灵活性 , 但也增加了网络攻击的风险 , 从而增加了更多的数据管理和安全工作 。 由于云数据透明性、可控性以及复杂的地理位置要求 , 企业的风险管理措施必须扩展到云中 。 此外 , 企业必须对云中的关键数据进行盘点、分类、进行优先级排序 , 并加以保护和管理 , 以确认公司遵守法律法规的相关要求 。 这项工作需要丰富的资源和针对云优化的新工具 。
03. 数字化转型
云计算的采用通常是大型数字化转型计划的一部分 , 这些计划可以解决成为敏捷、智能企业所需的连接性问题 , 但是值得注意的是 , 企业越依赖于人员、合作伙伴、供应商和资产之间的数字连接 , 业务收集、存储、共享和传输的数据就越多 。 因此至关重要的是将适当的数据安全性嵌入每个数字转换计划核心 。 只是简单地“提升和转移”旧方法或在事实发生后试图加强安全性 , 就会出现容易受到利用的数据安全性差距 。
推荐阅读
- 数字化|大力推进数字化转型智能化升级
- 曝光|真相曝光!《极限挑战》刘宇宁摘雪莲花是二级保护植物,评论翻车
- 智能化|大力推进数字化转型智能化升级——访一汽集团董事长徐留平
- 环绕|肖战为自己画了一幅生贺图,29个彩灯环绕数字29
- 时间要闻|北京黑老大陈海涛覆灭史:金条砸通保护伞,2000万拆迁款打进儿子账户
- Wind数据显|事关500万股民!2270亿洪峰将至,8只股票流通盘增逾3倍(附名单)
- 数字媒体技|2021年中国电影资料馆电影制作及数字修复方向艺术创作考研专题解读
- 比例尺|航天科工成功获取首幅1:2000比例尺雷达测绘数据
- |一桩喊冤疑案,“神级”检察官从亿万人像数据中“捞”出真凶
- 猫眼|国庆档8天揽近40亿,猫眼数据解读票房背后的秘密
