數據隱私是全球所有行業中最熱門的話題之一。從數據隱私和主權的角度了解關鍵的盡職調查將有助于降低風險。
隱私不是安全問題
今天,我們在數據隱私方面面臨著比以往任何時候都更加復雜的挑戰。隱私不是安全問題。隱私涉及數據(個人數據)的內容及其存儲、傳輸、訪問和處理方法。根據歐盟法律,個人數據只能在嚴格的條件下出于合法目的合法收集。
數據中斷
在當今時代,技術顛覆導致新的商業模式需要更深入地使用數據;導致大量個人信息跨境傳輸的增加。GDPR 和其他數據保護法正在實施以保護數據不被濫用,尊重數據所有者的權利。規則很嚴格,但數據隱私表明自己是一個有很多輻條的輪子。
新貨幣
數據就是貨幣,對此的緊迫感是顯而易見的;全球法規發展迅速,數據泄漏很容易成為(社交)媒體風暴的焦點,從而引起人們對隱私風險的高度關注。GDPR 的制裁(占全球年收入的 4%)甚至會傷害谷歌、蘋果和微軟等巨頭。時代將改變個人隱私的利益,但每個國家/地區的數據保護規則沖突會導致業務瓶頸。
挑戰很多
全球限制、數據位置、未知來源的數量、缺乏透明度以及責任和問責制正在模糊對良好數據隱私和主權戰略的清晰前景。Leaseweb 和 NetApp 在阿姆斯特丹與荷蘭首席信息官共進晚餐時討論了一系列數據和云中的這些和其他問題。
很明顯;日常實踐中隱私和安全之間的區別仍然需要澄清。安全性是數據本身作為內容的保護基礎和隱私,承載有關業務、流程和人員的敏感信息,受到當今嚴格政策的保護。從全球限制到管轄權、跨境數據流到數據泄露補救和應急計劃,CIO 顯然受到新的云隱私規則和法規的挑戰。
數據的多樣性,設計需要隱私
11 月 17 日,在荷蘭舉行的 CIO 圓桌晚宴上,NetApp 的全球數據治理和隱私顧問兼首席隱私官 Sheila M. FitzPatrick 女士討論了將隱私設計作為可行的解決方案。
“您將被迫查看您的數據,因為它的多樣性使其如此復雜。它將采用結構化的方法,您必須問自己多個問題并采取一些非常好的管理步驟,這些步驟將使您進一步尋求良好的數據隱私。問問自己你的風險狀況是什么。簡單地說:如果你不需要數據,就不要收集它。除此之外——對你的客戶說實話——你需要解決你的遺留系統,并聲明你正處于一個庫存過程中,以避免數據變得有害。確保您將在公司內部或外部擁有一名 DPO(數據隱私官)來處理法律合規問題,并制定哪些數據可以或應該存在于云中的計劃。
對所有參與數據隱私的人的有效指導 - 在技術、信任、法律和技術的交叉點上順利運行 - 在了解所有要求的情況下迎接挑戰。