0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于GDPR對企業(yè)所產(chǎn)生的影響分析

Commvault ? 來源:djl ? 2019-10-28 09:29 ? 次閱讀

在大數(shù)據(jù)時代,要如何保護(hù)個人信息免于被泄露和販賣?

勇于向Facebok等硅谷巨頭宣戰(zhàn)的歐盟司法專員維拉·朱洛娃(Vera Jourova)對此曾有經(jīng)典形容,“今日的個人數(shù)據(jù),就如同(觀看)人們在水族館里裸泳一樣?!?/p>

而在5月25日這一天,她驕傲地宣布,“《歐盟一般數(shù)據(jù)保護(hù)條例》(General Data Protection Regulation,GDPR)令歐洲人可以重新控制他們自己的數(shù)據(jù)了?!?/p>

咨詢公司埃森哲在最近一份報告中則直接將GDPR形容為“近二十年來數(shù)據(jù)隱私規(guī)則領(lǐng)域發(fā)生的最重要變化”。

資料來源:埃森哲報告

“它給高科技企業(yè)帶來了巨大的影響,其影響之深遠(yuǎn)已超出歐盟,波及全球多個國家?!?埃森哲在該報告中指出,該條例適用于所有歐盟實體的數(shù)據(jù),無論其身在何地或其數(shù)據(jù)被放在什么平臺。高科技公司存儲、處理或交換任何歐盟公民的數(shù)據(jù)時,都必須符合GDPR。

GDPR效力僅次于憲法

伴隨5月25日的臨近,第一財經(jīng)記者收到了海量GDPR條款更新郵件,來自歐洲智庫、歐洲媒體以及各類科技公司等,如此鋪天蓋地,如不仔細(xì)看還以為是垃圾郵件。

這些郵件均要求用戶更新其訂閱條款,并指出此次更新符合歐洲新數(shù)據(jù)保護(hù)法律——GDPR的標(biāo)準(zhǔn),且根據(jù)這一條例,個人用戶從今年 5 月 25 日起將享有更多的權(quán)利。

為歐盟一家政府機構(gòu)在華分支機構(gòu)工作的何女士則對第一財經(jīng)記者表示,最近趕在5月25日之前接受了GDPR的網(wǎng)上培訓(xùn)課程,學(xué)習(xí)未來企業(yè)應(yīng)當(dāng)如何在GDPR下應(yīng)對數(shù)據(jù)保護(hù)工作。

之所以大費周章,其原因在于,GDPR的效力層級在歐盟是“條例”,編號為EU-DSGVO,其效力僅次于憲法。與以往的隱私規(guī)定相比,GDPR有何不同之處呢?

埃森哲在上述報告中指出,第一,GDPR要求責(zé)任共擔(dān)。在過去,收集和使用數(shù)據(jù)的數(shù)據(jù)擁有者需要對數(shù)據(jù)保護(hù)負(fù)責(zé)。如今,史無前例地,數(shù)據(jù)處理者(如提供數(shù)據(jù)處理服務(wù)的云服務(wù)提供商等)也將需要直接承擔(dān)合規(guī)風(fēng)險和義務(wù)。在數(shù)據(jù)保護(hù)上,數(shù)據(jù)供應(yīng)鏈自上而下的各方都會被問責(zé)。網(wǎng)絡(luò)公司必須與合作伙伴們明確各自的責(zé)任和義務(wù)。

不過,埃森哲指出大多數(shù)企業(yè)尚未做好準(zhǔn)備。2016年秋季面向云服務(wù)供應(yīng)商的客戶進(jìn)行的感知調(diào)查顯示,僅6%的企業(yè)被認(rèn)為是符合GDPR、無需在新的規(guī)定條款框架下重新商談合同; 而91%的企業(yè)出于對數(shù)據(jù)處理的復(fù)雜性和成本的考慮,對自身能否符合GDPR表示出擔(dān)憂。

其次,如不遵守GDPR,則后果很嚴(yán)重。埃森哲指出,GDPR對獲取和管理個人信息提出了新的、更嚴(yán)格的要求。它賦予個人明確的權(quán)利,給高科技企業(yè)通過人工、流程和技術(shù)進(jìn)行客戶數(shù)據(jù)管理帶來了重要影響。不僅如此,GDPR還對客戶信任產(chǎn)生影響。根據(jù)埃森哲技術(shù)展望調(diào)查,83%的受訪者堅信,信任是數(shù)字化經(jīng)濟(jì)的基石。達(dá)到GDPR所要求的數(shù)據(jù)隱私和安全要求,是維系消費者信任和保護(hù)企業(yè)品牌的根本。同時,違規(guī)將被嚴(yán)令禁止。GDPR大大增加了數(shù)據(jù)保護(hù)的強制性和責(zé)任性,對違規(guī)的處罰金額提高到2000萬歐元或企業(yè)全球年營業(yè)額的4%(二者取較高值)。

資料來源:埃森哲報告

據(jù)第一財經(jīng)記者統(tǒng)計,目前在28個歐盟國家中,有12個國家已經(jīng)正式更新了其國內(nèi)法,將GDPR嵌入其中,同時還有8個國家告知歐盟委員會它們將在近期盡快完成其立法程序。

5月25日之后,仍有8個歐盟國家在GDPR同其國內(nèi)法融合方面毫無作為,包括保加利亞、比利時、塞浦路斯、希臘、捷克、匈牙利、立陶宛和斯洛文尼亞,大多是中東歐國家。

歐盟方面表示,已經(jīng)對上述國家做出了警告,請它們盡快更新法律系統(tǒng),否則將把它們告上歐洲法院。

企業(yè)可能準(zhǔn)備不足

埃森哲也在上述報告中指出,企業(yè)有可能對此準(zhǔn)備不足。要想全面落實GDPR,企業(yè)必須掌握所存儲和處理數(shù)據(jù)的特征,從而可以全面保護(hù)數(shù)據(jù)。目前,領(lǐng)先企業(yè)能夠成功追溯70%~80%的數(shù)據(jù)來源,但仍有許多企業(yè)尚不具備這一能力。甚至許多領(lǐng)先企業(yè)也表示難以探尋剩余20%相關(guān)數(shù)據(jù)的下落。

2015年,全球有十億條客戶記錄遭到泄露。2016年,僅一次泄露事件就造成了十億賬戶被黑客入侵。GDPR規(guī)定,如果數(shù)據(jù)遭到泄露,用戶有權(quán)快速獲取相關(guān)信息,這就要求企業(yè)必須在72小時內(nèi)向數(shù)據(jù)保護(hù)機構(gòu)報告數(shù)據(jù)泄露事件。埃森哲指出,目前只有1%的云服務(wù)供應(yīng)商能夠在24小時內(nèi)向客戶發(fā)出數(shù)據(jù)安全事故通知。

小米首席架構(gòu)師、人工智能與云平臺副總裁崔寶秋博士表示:“整個行業(yè)都需要全力提升數(shù)據(jù)安全和隱私保護(hù)的意識,加大設(shè)計和研發(fā)時的投入,以加速符合GDPR的要求?!?/p>

針對企業(yè)如何更好地進(jìn)行GDPR的合規(guī),他主張從設(shè)計著手的隱私保護(hù)理念,“這項新規(guī)對于用戶而言是好事,用戶需要對自己的數(shù)據(jù)有一定的控制權(quán)。任何一家公司如果能夠做到遵循隱私保護(hù)的原則,就應(yīng)該在做任何產(chǎn)品之前,從用戶的角度出發(fā)來設(shè)計產(chǎn)品?!?/p>

隨著移動互聯(lián)網(wǎng)高速發(fā)展,大量的隱私以及個人數(shù)據(jù)會存儲在移動設(shè)備端,這也使得用戶對移動設(shè)備的個人數(shù)據(jù)以及隱私資料保護(hù)非常重視。“目前市場上的智能設(shè)備大多數(shù)是與個人相關(guān)的產(chǎn)品,因此面臨很高的個人信息被泄露的風(fēng)險。一個設(shè)備如果存在漏洞,可能被利用把用戶的視頻、音頻、日常對話等私密的信息發(fā)送出去,所以一定要引入嚴(yán)格的安全與隱私標(biāo)準(zhǔn),進(jìn)行嚴(yán)格安全檢測。

據(jù)第一財經(jīng)記者了解,目前GDPR的規(guī)定雖然強調(diào)了用戶的知情權(quán)、訪問權(quán)和被遺忘權(quán),用戶可以要求被告知公司掌握了自己的哪些數(shù)據(jù)并要求對其進(jìn)行刪除,然而,大多數(shù)企業(yè)在修改GDPR的用戶隱私政策時,措辭仍然比較寬泛模糊。

比如硅谷科技巨頭谷歌和Facebook都已經(jīng)修改了它們的用戶政策條款,其中Facebook主要強調(diào)了人臉識別技術(shù)的應(yīng)用應(yīng)獲得用戶的準(zhǔn)許。目前用戶上傳照片時,系統(tǒng)會自動通過人臉識別技術(shù)標(biāo)識出照片中的人物,采取的是用戶默認(rèn)同意的條款,除非用戶自己提出異議。

據(jù)報道,蘋果公司已經(jīng)停止了在機器學(xué)習(xí)和人工智能系統(tǒng)開發(fā)中使用用戶數(shù)據(jù),微軟也為GDPR投入了1600多名工程師,F(xiàn)acebook則將約15億用戶的注冊地從愛爾蘭轉(zhuǎn)向了美國。不過對于注冊地的遷移,愛爾蘭投資發(fā)展局中國區(qū)總監(jiān)張哲偉對第一財經(jīng)說:“個人認(rèn)為意義不大,因為企業(yè)考慮的不僅僅是數(shù)據(jù)放在哪里的問題,同時也與數(shù)據(jù)的來源地有關(guān)?!?/p>

埃森哲大中華區(qū)首席創(chuàng)新官劉東在中國大數(shù)據(jù)博覽會上對第一財經(jīng)記者表示:“GDPR是一個比較好的契機,讓我們的企業(yè)審視自己的隱私保護(hù)政策,倒逼我們?nèi)ヅ弦?guī)。拒絕或者存有僥幸心理都是不對的。這一過程中需要數(shù)據(jù)公司的服務(wù)和技術(shù)上的支持,會增加客戶成本,但同時也能令企業(yè)的價值得到提升?!?/p>

根據(jù)數(shù)據(jù)分析公司SAS上個月的一份調(diào)研報告,隨著GDPR大限到來,只有7%的企業(yè)完成了合規(guī),近半數(shù)的受訪企業(yè)表示這一新規(guī)將對公司的人工智能相關(guān)項目產(chǎn)生重大影響。全球僅有不到一半的企業(yè)(49%)表示它們能按期達(dá)到GDPR的合規(guī)要求。不少小公司由于缺乏資源和指導(dǎo),仍然處于觀望狀態(tài)。

中企國際化繞不開“合規(guī)性”

違反GDPR罰款很高,有一定的威懾力,企業(yè)只有三種選擇,要么退出歐洲市場;要么努力合規(guī);還有一種就是承擔(dān)被罰款的風(fēng)險。最后一個選項不是任何一家負(fù)責(zé)任的公司愿意選擇的,所以真正的選擇就只有前兩個。

第一財經(jīng)記者注意到,國航、東航均在5月24日對其APP和官方網(wǎng)站的隱私政策條款進(jìn)行了更新,東航也在5月作出了調(diào)整,以前的隱私政策條款相對籠統(tǒng),在如何收集個人信息、收集哪些類型的個人信息、收集后如何使用等方面的規(guī)定并不細(xì)致,而在最新版的隱私政策中,這幾家航空公司將可能收集的個人信息的范圍列得更加詳細(xì)。國內(nèi)其他幾家開設(shè)有歐盟航線的航空公司,如海航、四川航空,尚未對隱私政策進(jìn)行調(diào)整。

張哲偉表示:“GDPR合規(guī)要求十分高,企業(yè)需要投入大量人力財力,才能確保執(zhí)行。對于中國企業(yè)來說,必須立刻敲響警鐘,做好充分準(zhǔn)備,加強對數(shù)據(jù)安全和用戶隱私的保護(hù)工作?!?他建議,在數(shù)據(jù)保護(hù)方面,中國企業(yè)可以選擇一個歐盟成員國作為主溝通國,通過這個國家跟其他成員國的相關(guān)監(jiān)管當(dāng)局打交道。

方興東認(rèn)為,GDPR將成為未來全球網(wǎng)絡(luò)空間規(guī)則的基石,即以數(shù)據(jù)為抓手,與美國過去掌控的另一大基石,即底層技術(shù)治理相得益彰。低估GDPR,將會付出巨大代價。最首當(dāng)其沖的,就是基于搜集個人信息和隱私驅(qū)動的整個中國互聯(lián)網(wǎng)產(chǎn)業(yè)主體收入模式將產(chǎn)生重大影響,甚至是顛覆性影響。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11015

    瀏覽量

    102087
  • 人工智能
    +關(guān)注

    關(guān)注

    1787

    文章

    46061

    瀏覽量

    235022
  • 智能設(shè)備
    +關(guān)注

    關(guān)注

    5

    文章

    1024

    瀏覽量

    49879
收藏 人收藏

    評論

    相關(guān)推薦

    ISO 10605 道路車輛靜電放電產(chǎn)生電氣干擾的測試方法

    電子發(fā)燒友網(wǎng)站提供《ISO 10605 道路車輛靜電放電產(chǎn)生電氣干擾的測試方法.pdf》資料免費下載
    發(fā)表于 09-11 09:26 ?0次下載
    ISO 10605 道路車輛靜電放電<b class='flag-5'>所</b><b class='flag-5'>產(chǎn)生</b>電氣干擾的測試方法

    定子電流產(chǎn)生的諧波磁動勢與轉(zhuǎn)子的關(guān)系

    引言 電機是現(xiàn)代工業(yè)和日常生活中不可或缺的設(shè)備,其性能和效率對整個系統(tǒng)的穩(wěn)定性和可靠性具有重要影響。在電機的運行過程中,定子電流會產(chǎn)生諧波磁動勢,這些諧波磁動勢會對轉(zhuǎn)子產(chǎn)生影響,從而影響電機的性能
    的頭像 發(fā)表于 07-25 14:41 ?435次閱讀

    使用LT6370放大熱電偶信號,電源正負(fù)15V和正負(fù)9V產(chǎn)生的波形基準(zhǔn)不同,會發(fā)生平移,為什么?

    使用LT6370放大熱電偶信號,電路圖如下: 發(fā)現(xiàn)電源正負(fù)15V和正負(fù)9V,產(chǎn)生的波形基準(zhǔn)不同,會發(fā)生平移: 下圖是正負(fù)9V供電產(chǎn)生的熱電偶波形: 下圖是正負(fù)15V供電
    發(fā)表于 05-28 07:31

    淺談多線合用牽引變電電能質(zhì)量實測分析

    淺談多線合用牽引變電電能質(zhì)量實測分析 張穎姣 安科瑞電氣股份有限公司 上海嘉定 201801 摘要: 多線合用牽引變電所運行條件復(fù)雜,實測數(shù)據(jù)更能反映牽引變電真實的運行狀況。首先分析
    的頭像 發(fā)表于 04-16 16:39 ?275次閱讀
    淺談多線合用牽引變電<b class='flag-5'>所</b>電能質(zhì)量實測<b class='flag-5'>分析</b>

    淺析數(shù)字化變電站技術(shù)在電力企業(yè)變電的應(yīng)用

    淺析數(shù)字化變電站技術(shù)在電力企業(yè)變電的應(yīng)用 張穎姣 安科瑞電氣股份有限公司 上海嘉定 201801 摘要:本文從數(shù)字化變電站技術(shù)在電力企業(yè)變電所應(yīng)用現(xiàn)狀入手,分析了數(shù)字化變電技術(shù)的主要
    的頭像 發(fā)表于 04-15 16:22 ?260次閱讀
    淺析數(shù)字化變電站技術(shù)在電力<b class='flag-5'>企業(yè)</b>變電<b class='flag-5'>所</b>的應(yīng)用

    變電自動化控制系統(tǒng)應(yīng)用與分析

    摘要:變電自動化控制系統(tǒng)是對變電執(zhí)行自動監(jiān)視、測量、控制和協(xié)調(diào)的綜合性系統(tǒng)。本文對變電自動化控制中的計算機監(jiān)控系統(tǒng)和監(jiān)控保護(hù)分別進(jìn)行了分析,并著重探討了變電
    的頭像 發(fā)表于 03-28 10:39 ?271次閱讀
    變電<b class='flag-5'>所</b>自動化控制系統(tǒng)應(yīng)用與<b class='flag-5'>分析</b>

    工業(yè)鏡頭企業(yè)長步道光沖刺北交

    證監(jiān)會近日披露了湖南長步道光電科技股份有限公司(簡稱:長步道)向不特定合格投資者公開發(fā)行股票并在北京證券交易上市輔導(dǎo)備案報告,標(biāo)志著這家專注于工業(yè)鏡頭制造的科技企業(yè)正式開啟了沖刺資本市場的征程。
    的頭像 發(fā)表于 03-07 14:33 ?559次閱讀

    企業(yè)節(jié)能管理系統(tǒng) 能耗分析系統(tǒng)

    ,通過數(shù)據(jù)分析、挖掘,幫助企業(yè)針對各種能源需求及實際用能情況、產(chǎn)品能源單耗、工序能耗、重點設(shè)備用能等進(jìn)行能耗統(tǒng)計、同環(huán)比分析、能源成本分析、用能預(yù)測、碳排
    的頭像 發(fā)表于 01-29 14:31 ?309次閱讀
    <b class='flag-5'>企業(yè)</b>節(jié)能管理系統(tǒng) 能耗<b class='flag-5'>分析</b>系統(tǒng)

    PCBA焊點氣泡的危害及其產(chǎn)生原因分析

    PCBA焊點氣泡(空洞)的危害及其產(chǎn)生原因分析
    的頭像 發(fā)表于 01-05 14:18 ?1399次閱讀
    PCBA焊點氣泡的危害及其<b class='flag-5'>產(chǎn)生</b>原因<b class='flag-5'>分析</b>

    電容裂紋產(chǎn)生的原因及分析

    電容器是一種常見的電子元件,由于其結(jié)構(gòu)特殊,使用過程中,很容易出現(xiàn)裂紋。裂紋的產(chǎn)生主要與以下幾個方面有關(guān):材料因素、制造工藝、使用環(huán)境以及應(yīng)力等。本文將從這四個方面詳細(xì)分析電容裂紋的產(chǎn)生原因。 首先
    的頭像 發(fā)表于 12-19 09:48 ?1457次閱讀

    邏輯分析產(chǎn)生的脈沖頻率不對

    各位大佬幫忙看一下,為什么邏輯分析儀的P24產(chǎn)生的脈沖頻率不對(按道理應(yīng)該產(chǎn)生頻率1KHz,邏輯分析儀出來脈沖頻率是48Hz),而且不管怎么修改定時器初值,中斷的時間都沒有變化,Xta
    發(fā)表于 12-13 17:00

    鋰電池?zé)崾Э貧怏w產(chǎn)生原因、分析方法

    鋰電池?zé)崾Э貧怏w產(chǎn)生原因、分析方法? 鋰電池?zé)崾Э厥侵镐囯姵卦谑褂没虺潆娺^程中,由于某種原因?qū)е码姵剡^熱、增加內(nèi)部壓力或產(chǎn)生可燃?xì)怏w,進(jìn)而引發(fā)事故甚至火災(zāi)。而熱失控的氣體產(chǎn)生主要有三個
    的頭像 發(fā)表于 12-08 15:55 ?868次閱讀

    專注數(shù)據(jù)采集分析系統(tǒng)研發(fā) 做設(shè)備與MES系統(tǒng)中轉(zhuǎn)站

    數(shù)據(jù)采集是實現(xiàn)MES系統(tǒng)與設(shè)備對接的核心環(huán)節(jié)。通過采集設(shè)備產(chǎn)生的實時數(shù)據(jù),將其傳輸給MES系統(tǒng)進(jìn)行處理和分析。數(shù)據(jù)采集可以通過直接連接設(shè)備的傳感器或者通過設(shè)備上安裝的采集設(shè)備實現(xiàn)。采集的數(shù)據(jù)可以包括
    發(fā)表于 12-01 17:09

    什么是GDPR?Splashtop如何維護(hù)GDPR合規(guī)性?

    《通用數(shù)據(jù)保護(hù)條例》(GDPR)是歐盟頒布的一項數(shù)據(jù)隱私法,有助于圍繞企業(yè)應(yīng)如何處理個人客戶數(shù)據(jù),尤其是數(shù)字環(huán)境中的個人客戶數(shù)據(jù),建立一個結(jié)構(gòu)。
    的頭像 發(fā)表于 11-15 10:34 ?531次閱讀

    藍(lán)蜂物聯(lián)網(wǎng)水質(zhì)分析儀MQTT應(yīng)用案例

    分析儀等。 公司的核心產(chǎn)品水質(zhì)分析儀是一款集PH,水溫,TOC,電導(dǎo)率,余氯,濁度,溶解氧,色度等多種參數(shù)測量的集成化裝置,廣泛應(yīng)用于于泳池,自來水,小區(qū)二次供水,地表水,市政管網(wǎng)等場所的自動化水質(zhì)檢測 二、企業(yè)所面臨的問題
    的頭像 發(fā)表于 10-20 16:47 ?538次閱讀
    藍(lán)蜂物聯(lián)網(wǎng)水質(zhì)<b class='flag-5'>分析</b>儀MQTT應(yīng)用案例