0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

制定數(shù)據(jù)隱私策略的思路和方案

如意 ? 來(lái)源:企業(yè)網(wǎng)D1Net ? 作者:企業(yè)網(wǎng)D1Net ? 2020-07-02 11:06 ? 次閱讀

公司持續(xù)面臨著實(shí)施的挑戰(zhàn),因?yàn)樗鼈冋庇谧袷財(cái)?shù)據(jù)隱私條例,如歐洲通用數(shù)據(jù)保護(hù)條例(GDPR)和加州消費(fèi)者隱私法(CCPA)。這在很大程度上是由于它們對(duì)數(shù)據(jù)的管理與法規(guī)規(guī)定的嚴(yán)格要求不相匹配。

組織可以通過(guò)定義一個(gè)良好的數(shù)據(jù)治理框架來(lái)解決隱私法規(guī)的復(fù)雜性,該框架可以利用人員、流程和技術(shù)來(lái)建立數(shù)據(jù)訪問(wèn)、管理和使用的標(biāo)準(zhǔn)。一個(gè)這樣的框架還使得公司能夠處理隱私的要素,包括身份和訪問(wèn)管理,政策定義。

當(dāng)領(lǐng)導(dǎo)者在實(shí)現(xiàn)數(shù)據(jù)治理模型而需要考慮到隱私時(shí),他們可能會(huì)面臨一些挑戰(zhàn),包括不冷不熱的高管認(rèn)可,缺乏連貫的數(shù)據(jù)策略,或者是關(guān)于如何使用和處理數(shù)據(jù)的不同意見(jiàn)。為了掃除這些障礙,領(lǐng)導(dǎo)者應(yīng)該考慮以下行動(dòng):

建立跨職能的數(shù)據(jù)所有權(quán)和意識(shí)

簡(jiǎn)化數(shù)據(jù)政策和程序

提升技術(shù)及基礎(chǔ)設(shè)施

建立跨職能的數(shù)據(jù)所有權(quán)和意識(shí)

雖然首席數(shù)據(jù)官或首席信息官都可能會(huì)領(lǐng)導(dǎo)數(shù)據(jù)治理框架或模型的實(shí)現(xiàn),但數(shù)據(jù)治理應(yīng)該是整個(gè)公司的共同責(zé)任。至少,IT部門、隱私辦公室、安全組織和各個(gè)業(yè)務(wù)部門都應(yīng)該參與進(jìn)來(lái),因?yàn)槊總€(gè)部門在數(shù)據(jù)管理方面都存在著重要的利害關(guān)系。盡早引入各種利益相關(guān)者可以讓公司建立關(guān)鍵數(shù)據(jù)目標(biāo)和更廣泛的數(shù)據(jù)治理愿景。這種合作可以采取專門工作組的形式,也可以包括定期的向執(zhí)行部門報(bào)告數(shù)據(jù)治理和隱私目標(biāo)的方式。

同樣,數(shù)據(jù)隱私也是一項(xiàng)共同的責(zé)任。通過(guò)遵循公認(rèn)的數(shù)據(jù)收集、使用和共享標(biāo)準(zhǔn),所有員工都可以在維護(hù)數(shù)據(jù)隱私方面發(fā)揮作用。事實(shí)上,在考慮隱私的情況下實(shí)施一個(gè)成功的數(shù)據(jù)治理模型需要對(duì)員工進(jìn)行治理概念、角色和責(zé)任以及數(shù)據(jù)隱私概念和法規(guī)(例如,“個(gè)人信息”與“消費(fèi)者信息”的定義)方面的教育。

在建立治理遠(yuǎn)景并提高員工的意識(shí)之后,組織就可以定義他們想要的數(shù)據(jù)治理角色--比如數(shù)據(jù)所有者、數(shù)據(jù)管理員、數(shù)據(jù)架構(gòu)師和數(shù)據(jù)消費(fèi)者--并根據(jù)他們的需要定制角色了。例如,一些公司可能會(huì)區(qū)分?jǐn)?shù)據(jù)專員和數(shù)據(jù)所有者,前者負(fù)責(zé)執(zhí)行日常數(shù)據(jù)的操作,后者負(fù)責(zé)數(shù)據(jù)策略的定義。對(duì)于一個(gè)擁有龐大而復(fù)雜的IT部門的客戶,Metis Strategy建立了一個(gè)相應(yīng)的治理層次結(jié)構(gòu),包括一個(gè)執(zhí)行級(jí)別的董事會(huì)、組合而成的數(shù)據(jù)管理員/所有者角色以及其他職位(例如數(shù)據(jù)質(zhì)量保管人)。這種結(jié)構(gòu)簡(jiǎn)化了通信,并使客戶端能夠方便地?cái)U(kuò)展其數(shù)據(jù)管理實(shí)踐。

從長(zhǎng)遠(yuǎn)來(lái)看,企業(yè)應(yīng)該將數(shù)據(jù)治理和管理技能同時(shí)納入其人才戰(zhàn)略和勞動(dòng)力計(jì)劃當(dāng)中??紤]到某些數(shù)據(jù)密集型崗位所需的專業(yè)知識(shí)以及合格人才的短缺,組織可以考慮尋求人才獵頭公司的幫助,同時(shí)將內(nèi)部精力集中在留住人才和提升技能上面。隨著公司的戰(zhàn)略目標(biāo)和監(jiān)管需求的變化,它們還應(yīng)該在調(diào)整數(shù)據(jù)治理角色和所有權(quán)方面保持靈活性。

簡(jiǎn)化數(shù)據(jù)政策和程序

為了充分響應(yīng)與消費(fèi)者隱私相關(guān)的數(shù)據(jù)請(qǐng)求,組織應(yīng)在數(shù)據(jù)生命周期中建立標(biāo)準(zhǔn)化的過(guò)程和策略。這將使公司能夠充分了解他們收集、使用和共享的數(shù)據(jù),以及這些實(shí)踐與消費(fèi)者的關(guān)系。

例如,CCPA為消費(fèi)者提供了選擇不將其個(gè)人信息出售給第三方的權(quán)利。如果零售商需要遵守此類要求,則需要能夠回答以下類別的問(wèn)題:

數(shù)據(jù)分類:公司擁有哪些與消費(fèi)者相關(guān)的數(shù)據(jù)元素,如地址、信用卡信息或是產(chǎn)品偏好?公司是否對(duì)這些數(shù)據(jù)元素進(jìn)行了適當(dāng)?shù)姆诸悾?/p>

數(shù)據(jù)沿襲:客戶的數(shù)據(jù)源于何處,在其整個(gè)生命周期中,這些數(shù)據(jù)會(huì)發(fā)生什么變化?例如,公司是否只在內(nèi)部共享客戶數(shù)據(jù),還是與營(yíng)銷和支付供應(yīng)商共享了數(shù)據(jù),以促進(jìn)交易或個(gè)性化的廣告活動(dòng)?

數(shù)據(jù)收集和可接受的使用:公司目前是如何從消費(fèi)者那里收集數(shù)據(jù)的?公司收集和處理他們的數(shù)據(jù)是否得到了消費(fèi)者的同意?如果公司與外部各方共享客戶數(shù)據(jù),是否有適當(dāng)?shù)臄?shù)據(jù)共享協(xié)議?

為上述內(nèi)容制定政策和標(biāo)準(zhǔn)可以幫助組織快速確定根據(jù)隱私法規(guī)來(lái)響應(yīng)客戶請(qǐng)求所需的措施。公司應(yīng)該廣泛地溝通政策,并確保政策能夠得到遵守,因?yàn)椴贿@樣做可能會(huì)導(dǎo)致使用不一致的模板和做法。例如,在一個(gè)Metis Strategy客戶中,很少有利益相關(guān)者對(duì)數(shù)據(jù)管理和訪問(wèn)標(biāo)準(zhǔn)有足夠的認(rèn)識(shí),盡管客戶的IT部門已經(jīng)圍繞這些標(biāo)準(zhǔn)制定了廣泛的政策。

考慮技術(shù)和基礎(chǔ)架構(gòu)的升級(jí)

為了成功地實(shí)施數(shù)據(jù)治理框架并確保隱私遵從性,企業(yè)可能還需要解決遺留基礎(chǔ)設(shè)施和技術(shù)債務(wù)所帶來(lái)的挑戰(zhàn)。例如,數(shù)據(jù)通常會(huì)存儲(chǔ)在整個(gè)組織的信息孤島中,這會(huì)使得組織很難正確識(shí)別任何數(shù)據(jù)隱私問(wèn)題的來(lái)源,也很難及時(shí)響應(yīng)消費(fèi)者或監(jiān)管機(jī)構(gòu)的要求。

企業(yè)還需要評(píng)估外包的云服務(wù)(如基于云的數(shù)據(jù)湖)所帶來(lái)的安全和隱私風(fēng)險(xiǎn)。那些使用多個(gè)云提供商的公司可能希望簡(jiǎn)化他們的數(shù)據(jù)共享協(xié)議,以便在供應(yīng)商之間建立一致性。

一些技術(shù)可以幫助公司利用客戶數(shù)據(jù),也同時(shí)降低隱私風(fēng)險(xiǎn)。Carnival Corporation的首席信息官Greg Sullivan在接受Metis Strategy的采訪時(shí)指出,數(shù)據(jù)虛擬化增強(qiáng)了公司的分析能力,降低了運(yùn)營(yíng)和計(jì)算成本,也減少了公司可能面臨的潛在安全和隱私漏洞。

公司還可以考慮采用新的隱私合規(guī)技術(shù),通過(guò)提高可見(jiàn)性和透明度來(lái)增強(qiáng)數(shù)據(jù)治理。例如,數(shù)據(jù)發(fā)現(xiàn)工具使用了高級(jí)分析來(lái)識(shí)別可能被視為敏感的數(shù)據(jù)元素,而數(shù)據(jù)流映射工具則幫助公司了解了數(shù)據(jù)在內(nèi)部和外部的移動(dòng)方式和位置。這些工具可用于幫助組織確定其最關(guān)鍵的數(shù)據(jù)元素所需的保護(hù)級(jí)別,并在GDPR和CCPA下促進(jìn)對(duì)消費(fèi)者請(qǐng)求的響應(yīng)。

盡管對(duì)遺留技術(shù)進(jìn)行徹底改革可能會(huì)耗費(fèi)一定的時(shí)間和成本,但在避免與技術(shù)債務(wù)相關(guān)的其他挑戰(zhàn)的同時(shí),果斷進(jìn)行改革的公司將能夠降低其隱私和安全風(fēng)險(xiǎn)。

創(chuàng)建高適應(yīng)性的模型

隨著全球數(shù)據(jù)隱私環(huán)境的發(fā)展,各個(gè)組織應(yīng)不斷地調(diào)整其數(shù)據(jù)治理模型。公司應(yīng)該在設(shè)計(jì)數(shù)據(jù)治理角色、流程、政策和技術(shù)時(shí)就考慮到隱私問(wèn)題,而不是對(duì)當(dāng)前和即將到來(lái)的隱私立法做出反應(yīng),從而主動(dòng)地履行自己的義務(wù)。這樣做的公司不僅可以改善風(fēng)險(xiǎn)和聲譽(yù)管理,而且還可以鼓勵(lì)企業(yè)提高透明度和數(shù)據(jù)驅(qū)動(dòng)的決策。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    6715

    瀏覽量

    88308
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3064

    瀏覽量

    59232
  • 隱私保護(hù)
    +關(guān)注

    關(guān)注

    0

    文章

    296

    瀏覽量

    16405
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    LMH5401 SE-DE下,增益僅是1v/v,該怎么設(shè)定數(shù)據(jù)

    如果SE-DE下,增益僅是1v/v,該怎么設(shè)定數(shù)據(jù)。
    發(fā)表于 09-02 06:13

    平衡創(chuàng)新與倫理:AI時(shí)代的隱私保護(hù)和算法公平

    在人工智能技術(shù)飛速發(fā)展的今天,它不僅帶來(lái)了前所未有的便利和效率,也暴露出了一系列倫理和隱私問(wèn)題。從數(shù)據(jù)隱私侵犯到“信息繭房”的形成,再到“大數(shù)據(jù)殺熟”、AI歧視和深度偽造技術(shù)的威脅,A
    發(fā)表于 07-16 15:07

    構(gòu)建智慧園區(qū)的核心方案策略

    ,為各行業(yè)帶來(lái)更多的發(fā)展思路。 首先,智能公園的建設(shè)離不開智能管理平臺(tái)的支持。智能管理平臺(tái)是促進(jìn)公園內(nèi)設(shè)施數(shù)據(jù)共享和數(shù)據(jù)交流的基礎(chǔ)。根據(jù)管理系統(tǒng),公園內(nèi)的所有設(shè)施都可以提供智能監(jiān)控、遠(yuǎn)程運(yùn)營(yíng)、自動(dòng)化運(yùn)營(yíng)等服
    的頭像 發(fā)表于 07-02 15:56 ?184次閱讀

    如何保護(hù)患者隱私數(shù)據(jù)安全?- 醫(yī)療保健數(shù)據(jù)安全指南

    醫(yī)療行業(yè)的 IT 無(wú)紙化辦公解決方案為醫(yī)生和患者帶來(lái)了便利,但患者數(shù)據(jù)隱私問(wèn)題仍然是一個(gè)令人擔(dān)憂的問(wèn)題。盡管采取了安全措施,但無(wú)法完全保證數(shù)據(jù)不會(huì)受到惡意攻擊和內(nèi)部泄露的風(fēng)險(xiǎn)。因此,保
    的頭像 發(fā)表于 05-31 13:25 ?318次閱讀
    如何保護(hù)患者<b class='flag-5'>隱私</b>和<b class='flag-5'>數(shù)據(jù)</b>安全?- 醫(yī)療保健<b class='flag-5'>數(shù)據(jù)</b>安全指南

    STM32的ADC項(xiàng)目應(yīng)用,用什么算法濾波和穩(wěn)定數(shù)據(jù)抖動(dòng)?

    STM32的ADC項(xiàng)目應(yīng)用,大家都用什么算法濾波和穩(wěn)定數(shù)據(jù)抖動(dòng)。 ADC數(shù)據(jù)的抖動(dòng)有時(shí)候應(yīng)用在項(xiàng)目上讓人很是頭疼,什么度娘十大濾波算法也是要斟酌選用。 單片機(jī)項(xiàng)目設(shè)計(jì)中,外設(shè)ADC的使用總是少不了的,這也就涉及了相關(guān)的算法來(lái)處理數(shù)據(jù)
    發(fā)表于 04-17 08:20

    鴻蒙OS開發(fā)實(shí)例:【demo選擇列表限定數(shù)量】

    HarmonyOs-demo-選擇列表限定數(shù)
    的頭像 發(fā)表于 03-26 22:24 ?368次閱讀
    鴻蒙OS開發(fā)實(shí)例:【demo選擇列表限<b class='flag-5'>定數(shù)</b>量】

    混亂的汽車隱私數(shù)據(jù)

    現(xiàn)代汽車正在跟蹤我們的數(shù)據(jù),并以共享駕駛員位置和行為的方式實(shí)現(xiàn)互聯(lián),但乘員卻無(wú)法得知這些數(shù)據(jù)的用途,也無(wú)法得知如何關(guān)閉數(shù)據(jù)收集功能——如果有這項(xiàng)功能的話。為此,加州一家旨在保護(hù)人們隱私
    的頭像 發(fā)表于 01-29 16:24 ?460次閱讀

    TC275如何設(shè)置XCP的標(biāo)定數(shù)據(jù)區(qū),使得數(shù)據(jù)擦除時(shí)不會(huì)影響應(yīng)用程序的運(yùn)行?

    使用TC275芯片,其中DFLASH用作模擬EEPROM,PFLASH0和PFLASH1都會(huì)運(yùn)行應(yīng)用程序,請(qǐng)問(wèn)如何設(shè)置XCP的標(biāo)定數(shù)據(jù)區(qū),使得數(shù)據(jù)擦除時(shí),不會(huì)影響應(yīng)用程序的運(yùn)行
    發(fā)表于 01-25 06:11

    群脈沖預(yù)防方案的實(shí)施策略與挑戰(zhàn)?

    群脈沖預(yù)防方案的實(shí)施策略與挑戰(zhàn)?|深圳比創(chuàng)達(dá)電子
    的頭像 發(fā)表于 01-16 10:47 ?361次閱讀
    群脈沖預(yù)防<b class='flag-5'>方案</b>的實(shí)施<b class='flag-5'>策略</b>與挑戰(zhàn)?

    一種面向標(biāo)識(shí)公共遞歸解析節(jié)點(diǎn)的數(shù)據(jù)安全加固策略

    摘要 :為解決工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)解析體系公共遞歸解析節(jié)點(diǎn)信息透明、缺乏隱私數(shù)據(jù)保護(hù)和身份權(quán)限管理等問(wèn)題,提出了一種面向標(biāo)識(shí)公共遞歸解析節(jié)點(diǎn)的數(shù)據(jù)安全加固策略。通過(guò)設(shè)計(jì)加密機(jī)制及細(xì)粒度權(quán)限查
    的頭像 發(fā)表于 12-26 11:27 ?500次閱讀
    一種面向標(biāo)識(shí)公共遞歸解析節(jié)點(diǎn)的<b class='flag-5'>數(shù)據(jù)</b>安全加固<b class='flag-5'>策略</b>

    喜報(bào)|易華錄自研隱私計(jì)算平臺(tái)通過(guò)信通院“可信隱私計(jì)算”測(cè)試

    12月20日,中國(guó)信通院在2023數(shù)據(jù)資產(chǎn)管理大會(huì)中公布第九批“可信隱私計(jì)算”評(píng)估測(cè)試結(jié)果, 易華錄隱私計(jì)算平臺(tái)V1.3(以下簡(jiǎn)稱“平臺(tái)”)通過(guò)本批“聯(lián)邦學(xué)習(xí) 基礎(chǔ)能力專項(xiàng)測(cè)試” 。 這標(biāo)志著 平臺(tái)
    的頭像 發(fā)表于 12-22 19:55 ?676次閱讀
    喜報(bào)|易華錄自研<b class='flag-5'>隱私</b>計(jì)算平臺(tái)通過(guò)信通院“可信<b class='flag-5'>隱私</b>計(jì)算”測(cè)試

    采集激光雷達(dá)和相機(jī)的初始標(biāo)定數(shù)據(jù)

    包含了計(jì)算相機(jī)內(nèi)參,獲得標(biāo)定數(shù)據(jù),優(yōu)化計(jì)算外參和雷達(dá)相機(jī)融合應(yīng)用相關(guān)的代碼。 本方案中使用了標(biāo)定板角點(diǎn)作為標(biāo)定目標(biāo)物,由于Livox雷達(dá)非重復(fù)性掃描的特點(diǎn),點(diǎn)云的密度較大,比較易于找到雷達(dá)點(diǎn)云中角點(diǎn)
    的頭像 發(fā)表于 11-28 11:09 ?422次閱讀
    采集激光雷達(dá)和相機(jī)的初始標(biāo)<b class='flag-5'>定數(shù)據(jù)</b>

    輻射騷擾整改思路及方法:方案合并與原理探究 ?

    輻射騷擾整改思路及方法:方案合并與原理探究 ?|深圳比創(chuàng)達(dá)電子EMC
    的頭像 發(fā)表于 11-09 11:22 ?521次閱讀
    輻射騷擾整改<b class='flag-5'>思路</b>及方法:<b class='flag-5'>方案</b>合并與原理探究 ?

    HarmonyOS鴻蒙原生應(yīng)用開發(fā)設(shè)計(jì)- 隱私聲明

    HarmonyOS設(shè)計(jì)文檔中,為大家提供了獨(dú)特的隱私聲明,開發(fā)者可以根據(jù)需要直接引用。 開發(fā)者直接使用官方提供的隱私聲明內(nèi)容,既可以符合HarmonyOS原生應(yīng)用的開發(fā)上架運(yùn)營(yíng)規(guī)范,又可
    發(fā)表于 10-31 14:16

    Redis的刪除策略和內(nèi)存淘汰機(jī)制介紹

    執(zhí)行之前都會(huì)調(diào)用 expireIfNeeded函數(shù)對(duì)其進(jìn)行檢查,如果過(guò)期,則刪除該鍵,然后執(zhí)行鍵不存在的操作;未過(guò)期則不作操作,繼續(xù)執(zhí)行原有的命令。 定期刪除:由Redis.c/activeExpireCycle 函數(shù)實(shí)現(xiàn),函數(shù)以一定的頻率運(yùn)行,每次運(yùn)行時(shí),都從一定數(shù)量的數(shù)據(jù)
    的頭像 發(fā)表于 10-09 11:06 ?408次閱讀