《ISACA隐私报告》:当隐私遇上安全

发布时间 - 2022-11-25 12:59:13    点击率:1375次

在一个数据无处不在、连接日益紧密的世界,对于安全专业人员来说,保护个人和组织的隐私可以比作试图把章鱼放进网兜:变化永远存在、挑战迂回曲折。

侵犯隐私不仅会给个人和组织带来风险,还会损害整个国家在全球的声誉。也是因为这个原因,加之合规和隐私法律会不断更新,所以隐私专业人员必须跟上变化。

从最简单的形式来看,隐私有两个关键要素:必须收集的数据和如何保护这些数据。换言之,隐私和安全是相互依存的,每个领域的专业人员必须共同努力,以达到最佳结果。

事实上,安全专业人员必须在开始实施安全和隐私治理流程前提出以下问题:

  • “正在收集哪些数据?”
  • “他们储存在哪里?”
  • “它们的用途是什么?”
  • “它们是否用于预期目的?”
  • “如何保护这些数据?”

这一过程必须与隐私专业人员一起开展,以便在两个专业领域了解所收集数据的细节。

隐私是一项团队运动

《2022年ISACA隐私实践报告》中,接受调查的大多数隐私团队由法律/合规从业者、风险专业人士、安全专业人士和IT技术人员组成。有趣的是,大多数组织表示,首席信息安全官(CISO)/首席安全官(CSO)(25%)或隐私官(21%)主要负责隐私工作。

报告中明确的隐私问责方法包括:制定隐私战略、培训和意识、隐私治理、汇报、风险评估、事件响应、控制和流程、建立安全保障、风险管理、监控合规性和分析隐私法律法规等。

从安全方面来看,除了隐私控制之外,法律层面还要求组织实施控制措施,隐私最佳实践要求采取加密技术(76%)、身份和访问管理(74%)和数据安全(71%)技术等。

确保遵守隐私法律法规和最佳实践需要团队合作,特别是安全和隐私专业人员的合作至关重要。尽管隐私专业人员了解正在收集的数据以及数据的用途,但是安全专业人员在指导如何收集数据以及最终确保数据得到保护方面发挥着关键作用。

员工如何确保数据隐私实践

确保数据隐私并遵守隐私法律法规可能是隐私团队的责任,但重要的是要认识到,所有访问关键数据的员工都必须接受数据隐私保护的培训,并对其使用现有工具和流程负责。

隐私和安全团队可以通过合作制定有意识地保护个人隐私的数据获取策略,为组织内的其他人员提供重要的指导。例如,组织的营销团队通常通过忠诚度计划和数字化活动来收集数据,他们可能会被问到:“这些数据是必要的吗?打算如何使用它们呢?”

让小企业能够获得隐私解决方案也很重要。由于他们往往缺乏留住人才所需的人力资源和预算,因此更容易面临风险。此外,应为消费者提供资源让他们能够了解自己的隐私权和责任。

毫无疑问,随着数字经济的增长,隐私挑战将成倍增长。因此,隐私和安全专业人员确保企业遵守隐私法律法规并保护客户、供应商和员工的个人数据显得至关重要。

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线