您的當前位置: 首頁 > 新聞中心 > 英文報告 > 畢馬威(KPMG):提高公司生態系統的數據安全和隱私保護

畢馬威(KPMG):提高公司生態系統的數據安全和隱私保護

  畢馬威(KPMG)發布了報告《擴展的事業保障未來:建立更安全的第三方生態系統》。

  在數據安全和隱私方面公司應該做出更明智的選擇:

  雖然創新和協作影響著全球保護生態系統的能力,但消費者數據的流量和可訪問性的大幅增加也帶來了重大的新隱私挑戰。在流感大流行之后,隱私、安全和道德方面的擔憂和監管審查日益增多,因此了解數據環境的重要性成為一個中心焦點。在隱私領域,這一點在數據主體權利(DSR)領域表現得最為明顯。

  根據全球范圍內越來越多的法規——歐洲的《GDPR》、加州的《消費者隱私法》、巴西的《LGPD》等等——消費者和某些情況下的雇員已經獲得了對公司收集或購買的數據增加可視性、透明度和控制權的合法權利。

  從消費者的角度來看,隱私提倡者和外行都可以更好地選擇他們要處理的公司,以及如何有效地管理他們的數據。從企業的角度來看,及時、準確地履行這些權利,尤其是大規模地履行,已經被證明是極其困難的。這主要是由兩個因素造成的。

  1.這是非常困難的:

  在一個龐大而復雜的生態系統(包括大量供應商和利益相關者)中,積極構建和維護一個程序和系統來管理和保護個人數據是極其困難的。對于許多行業來說,我們在提高個人數據可見度或滿足數據主體權利要求方面取得的進展有限。

  2.文化和政策:

  文化規范(在某些情況下由政策強制執行)只會加劇這一問題。以數據保留實踐為例。在廉價數據存儲時代,許多公司仍然建議或要求員工永遠保留業務記錄,不管業務環境如何。撇開法律發現問題不談,這種方法產生的數據量使得創建一個支持DSR的清單幾乎不可能。

  一個理解數據如何在整個生態系統中流動、依賴于其使用以及在整個生態系統中保護客戶隱私的框架正在變得勢在必行。這可能需要參與者之間不同程度的合作,以及下游更嚴格的執法。

  文本由@木子日青 原創發布于三個皮匠報告網站,未經授權禁止轉載。

  數據來源:《畢馬威(KPMG):擴展的事業保障未來:建立更安全的第三方生態系統》

本文標簽

本文由作者畢馬威發布,版權歸原作者所有,禁止轉載。本文僅代表作者個人觀點,與本網無關。本文文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。

相關報告

華為:數據安全白皮書(47頁).pdf
華為:數據安全白皮書(47頁).pdf

金融是現代經濟的核心,是國家要的核心競爭力。對于金融業務,業務實時性要求很高,業務呈現高度數字化、信息化。數據安全關乎金融企業“生死存亡”。2018 -2019年度金融科技安全分析報告*表明,所有被調研企業均表示發生過不同類型的網絡安全事件。其中,針對客戶資料及企業嬰業務數的安全事件成為發生頻率最高的安全事

2020BCS-北京網絡安全大會:促進數據生產要素發展 解構大數據安全框架.pdf
2020BCS-北京網絡安全大會:促進數據生產要素發展 解構大數據安全框架.pdf

促進數據生產要素發展,解構大數據安全框架奇安信戰略規劃部林曉明目錄新時代下“大數據安全”的重新解讀解構大數據業務發展下的安全框架“內生安全”指導大數據安全落地數據要素市場培育/數據安全法2020年3月30日中共中央、國務院關于構建更加完善的要素市場化配置體制機制的意見明確將數據作為一種新型生產要素寫入政策文

中國信通院:移動互聯網數據安全藍皮報告(70頁).pdf
中國信通院:移動互聯網數據安全藍皮報告(70頁).pdf

歐盟2018年5月25日,通用數據保護條例(下稱“,通用數)正式在全球生效。GDPR旨在提升對歐盟居民個人隱私的保護與可控程度。GDPR給予了歐盟居民對其個人數據的控制權,并對企業如何處理客戶數據提出了要求。根據GDPR的規定,處理歐盟境內居民個人數據的企業(包括移動應用,下稱APP)將需要遵守一系列隱私規

華為:工信安全2021年數據安全白皮書(22頁).pdf
華為:工信安全2021年數據安全白皮書(22頁).pdf

金融是現代經濟的核心,是國家重要的核心競爭力。對于金融業務,業務實時性要求很高,業務星現高度數字化、信息化。數據安全關乎金融企業“生死存亡”。2018- -2019年度金融科技安全分析報告"表明,所有被網研企業均表示發生過不同類型的網絡安全事件。其中,針對客戶資料及企業重要業務數據的安全事件成為發

數據安全治理專業治理委員會:數據安全治理白皮書3.0(179頁).pdf
數據安全治理專業治理委員會:數據安全治理白皮書3.0(179頁).pdf

制訂安全策略來管理和監視所有可訪問特定數據集的應用用戶和管理權限。監控AD成員資格的變化或個別權限的更改是非常重要的,以確保它們符合業務角色、數據類型或數據存儲位置相關的要求。檢測數據修改、權限提升和更改安全警報的功能,對于檢測潛在的惡意內部人員或外部黑客活動以及滿足合規性,但是并不是所有的產品都在存儲層運

中國信通院:數據安全治理實踐指南(1.0)(51頁).pdf
中國信通院:數據安全治理實踐指南(1.0)(51頁).pdf

數據安全治理的目標之一是降低數據安全風險,因此建立有效的風險防范手段,對于預防數據安全事件發生有重要作用,可以從數據安全策略制定、數據安全基線掃描、數據安全風險評估三方面入手。數據安全策略制定。一方面,根據數據全生命周期各項管理要求,制定通用安全策略,另一方面,結合各業務場景安全需要,制定針對性的安全策略。

華為:工信安全&amp2021數據安全白皮書(47頁).pdf
華為:工信安全&amp2021數據安全白皮書(47頁).pdf

數據安全治理的基礎要求就是摸清被保護的數據資產。只有摸清數據資產底數,才可能對數據進行全面的、細粒度的安全管理。比如,為了判斷系統中數據是否獲得了有效地保護,首先需要了解在系統中特定數據如何被存儲、存儲位置、配套安全策略、業務內容及范圍以及用戶訪問數據權限等。數據資產梳理的關鍵技術首先是數據發現,即確定數據

客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站