上海品茶

您的当前位置: 上海品茶 > 上海品茶 > 英文报告 > 毕马威(KPMG):提高公司生态系统的数据安全和隐私保护

毕马威(KPMG):提高公司生态系统的数据安全和隐私保护

  毕马威(KPMG)发布了报告《扩展的事业保障未来:建立更安全的第三方生态系统》。

  在数据安全和隐私方面公司应该做出更明智的选择:

  虽然创新和协作影响着全球保护生态系统的能力,但消费者数据的流量和可访问性的大幅增加也带来了重大的新隐私挑战。在流感大流行之后,隐私、安全和道德方面的担忧和监管审查日益增多,因此了解数据环境的重要性成为一个中心焦点。在隐私领域,这一点在数据主体权利(DSR)领域表现得最为明显。

  根据全球范围内越来越多的法规——欧洲的《GDPR》、加州的《消费者隐私法》、巴西的《LGPD》等等——消费者和某些情况下的雇员已经获得了对公司收集或购买的数据增加可视性、透明度和控制权的合法权利。

  从消费者的角度来看,隐私提倡者和外行都可以更好地选择他们要处理的公司,以及如何有效地管理他们的数据。从企业的角度来看,及时、准确地履行这些权利,尤其是大规模地履行,已经被证明是极其困难的。这主要是由两个因素造成的。

  1.这是非常困难的:

  在一个庞大而复杂的生态系统(包括大量供应商和利益相关者)中,积极构建和维护一个程序和系统来管理和保护个人数据是极其困难的。对于许多行业来说,我们在提高个人数据可见度或满足数据主体权利要求方面取得的进展有限。

  2.文化和政策:

  文化规范(在某些情况下由政策强制执行)只会加剧这一问题。以数据保留实践为例。在廉价数据存储时代,许多公司仍然建议或要求员工永远保留业务记录,不管业务环境如何。撇开法律发现问题不谈,这种方法产生的数据量使得创建一个支持DSR的清单几乎不可能。

  一个理解数据如何在整个生态系统中流动、依赖于其使用以及在整个生态系统中保护客户隐私的框架正在变得势在必行。这可能需要参与者之间不同程度的合作,以及下游更严格的执法。

  文本由@木子日青 原创发布于三个皮匠报告网站,未经授权禁止转载。

  数据来源:《毕马威(KPMG):扩展的事业保障未来:建立更安全的第三方生态系统》

本文标签

本文由作者毕马威发布,版权归原作者所有,禁止转载。本文仅代表作者个人观点,与本网无关。本文文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

相关报告

数据安全白皮书(47页).pdf
数据安全白皮书(47页).pdf

 金融是现代经济的核心,是国家要的核心竞争力。对于金融业务,业务实时性要求很高,业务呈现高度数字化、信息化。数据安全关乎金融企业“生死存亡”。2018 -2019年度金融科技安全分析报告*表明,所有被调研企业均表示发生过不同类型的网络安全事件。其中,针对客户资料及企业婴业务数的安全事件成为发生频率最高的安全事

2020BCS-北京网络安全大会:促进数据生产要素发展 解构大数据安全框架.pdf
2020BCS-北京网络安全大会:促进数据生产要素发展 解构大数据安全框架.pdf

 促进数据生产要素发展,解构大数据安全框架奇安信战略规划部林晓明目录新时代下“大数据安全”的重新解读解构大数据业务发展下的安全框架“内生安全”指导大数据安全落地数据要素市场培育/数据安全法2020年3月30日中共中央、国务院关于构建更加完善的要素市场化配置体制机制的意见明确将数据作为一种新型生产要素写入政策文

移动互联网数据安全蓝皮报告(70页).pdf
移动互联网数据安全蓝皮报告(70页).pdf

欧盟2018年5月25日,通用数据保护条例(下称“,通用数)正式在全球生效。GDPR旨在提升对欧盟居民个人隐私的保护与可控程度。GDPR给予了欧盟居民对其个人数据的控制权,并对企业如何处理客户数据提出了要求。根据GDPR的规定,处理欧盟境内居民个人数据的企业(包括移动应用,下称APP)将需要遵守一系列隐私规

工信安全2021年数据安全白皮书(22页).pdf
工信安全2021年数据安全白皮书(22页).pdf

金融是现代经济的核心,是国家重要的核心竞争力。对于金融业务,业务实时性要求很高,业务星现高度数字化、信息化。数据安全关乎金融企业“生死存亡”。2018- -2019年度金融科技安全分析报告"表明,所有被网研企业均表示发生过不同类型的网络安全事件。其中,针对客户资料及企业重要业务数据的安全事件成为发

数据安全治理专业治理委员会:数据安全治理白皮书3.0(179页).pdf
数据安全治理专业治理委员会:数据安全治理白皮书3.0(179页).pdf

制订安全策略来管理和监视所有可访问特定数据集的应用用户和管理权限。监控AD成员资格的变化或个别权限的更改是非常重要的,以确保它们符合业务角色、数据类型或数据存储位置相关的要求。检测数据修改、权限提升和更改安全警报的功能,对于检测潜在的恶意内部人员或外部黑客活动以及满足合规性,但是并不是所有的产品都在存储层运

数据安全治理实践指南(1.0)(51页).pdf
数据安全治理实践指南(1.0)(51页).pdf

数据安全治理的目标之一是降低数据安全风险,因此建立有效的风险防范手段,对于预防数据安全事件发生有重要作用,可以从数据安全策略制定、数据安全基线扫描、数据安全风险评估三方面入手。数据安全策略制定。一方面,根据数据全生命周期各项管理要求,制定通用安全策略,另一方面,结合各业务场景安全需要,制定针对性的安全策略。  

工信安全&amp2021数据安全白皮书(47页).pdf
工信安全&amp2021数据安全白皮书(47页).pdf

数据安全治理的基础要求就是摸清被保护的数据资产。只有摸清数据资产底数,才可能对数据进行全面的、细粒度的安全管理。比如,为了判断系统中数据是否获得了有效地保护,首先需要了解在系统中特定数据如何被存储、存储位置、配套安全策略、业务内容及范围以及用户访问数据权限等。数据资产梳理的关键技术首先是数据发现,即确定数据

会员购买
客服

专属顾问

商务合作

机构入驻、侵权投诉、商务合作

服务号

三个皮匠报告官方公众号

回到顶部