0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

关于数据合规进程的分析和介绍

Commvault 来源:djl 2019-10-26 09:54 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

欧盟《通用数据保护条例》(GDPR) 于2018年5月颁布,无疑成为了数据保护与使用合规领域的重要里程碑。GDPR为个人隐私权益提供了法律支持,并为全球数字化经济的可持续发展提供了最佳实践标准。其适用于所有持有欧洲公民个人数据的企业,不仅仅局限于在欧洲具有实体的企业,因此其执法权足以覆盖全球范围内的企业。颁布伊始,业内将GDPR称为“史上最严数据保护法”,认为其将解决存在多年的数据滥用问题。

影响力是否达到预期?

GDPR颁布前曾促使各大企业在个人数据和隐私保护方面采取了相应措施,因为当时GDPR在理论和实践两个维度的影响力还不明确。现在距离GDPR正式生效已过去整整一年,其是否真正发挥了作用?

目前在欧洲,除斯洛文尼亚以外,所有欧盟国家均已将 GDPR融入了国内法律。转向国内,在《网络安全法》和《电信和互联网用户个人信息保护规定》相继出台后,中国立法机关已经把“个人信息保护法”和“数据安全法”列入国家五年立法规划的第一序列,个人信息保护专门立法呼之欲出。来自立法层面的支持证明GDPR的确发挥了一定作用,目前数据泄露的上报量高达以前的5倍,Cookie墙方面也有了明显改善。

然而总的看来,GDPR似乎只给企业带来了一场“雷阵雨”,尚未完全达到预期。过去一年发生的重大事件仍是今年1月的“GDPR首罚”——法国数据保护监管机构向谷歌开出的5000万欧元巨额罚单,理由是谷歌在向用户定向发送广告时缺乏透明度、信息不足,且未获得用户有效许可。GDPR提出的大量与“数据被遗忘权”(Right to be forgotten)相关的要求则或多或少被企业规避。同时,各企业的焦点逐渐转向了国际贸易战、英国脱欧等更为重大的问题。因此,对于如何在公众焦点转移的情况下继续推进企业的数据合规进程,GDPR任重而道远。

Commvault助力数据合规进程

GDPR颁布前后,大量号称是“GDPR杀手锏”的解决方案涌入市场。事实上,企业不可能通过某一种技术解决方案的部署就能实现绝对合规。然而,Commvault Activate和Commvault Orchestrate等解决方案能够更有效地识别、索引、分类和管理数据,使企业更容易达到“数据被遗忘权”的要求,并在数据泄露时提供及时通知和可视化管理,而这两方面恰好是GDPR的重点。

例如,意大利波尔扎诺自治省因阿尔卑斯山的名胜闻名世界,共有50万人口,但每年吸引游客多达上千万人次,获得经济效益的同时也带来了海量数据合规化管理的需求。因此,波尔扎诺自治省民事保护局选用Commvault解决方案,可以快速方便地搜索存储在物理服务器和虚拟服务器上的个人数据以及备份文件,快速响应GDPR的要求,实现了数据合规性和透明度的管理。

Commvault在第一届数据保护世界论坛上进行的民意调查显示,大部分人对GDPR持支持态度,他们认为其有利于企业持有个人数据的透明化使用,但就达到GDPR法规要求仍有更多工作要做。

目前,个人信息安全成为重要的社会议题,始终牵动着公众神经。GDPR颁布一周年并不意味着制度规范都已成熟,相反,秩序建设才刚刚拉开序幕,面临挑战的不仅是GDPR的适用对象,也包括GDPR本身。

因此,GDPR一周年给与企业的启示是,无论规模大小,各企业都应该评估GDPR未来发展方向、复审已完成的数据合规工作,同时分析自身与GDPR标准存在的距离。企业只有不断提升自身透明度,与消费者就如何应用其个人数据达成一致,才能最终赢得消费者信任。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    14

    文章

    10353

    浏览量

    91742
  • 可视化
    +关注

    关注

    1

    文章

    1363

    浏览量

    22894
  • 管理数据库
    +关注

    关注

    0

    文章

    2

    浏览量

    5725
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    电网并网新下,分布式光伏企业如何运行?

    很多光伏企业困惑:最新并网政策的核心红线有哪些?“不可逆流”“响应时间”等要求具体如何落地?如何快速适配新、避免踩坑?西格电力深耕光伏并网领域,针对性推出解决方案,精准匹配所有核心政策要求,助力企业轻松应对新
    的头像 发表于 04-09 15:25 738次阅读
    电网并网新<b class='flag-5'>规</b>下,分布式光伏企业如何<b class='flag-5'>合</b><b class='flag-5'>规</b>运行?

    之锚:FDA对电子时间戳的最新指南与药厂应对之道

    在药品生产与质量管理的数字化进程中,电子时间戳已成为证明数据完整性的核心要素。对于面向国际市场的制药企业而言,理解FDA对电子时间戳的最新要求,不仅是满足监管的底线,更是构建可信
    的头像 发表于 03-24 09:40 154次阅读
    <b class='flag-5'>合</b><b class='flag-5'>规</b>之锚:FDA对电子时间戳的最新指南与药厂应对之道

    深度解析:主流功能安全标准(ISO 26262/IEC 61508)及其软件全流程

    合作伙伴,龙智(Dragonsoft)为您解读如何通过 QAC 静态分析和 Perforce ALM 满足功能安全要求。
    的头像 发表于 03-10 16:48 612次阅读
    深度解析:主流功能安全标准(ISO 26262/IEC 61508)及其软件<b class='flag-5'>合</b><b class='flag-5'>规</b>全流程

    储能完成欧盟电池法规框架建设

    Regulation 2023/1542)框架建设,并获得 UL Solutions 专业认可,进一步夯实在欧洲储能市场的能力与长期竞争优势。
    的头像 发表于 02-26 17:20 1502次阅读

    开发智能体配置-内容

    智能体上架前,需完成“人工智能生成合成内容标识”和“大模型备案信息”填写 ,以供平台审核;可在智能体【配置】-【内容】中填写。 人工智能生成合成内容标识 “人工智能生成合成内容标识”填写智能体
    发表于 02-07 11:44

    Splashtop 体系全景解读:ISO/IEC 27001、SOC 2、GDPR 和 CCPA 等

    在数字化协作日益普及的今天,企业在提升效率的同时,也直面着数据安全与性的双重考验。选择一款符合国际及行业标准、具备全面保障的远程解决
    的头像 发表于 01-20 16:58 1443次阅读
    Splashtop <b class='flag-5'>合</b><b class='flag-5'>规</b>体系全景解读:ISO/IEC 27001、SOC 2、GDPR 和 CCPA 等

    华为构网型储能系统荣获德国VDE全球首个电池护照预数据评估认证

    华为数字能源与全球公认的第三方质量保证、测试、认证和风险管理机构德国VDE Renewables(以下简称“VDE”)联合完成华为构网型储能系统LUNA2000系列电池护照预数据评估,荣获VDE
    的头像 发表于 12-25 13:57 530次阅读

    长城汽车通过管理体系国际认证

    与经济制裁、车联网数据隐私保护、反垄断、广告宣传四大领域。这标志着长城汽车建立了符合国际标准的管理体系,在
    的头像 发表于 11-25 09:41 635次阅读

    避免巨额罚单!关于SAA认证(RCM标志)您必须知道的要点

    对于计划出口电气产品至澳大利亚的制造商和出口商而言,了解并遵守当地的市场准入要求至关重要。其中,SAA认证与RCM标志是产品合法进入澳洲市场的核心要求。忽视这些规定不仅会导致清关受阻、货物退运
    的头像 发表于 11-24 09:32 1078次阅读
    避免巨额罚单!<b class='flag-5'>关于</b>SAA认证(RCM标志)您必须知道的<b class='flag-5'>合</b><b class='flag-5'>规</b>要点

    百亿罚单警示下的破局之道:DXC数据实践案例

    数据困局难破?GDPR罚款超60亿欧元,据说诸多用户因数据违规问题流失!巨额罚款警示下,企业如何在严守隐私红线的同时推进技术研发?
    的头像 发表于 11-03 11:17 1171次阅读
    百亿罚单警示下的破局之道:DXC<b class='flag-5'>数据</b><b class='flag-5'>合</b><b class='flag-5'>规</b>实践案例

    亚马逊 SP-API 深度开发:关键字搜索接口的购物意图挖掘与竞品分析

    本文深度解析亚马逊SP-API关键字搜索接口的调用与商业应用,涵盖意图识别、竞品分析、性能优化全链路。通过COSMO算法解析用户购物意图,结合合技术方案提升关键词转化率,助力卖家
    的头像 发表于 10-17 14:59 689次阅读

    第三方电商数据 API 数据来源深度解析:与稳定背后的核心逻辑

    本文揭秘第三方电商数据API的底层逻辑:通过官方授权、生态共享与采集三重来源,结合严格清洗校验,确保数据稳定、
    的头像 发表于 10-11 13:55 461次阅读

    数据驱动变革时代,自动驾驶研发如何破解数据跨境难题?

    当下正是一个由数据驱动的伟大变革时代。从ADAS到AD,每一次技术的跃迁都离不开海量道路数据的采集、标注与分析。以图像数据为例,它们是训练和优化感知算法、提升系统安全性的宝贵资源。然而
    的头像 发表于 09-12 17:33 2816次阅读
    <b class='flag-5'>数据</b>驱动变革时代,自动驾驶研发如何破解<b class='flag-5'>数据</b>跨境<b class='flag-5'>合</b><b class='flag-5'>规</b>难题?

    汽车软件团队必看:基于静态代码分析工具Perforce QAC的ISO 26262实践

    ISO 26262指南,从ASIL分级到工具落地,手把手教你用静态代码分析(Perforce QAC)实现高效
    的头像 发表于 08-07 17:33 1315次阅读
    汽车软件团队必看:基于静态代码<b class='flag-5'>分析</b>工具Perforce QAC的ISO 26262<b class='flag-5'>合</b><b class='flag-5'>规</b>实践

    汽车电子开发必备:基于Perforce ALM的ISO 26262认证指南

    功能安全无小事,必须零误差!了解加速ISO 26262的7个步骤,以及如何借助Perforce ALM让您的
    的头像 发表于 08-01 10:56 1433次阅读
    汽车电子开发必备:基于Perforce ALM的ISO 26262<b class='flag-5'>合</b><b class='flag-5'>规</b>认证指南