0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

制定数据隐私策略的思路和方案

如意 来源:企业网D1Net 作者:企业网D1Net 2020-07-02 11:06 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

公司持续面临着实施的挑战,因为它们正急于遵守数据隐私条例,如欧洲通用数据保护条例(GDPR)和加州消费者隐私法(CCPA)。这在很大程度上是由于它们对数据的管理与法规规定的严格要求不相匹配。

组织可以通过定义一个良好的数据治理框架来解决隐私法规的复杂性,该框架可以利用人员、流程和技术来建立数据访问、管理和使用的标准。一个这样的框架还使得公司能够处理隐私的要素,包括身份和访问管理,政策定义。

当领导者在实现数据治理模型而需要考虑到隐私时,他们可能会面临一些挑战,包括不冷不热的高管认可,缺乏连贯的数据策略,或者是关于如何使用和处理数据的不同意见。为了扫除这些障碍,领导者应该考虑以下行动:

建立跨职能的数据所有权和意识

简化数据政策和程序

提升技术及基础设施

建立跨职能的数据所有权和意识

虽然首席数据官或首席信息官都可能会领导数据治理框架或模型的实现,但数据治理应该是整个公司的共同责任。至少,IT部门、隐私办公室、安全组织和各个业务部门都应该参与进来,因为每个部门在数据管理方面都存在着重要的利害关系。尽早引入各种利益相关者可以让公司建立关键数据目标和更广泛的数据治理愿景。这种合作可以采取专门工作组的形式,也可以包括定期的向执行部门报告数据治理和隐私目标的方式。

同样,数据隐私也是一项共同的责任。通过遵循公认的数据收集、使用和共享标准,所有员工都可以在维护数据隐私方面发挥作用。事实上,在考虑隐私的情况下实施一个成功的数据治理模型需要对员工进行治理概念、角色和责任以及数据隐私概念和法规(例如,“个人信息”与“消费者信息”的定义)方面的教育。

在建立治理远景并提高员工的意识之后,组织就可以定义他们想要的数据治理角色--比如数据所有者、数据管理员、数据架构师和数据消费者--并根据他们的需要定制角色了。例如,一些公司可能会区分数据专员和数据所有者,前者负责执行日常数据的操作,后者负责数据策略的定义。对于一个拥有庞大而复杂的IT部门的客户,Metis Strategy建立了一个相应的治理层次结构,包括一个执行级别的董事会、组合而成的数据管理员/所有者角色以及其他职位(例如数据质量保管人)。这种结构简化了通信,并使客户端能够方便地扩展其数据管理实践。

从长远来看,企业应该将数据治理和管理技能同时纳入其人才战略和劳动力计划当中。考虑到某些数据密集型岗位所需的专业知识以及合格人才的短缺,组织可以考虑寻求人才猎头公司的帮助,同时将内部精力集中在留住人才和提升技能上面。随着公司的战略目标和监管需求的变化,它们还应该在调整数据治理角色和所有权方面保持灵活性。

简化数据政策和程序

为了充分响应与消费者隐私相关的数据请求,组织应在数据生命周期中建立标准化的过程和策略。这将使公司能够充分了解他们收集、使用和共享的数据,以及这些实践与消费者的关系。

例如,CCPA为消费者提供了选择不将其个人信息出售给第三方的权利。如果零售商需要遵守此类要求,则需要能够回答以下类别的问题:

数据分类:公司拥有哪些与消费者相关的数据元素,如地址、信用卡信息或是产品偏好?公司是否对这些数据元素进行了适当的分类?

数据沿袭:客户的数据源于何处,在其整个生命周期中,这些数据会发生什么变化?例如,公司是否只在内部共享客户数据,还是与营销和支付供应商共享了数据,以促进交易或个性化的广告活动?

数据收集和可接受的使用:公司目前是如何从消费者那里收集数据的?公司收集和处理他们的数据是否得到了消费者的同意?如果公司与外部各方共享客户数据,是否有适当的数据共享协议?

为上述内容制定政策和标准可以帮助组织快速确定根据隐私法规来响应客户请求所需的措施。公司应该广泛地沟通政策,并确保政策能够得到遵守,因为不这样做可能会导致使用不一致的模板和做法。例如,在一个Metis Strategy客户中,很少有利益相关者对数据管理和访问标准有足够的认识,尽管客户的IT部门已经围绕这些标准制定了广泛的政策。

考虑技术和基础架构的升级

为了成功地实施数据治理框架并确保隐私遵从性,企业可能还需要解决遗留基础设施和技术债务所带来的挑战。例如,数据通常会存储在整个组织的信息孤岛中,这会使得组织很难正确识别任何数据隐私问题的来源,也很难及时响应消费者或监管机构的要求。

企业还需要评估外包的云服务(如基于云的数据湖)所带来的安全和隐私风险。那些使用多个云提供商的公司可能希望简化他们的数据共享协议,以便在供应商之间建立一致性。

一些技术可以帮助公司利用客户数据,也同时降低隐私风险。Carnival Corporation的首席信息官Greg Sullivan在接受Metis Strategy的采访时指出,数据虚拟化增强了公司的分析能力,降低了运营和计算成本,也减少了公司可能面临的潜在安全和隐私漏洞。

公司还可以考虑采用新的隐私合规技术,通过提高可见性和透明度来增强数据治理。例如,数据发现工具使用了高级分析来识别可能被视为敏感的数据元素,而数据流映射工具则帮助公司了解了数据在内部和外部的移动方式和位置。这些工具可用于帮助组织确定其最关键的数据元素所需的保护级别,并在GDPR和CCPA下促进对消费者请求的响应。

尽管对遗留技术进行彻底改革可能会耗费一定的时间和成本,但在避免与技术债务相关的其他挑战的同时,果断进行改革的公司将能够降低其隐私和安全风险。

创建高适应性的模型

随着全球数据隐私环境的发展,各个组织应不断地调整其数据治理模型。公司应该在设计数据治理角色、流程、政策和技术时就考虑到隐私问题,而不是对当前和即将到来的隐私立法做出反应,从而主动地履行自己的义务。这样做的公司不仅可以改善风险和声誉管理,而且还可以鼓励企业提高透明度和数据驱动的决策。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7314

    浏览量

    93982
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62966
  • 隐私保护
    +关注

    关注

    0

    文章

    301

    浏览量

    17078
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    发布元服务配置隐私声明

    元服务必须先使用AGC的隐私声明托管服务生成自己的隐私声明,才能在版本信息页面选择到。详细内容参见配置隐私声明(元服务)和配置用户协议。 登录AppGallery Connect,点击“APP与元
    发表于 11-25 11:24

    发布元服务配置隐私说明

    如果检测到元服务中涉及获取敏感隐私权限或者使用受限开放权限,需要填写“应用隐私说明”。 注意 如果软件包中声明使用了受限开放权限,请确保创建的发布Profile也申请了对应权限,否则元服务审核时将会
    发表于 11-24 15:19

    如何制定电能质量在线监测装置的数据校验标准?

    制定电能质量在线监测装置(以下简称 “监测装置”)的数据校验标准,需以 确保数据准确性、可靠性、一致性 为核心目标,结合国际 / 国内通用规范、实际应用场景(如工业、民用、电网侧)及监测装置的技术
    的头像 发表于 09-18 11:40 526次阅读
    如何<b class='flag-5'>制定</b>电能质量在线监测装置的<b class='flag-5'>数据</b>校验标准?

    利用唯品会 API 接口,实现唯品会店铺商品折扣策略精准制定

    ​ 在电商竞争日益激烈的今天,唯品会作为领先的折扣零售平台,店铺经营者面临着如何高效制定商品折扣策略的挑战。精准的折扣策略不仅能提升销售额、减少库存积压,还能增强用户粘性。本文将详细阐述如何通过唯品
    的头像 发表于 09-03 15:25 413次阅读
    利用唯品会 API 接口,实现唯品会店铺商品折扣<b class='flag-5'>策略</b>精准<b class='flag-5'>制定</b>

    大成建设(Taisei)图像数据隐私保护与AI开发协同案例解析

    基于数字化转型下的图像数据隐私保护与AI开发难题,本文以Taisei公司为例,详解客户实际需求,匹配隐私保护和数据效用完美均衡的深度自然匿名化方案
    的头像 发表于 07-30 10:23 525次阅读
    大成建设(Taisei)图像<b class='flag-5'>数据</b><b class='flag-5'>隐私</b>保护与AI开发协同案例解析

    如何确定PSoC™ Creator 中绑定数据的行/位置?

    十六进制转储的比较可以看出,粘合数据似乎存储在第 389 行和第 391 行。 有几个问题。 那么,是否有适当的行来保护引导加载程序 0-388? 如何确定PSoC™ Creator 中绑定数据的行/位置? 我可以设置粘合数据
    发表于 07-22 07:58

    MySQL数据备份与恢复策略

    数据是企业的核心资产,MySQL作为主流的关系型数据库管理系统,其数据的安全性和可靠性至关重要。本文将深入探讨MySQL的数据备份策略、常用
    的头像 发表于 07-14 11:11 465次阅读

    岸电场景下船用变压器如何制定高效通风策略

    。不同于海上复杂工况,岸电场景下变压器面临静止散热、粉尘侵蚀、空间受限等新挑战,传统通风方案往往水土不服。如何结合码头实际环境,制定既安全又节能的通风策略?本文将从
    的头像 发表于 05-20 10:58 442次阅读
    岸电场景下船用变压器如何<b class='flag-5'>制定</b>高效通风<b class='flag-5'>策略</b>?

    RakSmart服务器成本优化策略

     RakSmart服务器的成本优化需围绕硬件配置、网络资源、IP管理、隐性支出四大核心模块展开,结合业务阶段制定灵活方案。以下是具体策略与实操指南,主机推荐小编为您整理发布RakSmart服务器成本优化
    的头像 发表于 04-10 10:23 539次阅读

    如何制定芯片封装方案

    封装方案制定是集成电路(IC)封装设计中的关键环节,涉及从芯片设计需求出发,制定出满足功能、电气性能、可靠性及成本要求的封装方案。这个过程的核心是根据不同产品的特性、应用场景和生产工艺
    的头像 发表于 04-08 16:05 798次阅读

    制定芯片封装方案的主要步骤和考虑因素

    封装方案制定是集成电路(IC)封装设计中的关键环节,涉及从芯片设计需求出发,制定出满足功能、电气性能、可靠性及成本要求的封装方案。这个过程的核心是根据不同产品的特性、应用场景和生产工艺
    的头像 发表于 04-04 10:02 758次阅读
    <b class='flag-5'>制定</b>芯片封装<b class='flag-5'>方案</b>的主要步骤和考虑因素

    嵌入式系统存储的软件优化策略

    会存在镜像不兼容风险。 ·NAND的布局控制是由CPU管理,对应的分区管理和逻辑定制会有很大的灵活性,根据实际应用场景制定不同的管理策略。 ·NAND单位存储寿命较长。 综上,产品存储选型建议使用带有
    发表于 02-28 14:17

    康谋方案 | 本地匿名化解决方案隐私保护、自主掌控和高效运行!

    本地匿名化解决方案,以隐私和安全为核心设计原则,利用Terraform部署技术实现灵活自动扩展,确保高吞吐量与高效管理。该方案确保隐私保护、具备高灵活性与控制力,并支持离线操作,已广泛
    的头像 发表于 01-22 11:15 3807次阅读
    康谋<b class='flag-5'>方案</b> | 本地匿名化解决<b class='flag-5'>方案</b>:<b class='flag-5'>隐私</b>保护、自主掌控和高效运行!

    永磁同步电机FOC控制策略中三相相电流采样思路分析【双电阻采样】

    本帖最后由 张飞电子学院赵云 于 2025-1-20 10:58 编辑 做FOC控制时,需要进行相电流的采样,而采样的方式有很多,比较常见的低成本采样方案还有放置两个检流电阻在逆变桥下
    发表于 01-20 10:49

    永磁同步电机FOC控制策略中三相相电流采样思路分析

    做FOC控制时,需要进行相电流的采样,而采样的方式有很多,比较常见的低成本采样方案是放置三个检流电阻在逆变桥下管下方,也就是我们常说的三电阻采样,那么三电阻采样的思路是什么呢?大家可以看下面这个视频,看完视频,有什么疑问,欢迎大家到评论区交流讨论!
    发表于 01-17 19:40