0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

关于GDPR对企业所产生的影响分析

Commvault 来源:djl 2019-10-28 09:29 次阅读

在大数据时代,要如何保护个人信息免于被泄露和贩卖?

勇于向Facebok等硅谷巨头宣战的欧盟司法专员维拉·朱洛娃(Vera Jourova)对此曾有经典形容,“今日的个人数据,就如同(观看)人们在水族馆里裸泳一样。”

而在5月25日这一天,她骄傲地宣布,“《欧盟一般数据保护条例》(General Data Protection Regulation,GDPR)令欧洲人可以重新控制他们自己的数据了。”

咨询公司埃森哲在最近一份报告中则直接将GDPR形容为“近二十年来数据隐私规则领域发生的最重要变化”。

资料来源:埃森哲报告

“它给高科技企业带来了巨大的影响,其影响之深远已超出欧盟,波及全球多个国家。” 埃森哲在该报告中指出,该条例适用于所有欧盟实体的数据,无论其身在何地或其数据被放在什么平台。高科技公司存储、处理或交换任何欧盟公民的数据时,都必须符合GDPR。

GDPR效力仅次于宪法

伴随5月25日的临近,第一财经记者收到了海量GDPR条款更新邮件,来自欧洲智库、欧洲媒体以及各类科技公司等,如此铺天盖地,如不仔细看还以为是垃圾邮件。

这些邮件均要求用户更新其订阅条款,并指出此次更新符合欧洲新数据保护法律——GDPR的标准,且根据这一条例,个人用户从今年 5 月 25 日起将享有更多的权利。

为欧盟一家政府机构在华分支机构工作的何女士则对第一财经记者表示,最近赶在5月25日之前接受了GDPR的网上培训课程,学习未来企业应当如何在GDPR下应对数据保护工作。

之所以大费周章,其原因在于,GDPR的效力层级在欧盟是“条例”,编号为EU-DSGVO,其效力仅次于宪法。与以往的隐私规定相比,GDPR有何不同之处呢?

埃森哲在上述报告中指出,第一,GDPR要求责任共担。在过去,收集和使用数据的数据拥有者需要对数据保护负责。如今,史无前例地,数据处理者(如提供数据处理服务的云服务提供商等)也将需要直接承担合规风险和义务。在数据保护上,数据供应链自上而下的各方都会被问责。网络公司必须与合作伙伴们明确各自的责任和义务。

不过,埃森哲指出大多数企业尚未做好准备。2016年秋季面向云服务供应商的客户进行的感知调查显示,仅6%的企业被认为是符合GDPR、无需在新的规定条款框架下重新商谈合同; 而91%的企业出于对数据处理的复杂性和成本的考虑,对自身能否符合GDPR表示出担忧。

其次,如不遵守GDPR,则后果很严重。埃森哲指出,GDPR对获取和管理个人信息提出了新的、更严格的要求。它赋予个人明确的权利,给高科技企业通过人工、流程和技术进行客户数据管理带来了重要影响。不仅如此,GDPR还对客户信任产生影响。根据埃森哲技术展望调查,83%的受访者坚信,信任是数字化经济的基石。达到GDPR所要求的数据隐私和安全要求,是维系消费者信任和保护企业品牌的根本。同时,违规将被严令禁止。GDPR大大增加了数据保护的强制性和责任性,对违规的处罚金额提高到2000万欧元或企业全球年营业额的4%(二者取较高值)。

资料来源:埃森哲报告

据第一财经记者统计,目前在28个欧盟国家中,有12个国家已经正式更新了其国内法,将GDPR嵌入其中,同时还有8个国家告知欧盟委员会它们将在近期尽快完成其立法程序。

5月25日之后,仍有8个欧盟国家在GDPR同其国内法融合方面毫无作为,包括保加利亚、比利时、塞浦路斯、希腊、捷克、匈牙利、立陶宛和斯洛文尼亚,大多是中东欧国家。

欧盟方面表示,已经对上述国家做出了警告,请它们尽快更新法律系统,否则将把它们告上欧洲法院。

企业可能准备不足

埃森哲也在上述报告中指出,企业有可能对此准备不足。要想全面落实GDPR,企业必须掌握所存储和处理数据的特征,从而可以全面保护数据。目前,领先企业能够成功追溯70%~80%的数据来源,但仍有许多企业尚不具备这一能力。甚至许多领先企业也表示难以探寻剩余20%相关数据的下落。

2015年,全球有十亿条客户记录遭到泄露。2016年,仅一次泄露事件就造成了十亿账户被黑客入侵。GDPR规定,如果数据遭到泄露,用户有权快速获取相关信息,这就要求企业必须在72小时内向数据保护机构报告数据泄露事件。埃森哲指出,目前只有1%的云服务供应商能够在24小时内向客户发出数据安全事故通知。

小米首席架构师、人工智能与云平台副总裁崔宝秋博士表示:“整个行业都需要全力提升数据安全和隐私保护的意识,加大设计和研发时的投入,以加速符合GDPR的要求。”

针对企业如何更好地进行GDPR的合规,他主张从设计着手的隐私保护理念,“这项新规对于用户而言是好事,用户需要对自己的数据有一定的控制权。任何一家公司如果能够做到遵循隐私保护的原则,就应该在做任何产品之前,从用户的角度出发来设计产品。”

随着移动互联网高速发展,大量的隐私以及个人数据会存储在移动设备端,这也使得用户对移动设备的个人数据以及隐私资料保护非常重视。“目前市场上的智能设备大多数是与个人相关的产品,因此面临很高的个人信息被泄露的风险。一个设备如果存在漏洞,可能被利用把用户的视频音频、日常对话等私密的信息发送出去,所以一定要引入严格的安全与隐私标准,进行严格安全检测

据第一财经记者了解,目前GDPR的规定虽然强调了用户的知情权、访问权和被遗忘权,用户可以要求被告知公司掌握了自己的哪些数据并要求对其进行删除,然而,大多数企业在修改GDPR的用户隐私政策时,措辞仍然比较宽泛模糊。

比如硅谷科技巨头谷歌和Facebook都已经修改了它们的用户政策条款,其中Facebook主要强调了人脸识别技术的应用应获得用户的准许。目前用户上传照片时,系统会自动通过人脸识别技术标识出照片中的人物,采取的是用户默认同意的条款,除非用户自己提出异议。

据报道,苹果公司已经停止了在机器学习和人工智能系统开发中使用用户数据,微软也为GDPR投入了1600多名工程师,Facebook则将约15亿用户的注册地从爱尔兰转向了美国。不过对于注册地的迁移,爱尔兰投资发展局中国区总监张哲伟对第一财经说:“个人认为意义不大,因为企业考虑的不仅仅是数据放在哪里的问题,同时也与数据的来源地有关。”

埃森哲大中华区首席创新官刘东在中国大数据博览会上对第一财经记者表示:“GDPR是一个比较好的契机,让我们的企业审视自己的隐私保护政策,倒逼我们去努力合规。拒绝或者存有侥幸心理都是不对的。这一过程中需要数据公司的服务和技术上的支持,会增加客户成本,但同时也能令企业的价值得到提升。”

根据数据分析公司SAS上个月的一份调研报告,随着GDPR大限到来,只有7%的企业完成了合规,近半数的受访企业表示这一新规将对公司的人工智能相关项目产生重大影响。全球仅有不到一半的企业(49%)表示它们能按期达到GDPR的合规要求。不少小公司由于缺乏资源和指导,仍然处于观望状态。

中企国际化绕不开“合规性”

违反GDPR罚款很高,有一定的威慑力,企业只有三种选择,要么退出欧洲市场;要么努力合规;还有一种就是承担被罚款的风险。最后一个选项不是任何一家负责任的公司愿意选择的,所以真正的选择就只有前两个。

第一财经记者注意到,国航、东航均在5月24日对其APP和官方网站的隐私政策条款进行了更新,东航也在5月作出了调整,以前的隐私政策条款相对笼统,在如何收集个人信息、收集哪些类型的个人信息、收集后如何使用等方面的规定并不细致,而在最新版的隐私政策中,这几家航空公司将可能收集的个人信息的范围列得更加详细。国内其他几家开设有欧盟航线的航空公司,如海航、四川航空,尚未对隐私政策进行调整。

张哲伟表示:“GDPR合规要求十分高,企业需要投入大量人力财力,才能确保执行。对于中国企业来说,必须立刻敲响警钟,做好充分准备,加强对数据安全和用户隐私的保护工作。” 他建议,在数据保护方面,中国企业可以选择一个欧盟成员国作为主沟通国,通过这个国家跟其他成员国的相关监管当局打交道。

方兴东认为,GDPR将成为未来全球网络空间规则的基石,即以数据为抓手,与美国过去掌控的另一大基石,即底层技术治理相得益彰。低估GDPR,将会付出巨大代价。最首当其冲的,就是基于搜集个人信息和隐私驱动的整个中国互联网产业主体收入模式将产生重大影响,甚至是颠覆性影响。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    11080

    浏览量

    102645
  • 人工智能
    +关注

    关注

    1791

    文章

    46723

    浏览量

    237250
  • 智能设备
    +关注

    关注

    5

    文章

    1041

    浏览量

    50372
收藏 人收藏

    评论

    相关推荐

    康谋分享 | 数据隐私和匿名化:PIPL与GDPR下,如何确保数据合规?(二)

    自动驾驶技术飞速发展,但数据隐私安全成拦路虎?别担心,本文带您深入剖析PIPL与GDPR在数据处理行为及基础合法性方面的异同之处,帮助您准确把握法规要求,从而利用匿名化处理工具有效应对跨境数据传输等挑战!
    的头像 发表于 10-30 09:30 191次阅读
    康谋分享 | 数据隐私和匿名化:PIPL与<b class='flag-5'>GDPR</b>下,如何确保数据合规?(二)

    智驾科技企业地平线登陆港交

    近日,智驾科技企业地平线(地平线机器人-W,股票代码:9660.HK)在香港交易主板成功挂牌上市,募资总额高达54.07亿港元,成为港股今年最大的科技IPO。
    的头像 发表于 10-28 16:37 204次阅读

    康谋分享 | 数据隐私和匿名化:PIPL与GDPR下,如何确保数据合规?(一)

    自动驾驶技术的快速发展伴随着数据隐私保护的严峻挑战。PIPL和GDPR为自动驾驶数据合规设立了高标准。本篇文章将带大家深入探讨PIPL与GDPR的异同点,期望能够帮助车企更好地理解并应对数据隐私保护法规的挑战,推动自动驾驶行业健康发展。
    的头像 发表于 09-29 10:28 1335次阅读
    康谋分享 | 数据隐私和匿名化:PIPL与<b class='flag-5'>GDPR</b>下,如何确保数据合规?(一)

    独家!29家线束线缆企业半年报解读

    在不同领域的业绩表现,针对行业具体情况进行解读:   ▲29家线束线缆企业2024上半年营收情况 01|增收不增利 多数企业受铜价掣肘 从29家线束线缆企业所公布的半年报来看,尽管有 20 家线束线缆
    的头像 发表于 09-23 10:34 258次阅读
    独家!29家线束线缆<b class='flag-5'>企业</b>半年报解读

    ISO 10605 道路车辆静电放电产生电气干扰的测试方法

    电子发烧友网站提供《ISO 10605 道路车辆静电放电产生电气干扰的测试方法.pdf》资料免费下载
    发表于 09-11 09:26 0次下载
    ISO 10605 道路车辆静电放电<b class='flag-5'>所</b><b class='flag-5'>产生</b>电气干扰的测试方法

    定子电流产生的谐波磁动势与转子的关系

    引言 电机是现代工业和日常生活中不可或缺的设备,其性能和效率对整个系统的稳定性和可靠性具有重要影响。在电机的运行过程中,定子电流会产生谐波磁动势,这些谐波磁动势会对转子产生影响,从而影响电机的性能
    的头像 发表于 07-25 14:41 695次阅读

    使用LT6370放大热电偶信号,电源正负15V和正负9V产生的波形基准不同,会发生平移,为什么?

    使用LT6370放大热电偶信号,电路图如下: 发现电源正负15V和正负9V,产生的波形基准不同,会发生平移: 下图是正负9V供电产生的热电偶波形: 下图是正负15V供电
    发表于 05-28 07:31

    浅谈多线合用牵引变电电能质量实测分析

    浅谈多线合用牵引变电电能质量实测分析 张颖姣 安科瑞电气股份有限公司 上海嘉定 201801 摘要: 多线合用牵引变电所运行条件复杂,实测数据更能反映牵引变电真实的运行状况。首先分析
    的头像 发表于 04-16 16:39 408次阅读
    浅谈多线合用牵引变电<b class='flag-5'>所</b>电能质量实测<b class='flag-5'>分析</b>

    浅析数字化变电站技术在电力企业变电的应用

    浅析数字化变电站技术在电力企业变电的应用 张颖姣 安科瑞电气股份有限公司 上海嘉定 201801 摘要:本文从数字化变电站技术在电力企业变电所应用现状入手,分析了数字化变电技术的主要
    的头像 发表于 04-15 16:22 348次阅读
    浅析数字化变电站技术在电力<b class='flag-5'>企业</b>变电<b class='flag-5'>所</b>的应用

    工业镜头企业长步道光冲刺北交

    证监会近日披露了湖南长步道光电科技股份有限公司(简称:长步道)向不特定合格投资者公开发行股票并在北京证券交易上市辅导备案报告,标志着这家专注于工业镜头制造的科技企业正式开启了冲刺资本市场的征程。
    的头像 发表于 03-07 14:33 667次阅读

    企业节能管理系统 能耗分析系统

    ,通过数据分析、挖掘,帮助企业针对各种能源需求及实际用能情况、产品能源单耗、工序能耗、重点设备用能等进行能耗统计、同环比分析、能源成本分析、用能预测、碳排
    的头像 发表于 01-29 14:31 384次阅读
    <b class='flag-5'>企业</b>节能管理系统 能耗<b class='flag-5'>分析</b>系统

    PCBA焊点气泡的危害及其产生原因分析

    PCBA焊点气泡(空洞)的危害及其产生原因分析
    的头像 发表于 01-05 14:18 1562次阅读
    PCBA焊点气泡的危害及其<b class='flag-5'>产生</b>原因<b class='flag-5'>分析</b>

    逻辑分析产生的脉冲频率不对

    各位大佬帮忙看一下,为什么逻辑分析仪的P24产生的脉冲频率不对(按道理应该产生频率1KHz,逻辑分析仪出来脉冲频率是48Hz),而且不管怎么修改定时器初值,中断的时间都没有变化,Xta
    发表于 12-13 17:00

    锂电池热失控气体产生原因、分析方法

    锂电池热失控气体产生原因、分析方法  锂电池热失控是指锂电池在使用或充电过程中,由于某种原因导致电池过热、增加内部压力或产生可燃气体,进而引发事故甚至火灾。而热失控的气体产生主要有三个
    的头像 发表于 12-08 15:55 1052次阅读

    专注数据采集分析系统研发 做设备与MES系统中转站

    数据采集是实现MES系统与设备对接的核心环节。通过采集设备产生的实时数据,将其传输给MES系统进行处理和分析。数据采集可以通过直接连接设备的传感器或者通过设备上安装的采集设备实现。采集的数据可以包括
    发表于 12-01 17:09