Vad har gjorts för datasekretess sedan GDPR?

Vad har gjorts för datasekretess sedan GDPR?
I år är integritet fortfarande den viktigaste aspekten av datahantering eftersom fler och fler konsumenter är oroade över sin integritet och säkerheten för sin personliga information. Enligt en studie från Global Web Index oroar sig 51 % av de tillfrågade européerna för att Internet urholkar deras integritet och 60 % oroar sig för hur företag använder deras personliga information. I USA når dessa siffror 62 % respektive 65 %. Medan GDPR infördes i Europa för att skydda konsumenternas integritet och skydda deras data, verkar det också ha funnits en växande medvetenhet om datamissbruk. Människor inser nu vikten och värdet av sin personliga information och kräver som ett resultat större kontroll över sin information och vägrar alltmer att ge upp den informationen. Även om organisationer redan har processer på plats för att säkerställa efterlevnad av GDPR, bör de känna igen och erkänna denna konsumenttrend och fortsätta att förbättra sina processer och policyer för att upprätthålla ett datasekretessprogram och tillhandahålla skydd och skydd. tillräckliga säkerhetskopior. Om du inte gör det kan det få katastrofala konsekvenser, inte bara på grund av böter som utdöms av tillsynsmyndigheter, utan också för att underlåtenhet att skydda integritet och personlig information, om än lite, kan kosta dina kunders förtroende. Dessutom, när företag tar upp integritets- och säkerhetsfrågor relaterade till personlig information, blir begreppet informationsetik allt viktigare. Så vad gör företag för att ständigt förbättra integritetsskyddet? Och vad betyder informationsetik för datasekretessen?

Bildkredit: Shutterstock Bildkredit: Shutterstock (Bild: © Wright Studio / Shutterstock)

Skapa nya roller

När företag börjar förstå att informationsetik är en viktig konsekvens av datasekretess och säkerhet, börjar fler och fler företag överväga mer än bara vad de kan göra med datan. men också vad de ska göra. Och detta bör inte göras i samband med att man gör mer med datan, utan snarare för att ge ett mervärde till relationen med konsumenten. Det blir allt mer komplext att veta vem som ska ha tillgång till personuppgifter, vilken information som kan användas och om uppgifterna ska användas för andra ändamål än de som de är avsedda för. i konsumentens intresse. Därför måste företag ha en tydlig vision om dessa problem för att behålla förtroendet med sina konsumenter. Men även om konfidentialitet är en riskfråga för styrelsen och den högsta ledningen, har endast hälften av organisationerna adekvata kontroller på plats. För att ändra detta är det viktigt att meddelandet om datasekretess, stöd för företagsomfattande kontroller och organisationens ståndpunkt om den etiska användningen av data kommer från toppen. När företag börjar se bortom efterlevnad för att förbättra sin konkurrenskraft genom styrning av personlig information, blir frågorna om förtroende och etik relaterade till denna information alltmer avgörande för framgången för organisationen. #39; företag. Fler och fler företag börjar behandla personlig information som en kritisk tillgång som de skulle göra med pengar, och utser ledande befattningshavare att leda roller inom styrning och etik. Ett av de mest effektiva sätten att göra detta är att utveckla nya roller med det enda syftet att skydda integriteten. Flera organisationer har redan antagit denna modell. Företag som InterSystems har utsett en dataskyddsombud, förtroende- och etikansvarig eller etikansvarig för att säkerställa att dessa organisationer upprätthåller inte bara efterlevnad utan också förtroende genom etisk användning av personlig information. Att skapa dessa roller sänder ett starkt budskap: förtroende, och i förlängningen konfidentialitet, säkerhet och etik, är hjärtat i en organisations kultur. Men mer än så säkerställer detta tillvägagångssätt att företag inte längre vill följa reglerna, utan istället fokuserar mer på att respektera etik och efterlevnad.

Utveckla en ansvarskultur.

I takt med att fler och fler organisationer utvecklar en högsta ledningsstrategi för datasekretess, under året efter GDPR, försöker ett växande antal företag att sätta datasekretess på företagsradarn. alla dina anställda I dessa organisationer är allas uppdrag att förstå källan och användningen av information, och var och en tar ansvar för hur organisationen samlar in, använder och delar personlig information. Tanken med ansvar är att "vi säger vad vi gör och gör vad vi säger" och, viktigare, "vi står upp för vad vi gör." Denna ansvarskultur handlar också om hur organisationer pratar med sina kunder om datasekretess. Företag blir mer öppna och inkluderande och berättar för kunderna vad de gör med personlig information och hur de skyddar den. Vissa företag inser behovet av att överbrygga klyftan när det gäller förväntningar, ansvar och åtgärder som är relevanta för integritetsskydd och informationsetik. Med massiva dataintrång, som de senaste som har avslöjat nästan 400 miljoner människors data och kreditkorts- och hälsokortsinformation tillgänglig på den mörka webben, är det inte konstigt att färre än människor nu vill ta del av sin personliga information. Som sagt, det kan vara möjligt att övervinna den misstro som dessa händelser tenderar att inspirera genom att ta ett öppet och ärligt tillvägagångssätt för att berätta för kunderna hur deras personliga information används, lagras och delas. Frågan om förtroende är en fråga som organisationer har återkommit till gång på gång sedan införandet av GDPR och som upprepas av ledare som Shells vd Ben van Beurden, som anser att transparens och etiskt beteende är avgörande för att vinna allmänhetens förtroende

Bildkredit: Shutterstock Bildkredit: Shutterstock (Bild: © Shutterstock)

Minska mängden data.

Som fallet var under den inledande förberedelsen av införandet av GDPR måste företag kontinuerligt se över och minska mängden data de har. För att följa integritetsbestämmelserna måste företag fortsätta att identifiera den personliga information de har och för vilket syfte, om något, dessa uppgifter fortsätter att användas av företaget. Enligt Gartner utsätter företag som inte granskar sin datalagringspolicy för att minska den totala mängden lagrad data, och i förlängningen den data som säkerhetskopieras, dem för enorma risker för bristande efterlevnad, såväl som konsekvenserna av en potentiell data brott.. härifrån två år. Ju mer data, desto större risk finns det för en organisation.

Styrningsramar

Att implementera ett ramverk för styrning går utöver efterlevnad genom att säkerställa korrekt beteende när man skapar, lagrar, använder och raderar information genom processintegration på alla nivåer i en organisation. Ett styrningsramverk kan användas för att undersöka integritets- och säkerhetsfrågor, samt hur de associerade affärsprocesserna kan implementeras konsekvent och tillförlitligt inom en organisation. Inom denna ram diskuterar organisationen integritets- och säkerhetsfrågor, med fokus på insamling, användning och avslöjande av personlig information och med fokus på säkerhet, integritet och säkerhet. Integritet och tillgänglighet för denna information. När organisationer upprättar ett ramverk för styrning kan de använda externa revisorer för att visa att de är pålitliga. Ett år efter GDPR är dataefterlevnad och konfidentialitet fortfarande högt på agendan för de flesta organisationer. Även om det initiala arbetet med att uppnå efterlevnad kanske inte är ett avlägset minne, måste företag fortsätta att intensifiera sina ansträngningar på detta område, eftersom berättelsen går utöver enkel efterlevnad och tenderar mot förtroende och etik. . I slutändan är det en pågående kamp att hålla data konfidentiell. Som ett resultat av detta implementerar företag inte bara nya processer och arbetsmetoder, utan utvecklar också en ansvarskultur som stödjer deras ansträngningar att upprätthålla ett dataskyddsprogram som leds av en dataskyddsombud. Etik och etiska frågor eller en etikansvarig. Under de kommande åren kommer vi att fortsätta att se fler och fler förtroendehandlingar och etik som kommer att styra beslut om behandling av personuppgifter. Ken Mortensen, dataskyddsombud på InterSystems