Νέα έρευνα δείχνει ότι οι εταιρείες δεν είναι προετοιμασμένες για την εισερχόμενη…

«Τα αποτελέσματα αυτής της έκθεσης αντικατοπτρίζουν ένα ανησυχητικό κενό τόσο όσον αφορά την κατανόηση των αποχρώσεων του CPRA όσο και την ετοιμότητα για συμμόρφωση με έναν από τους πιο τεχνικούς νόμους περί απορρήτου μέχρι σήμερα».

Η Transcend, η πλατφόρμα απορρήτου που διευκολύνει την κωδικοποίηση του απορρήτου σε ολόκληρη την τεχνολογική στοίβα μιας εταιρείας, ανακοίνωσε σήμερα την κυκλοφορία νέας έρευνας σχετικά με την εταιρική ετοιμότητα για τον Νόμο για τα Δικαιώματα Απορρήτου της Καλιφόρνια (CPRA) και τις προκλήσεις συμμόρφωσης που παραμένουν. Με την έναρξη εφαρμογής την 1η Ιανουαρίου 2023, οι εταιρείες έχουν λιγότερους από έξι μήνες για να ολοκληρώσουν τις προσπάθειές τους για συμμόρφωση.

Με βάση μια έρευνα νομικών και μηχανικών ηγετών που διεξήγαγε η Gartner Peer Insights, τα ευρήματα από την Έκθεση ετοιμότητας CPRA 2022 του Transcend αντικατοπτρίζουν σημαντικά κενά γνώσης σχετικά με τις νέες απαιτήσεις CPRA, ανεπαρκείς πόρους για την επίτευξη συμμόρφωσης και νέους κινδύνους λόγω διευρυμένων κανονισμών σχετικά με τις μεταφορές δεδομένων για το σκοπό της στοχευμένης διαφήμισης.

Η έρευνα του Transcend διαπίστωσε ότι:

  • Μόνο το 10% των ερωτηθέντων θεωρεί ότι γνωρίζει καλά τις νέες απαιτήσεις CPRA.
  • Καθώς η δημιουργία της Υπηρεσίας Προστασίας Απορρήτου της Καλιφόρνια μεταφράζεται σε μεγαλύτερο έλεγχο από ποτέ, πάνω από τους μισούς από τους ερωτηθέντες είτε δεν ήταν σίγουροι είτε δεν ήταν σίγουροι εάν ο οργανισμός τους θα συμμορφωθεί πλήρως με την CPRA πριν από την προθεσμία της 1ης Ιανουαρίου 2023. Μόνο το 30% είναι βέβαιο ή πολύ σίγουρο ότι ο οργανισμός του θα συμμορφωθεί πλήρως.
  • Το 97% των ερωτηθέντων ανέφερε ότι χρησιμοποίησε μία ή περισσότερες πλατφόρμες παρακολούθησης διαφημίσεων που συλλέγουν προσωπικές πληροφορίες στους ιστότοπους του οργανισμού τους. Ωστόσο, σχεδόν οι μισοί (46%) είτε δεν έχουν είτε δεν γνωρίζουν εάν έχουν την κατάλληλη προσθήκη ετικετών συμβάντων για να διασφαλίσουν ότι τα αιτήματα «Μην πωλείτε ή κοινοποιείτε» μεταβιβάζονται σε αυτές τις πλατφόρμες.
  • Ως αποτέλεσμα, το 50% των ηγετών πιστεύει ότι οι νέες απαιτήσεις εξαίρεσης για το «Do Not Share» θα αυξήσουν τον κίνδυνο συμμόρφωσής τους.

«Τα αποτελέσματα αυτής της έκθεσης αντικατοπτρίζουν ένα ανησυχητικό κενό τόσο όσον αφορά την κατανόηση των αποχρώσεων του CPRA όσο και την ετοιμότητα για συμμόρφωση με έναν από τους πιο τεχνικούς νόμους περί απορρήτου μέχρι σήμερα. Μόλις λίγοι μήνες απομένουν μέχρι να τεθεί σε ισχύ η CPRA και παράλληλα με την ίδρυση της Υπηρεσίας Προστασίας Απορρήτου της Καλιφόρνια για την επίβλεψη της επιβολής, το βάρος της εταιρικής συμμόρφωσης με έναν αυξανόμενο κανόνα τεχνικά πιο περίπλοκων νόμων περί απορρήτου αυξάνεται μόνο», δήλωσε ο Γενικός της Transcend. Σύμβουλος και Επικεφαλής Προστασίας Προσωπικών Δεδομένων Brandon Wiebe.

Η έρευνα του Transcend διαπίστωσε επίσης ότι ενώ το 50% των ηγετών αισθάνεται ότι το «Do Not Share» θα αυξήσει τον κίνδυνο συμμόρφωσης και το 41% ​​προσπαθεί να εφαρμόσει το «Do Not Share» με εσωτερικούς πόρους, μόνο ένα κλάσμα των ερωτηθέντων (4%) έχουν επί του παρόντος το εύρος ζώνης μηχανικής για τη δημιουργία και τη διατήρηση της συμμόρφωσης σε όλη την τεχνολογία διαφημίσεων.

«Το πιο οδυνηρό και χρονοβόρο μέρος της προετοιμασίας για κάθε νέο νόμο περί απορρήτου είναι η εύρεση των πόρων μηχανικής και προϊόντων για την εκ νέου αρχιτεκτονική των δραστηριοτήτων επεξεργασίας δεδομένων σε τεχνικό επίπεδο, και αυτό ισχύει περισσότερο από ποτέ με την CPRA και φαίνεται σε αυτά τα ευρήματα », είπε ο Wiebe.

Παρά τα σημαντικά κενά γνώσης, τους ανεπαρκείς πόρους και την καθυστερημένη συμμόρφωση, η πλειονότητα των εταιρειών (58%) ανέφερε ότι είναι πρόθυμες να επενδύσουν σημαντικά ποσά - μεταξύ 50,000 $ και 250,000 $ - για να μειώσουν τον κίνδυνο συμμόρφωσής τους στο μέλλον.

"Η μελλοντική δέσμευση πόρων που αντικατοπτρίζεται σε αυτήν την έκθεση είναι ένα θετικό σημάδι - σηματοδοτώντας ότι, αν και οι εταιρείες δεν έχουν φτάσει ακόμη εκεί που πρέπει να είναι όσον αφορά τη συμμόρφωση με την τεχνική προστασία της ιδιωτικής ζωής, αρχίζουν να κατευθύνονται προς τη σωστή κατεύθυνση." είπε ο Wiebe.

Η πλήρης αναφορά ετοιμότητας CPRA 2022 από το Transcend βρίσκεται στη διεύθυνση: go.transcend.io/cpra-preparedness-report-2022/

Σχετικά με το Transcend

Transcend είναι η πλατφόρμα απορρήτου που διευκολύνει την κωδικοποίηση του απορρήτου σε ολόκληρη την τεχνολογική στοίβα μιας εταιρείας για πλήρη παρατηρησιμότητα, διακυβέρνηση και συμμόρφωση προσωπικών δεδομένων. Με την υποστήριξη της Accel και της Index Ventures, η εταιρεία είναι ο επιλεγμένος συνεργάτης απορρήτου δεδομένων για επωνυμίες όπως Robinhood, Clubhouse, Eventbrite, CircleCI, και περισσότερο. Οι πελάτες του Transcend ξεπερνούν τη συμμόρφωση με συνονθύλευμα και τις μη αυτόματες προσφορές του χθες για να υλοποιήσουν ένα εύκολο, αποτελεσματικό και ασφαλές πρόγραμμα απορρήτου σε κλίμακα, με κορυφαίες στον κλάδο τεχνικές λύσεις για τις πιο επείγουσες προκλήσεις χαρτογράφησης δεδομένων, αιτημάτων καταναλωτή και διαχείρισης συναίνεσης. Με τη μελλοντική προστασία της τεχνολογίας του, το Transcend δίνει επίσης τη δυνατότητα στους πελάτες να αντιμετωπίζουν με σιγουριά τις νέες ή μελλοντικές ρυθμιστικές απαιτήσεις, όποιες κι αν είναι αυτές. Επιπλέον, η πλατφόρμα απορρήτου του Transcend ενσωματώνει μια αρχιτεκτονική με ασφαλή σχεδίαση προτύπων που περιμένουν οι επωνυμίες με γνώμονα την ασφάλεια, συμπεριλαμβανομένης μιας πύλης ασφαλείας εσωτερικής εγκατάστασης, E2EE (κρυπτογράφηση από άκρο σε άκρο) και πολλά άλλα.

Η Transcend ιδρύθηκε το 2017 και έχει την έδρα της στο Σαν Φρανσίσκο.

Μπορείτε επίσης να μας βρείτε στο:

Twitter

LinkedIn

GitHub

Εγγραφείτε στο εβδομαδιαίο ενημερωτικό δελτίο του Transcend για το απόρρητο και την τεχνολογία, Απόρρητο XFN.

Μοιραστείτε το άρθρο σε κοινωνικά μέσα ή ηλεκτρονικό ταχυδρομείο:

Σφραγίδα ώρας:

Περισσότερα από Ασφάλεια του υπολογιστή