چگونه CISO ها می توانند تقاطع امنیت، حریم خصوصی و اعتماد را مدیریت کنند

چگونه CISO ها می توانند تقاطع امنیت، حریم خصوصی و اعتماد را مدیریت کنند

How CISOs Can Manage the Intersection of Security, Privacy, And Trust PlatoBlockchain Data Intelligence. Vertical Search. Ai.

یک ضرب المثل قدیمی در میان متخصصان امنیت سایبری وجود دارد: شما نمی توانید از چیزی که نمی بینید محافظت کنید. و با انفجار داده ها به معنای واقعی کلمه در همه جا، محافظت از آن به طور فزاینده ای سخت شده است. 

مجمع جهانی اقتصاد تخمین می زند که تا سال 2025، حجم داده های تولید شده در هر روز به آن خواهد رسید 463 اگزابایت (EB) در سطح جهانی. برای در نظر گرفتن این عدد، 1 EB معادل 1 میلیارد گیگابایت است. CISOها قبلاً ملزم به حفاظت از داده‌های گسترده شرکت‌ها و مشتریان به هر قیمتی هستند یا جریمه‌های سنگین قانونی و انطباق با آنها را تهدید می‌کنند. اکنون آنها با چالش سخت تری روبرو هستند. 

کشورهای سراسر جهان در حال اجرای الزامات جامع حریم خصوصی هستند 71 درصد کشورها در حال حاضر نوعی قانون حفاظت از داده ها و حریم خصوصی وجود دارد. با افزایش پیچیدگی ها و تغییرات در چشم انداز نظارتی، سازمان ها باید اطمینان حاصل کنند که حفاظت از حریم خصوصی در مرکز عملیات آنها باقی می ماند.

حریم خصوصی داده ها و چالش های حفاظت از داده ها

آنجا'همپوشانی قابل توجهی بین حریم خصوصی داده ها و حفاظت از داده ها وجود دارد. تو می توانی'یکی بدون دیگری وجود داشته باشد و امنیت داده بهبود یافته و تعهدات شفاف به حریم خصوصی مشتری می تواند اعتماد را افزایش دهد. CISO ها با انتخاب ترکیب مناسبی از راه حل های خودکار و نسل بعدی حفاظت از داده که می توانند از داده ها محافظت کنند و به ترجیحات مشتری برای نحوه استفاده از داده ها احترام بگذارند، نقش مهمی در ایجاد این اعتماد کلی ایفا می کنند.

در چند سال گذشته، مشتریان راه‌حل‌های حفظ حریم خصوصی داده‌ها را در سرویس‌های ابری که برای هدایت کسب‌وکارشان استفاده می‌کنند، درخواست کرده‌اند. آنها با سه چالش کلیدی روبرو بودند:

  • آنها برای شناسایی و مدیریت داده های شخصی در محیط های ابری موجود خود تلاش کردند. آنها همچنین ابزار مناسبی برای کشف و تعریف داده های شخصی در واقع نداشتند.
  • آنها فرآیندهای دستی و قدیمی زیادی برای مدیریت ریسک داشتند. آنها از صفحه‌گسترده‌ها برای خصوصی نگه‌داشتن داده‌ها استفاده می‌کردند و برای نگه‌داشتن آن تلاش می‌کردند.
  • آنها با درخواست های حقوق موضوعی (SRRs) مواجه بودند که توسط GDPR، CCPA و بسیاری از مقررات دیگر معرفی شده بود. مشتریان به راهی برای اجرای این درخواست های حقوق موضوعی نیاز داشتند.

مدیریت SRR ها در مقیاس

پاسخگویی به SRR ها می تواند منابع فشرده، پرهزینه و مدیریت آن دشوار باشد. یک گزارش IAPP/EY پیدا شد بیش از نیمی از سازمان‌ها SRRها را به صورت دستی مدیریت می‌کنند، در حالی که از هر سه یک سازمان این فرآیند را خودکار کرده است. طبق گفته گارتنر، اکثر سازمان ها بین 51 تا 100 SRR در ماه با هزینه بیش از 1,500 دلار برای هر درخواست. با اجرایی شدن بیشتر مقررات حفظ حریم خصوصی و آگاهی بیشتر مردم در مورد حقوق خود، انتظار می رود حجم SRRها به میزان قابل توجهی افزایش یابد و بر سازمان ها تأثیر بگذارد.' منابع حتی بیشتر

برای پردازش یک SRR، یک سازمان باید موضوع داده را تأیید کند تا مطمئن شود که فرد همان کسی است که می‌گوید و از حقوق اطلاعات برخوردار است. سپس می‌تواند اطلاعات را جمع‌آوری کند، بررسی کند، در صورت لزوم ویرایش کند و پاسخ را به صورت قابل بازرسی به درخواست‌کننده ارائه دهد.

اکثر سازمان‌ها فرآیندهایی برای پاسخ‌های SRR دارند، اما برای همکاری به ایمیل، ابزارهای کشف الکترونیکی برای جستجو، و بررسی‌های دستی برای شناسایی تضادهای داده‌ها، مانند فایلی که حاوی داده‌های مربوط به حریم خصوصی افراد متعدد است، متکی هستند. این فرآیندها می توانند کار کنند، اما کار نمی کنند'مقیاس t. آنها همچنین گسترش داده ها و خطر امنیتی و انطباق اضافی را ایجاد می کنند.

در عوض، سازمان ها باید بر ایجاد یک فرآیند استاندارد و یکپارچه برای حمایت از مدیریت SRR تمرکز کنند. این فرآیند با یافتن داده‌های مرتبط، شناسایی تضادهای داده‌ها، بررسی داده‌های چند نفره و درگیری‌های قانونی، و در نهایت بررسی مجموعه داده‌ها در تیم‌های متعدد قبل از پاسخ به موضوع آغاز می‌شود.'درخواست s کشف و بازیابی خودکار داده ها بسیار مهم است. از این گذشته، هرچه یک شرکت سریع‌تر و راحت‌تر بتواند داده‌ها را جستجو کند، حجم داده‌ها را تخمین بزند و جست‌وجوها را تنظیم کند، فرآیند SRR کارآمدتر خواهد بود. این همچنین می تواند به کاهش خطر از دست دادن اطلاعات کلیدی کمک کند، که می تواند یک خطای پرهزینه باشد که باعث می شود شرکت ها ناسازگار شوند.

ادغام یک ابزار SRR با امنیت اطلاعات و راه‌حل‌های انطباق می‌تواند به شناسایی تضادهای احتمالی داده‌ها به طور موثرتر و با دقت بیشتر کمک کند. ما همچنین به سازمان‌ها توصیه می‌کنیم از یک پلت‌فرم تریاژ و بررسی قوی استفاده کنند، از همکاری ایمن و سازگار اطمینان حاصل کنند و راه‌حلی را انتخاب کنند که با اکوسیستم‌های حریم خصوصی موجود سازگار باشد. انجام این کار به آنها اجازه می دهد تا به SRRها به صورت یکپارچه در کل داده های خود پاسخ دهند.

در نهایت، اگر شرکت‌ها می‌خواهند از قدرت داده‌ها استفاده کنند، ابتدا باید بتوانند از آن محافظت کنند. - aحریم خصوصی داده ها با امنیت داده ها همراه است. در مورد اینکه چگونه می توانید حفاظت از حریم خصوصی داده ها و SSR ها را ساده کنید بیشتر بیاموزید دانلود کتاب الکترونیکی ما.

تمبر زمان:

بیشتر از تاریک خواندن