Uusi tutkimus osoittaa, että yritykset eivät ole valmiita Kalifornian tulevaan…

"Tämän raportin tulokset heijastavat huolestuttavaa aukkoa sekä CPRA:n vivahteiden ymmärtämisessä että valmiudessa noudattaa yksi teknisimmistä tietosuojalakeista tähän mennessä."

Transcend, tietosuoja-alusta, jonka avulla on helppo koodata yksityisyyttä yrityksen teknologiapinossa, ilmoitti tänään julkaisevansa uuden tutkimuksen yritysten valmiudesta California Privacy Rights Act (CPRA) -lain ja vaatimusten noudattamisen haasteiden osalta. Kun täytäntöönpano alkaa 1. tammikuuta 2023, yrityksillä on alle kuusi kuukautta aikaa saattaa vaatimustenmukaisuustoimensa päätökseen.

Gartner Peer Insightsin suorittamaan laki- ja suunnittelujohtajien kyselyyn perustuen Transcendin vuoden 2022 CPRA-valmiusraportin havainnot heijastavat merkittäviä tiedonpuutteita uusien CPRA-vaatimusten suhteen, riittämättömiä resursseja vaatimustenmukaisuuden saavuttamiseksi ja uusia riskejä, jotka johtuvat laajennetuista tiedonsiirtoa koskevista määräyksistä. kohdistetun mainonnan tarkoitus.

Transcendin tutkimuksessa havaittiin, että:

  • Vain 10 % kyselyyn vastanneista katsoo tuntevansa hyvin uudet CPRA-vaatimukset.
  • Koska Kalifornian tietosuojaviraston perustaminen merkitsee suurempaa valvontaa kuin koskaan ennen, yli puolet kyselyyn vastanneista ei joko ollut varma tai epävarma siitä, tuleeko heidän organisaationsa täysin CPRA:n mukaiseksi ennen 1. tammikuuta 2023 asetettua määräaikaa. Vain 30 % on varma tai erittäin varma siitä, että heidän organisaationsa on täysin vaatimusten mukainen.
  • 97 % vastaajista ilmoitti käyttävänsä yhtä tai useampaa mainonnan seurantaalustaa, joka kerää henkilökohtaisia ​​tietoja organisaationsa verkkosivustoilla. Mutta lähes puolella (46 %) joko ei ole tai he eivät tiedä, onko heillä asianmukaista tapahtumamerkintää varmistaakseen, että "Älä myy tai jaa" -pyynnöt välitetään näille alustoille.
  • Tämän seurauksena 50 % johtajista katsoo, että uudet kieltäytymisvaatimukset "Älä jaa" lisää heidän noudattamisriskiään.

"Tämän raportin tulokset heijastavat huolestuttavaa aukkoa sekä CPRA:n vivahteiden ymmärtämisessä että valmiudessa noudattaa yksi teknisimmistä tietosuojalaeista tähän mennessä. Kun CPRA:n voimaantuloon on enää muutama kuukausi aikaa, ja Kalifornian tietosuojaviraston perustamisen ohella valvomaan täytäntöönpanoa, yritysten taakka noudattaa kasvavaa teknisesti monimutkaisempia tietosuojalakeja, sanoo Transcend's General. Lakimies ja tietosuojajohtaja Brandon Wiebe.

Transcendin tutkimus osoitti myös, että vaikka 50 % johtajista uskoo, että "Älä jaa" lisää heidän noudattamisriskiään, ja 41 % yrittää ottaa käyttöön "Älä jaa" -toiminnon omilla resursseilla, vain murto-osa kyselyyn vastanneista (4 %). heillä on tällä hetkellä tekninen kaistanleveys vaatimustenmukaisuuden rakentamiseen ja ylläpitämiseen kaikissa mainostekniikoissaan.

"Vaikein ja aikaavievin osa uusiin tietosuojalakeihin valmistautuessa on löytää suunnittelu- ja tuoteresurssit tietojenkäsittelytoimintojen uudelleenarkkitehtuuriin teknisellä tasolla, ja tämä on enemmän totta kuin koskaan CPRA:n kohdalla ja näkyy näissä löydöksissä. " sanoi Wiebe.

Huolimatta huomattavista tietopuutteista, riittämättömistä resursseista ja viivästyneestä vaatimustenmukaisuudesta, suurin osa yrityksistä (58 %) ilmoitti olevansa valmis investoimaan huomattavia summia – 50,000 250,000–XNUMX XNUMX dollaria – vähentääkseen noudattamisriskiään tulevaisuudessa.

"Tässä raportissa näkyvä tulevaisuuden resursseihin sitoutuminen on myönteinen merkki - merkki siitä, että vaikka yritykset eivät vielä ole siellä, missä niiden pitäisi olla teknisen yksityisyydensuojan suhteen, ne alkavat olla menossa oikeaan suuntaan." sanoi Wiebe.

Transcendin koko vuoden 2022 CPRA-valmiusraportti löytyy osoitteesta: go.transcend.io/cpra-preparedness-report-2022/

Tietoja Transcendistä

Ylittää on tietosuoja-alusta, jonka avulla on helppo koodata yksityisyyttä yrityksen teknologiapinoon, jotta henkilötiedot ovat havainnoitavissa, hallittavissa ja noudatettu. Accelin ja Index Venturesin tukemana yritys on valittu tietosuojakumppani sellaisille brändeille kuin Robinhood, Clubhouse, Eventbrite, CircleCI, ja. Transcend-asiakkaat menevät pidemmälle kuin eilisen tilkkutäytön vaatimustenmukaisuus ja manuaaliset tarjoukset toteuttaakseen helpon, tehokkaan ja turvallisen tietosuojaohjelman laajassa mittakaavassa alan johtavilla teknisillä ratkaisuilla kiireellisimpiin tietojen kartoitus-, kuluttajapyyntö- ja suostumuksenhallintahaasteisiin. Turvaamalla teknologiansa tulevaisuuteen Transcend antaa asiakkaille myös mahdollisuuden vastata uusiin tai tuleviin sääntelyvaatimuksiin luottavaisesti, olivatpa ne mitä tahansa. Lisäksi Transcendin tietosuoja-alusta sisältää standardin mukaisen suojatun suunnitteluarkkitehtuurin, jota tietoturvatietoiset brändit ovat tottuneet odottamaan, mukaan lukien paikallisen suojausyhdyskäytävän, E2EE (päästä päähän -salaus) ja paljon muuta.

Vuonna 2017 perustetun Transcendin pääkonttori sijaitsee San Franciscossa.

Löydät meidät myös:

Twitter

LinkedIn

GitHub

Tilaa Transcendin viikoittainen yksityisyyttä ja teknologiaa käsittelevä uutiskirje, Yksityisyys XFN.

Jaa artikkeli sosiaalisesta mediasta tai sähköpostista:

Aikaleima:

Lisää aiheesta Tietoturva