מחקר חדש מראה שחברות לא מוכנות לכניסה של קליפורניה...

"תוצאות הדו"ח הזה משקפות פער מטריד הן מבחינת הבנת הניואנסים של CPRA והן במוכנות לציית למה שהוא אחד מחוקי הפרטיות הטכניים ביותר עד כה".

Transcend, פלטפורמת הפרטיות שמקלה על קידוד פרטיות על פני ערימת הטכנולוגיה של החברה, הודיעה היום על שחרור מחקר חדש על מוכנות תאגיד לחוק זכויות הפרטיות של קליפורניה (CPRA) ואת אתגרי הציות שנותרו. עם האכיפה החל מה-1 בינואר 2023, לחברות יש פחות משישה חודשים להשלים את מאמצי הציות שלהן.

בהתבסס על סקר של מנהיגים משפטיים והנדסיים שנערך על ידי Gartner Peer Insights, הממצאים מדוח ההיערכות CPRA לשנת 2022 של Transcend משקפים פערי ידע משמעותיים סביב דרישות CPRA חדשות, משאבים לא מספיקים כדי להשיג ציות וסיכונים חדשים עקב תקנות מורחבות סביב העברת נתונים עבור מטרת פרסום ממוקד.

המחקר של טרנסנד מצא כי:

  • רק 10% מהמשיבים בסקר רואים עצמם בקיאים בדרישות ה-CPRA החדשות.
  • מכיוון שהקמת הסוכנות להגנת הפרטיות של קליפורניה מתורגמת לבדיקה גדולה יותר מאי פעם, יותר ממחצית מהנסקרים לא היו בטוחים או לא בטוחים אם הארגון שלהם יעמוד במלואו ב-CPRA לפני המועד האחרון של 1 בינואר 2023. רק 30% בטוחים או בטוחים מאוד שהארגון שלהם יעמוד בתאימות מלאה.
  • 97% מהמשיבים דיווחו על שימוש בפלטפורמת מעקב פרסום אחת או יותר שאוספות מידע אישי באתר(ים) של הארגון שלהם. אבל קרוב למחצית (46%) אין להם או לא יודעים אם יש להם תיוג אירועים מתאים כדי להבטיח שבקשות "אל תמכור או שתף" יעברו לפלטפורמות הללו.
  • כתוצאה מכך, 50% מהמנהיגים חשים שדרישות ביטול ההצטרפות החדשות ל'לא לשתף' יגדילו את סיכון התאימות שלהם.

"תוצאות הדו"ח הזה משקפות פער מטריד הן מבחינת הבנת הניואנסים של CPRA והן במוכנות לציית למה שהוא אחד מחוקי הפרטיות הטכניים ביותר עד כה. עם מספר חודשים בלבד עד שה-CPRA ייכנס לתוקף, ולצד הקמת הסוכנות להגנת הפרטיות של קליפורניה שתפקח על האכיפה, הנטל של ציות תאגידי לקנון הולך וגדל של חוקי פרטיות מורכבים יותר מבחינה טכנית רק הולך וגדל", אמר הגנרל של Transcend. יועץ וראש מחלקת הפרטיות ברנדון וויבה.

המחקר של Transcend מצא גם כי בעוד ש-50% מהמנהיגים מרגישים ש'לא לשתף' יגדיל את סיכון התאימות שלהם, ו-41% מנסים ליישם את 'אל תשתף' עם משאבים פנימיים, רק חלק מהנשאלים בסקר (4%) כרגע יש את רוחב הפס ההנדסי לבנות ולתחזק תאימות בכל ה-Ad-tech שלהם.

"החלק הכואב והצורך ביותר בהכנות לכל חוק פרטיות חדש הוא מציאת משאבי ההנדסה והמוצר לתכנון מחדש של פעילויות עיבוד נתונים ברמה טכנית, וזה נכון יותר מתמיד עם CPRA ומוצג בממצאים אלה "אמר וויבה.

למרות פערי ידע משמעותיים, משאבים לא מספיקים ועמידה בפיגור, רוב החברות (58%) דיווחו כי הן מוכנות להשקיע סכומים ניכרים - בין 50,000 ל-250,000 דולר - כדי להפחית את סיכון הציות שלהן בעתיד.

"המחויבות המשאבים העתידית המשתקפת בדו"ח זה היא סימן חיובי - מאותת שלמרות שתאגידים עדיין לא נמצאים במקום בו הם צריכים להיות מבחינת ציות לפרטיות טכנית, הם מתחילים ללכת בכיוון הנכון." אמר וויבה.

את דוח ההיערכות המלא של CPRA לשנת 2022 מ-Transcend ניתן למצוא בכתובת: go.transcend.io/cpra-preparedness-report-2022/

על התעלות

להתעלות היא פלטפורמת הפרטיות שמקלה על קידוד פרטיות על פני הערימה הטכנולוגית של החברה לצורך צפייה מלאה בנתונים אישיים, ממשל ותאימות. מגובה על ידי Accel ו-Index Ventures, החברה היא שותפת פרטיות הנתונים המועדפת עבור מותגים כמו Robinhood, Clubhouse, Eventbrite, CircleCI, ועוד. לקוחות Transcend חורגים מהתאימות וההצעות הידניות של אתמול כדי לממש תוכנית פרטיות קלה, יעילה ומאובטחת בקנה מידה, עם פתרונות טכניים מובילים בתעשייה למיפוי הנתונים הדחופים ביותר, בקשות צרכנים וניהול הסכמה. על ידי הגנת עתיד של הטכנולוגיה שלה, Transcend גם מאפשרת ללקוחות לטפל בביטחון בדרישות רגולטוריות חדשות או עתידיות, יהיו אשר יהיו. בנוסף, פלטפורמת הפרטיות של Transcend משלבת ארכיטקטורת מאובטחת על ידי עיצוב סטנדרטית שמותגים מודעי אבטחה ציפו לה, כולל שער אבטחה מקומי, E2EE (הצפנה מקצה לקצה) ועוד.

טרנסנד, שנוסדה ב-2017, ממוקמת בסן פרנסיסקו.

אתה יכול למצוא אותנו גם ב:

טויטר

לינקדין

GitHub

הירשם לניוזלטר השבועי של Transcend בנושא פרטיות וטכנולוגיה, פרטיות XFN.

שתף מאמר על מדיה חברתית או דוא"ל:

בול זמן:

עוד מ אבטחת מחשב