새로운 연구에 따르면 기업은 캘리포니아의 유입에 대비하지 않고…

"이 보고서의 결과는 CPRA의 뉘앙스를 이해하고 현재까지 가장 기술적인 개인정보 보호법 중 하나를 준수하기 위한 준비 측면에서 문제가 되는 격차를 반영합니다."

회사의 기술 스택 전반에 걸쳐 개인 정보를 쉽게 인코딩할 수 있는 개인 정보 보호 플랫폼인 트랜센드(Transcend)는 오늘 캘리포니아 개인정보 보호법(CPRA)에 대한 기업의 준비와 남아 있는 규정 준수 문제에 대한 새로운 연구를 발표했다고 발표했습니다. 1년 2023월 XNUMX일부터 시행되면서 기업은 규정 준수 노력을 완료하는 데 XNUMX개월 미만이 소요됩니다.

Gartner Peer Insights에서 수행한 법률 및 엔지니어링 리더 설문 조사에 따르면 Transcend의 2022 CPRA 대비 보고서 결과는 새로운 CPRA 요구 사항에 대한 상당한 지식 격차, 규정 준수를 달성하기 위한 리소스 부족, 데이터 전송에 대한 규제 확대로 인한 새로운 위험을 반영합니다. 타겟 광고의 목적.

Transcend의 연구에 따르면 다음과 같습니다.

  • 설문 응답자의 10%만이 새로운 CPRA 요구 사항에 대해 잘 알고 있다고 생각합니다.
  • 캘리포니아 개인정보 보호국(California Privacy Protection Agency)의 설립이 그 어느 때보다 철저한 조사로 이어짐에 따라 설문조사에 응한 응답자 중 절반 이상이 1년 2023월 30일 마감일 이전에 조직이 CPRA를 완전히 준수할 것인지 확신하지 못하거나 확신이 서지 않았습니다. XNUMX%만이 조직이 완전히 규정을 준수할 것이라고 확신하거나 매우 확신합니다.
  • 응답자의 97%는 조직의 웹사이트에서 개인 정보를 수집하는 하나 이상의 광고 추적 플랫폼을 사용한다고 보고했습니다. 그러나 절반 가까이(46%)는 "판매 또는 공유 금지" 요청이 이러한 플랫폼으로 전달되도록 하기 위해 적절한 이벤트 태그가 있는지 여부를 알지 못합니다.
  • 결과적으로 리더의 50%는 '공유 금지'에 대한 새로운 옵트아웃 요구 사항이 규정 준수 위험을 증가시킬 것이라고 생각합니다.

"이 보고서의 결과는 CPRA의 뉘앙스를 이해하고 현재까지 가장 기술적인 개인정보 보호법 중 하나를 준수하기 위한 준비 측면에서 문제가 되는 격차를 반영합니다. CPRA가 발효될 때까지 몇 개월이 남지 않았고 시행을 감독하기 위해 캘리포니아 개인정보 보호국(California Privacy Protection Agency)이 설립됨에 따라 점점 더 기술적으로 복잡한 개인정보 보호법을 준수해야 하는 기업의 부담이 커지고 있습니다.”라고 Transcend의 General이 말했습니다. Brandon Wiebe의 개인정보 보호 책임자이자 고문입니다.

또한 Transcend의 연구에 따르면 리더의 50%는 '공유 금지'가 규정 준수 위험을 증가시킬 것이라고 생각하고 41%는 내부 리소스로 '공유 금지'를 구현하려고 시도하지만 설문에 응한 사람들 중 일부(4%)만이 발견했습니다. 현재 모든 광고 기술에서 규정 준수를 구축하고 유지하기 위한 엔지니어링 대역폭을 보유하고 있습니다.

“새로운 개인정보 보호법을 준비하는 데 있어 가장 고통스럽고 시간이 많이 걸리는 부분은 기술 수준에서 데이터 처리 활동을 재설계하기 위한 엔지니어링 및 제품 리소스를 찾는 것입니다. 이는 CPRA를 통해 그 어느 때보다 사실이며 이러한 결과에 나와 있습니다. "라고 Wiebe가 말했습니다.

상당한 지식 격차, 자원 부족, 규정 준수 지연에도 불구하고 대다수 기업(58%)은 향후 규정 준수 위험을 줄이기 위해 50,000~250,000달러의 상당한 금액을 투자할 의향이 있다고 보고했습니다.

"이 보고서에 반영된 미래의 자원 투입은 긍정적인 신호입니다. 이는 기업이 아직 기술적 개인 정보 보호 규정 준수 측면에서 필요한 수준은 아니지만 올바른 방향으로 나아가고 있다는 신호입니다." 위베가 말했다.

Transcend의 전체 2022 CPRA 대비 보고서는 다음에서 찾을 수 있습니다. go.transcend.io/cpra-preparedness-report-2022/

Transcend 정보

초월하다 완전한 개인 데이터 관찰 가능성, 거버넌스 및 규정 준수를 위해 회사의 기술 스택 전체에서 프라이버시를 쉽게 인코딩할 수 있는 프라이버시 플랫폼입니다. Accel 및 Index Ventures의 지원을 받는 이 회사는 Robinhood, Clubhouse, Eventbrite, CircleCI, 그리고 더. Transcend 고객은 과거의 패치워크 준수 및 수동 제공을 넘어 가장 긴급한 데이터 매핑, 소비자 요청 및 동의 관리 문제를 위한 업계 최고의 기술 솔루션을 통해 쉽고 효율적이며 안전한 개인 정보 보호 프로그램을 대규모로 실현합니다. 기술의 미래를 보장함으로써 Transcend는 고객이 새로운 규제 요구 사항이나 미래의 규제 요구 사항이 무엇이든 자신있게 해결할 수 있도록 합니다. 또한 트랜센드의 개인 정보 보호 플랫폼은 온프레미스 보안 게이트웨이, E2EE(엔드 투 엔드 암호화) 등을 포함하여 보안에 민감한 브랜드가 기대하는 표준 설정 보안 설계 아키텍처를 통합합니다.

2017년에 설립된 Transcend는 샌프란시스코에 본사를 두고 있습니다.

당신은 또한 우리를 찾을 수 있습니다 :

트위터

링크드인

GitHub의

개인 정보 및 기술에 대한 Transcend의 주간 뉴스레터를 구독하세요. 프라이버시 XFN.

소셜 미디어 또는 이메일에 기사 공유 :

타임 스탬프 :

더보기 컴퓨터 보안