Nowe badania pokazują, że firmy nie są przygotowane na przybycie Kalifornii…

„Wyniki tego raportu odzwierciedlają niepokojącą lukę zarówno pod względem zrozumienia niuansów CPRA, jak i gotowości do przestrzegania jednego z najbardziej technicznych przepisów dotyczących prywatności”.

Transcend, platforma prywatności, która ułatwia szyfrowanie prywatności w całym stosie technologicznym firmy, ogłosiła dziś opublikowanie nowych badań dotyczących gotowości korporacyjnej na kalifornijską ustawę o prawach do prywatności (CPRA) i wyzwań związanych ze zgodnością, które pozostają. Wraz z wejściem w życie 1 stycznia 2023 r. firmy mają mniej niż sześć miesięcy na zakończenie działań związanych z zapewnieniem zgodności.

Na podstawie ankiety przeprowadzonej wśród liderów prawnych i inżynierów przez Gartner Peer Insights, wyniki raportu Transcend 2022 CPRA Preparationdness Report odzwierciedlają znaczne luki w wiedzy na temat nowych wymagań CPRA, niewystarczające zasoby do osiągnięcia zgodności oraz nowe zagrożenia wynikające z rozszerzonych przepisów dotyczących przesyłania danych dla celu reklamy ukierunkowanej.

Badania Transcend wykazały, że:

  • Tylko 10% respondentów ankiety uważa się za dobrze zorientowanych w nowych wymaganiach CPRA.
  • Ponieważ utworzenie Kalifornijskiej Agencji Ochrony Prywatności przekłada się na dokładniejszą kontrolę niż kiedykolwiek wcześniej, ponad połowa ankietowanych nie miała pewności lub nie była pewna, czy ich organizacja będzie w pełni zgodna z CPRA przed terminem 1 stycznia 2023 r. Tylko 30% jest przekonanych lub bardzo pewnych, że ich organizacja będzie w pełni zgodna.
  • 97% respondentów zgłosiło, że korzysta z co najmniej jednej platformy śledzenia reklam, która gromadzi dane osobowe w witrynach internetowych ich organizacji. Ale blisko połowa (46%) albo nie ma, albo nie wie, czy ma odpowiednie tagowanie zdarzeń, aby zapewnić przekazanie żądań „Nie sprzedawaj ani nie udostępniaj” do tych platform.
  • W rezultacie 50% liderów uważa, że ​​nowe wymagania dotyczące rezygnacji z opcji „Nie udostępniaj” zwiększą ryzyko braku zgodności.

„Wyniki tego raportu odzwierciedlają niepokojącą lukę zarówno pod względem zrozumienia niuansów CPRA, jak i gotowości do przestrzegania jednego z najbardziej technicznych przepisów dotyczących prywatności do tej pory. Do wejścia w życie CPRA pozostało zaledwie kilka miesięcy, a wraz z utworzeniem Kalifornijskiej Agencji Ochrony Prywatności, która ma nadzorować egzekwowanie przepisów, ciężar przestrzegania przez korporacje rosnącego kanonu bardziej skomplikowanych technicznie przepisów dotyczących prywatności tylko rośnie” – powiedział dyrektor generalny Transcend. Radca prawny i szef ds. prywatności Brandon Wiebe.

Badanie Transcend wykazało również, że podczas gdy 50% liderów uważa, że ​​„Nie udostępniaj” zwiększy ryzyko związane z przestrzeganiem przepisów, a 41% próbuje wdrożyć „Nie udostępniaj” przy użyciu zasobów wewnętrznych, tylko ułamek ankietowanych (4%) obecnie dysponuje przepustowością inżynierską do tworzenia i utrzymywania zgodności we wszystkich swoich technologiach reklamowych.

„Najbardziej bolesną i czasochłonną częścią przygotowań do nowych przepisów dotyczących prywatności jest znalezienie zasobów inżynieryjnych i produktowych w celu przeprojektowania działań związanych z przetwarzaniem danych na poziomie technicznym, co jest bardziej prawdziwe niż kiedykolwiek w przypadku CPRA i zostało to pokazane w tych ustaleniach. — powiedział Wieby.

Pomimo znacznych luk w wiedzy, niewystarczających zasobów i opóźnień w przestrzeganiu przepisów, większość firm (58%) zgłosiła chęć zainwestowania znacznych kwot — od 50,000 250,000 do XNUMX XNUMX USD — w celu zmniejszenia ryzyka braku zgodności w przyszłości.

„Zaangażowanie w przyszłe zasoby odzwierciedlone w tym raporcie jest pozytywnym sygnałem – sygnalizującym, że chociaż korporacje nie są jeszcze tam, gdzie powinny być pod względem zgodności technicznej w zakresie prywatności, zaczynają zmierzać we właściwym kierunku”. — powiedział Wiebe.

Pełny raport gotowości CPRA 2022 firmy Transcend można znaleźć pod adresem: go.transcend.io/cpra-preparedness-report-2022/

O Transcend

Górować to platforma do ochrony prywatności, która ułatwia kodowanie prywatności w stosie technologicznym firmy w celu zapewnienia pełnej obserwowalności, zarządzania i zgodności danych osobowych. Wspierana przez Accel i Index Ventures, firma jest preferowanym partnerem w zakresie ochrony danych dla marek takich jak Robinhood, Clubhouse, Eventbrite, CircleCI, i więcej. Klienci Transcend wykraczają poza dotychczasową zgodność i ręczne oferty, aby zrealizować łatwy, wydajny i bezpieczny program ochrony prywatności na dużą skalę, z wiodącymi w branży rozwiązaniami technicznymi dla najpilniejszych problemów związanych z mapowaniem danych, żądaniami konsumentów i zarządzaniem zgodami. Dzięki przygotowaniu swojej technologii na przyszłość, Transcend umożliwia również klientom spełnienie nowych lub przyszłych wymagań regulacyjnych, bez względu na to, jakie by one nie były. Ponadto platforma prywatności Transcend zawiera bezpieczną architekturę wyznaczającą standardy, której oczekują marki dbające o bezpieczeństwo, w tym lokalną bramę bezpieczeństwa, E2EE (szyfrowanie end-to-end) i wiele innych.

Założona w 2017 roku firma Transcend ma siedzibę w San Francisco.

Możesz nas również znaleźć na:

Twitter

LinkedIn

GitHub

Zapisz się do cotygodniowego biuletynu Transcend na temat prywatności i technologii, Prywatność XFN.

Udostępnij artykuł w mediach społecznościowych lub e-mailu:

Znak czasu:

Więcej z Bezpieczeństwo komputera