O nouă cercetare arată că companiile nu sunt pregătite pentru viitorul...

“The outcomes of this report reflect a troubling gap both in terms of understanding the nuances of CPRA, and preparedness to comply with what is one of the most technical privacy laws to date.”

Transcend, platforma de confidențialitate care facilitează codificarea confidențialității în stiva tehnologică a unei companii, a anunțat astăzi lansarea unei noi cercetări privind pregătirea corporativă pentru Legea privind drepturile de confidențialitate din California (CPRA) și provocările de conformitate care rămân. Odată cu aplicarea începând cu 1 ianuarie 2023, companiile au mai puțin de șase luni pentru a-și finaliza eforturile de conformitate.

Pe baza unui sondaj al liderilor din domeniul juridic și al ingineriei, realizat de Gartner Peer Insights, constatările din Raportul de pregătire CPRA 2022 al Transcend reflectă lacune semnificative de cunoștințe despre noile cerințe CPRA, resurse insuficiente pentru a atinge conformitatea și noile riscuri datorate reglementărilor extinse privind transferurile de date pentru scopul publicității direcționate.

Cercetarea Transcend a constatat că:

  • Doar 10% dintre respondenții la sondaj se consideră bine versați cu privire la noile cerințe CPRA.
  • Întrucât crearea Agenției pentru Protecția Confidențialității din California se traduce printr-un control mai mare decât oricând, peste jumătate dintre cei chestionați fie nu erau încrezători, fie nu erau siguri dacă organizația lor va respecta pe deplin CPRA înainte de termenul limită de 1 ianuarie 2023. Doar 30% sunt încrezători sau foarte încrezători că organizația lor va fi pe deplin conformă.
  • 97% dintre respondenți au raportat că folosesc una sau mai multe platforme de urmărire a reclamelor care colectează informații personale pe site-urile web ale organizației lor. Dar aproape jumătate (46%) fie nu au sau nu știu dacă au etichetare adecvată a evenimentelor pentru a se asigura că solicitările „Nu vinde sau nu partajează” sunt transmise către aceste platforme.
  • Drept urmare, 50% dintre lideri consideră că noile cerințe de renunțare pentru „Nu partajați” le vor crește riscul de conformitate.

„Rezultatele acestui raport reflectă un decalaj îngrijorător, atât în ​​ceea ce privește înțelegerea nuanțelor CPRA, cât și în ceea ce privește pregătirea de a respecta ceea ce este una dintre cele mai tehnice legi privind confidențialitatea de până acum. Cu doar câteva luni până la intrarea în vigoare a CPRA și, odată cu înființarea Agenției pentru Protecția Confidențialității din California, pentru a supraveghea aplicarea, sarcina conformității corporative cu un canon în creștere de legi de confidențialitate mai complexe din punct de vedere tehnic este doar în creștere”, a spus Generalul Transcend. Consilier și șeful departamentului de confidențialitate Brandon Wiebe.

Cercetarea Transcend a mai constatat că, în timp ce 50% dintre lideri consideră că „Nu partajați” le va crește riscul de conformitate și 41% încearcă să implementeze „Nu partajați” cu resurse interne, doar o fracțiune dintre cei chestionați (4%) având în prezent lățimea de bandă de inginerie pentru a construi și a menține conformitatea în întreaga lor tehnologie publicitară.

„Cea mai dureroasă și mai consumatoare parte a pregătirii pentru orice nouă lege privind confidențialitatea este găsirea resurselor de inginerie și de produs pentru a re-arhitecta activitățile de prelucrare a datelor la nivel tehnic, iar acest lucru este mai adevărat ca niciodată cu CPRA și este arătat în aceste constatări. ” a spus Wiebe.

În ciuda lacune semnificative de cunoștințe, resurse insuficiente și conformare întârziată, majoritatea companiilor (58%) au raportat că sunt dispuse să investească sume considerabile - între 50,000 USD și 250,000 USD - pentru a-și reduce riscul de conformitate în viitor.

„Angajamentul viitor privind resursele reflectat în acest raport este un semn pozitiv, care semnalează că, deși corporațiile nu sunt încă acolo unde trebuie să fie în ceea ce privește conformitatea tehnică a confidențialității, ele încep să se îndrepte în direcția cea bună.” spuse Wiebe.

Raportul complet de pregătire pentru CPRA 2022 de la Transcend poate fi găsit la: go.transcend.io/cpra-preparedness-report-2022/

Despre Transcend

Depăși este platforma de confidențialitate care facilitează codificarea confidențialității în stiva tehnologică a unei companii pentru observabilitate, guvernanță și conformitate completă a datelor cu caracter personal. Susținută de Accel și Index Ventures, compania este partenerul de alegere pentru confidențialitatea datelor pentru mărci precum Robinhood, Clubhouse, Eventbrite, CircleCI, şi mai mult. Clienții Transcend depășesc ofertele de conformitate și manuale de ieri pentru a realiza un program de confidențialitate ușor, eficient și securizat la scară, cu soluții tehnice de vârf pentru cele mai urgente provocări de cartografiere a datelor, cereri ale consumatorilor și gestionarea consimțământului. Prin protejarea tehnologiei sale pentru viitor, Transcend permite, de asemenea, clienților să abordeze cu încredere cerințele de reglementare noi sau viitoare, oricare ar fi acestea. În plus, platforma de confidențialitate Transcend încorporează o arhitectură de setare standard, sigură prin proiectare, la care mărcile conștiente de securitate au ajuns să se aștepte, inclusiv un gateway de securitate on-premise, E2EE (criptare end-to-end) și multe altele.

Fondată în 2017, Transcend are sediul în San Francisco.

Ne puteți găsi și pe:

Twitter

LinkedIn

GitHub

Înscrieți-vă la buletinul informativ săptămânal Transcend despre confidențialitate și tehnologie, Confidențialitate XFN.

Trimiteți articolul pe social media sau pe e-mail:

Timestamp-ul:

Mai mult de la Securitatea computerului