Nova raziskava kaže, da podjetja niso pripravljena na kalifornijski prihajajoči…

“The outcomes of this report reflect a troubling gap both in terms of understanding the nuances of CPRA, and preparedness to comply with what is one of the most technical privacy laws to date.”

Transcend, platforma za zasebnost, ki omogoča preprosto kodiranje zasebnosti v tehnološkem nizu podjetja, je danes objavila objavo nove raziskave o pripravljenosti podjetij na kalifornijski zakon o pravicah do zasebnosti (CPRA) in izzivih skladnosti, ki ostajajo. Z uveljavljanjem, ki se začne 1. januarja 2023, imajo podjetja manj kot šest mesecev časa, da dokončajo svoja prizadevanja za skladnost.

Ugotovitve iz Transcendovega poročila o pripravljenosti na CPRA za leto 2022, ki temeljijo na anketi med vodilnimi pravniki in inženirji, ki jo je izvedel Gartner Peer Insights, odražajo velike vrzeli v znanju o novih zahtevah CPRA, nezadostne vire za doseganje skladnosti in nova tveganja zaradi razširjenih predpisov o prenosih podatkov za namen ciljanega oglaševanja.

Transcendova raziskava je pokazala, da:

  • Le 10 % anketirancev meni, da dobro poznajo nove zahteve CPRA.
  • Ker ustanovitev kalifornijske agencije za varstvo zasebnosti pomeni večji nadzor kot kdaj koli prej, več kot polovica vprašanih ni bila prepričana ali ni prepričana, ali bo njihova organizacija v celoti skladna s CPRA pred rokom 1. januarja 2023. Samo 30 % jih je prepričanih ali zelo prepričanih, da bo njihova organizacija popolnoma skladna.
  • 97 % anketirancev je poročalo o uporabi ene ali več platform za sledenje oglaševanju, ki zbirajo osebne podatke na spletnih mestih njihove organizacije. Toda skoraj polovica (46 %) bodisi nima ali ne ve, ali ima ustrezno označevanje dogodkov, ki zagotavlja, da so zahteve »Ne prodajaj ali deli« posredovane tem platformam.
  • Posledično 50 % vodij meni, da bodo nove zahteve za izključitev za »Ne deli« povečale njihovo tveganje skladnosti.

»Rezultati tega poročila odražajo zaskrbljujočo vrzel tako v smislu razumevanja odtenkov CPRA kot pripravljenosti na izpolnjevanje tega, kar je eden najbolj tehničnih zakonov o zasebnosti doslej. Samo še nekaj mesecev do začetka veljavnosti CPRA in poleg ustanovitve kalifornijske agencije za varstvo zasebnosti, ki bo nadzorovala uveljavljanje, se breme skladnosti podjetij z naraščajočim kanonom tehnično bolj zapletenih zakonov o zasebnosti samo povečuje,« je povedal generalni direktor Transcenda. Svetovalec in vodja oddelka za zasebnost Brandon Wiebe.

Transcendova raziskava je tudi pokazala, da medtem ko 50 % vodij meni, da bo »Ne deli« povečalo njihovo tveganje glede skladnosti, 41 % pa jih poskuša implementirati »Ne deli« z lastnimi viri, le del anketiranih (4 %). trenutno imajo inženirsko pasovno širino za izgradnjo in vzdrževanje skladnosti v vsej svoji oglasni tehnologiji.

»Najbolj boleč in dolgotrajen del priprave na kakršen koli nov zakon o zasebnosti je iskanje inženirskih in proizvodnih virov za preoblikovanje dejavnosti obdelave podatkov na tehnični ravni, in to bolj kot kdaj koli prej velja za CPRA in prikazano v teh ugotovitvah « je rekel Wiebe.

Kljub precejšnjim vrzeli v znanju, nezadostnim virom in zaostajajoči skladnosti je večina podjetij (58 %) poročala, da so pripravljena vložiti znatne zneske – med 50,000 in 250,000 USD – za zmanjšanje tveganja skladnosti v prihodnosti.

»Prihodnja zavezanost virom, ki se odraža v tem poročilu, je pozitiven znak, ki nakazuje, da čeprav korporacije še niso tam, kjer bi morale biti glede skladnosti s tehnično zasebnostjo, se začenjajo usmerjati v pravo smer.« je rekel Wiebe.

Celotno Transcendovo poročilo o pripravljenosti CPRA za leto 2022 je na voljo na: go.transcend.io/cpra-preparedness-report-2022/

O Transcend

Transcend je platforma za zasebnost, ki omogoča preprosto kodiranje zasebnosti v tehnološkem nizu podjetja za popolno opazovanje osebnih podatkov, upravljanje in skladnost. Podjetje, ki ga podpirata Accel in Index Ventures, je izbrani partner za zasebnost podatkov za blagovne znamke, kot so Robinhood, Clubhouse, Eventbrite, CircleCI, in še več. Stranke Transcend presegajo skladnost s predpisi in ročne ponudbe včeraj, da bi uresničile preprost, učinkovit in varen program zasebnosti v velikem obsegu z vodilnimi tehničnimi rešitvami v panogi za najnujnejše preslikavo podatkov, zahteve potrošnikov in izzive pri upravljanju soglasij. S svojo tehnologijo, pripravljeno na prihodnost, Transcend strankam tudi omogoča, da samozavestno obravnavajo nove ali prihodnje regulativne zahteve, kakršne koli že so. Poleg tega Transcendova platforma za zasebnost vključuje standardno varno arhitekturo, ki jo pričakujejo blagovne znamke, ki se zavedajo varnosti, vključno z varnostnim prehodom na mestu uporabe, E2EE (šifriranje od konca do konca) in več.

Transcend, ustanovljen leta 2017, ima sedež v San Franciscu.

Najdete nas tudi na:

Twitter

LinkedIn

GitHub

Sign up for Transcend’s weekly newsletter on privacy and technology, Zasebnost XFN.

Delite članek v socialnih medijih ali e-pošti:

Časovni žig:

Več od Računalniška varnost