การวิจัยใหม่แสดงให้เห็นว่าบริษัทต่างๆ ยังไม่พร้อมสำหรับการเข้ามาของแคลิฟอร์เนีย...

“ผลลัพธ์ของรายงานนี้สะท้อนถึงช่องว่างที่น่าหนักใจทั้งในแง่ของการทำความเข้าใจความแตกต่างของ CPRA และการเตรียมพร้อมที่จะปฏิบัติตามกฎหมายความเป็นส่วนตัวทางเทคนิคที่สำคัญที่สุดข้อใดข้อหนึ่งในปัจจุบัน”

Transcend แพลตฟอร์มความเป็นส่วนตัวที่ทำให้ง่ายต่อการเข้ารหัสความเป็นส่วนตัวในกลุ่มเทคโนโลยีของบริษัท ประกาศเปิดตัวงานวิจัยใหม่เกี่ยวกับความพร้อมขององค์กรสำหรับ California Privacy Rights Act (CPRA) และความท้าทายด้านการปฏิบัติตามกฎระเบียบที่ยังคงมีอยู่ ด้วยการบังคับใช้ตั้งแต่วันที่ 1 มกราคม 2023 บริษัทต่างๆ มีเวลาน้อยกว่าหกเดือนในการดำเนินการให้สอดคล้องกับการปฏิบัติตาม

จากการสำรวจผู้นำด้านกฎหมายและวิศวกรรมที่ดำเนินการโดย Gartner Peer Insights ข้อค้นพบจากรายงานการเตรียมความพร้อม CPRA ปี 2022 ของทรานส์เซนด์ สะท้อนถึงช่องว่างด้านความรู้ที่สำคัญเกี่ยวกับข้อกำหนด CPRA ใหม่ ทรัพยากรไม่เพียงพอในการปฏิบัติตามข้อกำหนด และความเสี่ยงใหม่เนื่องจากกฎระเบียบที่ขยายกว้างขึ้นเกี่ยวกับการถ่ายโอนข้อมูลสำหรับ วัตถุประสงค์ของการโฆษณาที่ตรงเป้าหมาย

การวิจัยของทรานส์เซนด์พบว่า:

  • มีเพียง 10% ของผู้ตอบแบบสำรวจเท่านั้นที่คิดว่าตนเองมีความรอบรู้เกี่ยวกับข้อกำหนด CPRA ใหม่
  • เนื่องจากการก่อตั้ง California Privacy Protection Agency ทำให้มีการตรวจสอบอย่างละเอียดมากขึ้นกว่าที่เคย ผู้ตอบแบบสำรวจมากกว่าครึ่งหนึ่งไม่มั่นใจหรือไม่แน่ใจว่าองค์กรของตนจะปฏิบัติตาม CPRA อย่างสมบูรณ์ก่อนเส้นตาย 1 มกราคม 2023 หรือไม่ มีเพียง 30% เท่านั้นที่มั่นใจหรือมั่นใจมากว่าองค์กรของตนจะปฏิบัติตามอย่างเต็มที่
  • 97% ของผู้ตอบแบบสอบถามรายงานว่าใช้แพลตฟอร์มติดตามโฆษณาตั้งแต่หนึ่งแพลตฟอร์มขึ้นไปที่รวบรวมข้อมูลส่วนบุคคลบนเว็บไซต์ขององค์กร แต่เกือบครึ่งหนึ่ง (46%) ไม่มีหรือไม่ทราบว่าพวกเขามีการแท็กเหตุการณ์ที่เหมาะสมหรือไม่เพื่อให้แน่ใจว่าคำขอ "ไม่ขายหรือแชร์" จะถูกส่งผ่านไปยังแพลตฟอร์มเหล่านี้
  • ด้วยเหตุนี้ 50% ของผู้นำรู้สึกว่าข้อกำหนดการเลือกไม่รับใหม่สำหรับ "ไม่แชร์" จะเพิ่มความเสี่ยงในการปฏิบัติตามข้อกำหนด

“ผลลัพธ์ของรายงานนี้สะท้อนถึงช่องว่างที่น่าหนักใจทั้งในแง่ของการทำความเข้าใจความแตกต่างของ CPRA และการเตรียมพร้อมที่จะปฏิบัติตามกฎหมายความเป็นส่วนตัวทางเทคนิคที่สำคัญที่สุดข้อใดข้อหนึ่งในปัจจุบัน เหลือเวลาเพียงไม่กี่เดือนก่อนที่ CPRA จะมีผลบังคับใช้ และควบคู่ไปกับการสร้างหน่วยงานคุ้มครองความเป็นส่วนตัวแห่งแคลิฟอร์เนียเพื่อกำกับดูแลการบังคับใช้ ภาระในการปฏิบัติตามกฎข้อบังคับขององค์กรตามหลักการของกฎหมายความเป็นส่วนตัวที่มีความซับซ้อนในทางเทคนิคเพิ่มมากขึ้นนั้นเพิ่มมากขึ้นเท่านั้น” Transcend's General กล่าว ที่ปรึกษาและหัวหน้าฝ่ายความเป็นส่วนตัว แบรนดอน วีเบ

การวิจัยของทรานส์เซนด์ยังพบว่าในขณะที่ 50% ของผู้นำรู้สึกว่า 'อย่าแชร์' จะเพิ่มความเสี่ยงในการปฏิบัติตามข้อกำหนด และ 41% พยายามใช้ 'ไม่แชร์' กับทรัพยากรภายในองค์กร มีเพียงส่วนน้อยของผู้ตอบแบบสำรวจ (4%) ขณะนี้มีแบนด์วิดธ์ทางวิศวกรรมเพื่อสร้างและรักษาการปฏิบัติตามข้อกำหนดในเทคโนโลยีโฆษณาทั้งหมด

“ส่วนที่เจ็บปวดและใช้เวลานานที่สุดในการเตรียมพร้อมสำหรับกฎหมายความเป็นส่วนตัวฉบับใหม่คือการค้นหาทรัพยากรด้านวิศวกรรมและผลิตภัณฑ์เพื่อจัดโครงสร้างใหม่ให้กับกิจกรรมการประมวลผลข้อมูลในระดับเทคนิค และสิ่งนี้เป็นจริงมากขึ้นกว่าเดิมด้วย CPRA และแสดงให้เห็นในข้อค้นพบเหล่านี้ วีเบ้กล่าว

แม้จะมีช่องว่างด้านความรู้ที่สำคัญ ทรัพยากรไม่เพียงพอ และการปฏิบัติตามข้อกำหนดที่ล่าช้า แต่บริษัทส่วนใหญ่ (58%) รายงานว่าพวกเขาเต็มใจที่จะลงทุนจำนวนมหาศาล—ระหว่าง 50,000 ถึง 250,000 ดอลลาร์—เพื่อลดความเสี่ยงในการปฏิบัติตามข้อกำหนดในอนาคต

“ความมุ่งมั่นด้านทรัพยากรในอนาคตที่สะท้อนให้เห็นในรายงานนี้เป็นสัญญาณเชิงบวก—เป็นสัญญาณว่าแม้ว่าบริษัทจะยังไม่อยู่ในจุดที่จำเป็นต้องอยู่ในการปฏิบัติตามข้อกำหนดความเป็นส่วนตัวทางเทคนิค แต่พวกเขากำลังเริ่มมุ่งหน้าไปในทิศทางที่ถูกต้อง” วีเบ้กล่าว

สามารถอ่านรายงานการเตรียมความพร้อม CPRA ปี 2022 ฉบับเต็มจาก Transcend ได้ที่: go.transcend.io/cpra-preparedness-report-2022/

เกี่ยวกับ Transcend

ชนะ เป็นแพลตฟอร์มความเป็นส่วนตัวที่ทำให้ง่ายต่อการเข้ารหัสความเป็นส่วนตัวในเทคโนโลยีต่างๆ ของบริษัท เพื่อให้สามารถสังเกตดูข้อมูลส่วนตัว การกำกับดูแล และการปฏิบัติตามข้อกำหนดได้อย่างสมบูรณ์ สนับสนุนโดย Accel และ Index Ventures บริษัทเป็นพันธมิตรด้านความเป็นส่วนตัวของข้อมูลที่ได้รับเลือกสำหรับแบรนด์ต่างๆ เช่น Robinhood, Clubhouse, Eventbrite, CircleCI, และอื่น ๆ. ลูกค้า Transcend ก้าวไปไกลกว่าการปฏิบัติตามข้อกำหนดแพตช์เวิร์คและการเสนอด้วยตนเองของเมื่อวานเพื่อตระหนักถึงโปรแกรมความเป็นส่วนตัวที่ง่าย มีประสิทธิภาพ และปลอดภัยในวงกว้าง ด้วยโซลูชันทางเทคนิคชั้นนำของอุตสาหกรรมสำหรับการทำแผนที่ข้อมูล คำขอของผู้บริโภค และความท้าทายในการจัดการคำยินยอมที่เร่งด่วนที่สุด ด้วยการพิสูจน์เทคโนโลยีในอนาคต Transcend ยังช่วยให้ลูกค้าสามารถจัดการกับข้อกำหนดด้านกฎระเบียบใหม่หรือในอนาคตได้อย่างมั่นใจ ไม่ว่าพวกเขาจะเป็นอะไร นอกจากนี้ แพลตฟอร์มความเป็นส่วนตัวของทรานส์เซนด์ยังรวมเอาการตั้งค่ามาตรฐานความปลอดภัยด้วยสถาปัตยกรรมการออกแบบที่แบรนด์ที่คำนึงถึงความปลอดภัยคาดหวัง ซึ่งรวมถึงเกตเวย์ความปลอดภัยภายในองค์กร, E2EE (การเข้ารหัสจากต้นทางถึงปลายทาง) และอื่นๆ

ก่อตั้งขึ้นในปี 2017 Transcend มีสำนักงานใหญ่ในซานฟรานซิสโก

คุณสามารถหาเราได้ที่:

Twitter

LinkedIn

GitHub

สมัครรับจดหมายข่าวรายสัปดาห์ของ Transcend เกี่ยวกับความเป็นส่วนตัวและเทคโนโลยี ความเป็นส่วนตัว XFN.

แชร์บทความเกี่ยวกับโซเชียลมีเดียหรืออีเมล:

ประทับเวลา:

เพิ่มเติมจาก รักษาความปลอดภัยคอมพิวเตอร์

องค์กรต่าง ๆ เผชิญกับภัยคุกคามด้านความปลอดภัยทางไซเบอร์ที่ปรากฏขึ้นเนื่องจากการกำกับดูแลสินทรัพย์ด้านไอทีที่ไม่เพียงพอ

โหนดต้นทาง: 1862684
ประทับเวลา: กรกฎาคม 17, 2023

การสัมมนาผ่านเว็บของ EMA เพื่อให้คำจำกัดความที่ครอบคลุมของ Extended Detection and Response (XDR) สำหรับใช้ในกระบวนการประเมินโซลูชัน

โหนดต้นทาง: 1861780
ประทับเวลา: กรกฎาคม 17, 2023