Нове дослідження показує, що компанії не готові до вхідних у Каліфорнії…

«Результати цього звіту відображають тривожну прогалину як у розумінні нюансів CPRA, так і в готовності дотримуватись одного з найбільш технічних законів про конфіденційність на сьогоднішній день».

Transcend, платформа конфіденційності, яка полегшує кодування конфіденційності в технологічному наборі компанії, сьогодні оголосила про випуск нового дослідження щодо готовності компаній до Каліфорнійського закону про права на конфіденційність (CPRA) і проблем із дотриманням вимог, які залишаються. Оскільки правозастосування почнеться 1 січня 2023 року, у компаній є менше шести місяців, щоб завершити роботу з дотримання вимог.

На основі опитування юридичних та інженерних керівників, проведеного Gartner Peer Insights, висновки звіту Transcend про готовність до CPRA за 2022 рік відображають значні прогалини в знаннях щодо нових вимог CPRA, недостатні ресурси для досягнення відповідності та нові ризики через розширення правил щодо передачі даних для мета таргетованої реклами.

Дослідження Transcend виявили, що:

  • Лише 10% респондентів вважають себе добре обізнаними з новими вимогами CPRA.
  • Оскільки створення Каліфорнійського агентства із захисту конфіденційності означає більшу ретельність, ніж будь-коли раніше, більше половини опитаних були або невпевнені, або не впевнені, що їхня організація повністю відповідатиме вимогам CPRA до кінцевого терміну 1 січня 2023 року. Лише 30% впевнені або дуже впевнені, що їхня організація буде повністю відповідати вимогам.
  • 97% респондентів повідомили, що використовують одну або кілька платформ відстеження реклами, які збирають особисту інформацію на веб-сайтах їхньої організації. Але близько половини (46%) або не мають, або не знають, чи є у них належне тегування подій, щоб гарантувати, що запити «Не продавай і не діляйся» передаються на ці платформи.
  • Як наслідок, 50% лідерів вважають, що нові вимоги щодо відмови від «Не ділитися» підвищать їхній ризик недотримання.

«Результати цього звіту відображають тривожну прогалину як у розумінні нюансів CPRA, так і в готовності дотримуватись одного з найбільш технічних законів про конфіденційність на сьогоднішній день. Залишилось лише кілька місяців, поки CPRA набуде чинності, а разом із створенням Каліфорнійського агентства із захисту конфіденційності для нагляду за його дотриманням тягар корпоративного дотримання дедалі більшого канону технічно складніших законів про конфіденційність лише зростає», – сказав генеральний директор Transcend. Радник і керівник відділу конфіденційності Брендон Вібе.

Дослідження Transcend також показало, що хоча 50% лідерів вважають, що «Не ділитися» збільшить ризик їх комплаєнсу, а 41% намагаються впровадити «Не ділитися» за допомогою внутрішніх ресурсів, лише частина опитаних (4%) наразі мають інженерну пропускну здатність для створення та підтримки відповідності всіх своїх рекламних технологій.

«Найболючіша та трудомістка частина підготовки до будь-якого нового закону про конфіденційність — це пошук інженерних ресурсів і ресурсів продукту для реорганізації діяльності з обробки даних на технічному рівні, і це як ніколи актуально з CPRA і показано в цих висновках – сказав Вібе.

Незважаючи на значні прогалини в знаннях, недостатні ресурси та відставання у відповідності, більшість компаній (58%) повідомили, що вони готові інвестувати значні суми — від 50,000 250,000 до XNUMX XNUMX доларів США — щоб зменшити ризик відповідності в майбутньому.

«Зобов’язання щодо майбутніх ресурсів, відображені в цьому звіті, є позитивним знаком, який сигналізує про те, що, хоча корпорації ще не там, де вони повинні бути з точки зору дотримання технічної конфіденційності, вони починають рухатися в правильному напрямку». сказав Вібе.

Повний звіт Transcend про готовність до CPRA за 2022 рік можна знайти за адресою: go.transcend.io/cpra-preparedness-report-2022/

Про Трансцендент

Перевершувати це платформа конфіденційності, яка спрощує кодування конфіденційності в технологічному стеку компанії для повного спостереження за персональними даними, управління та відповідності. Підтримуючи Accel та Index Ventures, компанія є партнером із захисту конфіденційності даних для таких брендів, як Robinhood, Clubhouse, Eventbrite, CircleCI, і більше. Клієнти Transcend виходять за межі вчорашніх пропозицій щодо відповідності вимогам і ручного керування, щоб реалізувати просту, ефективну та безпечну програму конфіденційності в масштабі з провідними в галузі технічними рішеннями для найтерміновіших завдань зіставлення даних, запитів споживачів і керування згодою. Розраховуючи свою технологію на майбутнє, Transcend також дозволяє клієнтам впевнено виконувати нові або майбутні нормативні вимоги, якими б вони не були. Крім того, платформа конфіденційності Transcend включає в себе стандартну безпечну архітектуру, яку звикли очікувати бренди, які піклуються про безпеку, включаючи локальний шлюз безпеки, E2EE (наскрізне шифрування) тощо.

Заснована в 2017 році компанія Transcend зі штаб-квартирою в Сан-Франциско.

Ви також можете знайти нас на:

Twitter

LinkedIn

GitHub

Підпишіться на щотижневий інформаційний бюлетень Transcend про конфіденційність і технології, Конфіденційність XFN.

Опублікувати статтю про соціальні медіа чи електронну пошту:

Часова мітка:

Більше від Комп'ютерна безпека