通过有效的澳门赌场官方下载数据管理程序支持隐私、安全和数字信任

格雷格回避
作者: 格雷格盾牌, CDPSE, 中钢协, CRISC, CISSP, CIPT, CIPM, 德勤全球保密与隐私高级经理
发表日期: 2023年12月28日

负责支持隐私保护工作的专业人员通常最关心什么? 尽职尽责地保护委托给他们的个人信息.

因此,那些负责支持隐私工作的专业人员应该优先考虑有效的澳门赌场官方下载数据管理,因为这对于保护个人隐私是不可或缺的. 结构良好的数据管理框架可确保个人信息的处理符合道德规范并符合法规, 同时在组织内部培养负责任的数据管理文化. 如果处理得当, 这加强了与利益相关者的信任, 在市场中发挥差异化作用, 提高对数据生态系统的可见性, 提高数据可靠性, 并优化可扩展性和创新进入市场的努力.

ISACA的书 隐私、安全和数字信任的应用数据管理 作为日常从业者导航这个复杂空间的路线图. 本书的主要读者——支持隐私工作的隐私和数据治理专业人士——将揭示开发有效数据管理程序的组件和实践, 2)澳门赌场官方下载在将数据管理与隐私和安全相结合时面临的挑战, 3)包括一个示例用例场景,将其带入生活.

有了这些信息, 专业人员将更好地执行数据管理,并实现支持隐私的目的, 安全与 数字的信任. 根据ISACA,“数字信任是对关系完整性的信心, 的相互作用, 以及相关数字生态系统中供应商和消费者之间的交易. 这包括人的能力, 组织, 流程, 信息, 以及创造和维护一个值得信赖的数字世界的技术. 数字信任需要强有力的隐私和安全计划,并得到有效数据管理实践的支持.”

图1

有效地管理数据是实现隐私和安全目标的先决条件. 没有强大的数据管理实践, 隐私保护计划将失败,安全风险将增加. A lack of 安全 creates vulnerability risk; not addressing privacy creates noncompliance risk; and both increase the probability of loss of revenue, 声誉与信任.

如何开发有效的数据管理程序

隐私、安全和数字信任的应用数据管理 将数据管理方法分解为八个关键策略:

  1. 数据策略
  2. 数据治理
  3. 元数据管理
  4. 标准化
  5. 数据操作
  6. 数据质量
  7. 平台与架构
  8. 支持流程

当以整体的方式结合时, 这些策略可以提高数据管理程序的成熟度, 并以保护隐私为目的, 安全, 数字信任.

一路上遇到挑战

但这并不一定是在公园里散步. 一些重大挑战可能使实现有效的数据管理变得困难, 包括但不限于:

  • 组织性的
  • 数据质量差
  • 数据存储不当
  • 对数据缺乏洞察力
  • 数据操作中的快捷方式
  • 遵守全球数据隐私法规

大多数, 如果不是全部, 全球数据隐私法律法规要求对数据进行有效管理. 遵守这些法律法规, 组织必须首先了解他们收集的数据, 收藏的目的, 如何使用, 如何共享, 它是如何存储的, 它是如何被摧毁的, 等等......。. 只有在组织充分了解其数据生态系统之后,他们才能开始实施有效的控制,以保护数据并保持数据实现预期运营目标的能力.

让一切都栩栩如生

那么实践者如何将这一切带入生活呢? 隐私、安全和数字信任的应用数据管理 侧重于数据管理策略的应用,旨在向组织展示价值,并直接影响安全性和隐私,以支持数字信任. 首先强调国家标准与技术研究所的隐私工程目标 联邦系统中的隐私工程和风险管理导论,从业者对手头的任务变得很有针对性. 这些目标包括:

  • Predictability; enabling reliable assumptions by individuals, 主人, 和操作员关于个人身份信息及其信息系统处理的信息
  • Manageability; providing capabilities for granular administration of PII, 包括变更, 删除, 选择性披露
  • Disassociability; enabling processing of PII or events without association to individuals or devices beyond the operational requirements of the system

虽然这些目标应该考虑到任何新系统或技术可能收集, Store, 或传送个人资料, 它们不应被视为包罗万象, 而是一个起点. 例如,Jaap-Henk Hoepman的 隐私很难和其他七个神话 在概述系统设计师现在可以应用的隐私设计策略的同时,揭穿了围绕数据隐私的持久神话,这一出色的工作是否值得那些想要深入研究这一特定领域的人一读.

在介绍了这些目标之后, 本书在结尾部分给出了一个虚构的用例,该用例是一个组织想要使用 人工智能聊天机器人 协助某些业务活动. 该示例更详细地演示了如何应用所介绍的八种数据管理策略来获得切实的好处,以及它们如何支持隐私工程的既定目标. 这个用例是人工智能探索爆炸式增长的一个主题说明, 目前正在采用和监管.

接下来该怎么办

如果数据是商业的新货币,那么拥有更好数据管理的组织将会脱颖而出. 数字信任是数据驱动和互联环境所需的基础. 信任对个人来说是必不可少的, 澳门赌场官方下载和社会广泛参与网上交易, 分享信息, 有效合作. 随着科技继续在我们的生活中扮演着关键的角色, 通过有效的数据管理,建立和维护数字信任对于保护隐私至关重要, 预防网络威胁,促进负责任地使用技术.

隐私、安全和数字信任的应用数据管理 将在未来几周内发布,并应列入2024年隐私和数据治理专业人员的阅读清单,这些专业人员支持隐私工作,并希望在保护委托给他们的个人信息方面发挥积极作用.

额外的资源

ISACA年度报告

2024
复选标记

2023
复选标记

2022
复选标记

2021
复选标记

2020
复选标记