2018年世界安全和隱私領(lǐng)域最引人注目的事件之一是歐盟通用數(shù)據(jù)保護條例(GDPR)的到來。新規(guī)則于2018年5月生效,這可能是歷史上最廣泛、最全面的數(shù)據(jù)保護法規(guī)。它不僅適用于歐盟公司,也適用于處理歐盟公民個人數(shù)據(jù)的所有組織。
通用數(shù)據(jù)保護條例(GDPR)旨在讓消費者更好地控制企業(yè)收集的個人數(shù)據(jù),并涵蓋內(nèi)容條件、數(shù)據(jù)存儲方法、數(shù)據(jù)泄露通知以及消費者訪問和刪除數(shù)據(jù)的能力。實現(xiàn)合規(guī)性要求一些公司顯著改變他們用于管理數(shù)據(jù)的流程和技術(shù)。
然而,盡管GDPR法規(guī)的實施意味著將會發(fā)生巨大的變化,但最近的調(diào)查表明它并沒有像人們想象的那樣在現(xiàn)實世界中產(chǎn)生太大的影響。為什么?因為有很大一部分公司仍然沒有遵守。
在國際隱私專業(yè)人士協(xié)會(IAPP)最近的一項調(diào)查中,不到一半的受訪者表示他們完全符合GDPR法規(guī)。該調(diào)查的IAPP-EY年度治理報告2018年,近五分之一的參與者表示,他們認為完全遵守GDPR法規(guī)是不可能的。為什么這么多公司還沒有遵守GDPR法規(guī)?
堅持GDPR法規(guī)不是可選的,因為企業(yè)可能會因為不遵守而受到巨額罰款。然而,合規(guī)可能很復(fù)雜,需要大量的投資和對流程和技術(shù)的更改。對數(shù)據(jù)中心來說,遵守GDPR法規(guī)尤其重要。
為什么合規(guī)率低?
如果GDPR法規(guī)如此重要,為什么有這么多公司還沒有遵守它?
GDPR法規(guī)不是有史以來第一個實施的數(shù)據(jù)保護法規(guī)。例如,英國在1988年就推出了數(shù)據(jù)保護法。其中包括阿拉巴馬州、科羅拉多州、佛蒙特州和其他州在內(nèi)的各州都通過了數(shù)據(jù)法規(guī)。還有一些要求,如DFARS網(wǎng)絡(luò)安全條款,適用于與美國政府簽訂合同的公司。然而,GDPR法規(guī)可能是同類中最廣泛的規(guī)則,這可能使其難以遵守。
遵守GDPR法規(guī)可能需要企業(yè)用于管理信息的流程和技術(shù)發(fā)生重大變化,尤其是像數(shù)據(jù)中心那樣處理大量信息的流程和技術(shù)。處于行業(yè)領(lǐng)先地位的公司可能已經(jīng)對其運營方式進行了有意義的改變,但對于其他公司而言,最重要的變革時期仍然遙遙領(lǐng)先。
遵守GDPR法規(guī)可能需要公司用于管理信息的流程和技術(shù)發(fā)生重大變化。
為了滿足新規(guī)則的要求,組織需要對其數(shù)據(jù)進行精細控制。他們必須設(shè)置基礎(chǔ)設(shè)施,使他們能夠響應(yīng)消費者訪問和刪除其個人數(shù)據(jù)的請求。
他們還需要建立文檔和報告流程,使能夠證明他們已經(jīng)同意收集和使用數(shù)據(jù),并記錄其他合規(guī)措施。組織應(yīng)建立與消費者溝通的方法,告知他們?nèi)绾斡媱澥褂盟麄兊臄?shù)據(jù),并在發(fā)生違規(guī)時在72小時內(nèi)提醒他們。
GDPR法規(guī)在2018年也對企業(yè)產(chǎn)生了重大的財務(wù)影響,并將在未來幾年繼續(xù)影響企業(yè)。根據(jù)IAAP的調(diào)查,企業(yè)在GDPR合規(guī)方面平均花費了130萬美元,并預(yù)計將額外花費180萬美元。
另一個潛在的問題是小企業(yè)缺乏意識,盡管數(shù)據(jù)中心不太可能出現(xiàn)這種情況。國際數(shù)據(jù)公司今年4月的報告發(fā)現(xiàn),歐洲以外的大約一半的小企業(yè)都沒有意識到GDPR法規(guī)的重要性。中型企業(yè)在全球范圍內(nèi)的認知度更高。
為什么合規(guī)性很重要?
遵守GDPR法規(guī)對于廣泛的組織至關(guān)重要,涉及歐盟公民個人數(shù)據(jù)的組織。這對數(shù)據(jù)中心尤為重要。
GDPR法規(guī)不僅會對單個企業(yè)造成變化,也會對整個經(jīng)濟體造成變化。這些轉(zhuǎn)變始于2018年,但它們遠未結(jié)束。數(shù)據(jù)中心在GDPR合規(guī)性方面發(fā)揮著巨大作用,因為它們是擁有用于存儲信息的資產(chǎn)的組織。數(shù)據(jù)中心管理人員通常是了解所有這些記錄所在的少數(shù)人之一。他們需要執(zhí)行許多能夠?qū)崿F(xiàn)GDPR合規(guī)性的功能。
相關(guān)推薦
本文介紹介紹了10大前沿運營商級網(wǎng)絡(luò)技術(shù):GPON,云計算,云手機,CDN,集裝箱數(shù)據(jù)中心,高壓直流供電,蒸發(fā)式冷卻,風光互補基站,RFID。一、GPONGPON技術(shù)發(fā)源于1995年形成的ATMPON(既APON),最早由FSAN標準組織提出,經(jīng)ITU-T指定,2004年形成最終標準。一直與EPON處于競爭地位。在亞太地區(qū)一直被壓制,2010年開始發(fā)力,目前新增份額已經(jīng)開始超越EPON。中移動專寵GPON,中電信、中聯(lián)通也開始青睞GPON。GPON為運營商提供了更大的分光比、2倍于EPON的下行帶寬,在FTTH中優(yōu)勢尤為明顯。中國移動研究院網(wǎng)絡(luò)研究所所長助理李晗——“GPON的DFB+APD提
對話嘉賓:日電通信有限公司常務(wù)副總裁 丁偉日電通信有限公司運營商事業(yè)推進部高級經(jīng)理 孫毅近兩年,SDN(Software Defined Network)引...
隨著企業(yè)的高速發(fā)展和經(jīng)營對數(shù)據(jù)依賴性的增長,數(shù)據(jù)中心向著更大容量、更高能力、超大規(guī)模、多種業(yè)務(wù)模式和運營模式共存的方向發(fā)展。與此同時,DDoS攻擊、黑客入侵等為數(shù)據(jù)中心網(wǎng)絡(luò)安全帶來了嚴峻的挑戰(zhàn)。而華為認為:在數(shù)據(jù)中心安全防護解決方案中融入分區(qū)設(shè)計理念,能夠有效保障數(shù)據(jù)中心的網(wǎng)絡(luò)安全防護。數(shù)據(jù)中心嚴峻的安全挑戰(zhàn)目前,DDoS攻擊已經(jīng)成為數(shù)