روز 28 ژانویه (9 بهمن) روز جهانی حریم خصوصی دادهها بود - یک تلاش بینالمللی برای توانمندسازی افراد و تشویق مشاغل برای احترام به حریم خصوصی، محافظت از دادهها و ایجاد گفتمان در مورد نحوه استفاده، جمعآوری و اشتراکگذاری دادههای خصوصی در جامعه دیجیتالی ما است که روز به روز نیز در حال گسترش میباشد. در سال 2020، شرکتها برای ایجاد فضای کسب و کار در عصر دیجیتال، با جدیترین چالشها روبرو بودند. سازمانها مجبور به ایجاد سازگاری، انعطافپذیری، خلاقیت و تمرکز شدید برای تأمین نیازهای مشتری شدند. تنها 15٪ از شرکتها ادعا کردند که سال گذشته برای مقابله با همهگیری جهانی کرونا مجهز به فناوری دیجیتال بودهاند، اما نتیجتاً با تسریع و تسهیل در استفاده از فنآوریهای دیجیتال، کسب و کارهای بیشتری به سمت بهرهبرداری از فرآیندها، محصولات و ارتباطات دیجیتال برای تضمین سودآور ماندن در سال پیش رو، روی آوردهاند. اما با استفاده گستردهتر از فناوریهای دیجیتال (و در نتیجه تولید دادهای بیشتر و دقیقتر در مورد مشتری و کسب و کار) مشکلات مرتبط با حریم خصوصی دادهها نیز افزایش مییابد. ما امروز سه روند مهم و در جریان مرتبط با حفظ حریم خصوصی دادهها در سال 2021 را بررسی میکنیم (طبق پیش بینیهای Forrester 2021)
انتظار میرود قوانین مربوط به حفظ حریم خصوصی بیشتر شود
این روزها وقتی به اکثر وب سایتها وارد شوید یکی از اولین مواردی که احتمالاً مشاهده خواهید کرد اعلانهای مربوط به کوکیها میباشد: نحوه جمعآوری دادههای شما توسط وب سایت، کارهایی که قصد دارد با آنها انجام دهد و مهمترین آنها پذیرش این موارد استفاده از دادهها توسط کاربر میباشد. این شرایط نتیجه مستقیم قوانین حریم خصوصی و امنیتی GDPR اتحادیه اروپا میباشد که اگرچه در اتحادیه اروپا پیشنویس شده است، اما در واقع برای هر سازمانی اعمال میشود، به شرط آنکه دادههای افراد مقیم اتحادیه اروپا را هدف قرار داده یا جمعآوری کند. انتظار میرود قوانین مرتبط با حفظ حریم خصوصی دادهها مانند GDPR و قوانین تصویب شده توسط سازمان محافظت از حریم خصوصی مصرف کنندگان کالیفرنیا CCPA، امسال به صورت گستردهتری در نقاط مختلف جهان بکار گرفته شود. (در پاسخ به استفاده هرچه بیشتر شهروندان از داده های دیجیتالی بیشتر از هر زمان دیگر). انتظار میرود که احکام مرتبط با حفظ حریم خصوصی هند هم در سال 2021 به قانون تبدیل شود و برزیل نیز در اواخر سال 2020 با ایجاد قوانین ملی خود در ارتباط با محافظت از حریم خصوصی دادههای کاربران، به افزایش استفاده از خدمات دیجیتالی در این کشور پاسخ داد و با خروج آشفته انگلیس از اتحادیه اروپا و GDPR ، باید دید که چگونه از این داده های بینالمللی استفاده خواهد شد.
دادههای موسسه گارتنر نشان میدهد که تا سال 2023 ، 65٪ از مردم جهان اطلاعات شخصی خود را تحت برخی از قوانین مدرن حریم خصوصی دادهها، پوشش میدهند. سامانتا هامفریس، استراتژیست ارشد امنیتی در Exabeam ، میگوید: "درحالی که همه شرکتها ملزم به رعایت قوانین حریم خصوصی دادهها مانند GDPR یا CCPA نیستند، اما آنها همچنان باید از صلاحیتهای محافظت از دادهها پیروی کنند." این روشی خوب برای پاسخ سازمانها به این سوالات میباشد: : آیا نظارت بر دادهها قانونی و عادلانه است؟ آیا این داده ها برای هدفی خاص استفاده خواهد شد؟ آیا اقدامات منطقی برای پاک کردن یا اصلاح دادهها انجام می شود؟ آیا دادهها به محض اینکه دیگر مورد نیاز نباشد، پاک میشوند؟ و آیا داده ها به طور مناسب ایمن شدهاند؟ "
اتوماسیون حفظ حریم خصوصی دادهها
با اجرایی شدن قوانین جدید محافظت از حریم خصوصی، ارائه قوانین متفاوت و رویههای انطباق در مناطق مختلف، برای شرکتها سختتر خواهد بود. این امر توسعهدهندگان را به ایجاد نرمافزارهایی برای خودکار کردن فرآیندهای حفظ حریم خصوصی داده سوق داده است. این موارد میتواند از رسیدگی به درخواستهای حریم خصوصی تا ایجاد سیستم عاملهای مدیریتی برای فیلتر کردن رضایت و تنظیمات ترجیحی باشد. در سال 2021 ، میتوان انتظار داشت که روند ایجاد اتوماسیون حریم خصوصی دادهها با خرید بیشتر این سرویسهای اتوماسیون توسط شرکتها، و استفاده از راهکارهای نرمافزاری جدیدتر، گسترش یابد. سیمون اسپرینگ، مدیر ارشد برنامهریزی اروپا، خاورمیانه و آفریقا EMEA در WhereScape ، میگوید: "وقتی صحبت از انطباق با مقررات میشود، [اتوماسیون] میتواند ماهها یا حتی سالها از زمان پروژه شما کم کند و خطر نقض حریم خصوصی دادههای سازمان شما را کاهش دهد." این نرم افزارهای اتوماسیون میتواند به یک سازمان در تأمین نیازهای اصلی قوانین حریم خصوصی GDPR کمک کند، در حالی که وظایف کارمندان را نیز سبکتر میکند و به آنها کمک میکند کارهای خود را بهتر انجام دهند و بتوانند روی کارهای با ارزش افزوده بیشتر تمرکز کنند.
در سال 2020، 331 اعلان نقض داده در هر روز در سراسر اروپا وجود داشت (19 درصد افزایش نسبت به سال 2019). بریتانیا مقام دوم بیشترین دریافت کننده جریمه برای نقض حریم خصوصی دادهها را دریافت کرده است. "باید در انتخاب اولویتها و نحوه برخورد رهبران تجارت با مسئولیتهای خود در مورد امنیت دادهها ، تغییراتی ایجاد شود. پردازش خودکار دادهها می تواند تغییری باشد که باید مشاهده کنیم. "
آگاهی بیشتر کاربران
طرفداران محافظت از دادههای بهداشت سایبری بارها و بارها تأکید کردهاند که چگونه کاربران سیستمها اغلب، چه به طور تصادفی و چه با قصد، باعث ایجاد نقض امنیت اطلاعات در سازمانهایشان میشوند. این مسئله ممکن است در سال 2021 پیچیدهتر شود زیرا کارمندان در مقیاس بزرگی در حال دورکاری در خانه هایشان هستند. شکاف ها در دیوارهای آتش (firewall)، ضعف در امنیت سامانههای ابری و نقاط پایانی سیستمها ممکن است توسط خرابکاران سایبری یا توسط یک کارمند ناراضی یا اخراجی مورد هدف قرار گیرد. اما حملات سایبری گسترده ای مانند SolarWinds و رسوایی کمبریج آنالیتیکا - فیس بوک ، مسئله حفظ حریم خصوصی داده ها را در مقیاسی که کمتر پیش از این دیده شده بود، به توجه مردم آورده است.
اکنون کاربران نگران نحوه ضبط و استفاده از دادههای خود هستند و حتی نشان دادهاند که اگر احساس کنند دادههای آنها امنیت نداشته باشد، مایلند حتی سرویسهای محبوبی مانند WhatsApp را ترک کنند. چنین آگاهی از دادهها برای کاربران بسیار خوب است، اما ممکن است برای سازمانهایی که در معرفی شرکتهای ثالثی که ممکن است به دادههای کاربران دسترسی داشته باشند، صریح نیستد، بد باشد. آنوراگ کاهول، مدیر عامل و بنیانگذار Bitglass میگوید: "مصرفکنندگان روزانه میبینند که دادههای زیادی در مورد آنها جمعآوری میشود و نحوه استفاده از آنها و چگونگی نقض امنیت این اطلاعات آنها را در معرض خطر قرار می دهد." "در نتیجه، برای حفظ اعتماد مصرفکننده ضروری است که شرکتها امنیت را در اولویت اصلی خود قرار دهند."