1、Click here or press enter for the accessibility optimised version网网络络数据数据隐隐私的理想私的理想状状态态与与现现实实企业是否能满足消费者对数据隐私保护的期望呢?Click here or press enter for the accessibility optimised version简简介介网络安全技术正在快速迭代,但企业仍会不断遭受安全漏洞的困扰。Omdia 的网络安全漏洞跟踪器显示,大约三分之二的安全漏洞会导致数据泄露。尽管网尽管网络络安全技术正在迅速迭代,但企业仍然会遭受安全漏洞的困安全技术正在迅速迭代,但企业仍
2、然会遭受安全漏洞的困扰。扰。令人担忧的是,如此大比例(三分之二)的企业安全漏洞会导致数据泄露,其中许多还涉及个人身份信息(PII)的泄露(见图 10)。图图 X:2022 年按年按结结果划分的果划分的违规违规百分比百分比来源:Omdia版权所有 2023这个三分之二的数字几乎同样适用于所有地区,包括亚太地区。例如,2022 年 9 月,新加坡电信集团子公司 Optus 发生安全漏洞,导致近 1000万条包含个人身份信息(PII)的记录被泄露。同年11月,亚航遭受勒索软件攻击,导致500万唯一乘客和所有员工的个人数据泄露。这两个案例并不罕见,而且很可能只是冰山一角,许多数据隐私侵犯行为并未被媒体
3、报道。不幸的是,企业将继续遭受安全漏洞的困扰,令客户失望。许多此类故障本来可以通过更好的网络防御预案来预防,但由于网络安全的复杂性,这并非简单直达的问题。此外,随着数据隐私侵犯行为案例的增加,监管机构的要求也越来越严格。最终,企业必须具有灵活性,并具有良好且一致的网络完全预防措施。他们必须在运营和数据隐私方面具有一定的灵活性,才能为客户和公民提供服务。保护那些信任您企业数据的客户隐私,对于维持这种信任并与数据隐私监管机构保持正确的立场至关重要。Maxine Holt,网网络络安全高安全高级级总总监监Maxine.HClick here or press enter for the access
4、ibility optimised version企业数据安全的企业数据安全的驱驱动因素动因素网网络络安全是信息安全的一个子集,安全是信息安全的一个子集,专专注于保护注于保护 CIA 的数字信息。的数字信息。因此,数据安全是网因此,数据安全是网络络安全的核心,确保企业用于运安全的核心,确保企业用于运营营其其产产品和服品和服务的数据始务的数据始终终保持适当的机密性和可用性,同时保持其完整性。保持适当的机密性和可用性,同时保持其完整性。Omdia 的 2022 年网络安全决策者调查显示,近一半的企业组织将 CIA 三巨头作为其数据安全战略的核心。另外 14%的人会在事件发生之前关注具体情况。企业数
5、据安全策略企业数据安全策略最令人担忧的反应是,39%的企业在事件发生时根据具体情况解决数据安全问题。这有点像马逃走后关上马厩的门。你可能抓不到马,但它可以防止其他人逃跑。数据隐私中央情报局三巨头机密部分的一部分可能是网络安全中最著名的方面。侵犯数据隐私可能会上头条新闻,消费者普遍意识到企业组织应根据各种法规保护其个人身份信息(PII),例如欧盟通用数据保护条例(GDPR)、加州消费者隐私法(CCPA)和新加坡个人数据保护法(PDPA)。然而,根据 Omdia 的安全决策者调查,只有大约五分之一的企业组织对其遵守相关数据隐私法规的能力“非常有信心”。尽管还有 53%的人“合理的有信心”,但这确实
6、让这些企业需要做更多的工作来改善其网络卫生安全并进入“非常有信心”的范围。维维护相护相关数据数据隐隐私法私法规规的信心水平的信心水平此外,五分之一的组织没有信心,所有这些组织都将受益于对相关数据隐私法规的全面审查并围绕这些要求改进安全控制措施。尽管合规性并不是直接的安全责任,但部署控制措施以支持数据隐私方面的要求通常是安全功能的责任。决定决定购买购买数据安全解决方案的主要数据安全解决方案的主要驱驱动因素动因素保持对法规的遵守是存在的,但排在安全功能面临的一系列挑战之后的第五位。并非所有数据都是平等的有些数据是关键任务,有些数据不太重要,适当保护所有类型的数据显然是购买数据安全技术的驱动力。勒索