国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 應(yīng)用案例 >

隱私問題 應(yīng)時而生的首席隱私官

時間:2013-03-11 15:09來源: 點擊:
隱私問題 應(yīng)時而生的首席隱私官
Tags隱私(39)熱點(97)  

  當(dāng)保楊娜•貝拉米(Bojana Bellamy)最早探索適合她所受法律教育的職業(yè)道路時,隱私權(quán)問題看起來是一個雖然有前途、但很冷門的行當(dāng)。那是上世紀90年代中期。面對消費者日益加劇的擔(dān)憂,歐盟(EU)當(dāng)時正在研究如何規(guī)范處理在經(jīng)營過程中收集到的敏感信息的方式。

  保揚娜投身隱私權(quán)領(lǐng)域的選擇獲得了回報。在各個商業(yè)領(lǐng)域,信息技術(shù)的身影幾乎無所不在。這催生了一個迅速發(fā)展的職業(yè):如今有成千上萬的專業(yè)人士為企業(yè)行駛在與處理敏感信息有關(guān)的復(fù)雜法律海域保駕護航。

  保揚娜如今在專業(yè)服務(wù)機構(gòu)艾森哲(Accenture)擔(dān)任信息隱私總監(jiān),手底下管著一支6個人的團隊。另外,公司里還有大約60個人負責(zé)確保個人信息——不管是員工的信息、客戶的信息,還是客戶的客戶的信息——得到妥當(dāng)處理。

  隨著這個職業(yè)的發(fā)展,其地位也在發(fā)生變化。這個行當(dāng)中級別最高的人開始躋身“首席XX官”行列,榮升“首席隱私官”?!斑@已經(jīng)成為企業(yè)避不開的問題?!北P娜表示,“從策略上來說,你必須表現(xiàn)出在乎的樣子?!?/P>

  歐盟現(xiàn)已出臺的一些隱私保密法規(guī)的嚴厲程度堪稱世界之最。目前歐盟還在擬定新的法規(guī)。一些人士正在爭取讓首席隱私官成為構(gòu)必須設(shè)置的職位。

  新法規(guī)將解決各種復(fù)雜問題,諸如:企業(yè)能否把內(nèi)部人力資源傳輸?shù)胶M馓幚??是否?yīng)準許合資方接觸公司的營銷數(shù)據(jù)庫?

  “信息保護已經(jīng)成為企業(yè)的一大問題?!焙瓮蓭熓聞?wù)所(Hunton and Williams)合伙人克里斯托弗•庫勒(Christopher Kuner)表示,“信息是許多企業(yè)的原材料,就好像過去的鋼鐵一樣。在處理隱私信息時,你必須遵循一定的程序,就好像處理化學(xué)品一樣?!?/P>

  庫勒表示,這種情況已經(jīng)不局限于涉足尖端科技領(lǐng)域(如)的企業(yè),只不過這類企業(yè)引起的隱私問題尤其復(fù)雜?!懊考移髽I(yè)都有一個人力資源數(shù)據(jù)庫,大部分企業(yè)都有客戶名單,這一切都受到嚴格管理?!?/P>

  如何防止這些數(shù)據(jù)庫流傳到網(wǎng)上——即遭遇維基解密(WikiLeaks)式的泄密——是隱私官必須解決的問題之一。

  美國行業(yè)機構(gòu)——國際隱私專家協(xié)會(IAPP)會長特雷弗•休斯(Trevor Hughes)表示,如今幾乎所有大型企業(yè)都設(shè)有首席隱私官之類的職位。該協(xié)會的成員遍布全球,有8000名左右。

  隨著科技的發(fā)展,相關(guān)法律領(lǐng)域也跟著發(fā)生變化。休斯表示:“說到世界各地的信息法規(guī),其變化多端的程度令人咋舌。真可謂瞬息萬變。在歐洲和美國都是如此,在發(fā)展中國家,這種傾向也越來越明顯。所以企業(yè)必須跟上變化?!?/P>

  最普遍的挑戰(zhàn)在于包含隱私信息的數(shù)據(jù)庫的登記問題。在大多數(shù)地區(qū),登記是強制性的。假如數(shù)據(jù)庫中包含不同國家的信息,那么可能需要在不同國家的有關(guān)部門登記并接受管理,而各國在保護隱私方面的做法各不相同。

  假如企業(yè)希望將信息傳輸?shù)胶M?,比如供后勤部門使用,如入賬或開工資,情況就更為復(fù)雜。

  “在歐盟,法律要求‘充分保護’,所以,當(dāng)你把信息傳到海外時,你不能違反信息保護法?!蔽锪鞴镜聡]政敦豪集團(Deutsche Post DHL)企業(yè)信息保護官加芙列拉•克拉德(Gabriela Krader)表示。

  “你必須證明自己有一個有效的信息保護框架?!?/P>

  企業(yè)也可能遇到一些行業(yè)特有的問題。例如,許多科技企業(yè)正在想辦法通過提供定位服務(wù),同時避免觸犯客戶隱私。

  銀行或健康保險公司經(jīng)手的信息尤其敏感,他們的客戶可不希望這些信息被用于市場營銷用途。還有一些企業(yè),比如快遞公司,在經(jīng)營過程中積累了大量的客戶地址信息。

  休斯表示:“每家企業(yè)面臨的隱私權(quán)挑戰(zhàn)都略有不同,但總歸會面臨挑戰(zhàn)?!?/P>

  克拉德表示,隱私官的日常工作中,有相當(dāng)一部分是在公司內(nèi)部樹立注重信息保護的法律意識。

  她表示:“我們的主要任務(wù)是溝通,把相關(guān)法規(guī)的確實含意傳達給大家?!?/P>

  當(dāng)然,隱私官的基本職責(zé)是防止觸犯隱私權(quán)的事件發(fā)生,雖然這種事無法完全杜絕。必須建立各項防范制度,防止發(fā)生底層職員暢行無阻地下載大量敏感文件之類的事件,確保即使某位員工丟失了電腦(這在任何企業(yè)都經(jīng)常發(fā)生),也不會因為內(nèi)含未加密的全體員工個人詳細信息之類的文件,而釀成重大危機。

  歐盟正在醞釀出臺一項法規(guī),強制丟失個人信息的企業(yè)通知所有可能受影響的人。這是在效仿美國——美國大多數(shù)州近些年相繼出臺了此類法規(guī)。

  2007年,TK Maxx的母公司、美國零售集團TJX發(fā)生了一起觸犯隱私權(quán)事件,惹得世人皆知,就是由于這項通知法規(guī)的關(guān)系。該公司被迫公開披露,其系統(tǒng)內(nèi)共有逾4500萬個信用卡和借記卡賬號被竊。事后該公司不得不向銀行支付2400萬美元罰金。

  通過提高觸犯隱私權(quán)事件的透明度以及財務(wù)成本,這項法規(guī)使企業(yè)有更大的理由加倍努力遵紀守法。

  保揚娜表示,企業(yè)往往等到與觸犯隱私權(quán)有關(guān)的事件發(fā)生以后,才會聘用首席隱私官,或者增強現(xiàn)有首席隱私官的職能。

  除了應(yīng)對由違反信息保護法而遭遇的法律和聲譽威脅以外,隱私官們表示,改進企業(yè)應(yīng)用信息的方式,也是他們的職責(zé)所在。

  “這個職位的戰(zhàn)略性功能不亞于其防范性功能?!北P娜表示:“我們可以給產(chǎn)品增加價值,比如說,在我們提供的產(chǎn)品中融入隱私保護功能。對于把大量信息托付給我們的客戶來說,我們?nèi)绾翁幚硭麄兊男畔O其重要。”

  這種做法,與歐盟倡導(dǎo)企業(yè)“從設(shè)計入手保護隱私”(privacy-by-design)的聲音相呼應(yīng)。所謂從設(shè)計入手,是指在新產(chǎn)品或新服務(wù)的設(shè)計階段就要考慮信息保護問題,而不是等到事后再來想辦法。

  這正是公共部門目前推行的一項策略。在美國和歐洲都有人提議,把信息保護列為企業(yè)向政府提供服務(wù)的一項先決條件。

  從法律角度來說,圍繞如何處理個人信息的高漲的擔(dān)憂不太可能消散。

  “隱私保護就像遵守環(huán)保法規(guī)一樣:你必須表現(xiàn)出一切盡在掌握的樣子?!睅炖毡硎?。

------分隔線----------------------------

推薦內(nèi)容