通过有效的澳门赌场官方下载数据管理程序支持隐私、安全和数字信任

Greg Shieds
Author: Greg Shields, CDPSE, CISA, CRISC, CISSP, CIPT, CIPM, 德勤全球保密与隐私高级经理
Date Published: 28 December 2023

负责支持隐私保护工作的专业人员通常最关心什么? 尽职尽责地保护委托给他们的个人信息.

因此,那些负责支持隐私工作的专业人员应该优先考虑有效的澳门赌场官方下载数据管理,因为这对于保护个人隐私是不可或缺的. 结构良好的数据管理框架可确保个人信息的处理符合道德规范并符合法规, 同时在组织内部培养负责任的数据管理文化. When done right, 这加强了与利益相关者的信任, 在市场中发挥差异化作用, 提高对数据生态系统的可见性, 提高数据可靠性, 并优化可扩展性和创新进入市场的努力.

ISACA’s book 隐私、安全和数字信任的应用数据管理 作为日常从业者导航这个复杂空间的路线图. 本书的主要读者——支持隐私工作的隐私和数据治理专业人士——将揭示开发有效数据管理程序的组件和实践, 2)澳门赌场官方下载在将数据管理与隐私和安全相结合时面临的挑战, 3)包括一个示例用例场景,将其带入生活.

有了这些信息, 专业人员将更好地执行数据管理,并实现支持隐私的目的, security and digital trust. According to ISACA,“数字信任是对关系完整性的信心, interactions, 以及相关数字生态系统中供应商和消费者之间的交易. 这包括人的能力, organizations, processes, information, 以及创造和维护一个值得信赖的数字世界的技术. 数字信任需要强有力的隐私和安全计划,并得到有效数据管理实践的支持.”

Figure 1

有效地管理数据是实现隐私和安全目标的先决条件. 没有强大的数据管理实践, 隐私保护计划将失败,安全风险将增加. A lack of security creates vulnerability risk; not addressing privacy creates noncompliance risk; and both increase the probability of loss of revenue, reputation and trust.

如何开发有效的数据管理程序

隐私、安全和数字信任的应用数据管理 将数据管理方法分解为八个关键策略:

  1. Data Strategy
  2. Data Governance
  3. Metadata Management
  4. Standardization
  5. Data Operations
  6. Data Quality
  7. 平台与架构
  8. Supporting Processes

当以整体的方式结合时, 这些策略可以提高数据管理程序的成熟度, 并以保护隐私为目的, security, and digital trust.

一路上遇到挑战

但这并不一定是在公园里散步. 一些重大挑战可能使实现有效的数据管理变得困难, 包括但不限于:

  • Organizational silos
  • Poor data quality
  • Improper data storage
  • 对数据缺乏洞察力
  • 数据操作中的快捷方式
  • 遵守全球数据隐私法规

Most, if not all, 全球数据隐私法律法规要求对数据进行有效管理. 遵守这些法律法规, 组织必须首先了解他们收集的数据, 收藏的目的, how it is used, how it is shared, how it is stored, how it is destroyed, and so on. 只有在组织充分了解其数据生态系统之后,他们才能开始实施有效的控制,以保护数据并保持数据实现预期运营目标的能力.

Bringing it all to life

那么实践者如何将这一切带入生活呢? 隐私、安全和数字信任的应用数据管理 侧重于数据管理策略的应用,旨在向组织展示价值,并直接影响安全性和隐私,以支持数字信任. 首先强调国家标准与技术研究所的隐私工程目标 联邦系统中的隐私工程和风险管理导论,从业者对手头的任务变得很有针对性. 这些目标包括:

  • Predictability; enabling reliable assumptions by individuals, owners, 和操作员关于个人身份信息及其信息系统处理的信息
  • Manageability; providing capabilities for granular administration of PII, including alteration, deletion, 选择性披露
  • Disassociability; enabling processing of PII or events without association to individuals or devices beyond the operational requirements of the system

虽然这些目标应该考虑到任何新系统或技术可能收集, store, 或传送个人资料, 它们不应被视为包罗万象, 而是一个起点. 例如,Jaap-Henk Hoepman的 隐私很难和其他七个神话 在概述系统设计师现在可以应用的隐私设计策略的同时,揭穿了围绕数据隐私的持久神话,这一出色的工作是否值得那些想要深入研究这一特定领域的人一读.

在介绍了这些目标之后, 本书在结尾部分给出了一个虚构的用例,该用例是一个组织想要使用 AI chatbot 协助某些业务活动. 该示例更详细地演示了如何应用所介绍的八种数据管理策略来获得切实的好处,以及它们如何支持隐私工程的既定目标. 这个用例是人工智能探索爆炸式增长的一个主题说明, 目前正在采用和监管.

Where to go from here

如果数据是商业的新货币,那么拥有更好数据管理的组织将会脱颖而出. 数字信任是数据驱动和互联环境所需的基础. 信任对个人来说是必不可少的, 澳门赌场官方下载和社会广泛参与网上交易, share information, 有效合作. 随着科技继续在我们的生活中扮演着关键的角色, 通过有效的数据管理,建立和维护数字信任对于保护隐私至关重要, 预防网络威胁,促进负责任地使用技术.

隐私、安全和数字信任的应用数据管理 将在未来几周内发布,并应列入2024年隐私和数据治理专业人员的阅读清单,这些专业人员支持隐私工作,并希望在保护委托给他们的个人信息方面发挥积极作用.

Additional resources