中国企业无需惧怕GDPR

来源 :计算机世界 | 被引量 : 0次 | 上传用户:mylook1028
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在大数据时代,数据不仅“改变”了我们的生活,还将“颠覆”我们的生活。
  试问,你是否在意企业“疯狂”采集个人数据的行为、是否在意企业采集的个人数据到底属于谁、是否在意那些被采集的个人数据到底用作什么?答案一定是肯定的。没有人还会对个人数据的安全无动于衷。
  这个夏天,就在人们热议《网络安全法》施行1周年之际,那些已经或即将走出国门的国内企业已把目光聚焦在欧盟《通用数据保护条例》(以下简称GDPR)的身上了。
  5月25日,GDPR结束了两年的过渡期正式生效,被业内认为是有史以来最为严格的数据保护法规,作为一项强制性法律,它取代了欧盟通行20年的《计算机数据保护法》。
  号称最严,严在哪里?
  为保障GDPR推行,欧盟增设了独立监管机构——欧洲数据保护委员会也于同一天正式成立。委员会的新任主席安德烈亚·耶利内克表示:“在必要的时候,我们可以作出裁决,我们将集合28个(成员国)监管机构的智慧,找到欧洲数据保护的最佳方法。”
  “分得细、管得宽、罚得狠”,背着这些标签的GDPR被称为“有史以来最严”的数据保护条例。首先,GDPR大幅拓展了对于“个人数据”的定义,除了姓名、手机号、用户名、网络IP地址以及定位地址这些常规信息外,还包括健康数据、政治观点等敏感信息。其次,用户将经常需要选择是否授权企业或机构获取其个人数据,会有一些选项框供用户勾选,企业或机构必须用通俗的语言向用户说明用途。此外,用户还有权要求企业或机构删除其个人数据。
  无论企业是否在欧盟境内,只要与欧盟企业发生业务往来,或涉及存储、处理、交换任何欧盟公民的数据,都在这一条例的管辖范围之内。理论上,违规企业最高可能受到2000万欧元或全球营业额4%的罚款,以较高者为准。
  就在正式生效的当天,包括《芝加哥时报》和《洛杉矶时报》在内的多家美国热门新闻网站在欧盟地区陷入瘫痪,原因是没能及时取得用户授权。
  对中企是挑战更是机遇
  许多人可能认为,如果公司是在中国处理数据,就不用遵守GDPR。但事实上不是这么回事,今后只要涉及到使用欧盟个人数据,中国公司就一定要遵守GDPR。
  比如人工智能、电子商务、互联网金融以及新兴的分享经济企业,只要与数据、互联网相关,他们在开展业务的时候不可避免地要收集个人信息。哪怕中国企业没有在欧盟设立任何分支机构,但是欧盟用户上这个中国的网站,注册购买商品、购买服务,这个时候,这家中国企业如果不当收集信息,那么欧盟监管当局就可能对中国企业处以巨额罚款。
  如此看来,GDPR对于涉及数据业务的互联网企业而言确实“猛如虎”。
  Veeam中国区总裁施勤在接受记者采访时,提出了自己的观点。他指出,作为全球发展最快的经济体之一,中国企业的业务范围已经迅速扩展到全球各地,这当然包括欧盟成员国。大型中国跨国企业、以及越来越多的后起之秀也开始将触角伸往欧洲。GDPR的实施对全球市场在数据标准化的建设产生积极的影响,对于中国企业有利也有弊。它有利于提高我国数字经济企业的国际竞争力,有利于我国数字经济企业做大做强,进而有利于促进我国的数字经济市场的整体良性快速发展。施勤表示:“数据变得越来越金贵,它需要更好的保护。数据的采集、提取和监管的成本,都相应增加了。”所以,GDPR的实施会给企业带来一定的合规成本。
  施勤强调:“诚信度的提高,对于企业而言是一件好事情。虽然短期内会有一笔投入,但是却提高了企业对个人隐私数据保护的意识。企业提高整体素质,对提升中国本土用户数据保护的意识非常有益。一旦企业实现合规,将大大提高竞争力。”
  在Veeam内部,也专门成立了一个数据管理小组。目前,Veeam的解决方案针对数据提供了很好的管理和报告功能,可以帮助验证是否符合GDPR的某些条款,Veeam的解决方案在企业业务计划外中断之后,帮助企业快速恢复数据访问和可用性方面的能力是市场领先的。同样,Veeam解决方案的备份验证功能可确保企业能够评估为恢复而保存的数据的有效性,以满足GDPR这方面的要求。
  施勤建议相关企业进行一次GDPR差距分析,评估在合规方面的现状。从数据流映射开始,提供所有个人可识别信息(PII)的位置,开始评估过程,包括谁有权访问,在哪里提高效率,数据应移动到哪里等等。接下来,Veeam会提供更多协助用户制定GDPR合规计划的信息,这些用户既会有要走出去的国内企业,也有將入驻中国的全球企业。
  施勤最后表示,企业应该将GDPR视为一种新机制,负责地使用和管理企业数据,负责地对待客户和供应商。为此企业需积极应对,做好数据保护准备,主动迎接GDPR的合规挑战,努力与GDPR的水平接轨。
其他文献
盛夏8月,大半个地球都被酷暑笼罩,大洋彼岸的美国圣何塞却凉爽怡人。天然优质的自然和创新环境,使得这片土壤孕育出的全球顶尖科技巨头公司堪称世界之最。  行走在英特尔圣何塞的这片园区,一切静怡如常。然而就是在这些高楼之内,却产生了那么多足以改变世界的、颠覆性的科技成果。  有人曾经问过英特尔公司执行副总裁,数据中心事业部总经理孙纳颐一个问题:你为什么喜欢在英特尔工作?他的回答很简单:因为我们正在发明和
IT设备的采购正在从传统行业客户向数据中心和云服务商转移。  数字化转型大潮早已席卷各行各业,IT也从企业的负担变为了业务驱动力。数字化转型时代,企业IT基础设施需要更高的敏捷性来应对随时变化的业务,这样才能迅速给予响应和支持。  IDC 企业服务研究部高级研究经理赵潇表示:“数字化转型将是未来几年整体IT市场发展的主旋律,IT服务市场也将因此而受益。最终用户需要考虑如何利用数字化转型进行业务升级
首席信息官们计划在未来一年内大幅增加云支出,其中AWS和Azure排在首位。  對于公有云服务提供商来说,这是一个收获季节。与此同时,谁将在这场竞争中胜出的争论也开始升温。排在首位的是微软,微软称他们增长了64%(Forrester预计微软在2019年将增长100亿到110亿美元),不过这个增长值是以哪里为基线,似乎除了微软外并没有人清楚。一些观察人士,如前Windows部门主管Steven Si
在为工业物联网设计网络和部署设备时,关键是要让运营技术部门的人参与其中,而不仅仅是信息技术人员,这样才能保证最终实施能够满足业务目标。  工业物联网有望在自动化、集中管理以及大量新数据和深度分析方面取得突破性进展,而这些往往很容易被忽视。但是,专家们认为,工厂车间或者汽车车队要实现自动化并非一蹴而就,很多要采用工业物联网的企业在这个过程中都走错了。  要想成功实现工业物联网转型,必须由企业的业务部
IT领导者建议,网络和基础架构团队应为混合云环境做好准备。  建筑商Perkins Will公司的总部在芝加哥,在全球30个地区拥有2500名员工。该公司的IT团队过去常常需要为公司不断拓展的SAN环境提供支持服务。  在其SAN环境无法满足需求时,Perkins Will选择将其业务从本地数据中心和边缘设备迁移到基于云的存储系统。公司的首席信息官Murali Selvaraj面臨着一个艰难的
虽然云计算是虚拟化的杀手级应用,但改变SaaS经济的可能是容器的杀手级应用。  任何SaaS业务的杀手锏都在于能够大幅降低运营成本和复杂性,包括安装、配置、持续维护和更新等。鉴于SaaS近几十年的成功,我们可以清楚地看到,使用SaaS模型代替传统的成品软件对很多客户来说能带来很好的收益。这符合一种理论,即系统的复杂性在一段时间内都是恒定的——IT部门可以通过内部投资(投资于处理复杂性的部门),或者
当亚马逊在2006年推出AWS,开始以Web形式向企业提供IT服务时,或许亚马逊自己也不曾想到,它推出的这项叫作“云计算”的技术将改变整个世界的IT产业格局。  云市场无定数  如今,云计算产业已经走过了第一个十年,进入了第二个发展阶段。在经历了技术萌芽期、期望膨胀期和泡沫化的谷底期之后,鲜明的技术优势和成本优势让云计算迎来了稳步爬升的光明期。云计算在全球IT支出中的比例不断增加,2013-201
2016年夏天,在全球领先的信息安全系列活动Black Hat(黑帽大会)上,美国国防高级研究计划局让自动化系统相互对抗,找到对手代码中的漏洞并利用它们。 “妖怪已经从魔瓶中放出来了” “这是一个很好的例子——展示了机器怎样轻松找到并利用新的漏洞。这方面会不断发展,并随着时间的推移变得越来越复杂。” Varonis Systems公司战略和市场开发副总裁David Gibson对此說:“我们的公司
知己知彼,百战不殆。本文介绍的是所有安全专家都应该知道的一些基本知识。  再老练的专业人员也很难跟上IT安全领域的快速变化。从业人员每年平均面临5000到7000个新的软件漏洞。去年这个数字是令人吃惊的16555。这意味着企业的防御系统每天会出现13~45处新漏洞,而且是日复一日,年复一年。更重要的是,每年还有数千万个独特的恶意软件程序威胁着企业的IT环境,而所有的人类犯罪分子还在不停地干着坏事。
真实世界中的人工智能(AI)项目主要基于机器学习。它们令人印象深刻,并且在很大程度上取得了成功。一些首席信息官将人工智能视为IT领域最重要的趋势。  Equinix公司首席信息官Milind Wagle拥有自己的“客户流失预测指标”。这个预测指标会告诉Wagle为什么账户正在发生重大变化,以及未来他们是否可能仍会如此。这一信息使数据中心服务提供商Equinix有机会通过改善服务并针对未来可能的租用