寻找共同点:安全、隐私和营销

阿兰•马尔库塞
作者: 阿兰•马尔库塞, CISA, CDPSE
发表日期: 12月6日

人们普遍认为,市场营销通常与安全和隐私不一致. 尽管这些都是广泛的概括,有很多细微差别和例外, 市场营销被认为是在数据上蓬勃发展的——更多, 更好的. 相反, 安全和隐私将大量数据的积累视为对正在处理其数据的个人的潜在风险.g., 如果信息被不当泄露)或泄露给处理数据的组织(因为数据泄露可能对监管和声誉造成影响).

然而,有一个令人高兴的共同点. 做的正确, 实施适当的隐私实践, 就像ISACA的隐私认证项目一样, 实际上支持有效的市场营销,并推动底线结果的可衡量的改进. 在一个众所周知的例子中, 荷兰公共广播公司Nederlandse Publieke Omroep在完全取消其网站上的跟踪cookie后,其数字广告收入增长了60%以上.1 更好的隐私保护会阻碍目标定位或销售,这种观念有待改进.

做的正确, 实施适当的隐私实践……实际上支持有效的营销,并推动底线结果的可衡量改进.

这种改进始于营销、安全和隐私团队的协同工作. 这意味着各方在所有重大倡议的每一步都要密切合作, 互惠互利.

有趣的是, 隐私条例, 从欧盟通用数据保护条例(GDPR)开始, 是否把重点放在了组织做市场营销团队所擅长的事情上:理解组织的利益相关者和理解, 在深度上, 正在处理的数据. 从这个意义上说, 安全和隐私团队可以参与建设性的, 在3个关键领域与营销伙伴进行互利对话:

  1. 了解听众安全和隐私领导者可能会遇到两种不同类型的营销领导者:一种是痛苦地意识到数据困境的人,另一种是专注于推动近期结果的人,他们没有意识到潜伏在角落里的不良数据隐私实践. 作为一名安全和隐私专业人员,与每个人的接触会有所不同,例如:
    • 负责任的营销领导者敏锐地意识到他们的数据问题,并花费大量时间来清理数据, 不准确的数据. 事实上, 近五分之一的营销人员表示,隐私合规是他们在营销渠道中的主要关注点, 特别是随着各地区监管的不断发展.2 当接近这些类型的营销团队并开始对话时, 安全和隐私领导者需要记住,营销人员不一定是隐私专家,他们可能会在他们仅有的空闲时间里处理这些问题. 通过正在进行的会议或解决问题的头脑风暴提供合作伙伴将对听众最有帮助, 谁在积极地寻找方法来解决他们面前的每一个问题.
    • 同样的道理, 五分之四的营销人员没有报告任何隐私问题, 尽管消费者越来越多地要求更严格的保护.3 这些营销人员通常专注于实现近期目标, 因此, 任何超出他们日常角色和努力满足他们的指标的事情都感觉像是别人的问题. 安全和隐私负责人应该以一种认识到他们所反对的业务目标和他们可用的资源(或缺乏资源)的方式接近这些营销团队,以免压垮他们. 在这个例子中, 安全和隐私领导者需要成为教育工作者,了解不解决这个问题的代价,以及如果客户数据保护受到损害,营销目标的额外长期障碍.
  2. 了解数据-有无数的供应商通过客户关系管理(CRM)平台提供数据管理, 然而,许多解决方案只是触及了表面. 为什么? 客户关系管理并不是为个人量身定制或个性化而设计的,并不是为营销员工真正可操作的. 它们在设计时考虑了业务级报告. 这为现有crm创造了大量的附加工具和服务, 一些营销人员仍然使用Excel电子表格来管理他们的数据. 营销人员如何补救数据问题将取决于数据通过多少不同的系统和手. 碰巧的是, 数据映射是新隐私法的一项基本要求, 因此,深入了解正在处理的数据对营销团队、安全和隐私团队都有好处.
  3. 在共同的使命下团结起来不道德的行为, 特别是在数据的来源和利用方面, 在当今具有社会意识的世界里没有立足之地. 全球各地的组织经常有意地(有时是在不知不觉中)从事不道德的销售和营销活动. 这可以直接发生,也可以由与组织有关系的供应商发生. 这些做法会对品牌声誉和未来增长造成长期损害. 对于安全和隐私专业人士, 与市场营销合作并围绕支持道德营销的核心使命统一是正确的事情, 这也是帮助组织实现关键竞争优势的一种方式,这将推动增长并为客户创造持久的影响. 有多少安全和隐私举措可以做到这一点? 相反, 当安全团队希望推动有效的安全意识活动时(保持数据安全的关键需求), 很可能营销团队可以帮助开发最佳的消息传递.

市场营销团队、安全团队和隐私团队不能再处于组织范围的两端. 共同帮助市场准入, 清理和保护流经其部门的数据,确保组织的安全, 消除了引发危机的会议,并使其在日益注重隐私的市场中处于有利地位.

尾注

1 埃德尔曼克.; “消灭饼干能拯救新闻业吗?《澳门赌场官方软件》杂志2020年8月5日
2 《澳门赌场官方下载》在数据驱动的营销世界中处理数据隐私问题, 2021年6月9日
3 同前.

阿兰•马尔库塞, CISA, CDPSE

担任Validity公司的首席信息安全官., 并监督数据隐私的所有战略和运营方面, 组织的遵从性和安全性. 马尔库塞在信息安全领域拥有30多年的经验, 数据隐私和全球24×7 IT基础设施运营到Validity. 他领导了高增长的全球IT行业, 位于美洲和欧洲的组织中的安全和隐私团队. 在加入Validity之前, Marcuse领导RSM在新英格兰的网络安全咨询业务, 美国, 以及其在美国的数据隐私实践.