如何在工作中推广私隐最佳实务

艾萨克Kohen
作者: 艾萨克Kohen
发表日期: 2021年7月19日

数据隐私越来越成为当今高管们的头等大事. 24th 年度全球CEO调查-美国调查结果 在11个影响和价值领域中,首席信息安全官(ceo)将网络安全和数据隐私排在第二位, 这就是为什么许多组织在隐私倡议背后投入财政资源的原因.1

这种自上而下的认识是必不可少的, 使组织采取措施防止数据泄露和隐私侵犯. 然而, 成功保护澳门赌场官方下载和客户数据, 数据隐私必须不仅仅是高管优先考虑的问题. 它必须传达给定期处理这些高度敏感信息的员工. 在这方面,无疑有工作要做.

意外和恶意的数据泄露非常普遍. 例如, 一项隐私合规调查发现,70%的IT领导者在2019年发现了一次意外的内部数据泄露.2 与此同时,超过90%的云数据泄露在一定程度上是由人为错误造成的.3

这在大流行后的环境中尤其普遍,因为数据暴露和隐私侵犯更加普遍. 2020年对内部风险的评估发现,与疫情前相比,员工泄露敏感信息的可能性增加了85%.4

尽管大多数IT领导者声称他们信任自己的员工5 保护远程工作时的数据隐私6, 近一半的受访者表示,当远程工作分散注意力时,他们不太可能遵循安全的数据实践, 缺乏监督和生产力指导方针促使他们在数据隐私方面做出危险的决定. 

IT领导者需要确保他们的团队(尤其是混合员工)保护人们的隐私. 对于希望在团队中强调数据隐私的领导者来说, 培训, 问责制和持续的风险评估是最好的起点.

了解风险 

员工需要定期的数据隐私培训. 今天的员工有很多事情要考虑. 除了应对一场前所未有的大流行病的影响和一个新的分散的业务环境之外, 他们有无数的任务和责任占用他们的时间和注意力. 因此,数据隐私没有被优先考虑. 领导者有机会通过定期的数据隐私培训来教员工如何保护客户数据,从而加强组织的数据隐私保护能力. 

员工需要知道他们在保护什么.7 直截了当地, any sort of personal data or digital identity data should be easy to spot; it includes information such as names, 识别代码, 电话号码和电子邮件地址. 然而, 管理这些信息可能变得如此常规,以至于无法引发有意的防御反应.

这就是为什么IT领导者需要培训员工了解数据隐私保护的重要性. 根据Teach 隐私, 一个帮助其他组织提高工作场所隐私意识的组织, IT领导者必须回答关键问题,并为他们的团队提供有意义的答案,例如:8

  • 为什么人们要关心隐私?
  • 为什么组织重视隐私?
  • 未能保护顾客、客户和同事的隐私会有什么后果?
  • 对组织本身的影响是什么?
  • 对参与失败的个人有什么后果?

尽管培训模式和方法因组织而异, 很明显,提高员工意识是保护消费者数据的一个关键方面.

领导者有机会通过定期的数据隐私培训来教员工如何保护客户数据,从而加强组织的数据隐私保护能力.

问责是关键 

员工监控支持隐私计划. 有效的数据隐私标准要求所有员工警惕地保护客户的PII. 加强培训工作,制定全面的问责制和威胁预防标准,在侵犯隐私的行为发生之前加以制止. 

员工监控是一种强大的工具,可以在不干扰现有工作流程或使团队负担过重的情况下提供员工洞察力. 员工监控软件允许组织: 

  • 设置和执行特定的数据访问权限(有效地限制信息访问并降低侵犯隐私的风险)
  • 评估数据管理实践(定期就个人隐私保护实践提供反馈)
  • 保持法规遵从性(确保始终满足最新的隐私标准)

同时, 员工监控也产生了有益的风险管理评估, 帮助领导者识别高风险员工和数据管理实践,并允许他们适当地更新协议.

隐私的变化 

数据隐私领域正在迅速发展. 许多消费者现在会查看组织的数据隐私声誉9 作为一个有意义的, 竞争差异化,而监管要求变得更加广泛和无所不包. 

组织需要适应这种环境中不断变化的风险和新出现的威胁. 重新调整隐私工作以应对不断变化的威胁形势,使领导者能够为团队提供最新的最佳实践, 哪些会很快过时. 这使得组织在保护隐私方面的努力成本高昂且效率低下. 

对组织来说,跟上最新的趋势是有益的, 倾听客户的反馈,让员工做好相应的准备. 

结论

在2020年关于当今不断变化的隐私标准的报告中,麦肯锡 & 公司指出, “随着消费者对共享数据变得更加谨慎, 监管机构也提高了隐私要求, 领先的公司正在认识到,数据保护和隐私可以创造商业优势.”10

换句话说, 今天的组织是成功还是挣扎,取决于他们对当今隐私期望的反应. 在各个层面为团队提供正确的工具,对于实现以隐私为中心的结果至关重要. 这是领导人现在应该优先考虑的一项倡议. 

尾注

1 普华永道(PWC), 24th 年度全球CEO调查-美国调查结果美国,2021年
2 同前.
3 Spadafora一.; “90%的数据泄露是由人为错误造成的,” TechRadar2019年5月8日
4 “如今,员工泄露文件的可能性比新冠疫情前高出85%。” 安全2020年12月11日
5 帮助网络安全, “员工在远程工作时放弃安全保障,” 2020年5月29日
6 Kohen,我.; 《管理混合型团队:小澳门赌场官方下载如何做对》 IT安全中心,Teramind Blog, 2021年3月30日 
7 美国劳工部, 《澳门赌场官方软件》 
8 Solove D.; “隐私意识培训应该包括什么??” 教育隐私,2019年12月26日
9 瑞德曼,T. C.; R. M. 魏曼牵; “你和你的客户一样关心隐私吗??” 《澳门赌场官方软件》2020年1月28日
10 Anant V.; L. Donchak; J. Kaplan; H. 梯子平台; 《澳门赌场官方下载》 麦肯锡 & 2020年4月27日

艾萨克Kohen 

研发副总裁在哪里 Teramind, 全球领先的员工监控提供商, 数据丢失预防(DLP)和工作场所生产力解决方案. 在Twitter上关注Teramind @teramindco.