通过加拿大的数字宪章实现数字信任

玛丽卡迈克尔
作者: 玛丽卡迈克尔, CRISC, CISA, CPA, ISACA新兴趋势Working小组成员
发表日期: 2022年9月7日

数据是数字经济的生命线. 他们是创新的驱动力, 支持尖端研究和下一代技术,包括人工智能(AI), 机器人和物联网(IoT). 但这些机会带来了新的风险来源,必须加以妥善管理. 加拿大人提出了一些重要的问题,比如“个人数据将如何使用??以及“有哪些控制措施来保护隐私和安全。?“在管理这一风险的同时,鼓励数字经济中的创新, 加拿大政府已经建立了公民和组织之间的数字信任需求,作为支持风险与利益平衡行为的推动者. 奖励.

通过数字信任增强信心

2019冠状病毒病大流行引发了加拿大人使用数字技术参与方式的转变, 相互工作和执行业务交互. 对数字技术的日益依赖促使加拿大政府采取措施,通过促进数字经济的好处来加强数字经济,同时承认必须管理的风险因素, 例如,确保个人信息的私密性,以及组织在实施其数字战略时负责任(而不是滥用数据). 根据加拿大政府的说法, “rust是我们数字化和数据驱动型加拿大经济的基础.”1 这种数字信任被定义为“用户对人的能力的信心”, 技术, 以及创造一个安全的数字世界的过程. 数字信任是给予那些向用户展示他们可以提供安全的组织的, 隐私, 安全, 可靠性, 以及他们的在线程序或设备的数据道德. 当一个人决定使用一个组织的产品/服务时, 他们正在确认他们对澳门赌场官方下载的数字信任.”2

2019冠状病毒病大流行引发了加拿大人使用数字技术参与方式的转变, 相互工作和执行业务交互.

理解数字宪章实施法案

弗朗索瓦-菲利普·香槟酒阁下, 创新部长, 科学与工业, 因为加拿大政府说:

在今天的经济形势下, 加拿大的竞争力取决于我们利用数字创新来驾驭数据力量的能力. 安全和信任必须成为新数字经济的基础. 通过引入《澳门赌场官方下载》, 2022, 我们正在确保加拿大人能够信任他们的信息何时以及如何被使用. 它还将为澳门赌场官方下载提供明确的规则,以支持他们利用数据进行创新的努力,并将为负责任的人工智能系统开发引入新的监管框架, 同时认识到需要保护青年人及其信息. 这不仅可以增强对数字空间的信心,还可以确保安全, 更具包容性, 确保数字经济的安全,造福所有加拿大人.3

2022年6月, 加拿大政府提出了《澳门赌场官方下载》, 如何将数字信任建立为数据驱动/数字经济的核心组成部分. 该法案赋予加拿大隐私专员广泛的命令制定权力, 包括命令澳门赌场官方下载停止收集数据和/或使用个人信息,并对不合规的组织设置巨额罚款的能力, 罚款最高可达全球收入的5%或2500万加元, 取较大的, 对于最严重的罪行.4

除了数字宪章实施法案, 一个由三个新法案组成的监管框架将被引入:消费者隐私保护法, 人工智能和数据法案, 以及《澳门赌场官方软件》. 这些支持《澳门赌场官方软件》监管框架的法案需要通过各种控制措施来解决几个关键风险领域,以减轻以下风险:

  • 缺乏管理人工智能开发和部署的规则《澳门赌场官方下载》将通过制定人工智能系统的开发和部署规则来保护加拿大人, 评估和减轻伤害和偏见的风险. 将任命人工智能和数据专员来监督组织的合规性, 要求第三方审计,必要时与其他监管机构共享信息. 此外,将对非法使用(如.g.(欺诈意图)或人工智能的部署会造成严重伤害(例如.g.(经济损失).
  • 缺乏指导数字经济增长的原则应对挑战,利用加拿大独特的人才和优势,以利用数字和数据转型的力量,”5 《澳门赌场官方软件》确立了指导其实施的10项原则, 基于3个属性:
    • 隐私受到保护.
    • 数据驱动的创新以人为本.
    • 数字经济以鼓励创新为导向.

《澳门赌场官方软件》有10项原则,旨在使所有加拿大人受益(图1).6


图1 -数码约章原则

数码约章原则 描述
1. 普及 参与数字世界的平等机会和必要的工具,包括接入, 连接, 读写能力和技能
2. 安全及保安 能够依赖数字服务的完整性、真实性和安全性,并在网上感到安全
3. 控制与同意 控制共享哪些数据, 谁在使用个人资料?用途为何, 知道隐私是受保护的
4. 透明度、可移植性和互操作性 清晰和可管理地查阅个人资料, 哪些应该自由分享或转让,而不会造成不必要的负担
5. 开放和现代数字政府 获得加拿大政府提供的现代数字服务,这些服务既安全又易于使用
6. 公平竞争的环境 促进在线市场的公平竞争,以促进加拿大澳门赌场官方下载的发展,并确认加拿大在数字和数据创新方面的领导地位, 同时保护加拿大消费者免受市场滥用的侵害
7. 数据和数字化造福人类 合乎道德地使用数据以创造价值, 促进开放,改善国内和世界人民的生活
8. 强大的民主 言论自由,防范旨在破坏选举和民主制度完整性的网络威胁和虚假信息
9. 摆脱仇恨和暴力极端主义 加拿大人可以期待数字平台不会助长或传播仇恨, 暴力极端主义或犯罪内容
10. 强有力的执法和真正的问责制 清晰的, 对违反支持《澳门赌场官方软件》原则的法律法规的行为进行有意义的处罚

数字宪章对组织的影响

鉴于《澳门赌场官方软件》的监管框架提出了新的数据安全和隐私要求, 差距分析是组织评估影响的一个很好的起点. 通过这种方法, 组织可以审查其个人数据管理政策和程序的当前状态,并确定差距,以满足未来的状态要求. 识别和理解法规框架下组织的新需求是很重要的, 评估与当前状态一致的程度,并为高级管理层提出所需的建议.g.(资源、预算、实施计划)符合要求.

例如, 组织必须遵守监管框架的几个关键要求:

  • 实施隐私管理计划,包括解决个人信息保护问题, 处理投诉及索取资料的要求, 培训员工,编写材料,解释组织的政策和程序7
  • 满足儿童隐私的新数据保护要求(例如.e., 未成年人),个人信息被定义为敏感信息,并对可收集的信息类型进行了限制
  • 使个人能够要求销毁其个人信息(例如.e.(被遗忘的权利)
  • 物理实施, 组织和技术安全保障,保护个人信息, 保护程度与信息的敏感性成正比

加拿大政府表示,鉴于一个组织要遵守《澳门赌场官方软件》所需的变化的数量和复杂性, 组织将有相当多的时间来实现变更.

结论

加拿大的《澳门赌场官方下载》指出,“要真正成为一个创新者的国家, 我们必须建立一种创新文化, 一个澳门赌场官方下载韧性和风险的世界.”8 《澳门赌场官方下载》的总体目标是让加拿大人相信他们的隐私受到保护, 人工智能的开发和使用是负责任的, 数字信任支撑着强大的数字经济所需要的创新. 《澳门赌场官方软件》支持有效的风险承担, 平衡经济增长与数字信任,鼓励用户信心和创新.

尾注

1 加拿大政府,”加拿大数字宪章:数字世界中的信任
2 Ritter J.; “数字的信任,” TechTarget
3 加拿大政府,”加强加拿大人在数字经济中的隐私保护和信任的新法律
4 Op cit 加拿大政府,”加拿大数字宪章:数字世界中的信任
5 同前
6 同前
7 同前
8 同前

编者按

想了解更多作者对这个话题的看法,请收听“通过加拿大的数字宪章实现数字信任ISACA的一集® 播客.

玛丽卡迈克尔, CISA, CFE, CPA

是英属哥伦比亚大学(温哥华)技术风险与保证部副主任, 英属哥伦比亚, 加拿大). 她领导涵盖广泛业务(包括研究)的技术组合的保证和咨询计划, 学习与管理.