并购中的隐私问题

萨菲亚Kazi
作者: 萨菲亚Kazi, CSX-F, CIPT
发表日期: 2022年9月22日

当亚马逊收购iRobot的消息传出时, 这家澳门赌场官方下载生产Roomba机器人吸尘器, 许多隐私倡导者对此表示担忧.1 这种担忧在很大程度上源于这样一个事实,即许多Roomba吸尘器会在用户的家中绘制地图,2 这些数据可能会与亚马逊从其他产品(例如亚马逊的电子商务)获得的数据相结合.g., 环门铃, Alexa设备)可能会泄露大量关于数据主体的信息. 一些评论人士甚至说,亚马逊购买iRobot是为了进入人们的家中.3

不管亚马逊收购iRobot的意图如何,消费者们都感到厌倦,这是可以理解的. 对于所有考虑收购的澳门赌场官方下载来说,消费者的担忧应该是首要考虑的.

兼并与收购(M&As) are a way for organizations to gain additional value; however, M .需要细心和周到的考虑&一个活动. 许多行业的许多澳门赌场官方下载在M&一个活动, 一些知名澳门赌场官方下载出于安全和隐私方面的考虑,已经决定不再收购新的组织. 例如,Facebook决定不收购Musical.这在很大程度上是由于隐私问题.4 这些问题可能会导致澳门赌场官方下载失去客户的信任和其他成本.

在使用M之前,应该解决几个与隐私相关的注意事项&A保护客户隐私,维护数字信任.

评估隐私和安全态势

任何希望合并或收购另一个组织的组织都必须考虑其隐私和安全状况. 合并或添加全新的数据系统和流程可能会带来重大风险. 糟糕的安全性和隐私实践会对获取这些糟糕实践的组织产生负面影响.

例如,以2018年发生的万豪-喜达屋泄密事件为例. 这家连锁酒店遭到入侵,似乎是喜达屋的系统出了问题. 尽管万豪和喜达屋的合并发生在2016年, 喜达屋继续使用自己的基础设施,尚未迁移到万豪的预订系统. “万豪-喜达屋合并带来的坎坷过渡”5 是导致违约的一个因素吗. 尽管是喜达屋的系统被利用了, 万豪的声誉受到了威胁, 它最终是负责任的.

值得注意的是,M&结果导致组织拥有更多的数据和更大的攻击面. 在安全和隐私方面苦苦挣扎的澳门赌场官方下载必须在收购另一家组织之前解决这些挑战, 因为问题只会成倍增加. 隐私和安全专业人员必须了解他们的数据保护状况,并能够坦率地与那些领先的M谈论任何缺点&一个活动.

考虑所收集数据的含义

亚马逊收购iRobot引起如此多关注的原因之一是亚马逊积累的数据量. 亚马逊的Alexa智能助手已经开始收集语音记录, 浏览历史记录和与联系人的通信请求.6 亚马逊的Ring门铃收集门铃活动的记录, 包括每次按铃和摄像机检测到的运动.7 这个信息, 再加上一个人家里的布局信息, 可能看起来有点过分.

这种担忧并非亚马逊独有. 大多数组织都会收集大量关于其数据主体的信息. 这些组织必须了解他们收集的大量数据,并考虑访问所有这些数据的含义以及可以从这些数据集得出的结论. 例如, 位置数据可能会透露一个人的宗教信仰信息, 健康问题和社交圈. So, 如果一家销售可穿戴设备的澳门赌场官方下载想要收购一家绘制用户跑步和自行车骑行地图的澳门赌场官方下载, 除了与健康相关的数据外,它还必须考虑收集位置数据带来的隐私风险.

澳门赌场官方下载应该考虑如何保护他们所拥有的大量信息, 包括了解数据的敏感性以及如何保证数据的安全. 这可能包括保持数据的分离和划分, 由于将所有数据集中在一个位置,使得不法分子更容易利用这些数据. 例如, 一个可以访问智能门铃录像并了解房屋布局的劫匪比他们只能访问其中一个数据集的人造成的破坏更大.

是透明的

一个快速失去客户信任的方法&A是在M上混淆或撒谎&一个相关的活动. 澳门赌场官方下载应该清楚和坦率地了解收购对隐私的影响,以及新获得的数据将如何处理. 在亚马逊宣布收购iRobot之后的几天里, 许多隐私倡导者呼吁对iRobot产品是否以及如何与亚马逊其他产品相关联保持透明度.8

对于组织来说,对于所收集的数据类型以及数据主体控制所收集和共享的内容的能力保持透明是至关重要的.

客户的不安在某种程度上是可以预料到的,组织应该采取措施来解决它. 这可能包括通过新闻采访和社交媒体进行宣传,或者在组织网站上发布回答有关隐私问题的常见问题文件, 数据处理和数据收集的实践简单, 又通俗易懂的方式. 对于组织来说,对于所收集的数据类型以及数据主体控制所收集和共享的内容的能力保持透明是至关重要的. 这使数据主体能够做出保护其隐私的决定, 这种对数据的控制最终有助于在澳门赌场官方下载和消费者之间建立信任. 这种信任会帮助澳门赌场官方下载留住更多的客户,拥有强大的信誉.

结论

虽然米&如果做得好,可以给组织带来竞争优势, 如果做得不好, 它们可能会导致隐私泄露和客户信任的丧失. 了解组织隐私状况的隐私专业人员应该知道他们收集的数据的含义,并鼓励透明度,以帮助组织发展,同时保护数据主体.

尾注

1 约翰逊,K.; 与iRobot的交易将让亚马逊的地图进入数百万家庭s,” 《澳门赌场官方软件》杂志2022年8月5日
2 IRobot公司
3  帕蒂森·托伊,J.; “亚马逊收购iRobot,让它进入你的家,” 边缘2022年8月5日
4 O ' brien J.; “最近的米&一笔因网络安全问题破裂的交易, 2020年3月25日
5 Fruhlinger J.; “万豪数据泄露常见问题:它是如何发生的,影响是什么? 方案2020年2月12日l
6 科恩,J.; “亚马逊的Alexa收集的数据比任何其他智能助手都多,” 个人电脑杂志2022年3月30日
7 伯吉斯,M.; “亚马逊的环形摄像头收集的关于你的所有数据,” 《澳门赌场官方软件》杂志2022年8月5日
8 塞维利亚,G.; “亚马逊收购Roomba的细节分析,” 内幕情报2022年8月9日

萨菲亚·卡兹,CIPT

ISACA的隐私专业实践负责人是谁®. 在这个角色中, Kazi专注于ISACA隐私相关资源的开发, 包括书籍, 白皮书和审查手册. 她在ISACA工作了8年,之前在 ISACA® 杂志 并开发屡获殊荣的ISACA播客. 2021年,她获得了AM奖&P网络的新兴领袖奖, 哪个奖项认可35岁以下的创新协会出版专业人士.