Член

GDPR е страхотно нещо, затруднено от една лоша идея

protection click fraud

Изминалата седмица беше важна за вас и вашата лична информация, независимо дали живеете в ЕС или не.

GDPR, Общият регламент за защита на данните, който определя насоки за това как личната информация на гражданите на ЕС се събира и обработва, вече е официална. Страхотна идея - еднакви правила за това как се събира вашата информация, как се съхранява и как можете да я вземете обратно са отдавна. Имаше (и ще продължи да има) много дискусии относно това какво е добро, лошо и грозно в GDPR, но повечето хора, които работят в информационната сигурност се съгласява, че целите са добронамерени и ще осигурят вида защита, от който всички се нуждаем през 21-ви век.

Куп популярни уебсайтове просто не са достъпни за европейските посетители, защото не сте в съответствие с GDPR.

Отделните членове на GDPR обаче не са толкова широко възхвалявани. След като влязохме в сила в петък, 25 май, вече виждаме последствия: New York Daily News, Chicago Tribune, LA Times и други високопоставени уебсайтове вече не са налични

в страни, обхванати от регламентите на GDPR, тъй като те не бяха готови за новите правила. Много други уебсайтове и онлайн услуги бомбардираха потребителите с нови условия, с които да се съгласят, и вече са подадени жалби срещу известни технологични гиганти Google и Facebook, тъй като те не предлагат безплатни услуги, без да позволят на потребителите да се откажат от събирането на данни.

Verizon предлага Pixel 4a само за $ 10 / месец на нови неограничени линии

Още: Google улеснява разбирането и управлението на потребителските данни, които събира {.cta .large}

Проблеми като тези не са изненадващи. Нито е настроението, че базираните на облак услуги ще загубят приходи и ще бъдат принудени да повишават цените в резултат на GDPR, което половината от участниците в Infosecurity Europe 2018 мисля, че скоро ще се случва. Те също така смятат, че GDPR ще задуши иновациите, тъй като малките организации няма да могат да си позволят необходимата инфраструктура, за да отговарят на изискванията. Това е добра дискусия от хората, които трябва да го обсъждат. По-добрата поверителност струва часовете назад и напред, необходими, за да се оправи.

Но има една част от GDPR, която според мен ще донесе повече вреда, отколкото полза - 72-часовото правило за докладване на член 33. Можете да прочетете пълния текст тук, но същността на това е, че компания, която пази лична идентификация на гражданите на ЕС, носи пълна отговорност за всички нарушение на сигурността, независимо от причината, и трябва да предостави пълно разкриване на надзорен комитет в рамките на 72 часа след нарушение. В това правило няма нищо страхотно, но две части ще доведат до това доставчиците на услуги да прикриват нарушенията на данните, вместо да ги докладват отговорно.

Първият е надзорният комитет. Различните страни имат различни начини за управление на своите граждани, но общото между всички тях е преференциалното третиране, когато става въпрос за създаване и назначаване на персонал на който и да е официален комитет. Приятел на приятел или онзи трети братовчед, който не може да спре да иска раздаване, са основни кандидати за всеки място на комисията и когато основната цел е защита на потребителските данни, трябва да бъдат само най-квалифицираните лица разглеждан. Да се ​​надяваме, че точно това е направено тук и разпоредбите могат да бъдат адаптирани и прилагани от хора, които имат в основата си нашите интереси и са квалифицирани.

Малките компании, които нямат необходимите ресурси за цялостно разследване на нарушения, могат да изберат да ги прикрият.

По-голям проблем е принудителното 72-часово докладване. Дори пълноценна организация от Fortune 500 няма да знае достатъчно за нарушаване на данни, за да започне да подава отчети в държавна агенция. Като се има предвид толкова кратко време, очаквайте малко повече от служител на информационната сигурност на компанията, който казва, че е имало нарушение и все още не сме сигурни в никакви подробности. Това е малко повече от загуба на време за всички замесени и бих предпочел времето да бъде прекарано, опитвайки се да разбера защо, как, кога и кой около какъвто и да е вид нарушаване на данни.

По-малка компания, която вече може да се бори да спази GDPR, ще се изкуши да разследва дали може да ограничи нарушението и да смекчи щетите сама, без никакви доклади. Когато сте под натиск и нямате достатъчно персонал, прикриването може да звучи като правилната опция.

Ясно е, че никога не е така. Но са известни големи и малки компании изберете грешен вариант отново и отново, когато се стигне до жицата. Всяка разпоредба, предназначена да предпазва потребителите от компании, които взимат лоши решения, е по-добра без правило, което може да ги подтикне да правят точно това.

Отговорното и своевременно докладване на ограбването на данни е задължително. Принуждаването на компаниите, които събират и съхраняват нашите данни, да постъпят правилно не е от особена полза без него. Създаване на правилната надзорна комисия, пълна с точните хора, които да преразгледат как се третират взломите - или дори предлагането на помощ, когато се случат - би направило дълъг път за превръщането на GDPR в шаблон за останалия свят последвам.

Това са най-добрите безжични слушалки, които можете да закупите на всяка цена!
Време е да прережете кабела!

Това са най-добрите безжични слушалки, които можете да закупите на всяка цена!

Най-добрите безжични слушалки са удобни, звучат страхотно, не струват прекалено много и лесно се побират в джоба.

Всичко, което трябва да знаете за PS5: Дата на издаване, цена и много други
Следващото поколение

Всичко, което трябва да знаете за PS5: Дата на издаване, цена и много други.

Sony официално потвърди, че работи по PlayStation 5. Ето всичко, което знаем за него до момента.

Nokia пуска два нови бюджетни телефона Android One под $ 200
Нови Нокии

Nokia пуска два нови бюджетни телефона Android One под $ 200.

Nokia 2.4 и Nokia 3.4 са най-новите допълнения към бюджетната гама смартфони на HMD Global. Тъй като и двете са устройства с Android One, гарантирано ще получат две основни актуализации на ОС и редовни актуализации на защитата до три години.

Защитете дома си с тези звънци и брави SmartThings
Динг Донг - вратите заключени

Защитете дома си с тези звънци и брави SmartThings.

Едно от най-добрите неща за SmartThings е, че можете да използвате множество други устройства на трети страни на вашата система, включени звънци и брави. Тъй като всички те по същество споделят една и съща поддръжка на SmartThings, ние се фокусирахме върху това кои устройства имат най-добрите спецификации и трикове, за да оправдаят добавянето им към вашия арсенал SmartThings.

Джери Хилденбранд

Джери е обитател на Mobile Nation и се гордее с това. Няма нищо, което той да не може да разглоби, но много неща не може да събере отново. Ще го намерите в мрежата на Mobile Nations и можете го удари в Twitter ако искате да кажете хей.

instagram story viewer