Artykuł

RODO to świetna rzecz, na którą przeszkadza jeden zły pomysł

protection click fraud

Miniony tydzień był ważny dla Ciebie i Twoich danych osobowych, niezależnie od tego, czy mieszkasz w UE.

RODO, ogólne rozporządzenie o ochronie danych, które określa wytyczne dotyczące gromadzenia i przetwarzania danych osobowych obywateli UE, jest teraz oficjalne. To świetny pomysł - jednolite zasady dotyczące sposobu gromadzenia informacji, ich przechowywania i możliwości ich odzyskania są spóźnione. Odbyło się (i będzie) wiele dyskusji na temat tego, co jest dobre, złe i brzydkie w RODO, ale większość osób pracujących w bezpieczeństwo informacji zgadza się, że cele są dobre i zapewnią ochronę, której wszyscy potrzebujemy w XXI wieku stulecie.

Wiele popularnych witryn internetowych nie jest dostępnych dla odwiedzających z Europy, ponieważ nie jesteś zgodny z RODO.

Poszczególne artykuły RODO nie są jednak tak powszechnie chwalone. Po wejściu w życie w piątek, 25 maja, widzimy już opór: New York Daily News, Chicago Tribune, LA Times i inne znane strony internetowe są teraz niedostępne w krajach objętych regulacjami RODO, ponieważ nie były gotowe na nowe zasady. Wiele innych witryn i usług online bombardowało użytkowników nowymi warunkami, na które można się zgodzić, i

reklamacje zostały już złożone przeciwko znaczącym gigantom technologicznym Google i Facebook, ponieważ nie oferują bezpłatnych usług bez umożliwienia użytkownikom rezygnacji z gromadzenia danych.

Verizon oferuje Pixel 4a za jedyne 10 USD miesięcznie na nowych liniach Unlimited

Więcej: Google ułatwia zrozumienie gromadzonych danych użytkowników i zarządzanie nimi {.cta .large}

Takie kwestie nie są zaskakujące. Nie ma też wrażenia, że ​​usługi w chmurze stracą przychody i zostaną zmuszone do podniesienia cen w wyniku RODO, co połowa uczestników Infosecurity Europe 2018 myślę, że wkrótce się wydarzy. Uważają również, że RODO będzie hamować innowacje, ponieważ małe organizacje nie będą mogły pozwolić sobie na infrastrukturę niezbędną do zapewnienia zgodności. To dobra dyskusja osób, które muszą o niej dyskutować. Lepsza prywatność jest warta godzin spędzonych w tę iz powrotem potrzebnych do jej prawidłowego wykonania.

Ale jest jedna część RODO, która moim zdaniem przyniesie więcej szkody niż pożytku - zasada 72-godzinnego raportowania z artykułu 33. Możesz przeczytać pełny tekst tutajale w istocie chodzi o to, że firma, która przechowuje tożsamość obywateli UE, jest w pełni odpowiedzialna za każdy z nich naruszenie bezpieczeństwa, bez względu na przyczynę, i musi zapewnić komitetowi nadzorczemu pełne ujawnienie w ciągu 72 godzin od a wyłom. Nie ma nic wielkiego w tej zasadzie, ale dwie części prowadzą do tego, że dostawcy usług będą ukrywać naruszenia danych, zamiast odpowiedzialnie je zgłaszać.

Pierwsza to komitet nadzorczy. Różne kraje mają różne sposoby rządzenia swoimi obywatelami, ale jedną wspólną cechą ich wszystkich jest preferencyjne traktowanie, jeśli chodzi o tworzenie i zatrudnianie jakichkolwiek oficjalnych komitetów. Przyjaciel przyjaciela lub kuzyn trzeciego stopnia, który nie może przestać prosić o jałmużnę, jest głównym kandydatem na każdego siedziby komisji, a gdy głównym celem jest ochrona danych użytkowników, powinny to robić tylko najbardziej wykwalifikowane osoby uważane. Miejmy nadzieję, że właśnie to tutaj zrobiono, a przepisy mogą być dostosowywane i egzekwowane przez ludzi, którym leży na sercu nasz dobro i mają odpowiednie kwalifikacje.

Małe firmy, które nie mają zasobów niezbędnych do przeprowadzenia pełnego dochodzenia w sprawie naruszenia, mogą je zatuszować.

Większym problemem jest wymuszone 72-godzinne raportowanie. Nawet organizacja Fortune 500 z pełnym personelem nie będzie wiedzieć wystarczająco dużo o naruszeniu danych, aby zacząć składać raporty w agencji rządowej. Biorąc pod uwagę tak krótki czas, spodziewaj się niewiele więcej niż pracownika ds. Bezpieczeństwa informacji, który powie, że doszło do naruszenia, a nie jesteśmy jeszcze pewni żadnych szczegółów. To niewiele więcej niż strata czasu dla wszystkich zaangażowanych osób i wolałbym, aby spędził czas na próbach ustalenia, dlaczego, jak, kiedy i kto otaczał jakikolwiek rodzaj naruszenia danych.

Mniejsza firma, która może już mieć trudności ze spełnieniem wymogów RODO, będzie miała pokusę zbadania, czy może samodzielnie ograniczyć naruszenie i ograniczyć szkody bez żadnych raportów. Kiedy jesteś pod presją i brakuje ci personelu, tuszowanie sprawy może brzmieć jak właściwa opcja.

Najwyraźniej nigdy tak nie jest. Ale firmy duże i małe są znane wybierz złą opcję raz po raz, gdy chodzi o drut. Wszelkie przepisy mające na celu ochronę użytkowników przed firmami podejmującymi złe decyzje są lepsze bez reguły, która może ich do tego zmusić.

Odpowiedzialne i szybkie zgłoszenie napadu na dane jest koniecznością. Zmuszanie firm, które zbierają i przechowują nasze dane, by postępowały właściwie, bez nich nie ma większego sensu. Stworzenie odpowiedniego komitetu nadzorczego złożonego z właściwych osób, aby zweryfikować, jak traktowane są włamania - a nawet oferowanie pomocy, gdy się pojawią - znacznie przyczyniłoby się do uczynienia RODO szablonu dla reszty świata podążać.

To najlepsze bezprzewodowe słuchawki douszne, które możesz kupić za każdą cenę!
Czas przeciąć przewód!

To najlepsze bezprzewodowe słuchawki douszne, które możesz kupić za każdą cenę!

Najlepsze bezprzewodowe słuchawki douszne są wygodne, świetnie brzmią, nie kosztują zbyt wiele i łatwo mieszczą się w kieszeni.

Wszystko, co musisz wiedzieć o PS5: data premiery, cena i nie tylko
Następne pokolenie

Wszystko, co musisz wiedzieć o PS5: data premiery, cena i nie tylko.

Sony oficjalnie potwierdziło, że pracuje nad PlayStation 5. Oto wszystko, co o nim wiemy.

Nokia wprowadza na rynek dwa nowe budżetowe telefony z Androidem One poniżej 200 USD
Nowe Nokie

Nokia wprowadza na rynek dwa nowe, budżetowe telefony z Androidem One poniżej 200 dolarów.

Nokia 2.4 i Nokia 3.4 to najnowsze dodatki do budżetowej linii smartfonów HMD Global. Ponieważ oba są urządzeniami z Androidem One, mają gwarancję otrzymania dwóch głównych aktualizacji systemu operacyjnego i regularnych aktualizacji zabezpieczeń przez okres do trzech lat.

Zabezpiecz swój dom dzwonkami i zamkami SmartThings
Ding Dong - drzwi zamknięte

Zabezpiecz swój dom dzwonkami i zamkami SmartThings.

Jedną z najlepszych rzeczy w SmartThings jest to, że możesz używać wielu innych urządzeń innych firm w swoim systemie, w tym dzwonków do drzwi i zamków. Ponieważ wszystkie one zasadniczo korzystają z tej samej obsługi SmartThings, skupiliśmy się na tym, które urządzenia mają najlepsze specyfikacje i sztuczki, aby uzasadnić dodanie ich do arsenału SmartThings.

Jerry Hildenbrand

Jerry jest mieszkańcem Mobile Nation i jest z tego dumny. Nie ma niczego, czego nie mógłby rozebrać, ale wielu rzeczy nie może złożyć na nowo. Znajdziesz go w sieci Mobile Nations i możesz uderzył go na Twitterze jeśli chcesz powiedzieć hej.

instagram story viewer