Članek

GDPR je odlična stvar, ki jo ovira ena slaba ideja

protection click fraud

Pretekli teden je bil pomemben za vas in vaše osebne podatke, ne glede na to, ali živite v EU ali ne.

GDPR, Splošna uredba o varstvu podatkov, ki določa smernice o načinu zbiranja in obdelave osebnih podatkov državljanov EU, je zdaj uradna. Odlična ideja - enotna pravila o tem, kako se zbirajo vaši podatki, kako se shranjujejo in kako jih lahko vzamete nazaj, so že zdavnaj že pripravljena. Bilo je (in se bo še naprej) veliko razprav o tem, kaj je dobro, slabo in grdo glede GDPR, vendar večina ljudi, ki delajo v informacijska varnost se strinja, da so cilji dobronamerni in bodo zagotovili vrsto zaščite, ki jo vsi potrebujemo v 21. letu stoletja.

Veliko priljubljenih spletnih mest preprosto ni na voljo evropskim obiskovalcem, ker niste skladni z GDPR.

Posamezni členi GDPR pa niso tako splošno pohvaljeni. Po začetku veljavnosti v petek, 25. maja, že opazimo posledice: New York Daily News, Chicago Tribune, LA Times in druga odmevna spletna mesta zdaj niso na voljo v državah, za katere veljajo predpisi GDPR, ker niso bila pripravljena na nova pravila. Številna druga spletna mesta in spletne storitve so uporabnike zasuli z novimi pogoji, s katerimi se morajo strinjati, in

pritožbe že vložene proti pomembnim tehnološkim velikanoma Googlu in Facebooku, ker ne ponujata brezplačnih storitev, ne da bi uporabnikom omogočili, da se odpovejo zbiranju podatkov.

Verizon ponuja Pixel 4a za samo 10 USD mesečno na novih linijah Unlimited

Več: Google olajša razumevanje in upravljanje uporabniških podatkov, ki jih zbira {.cta .large}

Takšna vprašanja niso presenetljiva. Prav tako ni občutek, da bodo storitve v oblaku izgubile prihodke in bodo zaradi GDPR prisiljene zvišati cene, ki polovica udeležencev Infosecurity Europe 2018 mislim, da se bo kmalu zgodilo. Prav tako menijo, da bo GDPR zadušil inovacije, saj majhne organizacije ne bodo mogle privoščiti potrebne infrastrukture, da bi bile skladne. To je dobra razprava ljudi, ki se morajo o njej pogovarjati. Boljša zasebnost je vredna ur nazaj in nazaj, ki so potrebne, da jo popravite.

Vendar obstaja en del GDPR, za katerega menim, da bo naredil več škode kot koristi - pravilo o 72-urnem poročanju iz 33. člena. Celotno besedilo si lahko preberete tukaj, vendar je bistvo tega, da je podjetje, ki hrani osebne podatke državljanov EU, v celoti odgovorno za vse kršitev varnosti, ne glede na razlog, in mora nadzornemu odboru zagotoviti popolno razkritje v 72 urah po kršitev. V tem pravilu ni nič odličnega, toda dva dela bosta privedla do tega, da ponudniki storitev zakrivajo kršitve podatkov, namesto da bi jih odgovorno poročali.

Prvi je nadzorni odbor. Različne države imajo različne načine upravljanja svojih državljanov, vsem pa je skupno skupno prednostno obravnavanje pri oblikovanju in zaposlovanju katerega koli uradnega odbora. Prijateljev prijatelj ali tisti tretji bratranec, ki ne more nehati prositi za izročitev, sta glavna kandidata za vsakega sedež odbora in kadar je glavni cilj zaščita uporabniških podatkov, bi morali biti le najbolj usposobljeni posamezniki upoštevati. Upajmo, da se tukaj počne točno to, predpisi pa bodo lahko prilagojeni in uveljavljeni s strani ljudi, ki jim je v srcu naš najboljši interes in so usposobljeni.

Majhna podjetja, ki nimajo sredstev, potrebnih za popolno preiskavo kršitev, se lahko odločijo, da jih bodo prikrila.

Večja težava je prisilno 72-urno poročanje. Tudi organizacija z Fortune 500 z osebjem ne bo vedela dovolj o kršitvi podatkov, da bi lahko začela vlagati poročila pri vladni agenciji. Glede na tako kratek čas pričakujte le kaj več kot uradnik za informacijsko varnost, ki pravi, da je prišlo do kršitve in še nismo prepričani v nobene podrobnosti. To je zgolj izguba časa za vse vpletene in raje bi porabil čas, da bi ugotovil, zakaj, kako, kdaj in kdo obdaja kakršno koli kršitev podatkov.

Manjše podjetje, ki se morda že trudi doseči skladnost z GDPR, bo v skušnjavi, da bi preiskalo, ali lahko krši kršitve in ublaži škodo samostojno brez poročil. Kadar ste pod pritiskom in imate premalo kadra, je prikrivanje lahko prava izbira.

Jasno je, da ni nikoli. Toda znana so bila velika in majhna podjetja izberite napačno možnost vedno znova, ko pride do žice. Vsaka uredba, namenjena zaščiti uporabnikov pred podjetji, ki sprejemajo slabe odločitve, je boljša brez pravila, ki bi jih k temu spodbudilo.

Nujno je odgovorno in hitro poročanje o kraji podatkov. Prisiliti podjetja, ki zbirajo in hranijo naše podatke, da delajo pravilno, brez tega ni veliko koristi. Ustvarjanje pravega nadzornega odbora, polnega pravih ljudi, ki bo pregledal, kako se obravnavajo vlomi - ali celo ponuditi pomoč, ko se zgodijo - bi močno prispeval k temu, da bi GDPR postal predloga za preostali svet sledite.

To so najboljše brezžične slušalke, ki jih lahko kupite za vsako ceno!
Čas je, da prerežemo vrvico!

To so najboljše brezžične slušalke, ki jih lahko kupite za vsako ceno!

Najboljše brezžične ušesne slušalke so udobne, odlično se slišijo, ne stanejo preveč in jih enostavno spravite v žep.

Vse, kar morate vedeti o PS5: datum izdaje, cena in še več
Naslednja generacija

Vse, kar morate vedeti o PS5: datum izdaje, cena in še več.

Sony je uradno potrdil, da dela na PlayStation 5. Tukaj je vse, kar vemo o tem doslej.

Nokia je predstavila dva nova proračunska telefona Android One, mlajša od 200 USD
Nove Nokije

Nokia je predstavila dva nova proračunska telefona Android One, mlajša od 200 USD.

Nokia 2.4 in Nokia 3.4 sta zadnji dodatek k proračunski liniji pametnih telefonov HMD Global. Ker sta obe napravi Android One, bodo do treh let zagotovo prejemali dve glavni posodobitvi OS in redne varnostne posodobitve.

Zaščitite svoj dom s temi zvonci in ključavnicami SmartThings
Ding Dong - vrata zaklenjena

Zaščitite svoj dom s temi zvonci in ključavnicami SmartThings.

Ena najboljših stvari pri SmartThings je ta, da lahko v svojem sistemu uporabite številne druge naprave drugih proizvajalcev, vključno z zvonovi in ​​ključavnicami. Ker imajo vsi v bistvu enako podporo za SmartThings, smo se osredotočili na to, katere naprave imajo najboljše specifikacije in trike, ki upravičujejo njihovo dodajanje v vaš arzenal SmartThings.

Jerry Hildenbrand

Jerry je prebivalec Mobile Nation in ponosen na to. Ničesar ne bi mogel razstaviti, marsičesa pa ne bi mogel znova sestaviti. Našli ga boste v omrežju Mobile Nations in to lahko storite ga udaril na Twitterju če hočeš reči hej.

instagram story viewer