winnie.law.sim 发表于 2019-2-11 09:55:01

不确定气候条件下的网络安全和合规性

不确定气候条件下的网络安全和合规性
数据保护日标志着企业充满挑战的一年的开始,在政治和经济不确定的时刻,网络攻击的机会急剧增加。这意味着组织必须认识到他们面临越来越多的复杂攻击,其中许多攻击会产生违规,可能导致从监管行动到集体诉讼等多种后果。2018年的数据泄露数量增加了一倍多,这清楚地表明了企业实施有效的网络安全和数据隐私策略以减轻威胁的重要性。此外,随着现行新法规的实施,如GDPR和PECR,如果认为公司不合规,公司将面临严重的经济处罚和声誉成本。在当前脱欧导致不确定性的环境下,组织应该采取战略和战术措施,将组织内部各级网络安全提高到与目前网络风险暴露程度相当的水平。具有纵深防御的网络弹性战略现在是任何组织运营活动方法的基本组成部分。数据保护日前一周谷歌GDPR罚款的最新例子清楚地显示了监管机构现在如何开始对被认为不合规的公司采取行动。由于缺乏透明度,信息不足以及缺乏有关广告个性化的有效同意,向谷歌发出了5000万欧元的罚款 - 这是第五个在整个欧洲获得GDPR罚款的组织。然而,虽然少数其他组织已经收到了对GDPR违规行为的处罚,但谷歌的例子无疑是最严重的经济处罚。很明显,罚款的大小反映了这样一个事实:谷歌是网络世界的主要参与者,有收入来展示,但也表明了不遵守法规的惩罚程度。这个高调的例子是组织必须加强合规工作的一个原因,因为显然监管机构正在关注并且潜在的处罚是巨大的。此外,组织不应假定有效的网络安全策略意味着它们也符合GDPR或不太可能面临调查。谷歌没有遭受违规行为,但由于不遵守法律,它受到了重大的GDPR罚款。对于希望增加合规性工作的组织而言,这不仅仅是您如何处理同意。这与您正确评估风险的程度,确定了适当的控制措施有关,并且可以证明这些控制措施正在通过持续的审计工作。在GDPR成为法律的八个月后,有一点可以肯定的是,我们将看到进一步的调查和罚款被分发给知名品牌,因此所有企业现在都需要合规并展示持续的合规努力。数据保护日聚焦于保护全球数据隐私和安全的必要性,并通过部署强大的技术并确保已建立的流程到位,及时提醒企业确保其充分准备和合规。公司: 新天域互聯官網: http://www.simcentric.com/QQ: 800054321销售QQ: 3467551074 (Winnie)


页: [1]
查看完整版本: 不确定气候条件下的网络安全和合规性