Data Minimization: An Approach to Data 治理

R.V. 拉古
作者: R.V. 拉古, CISA, CRISC,通才咨询印度公司董事. Ltd and past ISACA board director
Date Published: 20 December 2021

数据推动了全球澳门赌场官方下载曲棍球杆式的增长, 数据是新石油这一说法可能由此而来. 但最近备受瞩目的数据泄露事件和数据保护法规的兴起,使数据成为一把双刃剑,需要格外小心地使用.

数据处理方面的挑战已经加剧,因为数据的收集往往不是因为需要,而是因为它很容易获得,而且数据所有者实际上可以很容易地收集数据,以换取对表面上“免费”的产品和服务的访问.此外,随着存储成本的下降和实时性的提高,数据存储也变得更加容易, always on access. 最后, 数据收集一直是由能够从数据中提取未来价值的承诺驱动的, 这意味着数据的收集过去和现在都与任何人无关.

All this is not without its downsides, at least two aspects of which stand out in my opinion: one, the possibility of breaches, 和两个, the rise of regulations, making those breach very expensive and dangerous. To make things interesting, Gartner predicts that by 2023, 全球65%的人口的个人数据将受到现代隐私法规的保护, 使得澳门赌场官方下载必须认真对待隐私问题. If that is not enough, a Cisco consumer privacy survey 2021年6月的一项调查显示,86%的消费者表示他们关心自己的数据隐私,并希望更多地控制自己的数据,47%的消费者表示他们已经拒绝使用他们不信任数据隐私政策的公司的服务或产品. All is not discouraging, however, with additional Gartner research 这表明,在数据隐私和保护方面提高并保持客户信任的公司,其利润将比其他组织增加30%.
这些方面为澳门赌场官方下载如何收集数据提供了额外的上下文, handling and managing data, 提出了在数据生命周期中必须如何管理数据的新观点.

GDPR等主要法规进一步推动了对数据管理模式转变的需求, 赋予数据所有者或数据主体更多的权力——换句话说, 你和我. 澳门赌场官方下载s will do well to take heed, especially of the idea of data minimization, which if implemented in its true spirit, 承诺随着时间的推移,使澳门赌场官方下载不仅能够确保更好地遵守GDPR等法规, but also ensure better outcomes directly and indirectly.

数据最小化可以在许多领域得到很好的实施, including risk minimization, reduced costs of storage, reduced impact of breaches, improved compliance, 等. 数据最小化从询问为什么要收集数据开始,并从这个关键问题开始, 事情在数据管理生命周期阶段的所有方面(我认为是)流动, Create-商店-Use-Archive-Destroy. 数据最小化可以横向部署,理解这一点很重要, spanning existing and future data in the enterprise. 将数据最小化理念应用于现有的应用程序, 有必要发现正在收集/存储哪些数据及其原因. 不管它是处理现有数据还是将要收集的数据, data minimization is going to be the way forward, 特别是如果澳门赌场官方下载要在一个数据不仅对交付产品和服务有用,而且对威胁行为者的目的可能对澳门赌场官方下载及其客户有害的时代生存和发展. 随着万物“元”的兴起,数据保护变得越来越重要,这表明人们重新重视和关注数据,以及如何利用这些数据. So going out on a limb, 以下是您和您的澳门赌场官方下载今天可以做的一些事情,以便在数据保护方面为未来做好准备,并在真正的精神上实施数据最小化原则:

  1. Be transparent on what data is being collected and why.
  2. 明确数据将如何使用,谁可以访问它,以及出于什么目的.
  3. 使客户/数据主体能够轻松访问他们的数据并对数据进行更改.
  4. 从数据的角度来看,不要等待监管或违规行为来推动你所做的事情.
  5. 从数据管理的角度来看,目标是成为做正确事情的领导者——这将在长期内得到回报.
  6. 主动建立对数据相关政策和实践的认识, and how you are complying with relevant regulation/legislation.
  7. 在设计和使用新的自动化决策工具和技术时,采用“按设计”的方法, especially those that use personal data.
  8. 建立道德原则和监督结构,如治理委员会,可以在采用人工智能等新技术时提供洞察力和监督.
  9. Last but not the least, remember the customer is not the data; data is just a byproduct of the customer’s interaction with the enterprise and the ecosystem.

采用这些和其他与数据管理有关的最佳实践, including data minimization, 会吸引那些重视隐私并愿意通过让钱包说话来采取行动的客户吗. 减少, even right-sized data, will foster innovation and business agility, leading to long-term growth and success.