報告下載:新增199IT微信公眾號【i199it】,回覆關鍵詞【2021年全球資料合規與隱私發展】即可
報告看點:
看點1:國內首次提出“隱私科技”的概念、內涵和外延
看點2:分析總結了近百家頭部企業資料合規和隱私保護建設現狀
看點3:以企業視角分析對科技賦能隱私保護的訴求、進展與挑戰
看點4:基於需求側的場景給供給側及整個行業發展提供參考依據
全球邁入數字經濟時代,資料成為驅動各國經濟社會創新發展的關鍵生產要素,經濟價值與戰略價值愈發凸顯,與之對應的安全威脅與隱私挑戰也日益嚴峻。為此,近年來各國加快了資料領域的立法和監管,一個嚴厲而縝密的資料合規體系在全球快速織就。
在此背景下,企業的資料合規與風險治理的步伐亟待加速。然而從實踐層面看,企業資料合規極為複雜,不僅需要實現資料可用性和安全性的科學平衡,又需要覆蓋法律、管理、業務、技術等專業領域,傳統的合規模式和安全技術難以為繼,隱私科技應運而生,成為破解數字經濟時代企業資料合規的關鍵路徑。
2021年是中國資料合規的“元年”,也是全球隱私科技的“風口”。安永(中國)企業諮詢有限公司(簡稱“安永”)和上海賽博網路安全產業創新研究院(簡稱“賽博研究院”)聯合釋出《2021年全球資料合規與隱私科技發展報告》,全面梳理了國內外資料合規,尤其是資料隱私的合規體系,並通過對近百家頭部企業進行問卷調研,覆蓋金融、科技、媒體與通訊、消費品、生命科學等行業,客觀總結企業資料合規的現狀與隱私科技的需求,對國內外企業資料合規實踐提供創新思路,供業內參考。
看點1:國內首次提出“隱私科技”的概念、內涵和外延
“師夷長技以制夷”,應對數字化時代下的隱私保護痛點,也需要採取數字化的方式。因此市場上湧現了許多隱私保護技術及相應的解決方案,企業也開始關注“隱私科技”的話題並逐步付諸於實踐。
隱私科技是指用於支撐隱私保護與合規的日常運營流程,且嵌入到IT架構和業務場景中的一系列技術解決方案,在保證個人資訊全生命週期的增強保護和個人資訊處理活動規範化的基礎上,實現保護個人資訊權益、提升資料流通、共享與開放、促進個人資訊合理開發利用的目的。
看點2:分析總結了近百家頭部企業資料合規和隱私保護建設現狀
89%的被調查企業已經具備了資料合規與隱私保護職能,其中資訊保安部門和法務部門是資料合規與隱私保護工作的主要責任部門。
大部分被調查企業(87%)的資料合規與隱私保護制度體系建設為“已定義”階段,但其執行效果仍有待提升,僅有3%企業認為執行有效。
大部分被調查企業已啟動隱私科技工作,57%的被調查企業正在實施部分隱私科技解決方案,35%的被調查企業則表示已在規劃實施計劃。
在法律法規的強力推動下,資料合規與隱私保護已成為大部分企業的一項重要任務。一個全面完善的隱私合規體系應從頂層設計開始,自上而下從戰略、高階管理層責任制進行配套定義,並從人員、組織、流程和技術方面進行落地實施。
看點3:以企業視角分析對科技賦能隱私保護的訴求、進展與挑戰
當前企業的需求與實施現狀仍存在較大的差距,部分需求較高的解決方案實施程度仍有待提升。
隱私科技實施程度1最高的前三類解決方案是細粒度訪問許可權控制,資料去標識化、匿名化工具和個人資訊主體同意授權管理。然而需求最迫切的前三類為資料自動化發現、分級分類與標識,資料流動監控和資料去標識化、匿名化技術。
61%的企業將會在未來12個月內增長對隱私科技的投入,並且增長率大於5%。儘管如此,仍有超過四分之一(29%)的被調查者認為未來12個月內對隱私科技投入依然無法滿足需求。
針對已實施隱私科技解決方案的企業,有接近70%的企業表示無法滿足或部分滿足隱私保護工作需求。主要原因如下:
- 產品無法有效地與現有管理流程或IT環境進行整合
- 使用者體驗差,導致業務部門對產品的抵制使用
- 缺乏相應資質或技能的人員有效支撐運營
圖3:實施隱私科技解決方案面臨的挑戰
看點4:基於需求側的場景給供給側及整個行業發展提供參考依據
需求符合程度是大部分企業選擇隱私科技解決方案的重要考量因素,其次是實施與運維成本。
大部分(86%)的企業期望隱私科技產業能夠具備完善的配套技術標準體系以提高產品規範。
總結
隱私科技產業發展是一個從理念構建到規模化應用的過程。由於這一概念在此前並未有明確界定且尚未形成定理,產業發展缺乏引導,未形成集聚。然而,在個人資訊權益保護、資料流通、共享與開放、個人資訊合理開發利用的全球性需求下,隱私科技產業即將步入快車道。隱私科技產業發展將以愈發成熟的隱私設計理念為基礎,依託快速迭代的技術、產品及服務佔據市場份額,通過開源形成廣泛協作的生態圈,從而完成規模化行業應用,構建未來的資料智慧網路。
報告下載:新增199IT微信公眾號【i199it】,回覆關鍵詞【2021年全球資料合規與隱私發展】即可