<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Gartner發布當前至2024年的五大隱私趨勢

    VSole2022-07-11 17:23:46

    根據Gartner的研究,隨著全球隱私法規數量的不斷增加,企業機構應關注五項重大隱私趨勢,以應對保護個人數據和遵守監管要求方面的挑戰。

    Gartner研究副總裁Nader Henein表示:“根據Gartner的預測,到2024年末,全球75%人口的個人數據將得到現代隱私法規的保護。這一監管方面的進步已成為推動企業機構加強隱私保護的主要動力。由于多數企業機構尚未形成專門的隱私保護實踐,隱私保護責任落到了技術人員身上,更確切地說,落到了首席信息安全官所領導的安全團隊身上。”

    未來兩年,幾十個司法管轄區將陸續實施隱私法規,因此許多企業機構認為有必要馬上啟動隱私工作計劃。根據Gartner的預測,到2024年,大型企業機構的年均隱私預算將超過250萬美元

    Gartner發布了當前到2024年的五大隱私趨勢,能夠推動企業機構形成和完善隱私保護實踐。在企業機構內部,各個業務領域的領導者應積極傳播這些趨勢,從而更容易達成共識、創造更大價值并顯著縮短價值實現時間。

    數據本地化

    在一個無國界的數字社會中,設法對數據所在國進行控制似乎有違常識,但許多新出臺的隱私法規直接或間接地提出了此種要求。

    安全和風險管理領導者面對著尺度不一的監管環境,在不同地區需要采取不同的本地化策略,這使得企業機構為應對跨國業務戰略風險而采取一種適合所有服務模式的新型云服務設計和獲取方法。由此,數據本地化規劃將成為云服務設計和獲取方面的首要任務。

    隱私增強計算技術

    在公有云等不可信環境中進行數據處理以及與多方共享和分析數據,已成為企業機構取得成功的基礎。隨著分析引擎和架構的日益復雜化,廠商必須提前在設計中加入隱私保護功能,而不是在產品完成后再添加這一功能。企業機構已將AI模型運用至很多領域,同時也必須對AI模型進行訓練,這給隱私保護帶來了新的隱患。

    與常見的靜態數據安全控制不同,隱私增強計算(PEC)可以對使用中的數據實施保護。因此,企業機構可以執行此前因隱私或安全擔憂而無法實現的數據處理和分析活動。Gartner預測,到2025年60%的大型企業機構將使用至少一種PEC技術來支持分析、商業智能和/或云計算的應用。

    AI治理

    Gartner的一項調查發現,40%的企業機構存在AI侵犯隱私問題,其中僅有四分之一屬于惡意行為。企業機構在處理個人數據時,無論是借助廠商產品中預先集成的AI模塊,還是利用內部數據科學團隊管理的獨立平臺,都存在明顯的隱私泄露風險和個人數據濫用隱患。

    Henein表示:“目前在企業機構中運行的AI模型,大多集成在更大型的解決方案中,幾乎沒有任何監控手段來評估相關的隱私影響。這些嵌入的AI能力被用于追蹤員工行為、評估消費者情緒并構建可在運行中持續學習的“智能”產品。此外,當前被輸入至這些學習模型中的數據也將對多年后的決策產生影響。未來,當AI監管法規更為成熟時,企業機構幾乎不可能清除在AI治理計劃缺位時所采集的‘有毒’數據。IT領導者將不得不放棄整個系統,這將使企業機構及其自身地位蒙受巨大損失。”

    集中式隱私用戶體驗

    消費者要求數據主體權利的呼聲越來越高,對公開透明的期望也在升高,使得企業機構更重視打造集中式隱私用戶體驗(UX)。具有遠見的企業深諳將通知、cookie、同意管理、主體權利請求(SRR)處理等隱私用戶體驗的所有構成要素整合至一個自助服務門戶的優勢。這種方法不但為關鍵用戶群體、客戶和員工提供便利,還能節省大量時間和成本。Gartner預測,到2023年,30%面向消費者的企業機構將推出可支持偏好和同意管理的自助式透明門戶。

    遠程模式進化為“萬物皆混合”

    隨著個人在工作和生活中更多地采用混合互動模式,追蹤、監測等個人數據處理活動將變得更加頻繁,并且隱私風險已變得極為嚴重。

    完全混合的互動方式對隱私產生了諸多影響。同時,在各個行業和領域,員工的生產力以及對工作與生活平衡的滿意度也有所提升。企業機構在處理隱私問題時應采取以人為本的方法,盡可能減少監測數據的使用,實際使用時應帶有明確目的,例如通過杜絕不必要的摩擦來改善員工體驗,或通過向員工發出健康風險信號來降低倦怠風險。

    文章來源:Gartner公司


    信息安全gartner
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    根據Gartner信息安全和風險管理研究預測,到2024年全球75%的人口的個人數據將受到隱私法規的保護。因為加密的普及意味著犧牲網絡可見性,導致大量傳統安全工具的“失明”。當用戶連接到其提供商的專用云時,SASE將管理身份驗證和授權。其實零信任并非“加密蔓延”的唯一原因。
    接下來,開發人員對AI分析引擎的誤報漏報情況進行優化,再發布優化后的AI分析引擎,對設備中的分析引擎進行迭代更新。為了減少AI安全分析引擎運營過程中的繁瑣流程,實現分析引擎的自動化運營,提高運營效率,SecXOps平臺打通AI安全分析引擎的開發、測試、部署及后續運營流程。04安全運營對于嵌入WAF等安全防護設備的AI安全分析引擎,需要安全運營人員對其進行持續的運營維護。
    盡管全球經濟充滿不確定性,企業業務風險增加,但網絡安全市場是少數“反脆弱性商機“之一。
    根據Gartner的最新預測,2024年全球IT支出預計將達到5萬億美元,比2023年增長6.8%。這低于上一季度8%的增長預期。根據Gartner此前的預測,網絡安全支出也推動了軟件領域的增長。在Gartner“2024年首席信息官和技術高管調查”中,80%的首席信息官計劃在2024年增加網絡 信息安全方面的支出,這是增加投資的首要技術類別。
    根據Gartner的預測,到2024年,大型企業機構的年均隱私預算將超過250萬美元。
    Gartner在2020年CISO有效性調查中發現,78%的CISO擁有來自不同網絡安全廠商的超過16個產品工具;12%甚至擁有46個或更多。
    2020年全球新冠疫情肆虐,迫使大家在家辦公、在家購物…,再加上無論經濟還是制造還是企業全面數字化轉型,產生的海量數據導致的人們對數字數據的安全憂慮持續上升,如何保護隱私日益被大眾關注?在此背景下,全世界在科技趨勢預測領域非常著名的咨詢公司Gartner,第一次將隱私增強計算技術(PEC)納入了它們預測2021年的九大重要戰略科技趨勢之一。作為專業從事信息安全研究、意圖引領科技發展趨勢的我們,在已
    Gartner的預測,2024年將是企業高度重視安全文化建設的一年,同時也將誕生首個生成式人工智能驅動的安全產品,到2025年,這些工具將帶來真正的風險管理成果。
    IT和安全團隊需要與供應商和承包商建立牢固、安全和可靠的協作,同時避免通過VPN暴露易受攻擊的內部應用程序。企業CISO們正在試用SSE和SASE,并將它們投入生產環境。ITDR的上升勢頭反映了CISO對提高網絡彈性的高度重視。ITDR旨在加強保護IAM、PAM和Active Directory聯合身份驗證服務的防御。RBI可充當非托管設備的控制點以支持敏感數據保護。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类