对于数据隐私爱好者来说,2021 年 4 月 13 日是一个值得纪念的日子。 但仔细想想,我们可能都需要成为数据隐私和数字安全的忠实拥护者。
这就是问题所在:国家网络安全联盟和身份定义安全联盟(IDSA)举办了有史以来第一个身份管理日. 他们希望将每年四月的第二个星期二作为年度宣传活动。
想法是什么? 向企业和 IT 领导者宣传数据隐私、身份管理和治理、最佳实践、流程和技术的重要性。 重点是在身份管理和访问控制方面不采取正确措施所带来的危险--当然,在任何其他喜庆的日子提出这些问题都是令人沮丧的,但正如《安全》杂志的文章所指出的:
IDSA 的研究显示,79% 的组织在过去两年中遭遇过与身份相关的安全漏洞,99% 的组织认为与身份相关的漏洞是可以预防的。根据《2020 年 Verizon 数据泄露调查报告》,多达 81% 的黑客相关泄露事件都是利用了密码薄弱、被盗或以其他方式泄露的密码。
这些漏洞往往会导致数据隐私受到侵犯,因为黑客会窃取个人信息。
操作合规如何与数据隐私相融合?
这与操作合规有什么关系? 一言以蔽之,就是一切。 导致身份盗窃或其他数字安全违规行为的失误,往往是由于流程不畅、 政策和程序 不明确或执行不力,或者没有集中存放敏感信息并确保其访问安全所造成的错误和疏忽。 身份盗用只是不执行数字安全和数据隐私最佳实践的痛苦后果之一。
您可以使用下面的链接找到 Mitratech 的资源和解决方案,这些资源和解决方案可以帮助企业在所有这些方面改进其数据隐私保护工作。
如果你想知道 "为什么没有数据隐私日"? 国家网络安全联盟(National Cybersecurity Alliance)规定了数据隐私日。 但今年我们错过了。 但 2022 年呢? 我们已经准备好了派对帽和鸡尾酒。
了解 Mitratech GRC 管理
进一步了解我们独特的端到端风险与合规性解决方案套件。
