澎湃新聞?dòng)浾?邵文
2021年,是中國(guó)數(shù)據(jù)合規(guī)的“元年”,也是全球隱私科技的“風(fēng)口”。明天,2022年1月1日,《上海數(shù)據(jù)條例》就將正式生效。
托夫勒在《第三次浪潮》(The Third Wave)一書中指出,伴隨科學(xué)技術(shù)的發(fā)展,人類文明以浪潮的方式演進(jìn),每次浪潮都有若干重要的子波。發(fā)端于上世紀(jì)中葉的數(shù)字文明先后經(jīng)歷了計(jì)算機(jī)、互聯(lián)網(wǎng)等重大的工具性革命之后,迎來(lái)了云計(jì)算、移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等新一代信息技術(shù)群落的形成和擴(kuò)散,數(shù)字文明的一個(gè)重要子波?以“數(shù)據(jù)”為關(guān)鍵生產(chǎn)要素驅(qū)動(dòng)經(jīng)濟(jì)社會(huì)創(chuàng)新發(fā)展的時(shí)代已然來(lái)臨。
數(shù)據(jù)經(jīng)濟(jì)時(shí)代,數(shù)據(jù)資源需要在更多的維度和更廣的領(lǐng)域?qū)崿F(xiàn)流動(dòng)與融合才能產(chǎn)生更高的價(jià)值。但是隨著數(shù)據(jù)技術(shù)的普及、數(shù)據(jù)的泛在流通以及數(shù)據(jù)價(jià)值的激增,針對(duì)數(shù)據(jù)資源的外部攻擊和內(nèi)部濫用現(xiàn)象屢見(jiàn)不鮮,與之對(duì)應(yīng)的企業(yè)數(shù)據(jù)合規(guī)和風(fēng)險(xiǎn)治理能力存在不足,企業(yè)數(shù)據(jù)安全和用戶隱私已經(jīng)成為關(guān)系個(gè)人權(quán)益、社會(huì)穩(wěn)定和國(guó)家安全的核心議題。
2021年12月31日,《2021全球數(shù)據(jù)合規(guī)與隱私科技發(fā)展報(bào)告》在“政企數(shù)據(jù)融通與安全合規(guī)”主題論壇上正式發(fā)布,其梳理了企業(yè)數(shù)據(jù)合規(guī)的現(xiàn)狀,解析與當(dāng)下各行各業(yè)密切相關(guān)的隱私科技概念。
《2021全球數(shù)據(jù)合規(guī)與隱私科技發(fā)展報(bào)告》由安永(中國(guó))企業(yè)咨詢有限公司與上海賽博網(wǎng)絡(luò)安全產(chǎn)業(yè)創(chuàng)新研究院聯(lián)合編寫,歷時(shí)近3個(gè)月,調(diào)研近百家頭部企業(yè)。報(bào)告全面梳理了國(guó)內(nèi)外數(shù)據(jù)合規(guī),尤其是數(shù)據(jù)隱私的合規(guī)體系,分析了數(shù)據(jù)合規(guī)監(jiān)管路徑與重點(diǎn),研究了全球數(shù)據(jù)合規(guī)處罰典型案例,首次提出隱私科技的概念、內(nèi)涵和外延,并通過(guò)對(duì)近百家頭部企業(yè)進(jìn)行問(wèn)卷調(diào)研,覆蓋金融、科技、媒體與通信、消費(fèi)品、生命科學(xué)等行業(yè),客觀了解企業(yè)數(shù)據(jù)合規(guī)的現(xiàn)狀與隱私科技的需求。
報(bào)告共計(jì)五個(gè)章節(jié),涵蓋數(shù)據(jù)經(jīng)濟(jì)時(shí)代的安全與隱私挑戰(zhàn)、國(guó)內(nèi)外數(shù)據(jù)安全法規(guī)監(jiān)管現(xiàn)狀、隱私科技發(fā)展趨勢(shì)、企業(yè)隱私保護(hù)及隱私科技應(yīng)用現(xiàn)狀調(diào)研結(jié)果及未來(lái)展望,通過(guò)體系化的研判,為國(guó)內(nèi)外企業(yè)數(shù)據(jù)合規(guī)實(shí)踐提供了創(chuàng)新思路。
在全球數(shù)據(jù)合規(guī)趨勢(shì)下,企業(yè)的數(shù)據(jù)合規(guī)與風(fēng)險(xiǎn)治理的步伐亟待加速。然而從實(shí)踐層面看,企業(yè)數(shù)據(jù)合規(guī)極為復(fù)雜,不僅需要實(shí)現(xiàn)數(shù)據(jù)可用性和安全性的科學(xué)平衡,又需要覆蓋法律、管理、業(yè)務(wù)、技術(shù)等專業(yè)領(lǐng)域,傳統(tǒng)的合規(guī)模式和安全技術(shù)難以為繼,隱私科技應(yīng)運(yùn)而生,成為破解數(shù)字經(jīng)濟(jì)時(shí)代企業(yè)數(shù)據(jù)合規(guī)的關(guān)鍵路徑。
隱私科技作為“支撐隱私保護(hù)與合規(guī)的日常運(yùn)營(yíng)流程,且嵌入到IT架構(gòu)和業(yè)務(wù)場(chǎng)景中的一系列技術(shù)解決方案,在保證個(gè)人信息全生命周期的增強(qiáng)保護(hù)和個(gè)人信息處理活動(dòng)規(guī)范化的基礎(chǔ)上,實(shí)現(xiàn)保護(hù)個(gè)人信息權(quán)益、提升數(shù)據(jù)流通、共享與開(kāi)發(fā)、促進(jìn)個(gè)人信息合理開(kāi)發(fā)利用的目的”,是實(shí)踐數(shù)據(jù)合規(guī)的重要技術(shù)解決方案。
什么是隱私科技
《報(bào)告》分析總結(jié)了近百家頭部企業(yè)數(shù)據(jù)合規(guī)和隱私保護(hù)建設(shè)現(xiàn)狀。89%的被調(diào)查企業(yè)已經(jīng)具備了數(shù)據(jù)合規(guī)與隱私保護(hù)職能,其中信息安全部門和法務(wù)部門是數(shù)據(jù)合規(guī)與隱私保護(hù)工作的主要責(zé)任部門。大部分被調(diào)查企業(yè)(87%)的數(shù)據(jù)合規(guī)與隱私保護(hù)制度體系建設(shè)為“已定義”階段,但其執(zhí)行效果仍有待提升,僅有3%企業(yè)認(rèn)為執(zhí)行有效。大部分被調(diào)查企業(yè)已啟動(dòng)隱私科技工作,57%的被調(diào)查企業(yè)正在實(shí)施部分隱私科技解決方案,35%的被調(diào)查企業(yè)則表示已在規(guī)劃實(shí)施計(jì)劃。
在法律法規(guī)的強(qiáng)力推動(dòng)下,數(shù)據(jù)合規(guī)與隱私保護(hù)已成為大部分企業(yè)的一項(xiàng)重要任務(wù)。一個(gè)全面完善的隱私合規(guī)體系應(yīng)從頂層設(shè)計(jì)開(kāi)始,自上而下從戰(zhàn)略、高級(jí)管理層責(zé)任制進(jìn)行配套定義,并從人員、組織、流程和技術(shù)方面進(jìn)行落地實(shí)施?!秷?bào)告》以企業(yè)視角分析對(duì)科技賦能隱私保護(hù)的訴求、進(jìn)展與挑戰(zhàn)。當(dāng)前企業(yè)的需求與實(shí)施現(xiàn)狀仍存在較大的差距,部分需求較高的解決方案實(shí)施程度仍有待提升。隱私科技實(shí)施程度最高的前三類解決方案是細(xì)粒度訪問(wèn)權(quán)限控制,數(shù)據(jù)去標(biāo)識(shí)化、匿名化工具和個(gè)人信息主體同意授權(quán)管理。然而需求最迫切的前三類為數(shù)據(jù)自動(dòng)化發(fā)現(xiàn)、分級(jí)分類與標(biāo)識(shí)、數(shù)據(jù)流動(dòng)監(jiān)控和數(shù)據(jù)去標(biāo)識(shí)化、匿名化技術(shù)
企業(yè)隱私科技解決方案需求與實(shí)施現(xiàn)狀排行
《報(bào)告》發(fā)現(xiàn),61%的企業(yè)將會(huì)在未來(lái)12個(gè)月內(nèi)增長(zhǎng)對(duì)隱私科技的投入,并且增長(zhǎng)率大于5%。盡管如此,仍有超過(guò)四分之一(29%)的被調(diào)查者認(rèn)為未來(lái)12個(gè)月內(nèi)對(duì)隱私科技投入依然無(wú)法滿足需求。針對(duì)已實(shí)施隱私科技解決方案的企業(yè),有接近70%的企業(yè)表示無(wú)法滿足或部分滿足隱私保護(hù)工作需求。主要原因如下:1) 產(chǎn)品無(wú)法有效地與現(xiàn)有管理流程或IT環(huán)境進(jìn)行整合2) 用戶體驗(yàn)差,導(dǎo)致業(yè)務(wù)部門對(duì)產(chǎn)品的抵制使用3) 缺乏相應(yīng)資質(zhì)或技能的人員有效支撐運(yùn)營(yíng)
實(shí)施隱私科技解決方案面臨的挑戰(zhàn)
《報(bào)告》基于需求側(cè)的場(chǎng)景給供給側(cè)及整個(gè)行業(yè)發(fā)展提供參考依據(jù)。需求符合程度是大部分企業(yè)選擇隱私科技解決方案的重要考量因素,其次是實(shí)施與運(yùn)維成本。
企業(yè)在選擇隱私科技解決方案時(shí)的考慮因素
企業(yè)對(duì)國(guó)內(nèi)隱私科技市場(chǎng)的期望
隱私科技產(chǎn)業(yè)發(fā)展是一個(gè)從理念構(gòu)建到規(guī)?;瘧?yīng)用的過(guò)程。由于這一概念在此前并未有明確界定且尚未形成定理,產(chǎn)業(yè)發(fā)展缺乏引導(dǎo),未形成集聚。然而,在個(gè)人信息權(quán)益保護(hù)、數(shù)據(jù)流通、共享與開(kāi)放、個(gè)人信息合理開(kāi)發(fā)利用的全球性需求下,隱私科技產(chǎn)業(yè)即將步入快車道。隱私科技產(chǎn)業(yè)發(fā)展將以愈發(fā)成熟的隱私設(shè)計(jì)理念為基礎(chǔ),依托快速迭代的技術(shù)、產(chǎn)品及服務(wù)占據(jù)市場(chǎng)份額,通過(guò)開(kāi)源形成廣泛協(xié)作的生態(tài)圈,從而完成規(guī)?;袠I(yè)應(yīng)用,構(gòu)建未來(lái)的數(shù)據(jù)智能網(wǎng)絡(luò)。