บ้าน ความปลอดภัย อาชญากรไซเบอร์ใช้ gdpr เพื่อยกระดับ บริษัท อย่างไร

อาชญากรไซเบอร์ใช้ gdpr เพื่อยกระดับ บริษัท อย่างไร

Anonim

ระเบียบว่าด้วยการป้องกันข้อมูลทั่วไปของยุโรป (GDPR) มีขึ้นเพื่อต่อสู้กับความเป็นจริงที่ทุกคนบนอินเทอร์เน็ตได้รับ: ข้อมูลไม่ได้เป็นส่วนตัวหรือปลอดภัย หลังเห็นได้ชัดว่ามีการละเมิดที่น่าทึ่งโดยหน่วยงานเช่น Equifax ผู้คนหลายล้านคนยังคงเผชิญกับผลกระทบจากเหตุการณ์ภัยพิบัติครั้งนี้และธุรกิจต่างๆต้องการหลีกเลี่ยงการสูญเสียข้อมูลของลูกค้าในลักษณะดังกล่าว แม้ว่ามันจะเป็นยุโรปที่จะวางเท้าลงก่อน แต่เวิลด์ไวด์เว็บนั้นไร้พรมแดนดังนั้นกฎระเบียบใหม่เหล่านี้จึงมีความหมายไกลเกินกว่าในสหภาพยุโรป ตัวอย่างเช่น บริษัท ในฟิจิที่ให้บริการลูกค้าชาวยุโรปจะต้องขึ้นเครื่องด้วยเช่นกัน แต่มันยากกว่าการติดตั้งซอฟต์แวร์ใหม่ (สำหรับข้อมูลเพิ่มเติมเกี่ยวกับความเป็นส่วนตัวของข้อมูลให้ดูที่การท่องอินเทอร์เน็ตและความปลอดภัย - ความเป็นส่วนตัวออนไลน์เป็นเพียงตำนานหรือไม่?)

GDPR กำหนดวิธีการที่ บริษัท ติดตามผู้ใช้ข้อมูลที่จะเก็บและวิธีการเก็บข้อมูลนี้ ทำให้ทุกธุรกิจปฏิบัติตามคำขอของลูกค้าในการเข้าถึงข้อมูลและกำหนดค่าปรับสำหรับความล้มเหลว ด้วย GDPR สำนักงานคณะกรรมการข้อมูลของสหราชอาณาจักร (ICO) สามารถเรียกเก็บค่าปรับที่มากขึ้นสำหรับ บริษัท ที่อนุญาตให้มีการละเมิดและสำนักงานได้แสดงให้เห็นถึงความเต็มใจที่จะใช้อำนาจที่เพิ่มขึ้นเหล่านี้ ในขณะที่เทคนิคนี้ใช้เฉพาะกับชาวยุโรป แต่ต้นทุนและเหงื่อในการปรับปรุงแนวทางปฏิบัติด้านข้อมูลและเครื่องมือของ บริษัท ต่างประเทศสำหรับลูกค้าในสหภาพยุโรปนั้นแสดงให้เห็นถึงการปรับปรุงใหม่ทั่วทั้งคณะ

มาตรฐานใหม่ด้านภาษีและครอบคลุมเหล่านี้ยากมากในบรรทัดล่าง แต่พวกเขาก็เปลี่ยนเกมให้กับผู้โจมตีและแฮกเกอร์ด้วยเช่นกัน บริษัท ที่ลงทุนในความพยายาม GDPR ของพวกเขาจะสามารถป้องกันการจู่โจมใน“ ผลไม้แขวนลอยต่ำ” ดังนั้นแฮกเกอร์จำนวนมากจะได้รับความหิวโหยจากวิธีการทำขนมปังและเนยเพื่อขโมยข้อมูล อย่างไรก็ตามผู้ที่อุทิศเวลาให้กับเป้าหมายที่มีมูลค่าสูง - และโดยเฉพาะ บริษัท ที่ยังไม่ปฏิบัติตามอย่างสมบูรณ์ - มีอีกมากที่จะได้รับ กฎระเบียบใหม่นี้มีความรับผิดชอบต่อปรากฏการณ์ที่เรียกว่า“ การกรรโชก GDPR” และทำให้เกิดการเดิมพันทั้งสองด้านของการต่อสู้เพื่อหาข้อมูล

อาชญากรไซเบอร์ใช้ gdpr เพื่อยกระดับ บริษัท อย่างไร