-

在国际数据隐私日来临之际,ISACA发布最新隐私趋势、隐私障碍和隐私预测报告

伊利诺伊州绍姆堡--(BUSINESS WIRE)--(美国商业资讯)-- (美国商业资讯)--在本周即将迎来国际数据隐私日(Data Privacy Day)之际,国际信息系统审计协会(ISACA)发布了一份名为《2021年隐私实践:数据隐私趋势、预测及挑战》的最新调查报告,深入探讨隐私设计、隐私障碍及隐私相关职位的过去状况及未来趋势。

隐私设计

报告称,始终采用隐私设计(privacy by design)的企业,其背后原因更有可能来自合规和道德的双重约束(在此类企业中占比62%,而在所有受访企业中的占比为52%)。在“完全相信内部隐私团队能够确保数据隐私及遵守新隐私法律法规”方面,上述企业中的占比约为所有受访企业的2.5倍(分别为24%和10%)。但在“过去12个月内发生的隐私泄露事件数量”方面,上述企业与所有受访企业并无显著差异。两组企业中,皆有约10%的企业称发生过隐私泄露事件——该数字可能低于实际值。

隐私障碍

受访企业反馈了其他常见的隐私失效(privacy failure)原因,包括:

  • 缺乏培训或培训效果不佳(64%)
  • 未进行风险分析(53%)
  • 个人信息检测不足或未进行个人信息检测(50%)

受访企业认为,隐私原则框架、经验证书、隐私培训是克服此类障碍最有效的方法。

隐私职位趋势

根据受访企业的反馈,预计与法律/合规职位相比,对隐私保护相关技术性职位的需求将更为迫切(分别上升59%和70%)。但隐私保护相关技术人才更为短缺(33%和46%)

尽管如此,招聘经理一直试图通过培训来填补此类职位空缺——47%的招聘经理表示,企业一直在培训有意进入隐私相关职位的其他岗位员工。92%的受访企业表示,其部分隐私保护相关员工是从IT或安全岗位起步后再转入隐私合规岗位的。

ISACA首席产品官Nader Qaimari表示:“未来几年里,各组织仍然亟需一支强大的隐私保护团队。随着非隐私保护专业人士有越来越多的机会获得隐私相关职业培训并掌握专门技能,隐私保护技能缺乏的现状将得到缓解,隐私职位在职员工的素养亦有望得以提升。”

可免费参加的“探讨隐私趋势、挑战及展望(Exploring Privacy Trends, Challenges & Predictions)”网络研讨会将于美国东部时间(EST) 2021年1月28日下午12:00(世界标准时间(UTC)下午5:00)举行,届时将会讨论上述调查报告中的诸项要点。如需了解更多相关信息,请访问www.isaca.org/education/online-events/lms_w012821

如需获取《2021年隐私实践》(Privacy in Practice 2021) 调查报告,请访问www.isaca.org/privacy-in-practice-2021。如需了解更多ISACA隐私相关信息及数据隐私解决方案工程师™(CDPSE™)认证,请访问www.isaca.org/cdpse

关于ISACA

五十多年来,国际信息系统审计协会(ISACA®, www.isaca.org)一直为个人提供知识、证书、教育和社区,以促进他们的职业发展和组织转型,并使企业能够培训和建立高质量的团队。ISACA利用其15万名从事信息安全、治理、保障、风控及隐私保护工作的专业人员,通过技术来推动创新。ISACA在188个国家开展业务,拥有超过220个分会。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

Emily Van Camp, +1.847.385.7217, communications@isaca.org
Kristen Kessinger, +1.847.660.5512, kkessinger@isaca.org

More News From ISACA

最新数字信任研究揭晓未来数字化转型的差距、优势和关键要点

伊利诺伊州绍姆堡--(BUSINESS WIRE)--(美国商业资讯)--全球企业正在争相进行数字化转型。国际信息系统审计协会(ISACA)发布的《2022年数字信任现状》(State of Digital Trust 2022)调查报告显示,企业要想在未来数字生态系统中建立领导地位并赢得客户信任,其目前的行动与应采取的措施之间存在巨大差距。 该报告包含2,755名国际商务和信息技术专业人士的见解。ISACA将数字信任定义为对相关数字生态系统内的供应商和消费者之间诚信关系、互动和交易的信心。 尽管98%的受访者表示数字信任很重要,但仅有12%的人表示其组织中设有专门负责数字信任的岗位。 展望未来,82%的受访者表示数字信任在未来五年将变得更加重要,但仅29%的受访者表示所在组织为员工提供了数字信任方面的培训。 ISACA首席执行官David Samuelson表示:“数字信任是业务关系的基石,对数字化战略转型至关重要。创新、市场领导地位和财务业绩高度依赖于信任,企业必须每天努力赢得客户的信任。” 数字信任度低的组织会面临声誉下降(62%)、隐私泄露率上升(60%)、网络安全事件频率上...

ISACA最新白皮书助力企业了解中国《个人信息保护法》

美国伊利诺伊州绍姆堡--(BUSINESS WIRE)--(美国商业资讯)--中国的《个人信息保护法》(PIPL)已于近期生效,将对全球企业产生潜在影响。ISACA 最新发布的免费白皮书《洞察中国个人信息保护法》对这项新法律的关键概念进行了解释,提供了有关信息处理要求的深度信息,探讨了该立法下跨境数据传输协议方面的复杂问题。 《个人信息保护法》是中国的第一部有关个人信息保护的综合性专门立法。此前,对个人信息保护的要求存在于包括《网络安全法》、《中华人民共和国民法典》和《数据安全法》在内的多部法律中。虽然该法专注于中国,但其不仅适用于中华人民共和国境内,也适用于境外。 这意味着,自 2021 年 11 月 1 日《个人信息保护法》生效以来,遵从该法对全球众多企业而言已变得至关重要。本白皮书为需要遵从该法的企业列出了与该法相关的任务清单,包括: 识别个人信息和个人敏感信息; 采取充分的保护措施; 向个人告知额外信息,包括处理个人信息的必要性及其对个人权益的影响; 有单独的信息保护条款并取得用户同意,同时还需根据需要取得其书面同意; 进行安全影响评估。 ISACA 白皮书还讨论了《个人信息...

ISACA推出面向新兴技术技能提升和交叉技能的新认证

伊利诺伊州绍姆堡--(BUSINESS WIRE)--(美国商业资讯)--无论是供应链和金融业中使用的区块链,还是推动各行业效率提升的人工智能,新兴技术对于数字化转型和企业发展均至关重要。针对寻求提升新兴技术技能并确保拥有最新知识的IT专业人员,全球IT专业协会和学习组织国际信息系统审计协会(ISACA)推出了新兴技术认证(CET)。 从在校学生或应届毕业生,到从业多年的IT专业人士,都可以在没有相关经验的情况下获得物联网(IoT)、人工智能(AI)、区块链和云计算方面的基础知识,从而让自己在雇主面前脱颖而出。与ISACA最近推出的信息技术认证助理(ITCA)认证类似,CET同样也是一种极为独特的认证,提供不局限于厂商的混合学习模式。CET学习模式同时囊括了基于绩效的学习和基于知识的学习——包括在虚拟环境中的现场实操训练——并提供一系列可累加的证书。 学员可以按照自己的进度安排并从任何所在地获得这些证书。证书让学员不仅能够针对每项技术进行核查,同时也能够从全局高度把握各项新兴技术之间的联系,从而让IT专业人士能够在以下领域提升技能并获得交叉技能: 云计算基础证书 区块链基础证书 物联...
Back to Newsroom