GDPR正式生效 安防企業(yè)國(guó)際化繞不開(kāi)合規(guī)性
來(lái)源:網(wǎng)絡(luò)
|
作者:pmoe2c187
|
發(fā)布時(shí)間: 2018-06-24
|
1822 次瀏覽
|
分享到:
歐盟的新數(shù)據(jù)隱私保護(hù)條例GDPR已經(jīng)于5月25日正式在歐盟的28個(gè)成員國(guó)生效。這項(xiàng)法律針對(duì)的是那些收集、存儲(chǔ)或處理大量關(guān)于歐盟居民信息的公司,要求這些企業(yè)在他們所擁有的數(shù)據(jù)以及與誰(shuí)分享數(shù)據(jù)這些方面更加透明。這也意味著,任何在歐盟擁有數(shù)字業(yè)務(wù)的公司(目前仍包括英國(guó))將不得不遵守該法律,否則將面臨嚴(yán)重的處罰,比如Facebook等跨國(guó)大公司。
GDPR正式生效 安防企業(yè)國(guó)際化繞不開(kāi)合規(guī)性
歐盟GDPR威力之基
新數(shù)據(jù)隱私保護(hù)條例GDPR生效,意味著歐盟在對(duì)個(gè)人數(shù)據(jù)和隱私保護(hù)上愈發(fā)重視,這份重視主要體現(xiàn)在三個(gè)方面:
首先,約束范圍和影響力擴(kuò)大。相比于各成員國(guó)有權(quán)酌情實(shí)施的原數(shù)據(jù)保護(hù)指令,條例直接適用于歐盟所有成員國(guó),包括成員國(guó)跨國(guó)企業(yè)。從原來(lái)的指導(dǎo)性條文變成強(qiáng)制性約束,從大框架容許差異化對(duì)待變成簡(jiǎn)化統(tǒng)一的規(guī)范條例。
其次,條例處罰力度加大。據(jù)條例顯示,GDPR加大了行政處罰的力度,根據(jù)案情情況最高可罰款兩千萬(wàn)歐元,或公司年?duì)I業(yè)額的4%。
最后,隱私保護(hù)更為全面。GDPR新建了兩項(xiàng)個(gè)人隱私權(quán),“刪除權(quán)”和“移植權(quán)”。刪除權(quán)讓個(gè)人有權(quán)要求刪除個(gè)人數(shù)據(jù),移植權(quán)則可以要求將數(shù)據(jù)從一個(gè)供應(yīng)商轉(zhuǎn)移到另一個(gè)供應(yīng)商。
增強(qiáng)條例約束力度,加大條例處罰強(qiáng)度,加深個(gè)人隱私保護(hù),GDPR三個(gè)方面的變化及時(shí)填補(bǔ)了Facebook類似事件產(chǎn)生的法律空隙,對(duì)大數(shù)據(jù)殺熟、數(shù)據(jù)泄露、精準(zhǔn)投放等情況的發(fā)生起到極好的法律約束效果。
安防企業(yè)積極應(yīng)對(duì)歐盟GDPR
隨著國(guó)際化進(jìn)程的推進(jìn),越來(lái)越多的中國(guó)企業(yè)與歐洲企業(yè)開(kāi)展了商業(yè)合作,GDPR的“長(zhǎng)臂”管轄原則, 對(duì)于中國(guó)企業(yè)(歐盟區(qū)業(yè)務(wù))有著同等約束力。近日,宇視和大華股份相繼發(fā)布了獲得德國(guó)TüV萊茵針對(duì)全球視頻監(jiān)控領(lǐng)域的IoT產(chǎn)品數(shù)據(jù)安全與隱私保護(hù)的認(rèn)證的消息。
大華股份IP視頻監(jiān)控產(chǎn)品獲行業(yè)首批TüV萊茵權(quán)威認(rèn)證
2018年5月24日,在通用數(shù)據(jù)保護(hù)條例(GDPR)正式生效的前一天,大華股份IP視頻監(jiān)控產(chǎn)品獲得了德國(guó)TüV萊茵針對(duì)全球視頻監(jiān)控領(lǐng)域的IoT產(chǎn)品數(shù)據(jù)安全與隱私保護(hù)的首批認(rèn)證證書。這也意味著,大華IP視頻監(jiān)控產(chǎn)品已符合歐盟GDPR(通用數(shù)據(jù)保護(hù)條例)要求。
目前,網(wǎng)絡(luò)安全與個(gè)人數(shù)據(jù)保護(hù)已在全球范圍內(nèi)成為熱點(diǎn)問(wèn)題。產(chǎn)品獲全球視頻監(jiān)控行業(yè)首批德國(guó)TüV萊茵認(rèn)證,肯定了大華股份在網(wǎng)絡(luò)安全及個(gè)人數(shù)據(jù)保護(hù)方面所取得的階段性成就,也意味著用戶使用大華股份產(chǎn)品,將獲得更高級(jí)別的網(wǎng)絡(luò)安全與個(gè)人數(shù)據(jù)保護(hù)。
宇視符合歐盟GDPR 安全世界領(lǐng)先
北京時(shí)間2018年5月23日,宇視科技(uniview)獲得德國(guó)萊茵TüV集團(tuán)(下稱“TüV萊茵”)頒發(fā)的全行業(yè)第一張基于《通用數(shù)據(jù)保護(hù)法案》(General Data Protection Regulation,下稱“GDPR”)的認(rèn)證證書,標(biāo)志著宇視對(duì)用戶隱私保護(hù)能力世界領(lǐng)先,樹立了行業(yè)安全標(biāo)桿,對(duì)用戶而言宇視產(chǎn)品可靠可信,安心使用。
如何正確應(yīng)對(duì)GDPR?
圍繞GDPR將帶來(lái)的影響,Veeam中國(guó)區(qū)總經(jīng)理施勤建議,企業(yè)首先應(yīng)當(dāng)任命數(shù)據(jù)保護(hù)專家,以為確保企業(yè)滿足GDPR合規(guī)要求、提供數(shù)據(jù)備份和專業(yè)工具方面提供支持和建議。同時(shí)為了解自身所儲(chǔ)存處理的數(shù)據(jù),企業(yè)應(yīng)當(dāng)組織數(shù)據(jù)審計(jì)。
施勤還指出,由于公民對(duì)個(gè)人數(shù)據(jù)享有更大權(quán)利,為了不在滿足民眾數(shù)據(jù)需求上花費(fèi)過(guò)多精力,并且在必要時(shí)能夠找到所需數(shù)據(jù),企業(yè)需確保使用合理方法為每個(gè)數(shù)據(jù)點(diǎn)定位。而在數(shù)據(jù)泄露事件發(fā)生時(shí),根據(jù)GDPR的數(shù)據(jù)泄露通知要求,企業(yè)必須在發(fā)現(xiàn)數(shù)據(jù)泄露的72小時(shí)內(nèi)通知相關(guān)部門,因此企業(yè)最好事先制定合理的方案。
對(duì)于中國(guó)來(lái)說(shuō),GDPR的實(shí)施既是一種指引,更是一面鏡子。我們要既避免照搬照抄其中的條款,也要從中吸取有益的經(jīng)驗(yàn)和教訓(xùn)。在理論和立法上不妄自菲薄、崇歐媚歐,而是以自信的心態(tài),走出一條符合時(shí)代背景的中國(guó)道路。在個(gè)人信息立法上,合理區(qū)分個(gè)人信息、個(gè)人數(shù)據(jù)和個(gè)人隱私。應(yīng)該堅(jiān)持利益平衡的指導(dǎo)思想,樹立正確的隱私觀,把重點(diǎn)和核心放在防治對(duì)個(gè)人信息(個(gè)人數(shù)據(jù))的濫用問(wèn)題上,制定一部個(gè)人信息(數(shù)據(jù))濫用防治法。
結(jié)語(yǔ)
就像矛與盾的對(duì)決,信息安全始終是一個(gè)互有攻防的動(dòng)態(tài)平衡,隨著新技術(shù)的加入,短時(shí)間內(nèi)會(huì)建立起新的疆域,但是隨著技術(shù)的深挖,原本建立的系統(tǒng)會(huì)出現(xiàn)各種各樣的漏洞,需要持續(xù)不斷完善鞏固,經(jīng)歷市場(chǎng)的驗(yàn)證,達(dá)到一個(gè)相對(duì)可靠的狀態(tài)。安防行業(yè)的特性也決定了信息安全是至關(guān)重要的一環(huán),在安防產(chǎn)業(yè)的信息安全必然對(duì)新技術(shù)做出兼容,并且向著多種多樣的場(chǎng)景拓展。在這種趨勢(shì)下,勢(shì)必要求各企業(yè)具有強(qiáng)有力的數(shù)據(jù)處理手段、高效穩(wěn)健的大數(shù)據(jù)分析能力以及持續(xù)演進(jìn)的安全服務(wù)能力輸出等。
文章鏈接:中國(guó)安防展覽網(wǎng) http://www.afzhan.com/news/detail/67269.html