在2018年5月實(shí)施的歐盟GDPR被視為史上最嚴(yán)格的個(gè)人信息保護(hù)法案,最高罰款可達(dá)2000萬(wàn)歐元或企業(yè)全球營(yíng)收的4%。對(duì)此,在GDPR實(shí)施后,包括美國(guó)在內(nèi)的許多國(guó)家也都開始準(zhǔn)備推出像GDPR一樣的隱私法律。
在一項(xiàng)面向全球18個(gè)國(guó)家3200名隱私與安全專家調(diào)查的調(diào)查中,有59%表示已全面或大部分符合GDPR的需求,29%表示還要1年才能符合GDPR的規(guī)范,還有9%說(shuō)仍要一年以上的時(shí)間才能準(zhǔn)備好。
有統(tǒng)計(jì)指出,在第一類的對(duì)象中,有74%曾發(fā)生過(guò)數(shù)據(jù)泄露,第二類發(fā)生數(shù)據(jù)泄露的比例提高到80%,第三類則達(dá)到89%。在數(shù)據(jù)泄露規(guī)模上,準(zhǔn)備程度最高的企業(yè)平均外泄數(shù)據(jù)為7.9萬(wàn)條,第二類則為10萬(wàn)條,第三類則是21.2萬(wàn)條。
如果按國(guó)家來(lái)看,各國(guó)企業(yè)GDPR的準(zhǔn)備程度占比介于42%到76%之間。其中歐洲國(guó)家的GDPR準(zhǔn)備程度最高,如西班牙的76%、意大利的72%、英國(guó)的69%、法國(guó)的62%與德國(guó)的58%,而印度也有65%,俄羅斯與日本均為45%,最低的則是中國(guó)的42%。
此外,GDPR的準(zhǔn)備程度還會(huì)影響系統(tǒng)的宕機(jī)時(shí)間,在遭受數(shù)據(jù)泄露之時(shí),第一類對(duì)象的平均宕機(jī)時(shí)間為6.4周,第二類為8.1周,而GDPR準(zhǔn)備度最差的第三類則是9.4周。
因此,在筆者看來(lái),企業(yè)對(duì)隱私防護(hù)的投資一旦符合法規(guī),不僅能夠有效避免上述的數(shù)據(jù)泄露危害,還能夠大幅消除用戶對(duì)于個(gè)人隱私泄露的疑慮。而這樣不僅可以切實(shí)提升用戶數(shù)據(jù)的安全性,而且還能夠有效規(guī)避在營(yíng)銷層面上帶來(lái)的各類風(fēng)險(xiǎn)。