Gartner发布当前至2024年的五大隐私趋势

VSole2022-07-11 17:23:46

根据Gartner的研究,随着全球隐私法规数量的不断增加,企业机构应关注五项重大隐私趋势,以应对保护个人数据和遵守监管要求方面的挑战。

Gartner研究副总裁Nader Henein表示:“根据Gartner的预测,到2024年末,全球75%人口的个人数据将得到现代隐私法规的保护。这一监管方面的进步已成为推动企业机构加强隐私保护的主要动力。由于多数企业机构尚未形成专门的隐私保护实践,隐私保护责任落到了技术人员身上,更确切地说,落到了首席信息安全官所领导的安全团队身上。”

未来两年,几十个司法管辖区将陆续实施隐私法规,因此许多企业机构认为有必要马上启动隐私工作计划。根据Gartner的预测,到2024年,大型企业机构的年均隐私预算将超过250万美元

Gartner发布了当前到2024年的五大隐私趋势,能够推动企业机构形成和完善隐私保护实践。在企业机构内部,各个业务领域的领导者应积极传播这些趋势,从而更容易达成共识、创造更大价值并显著缩短价值实现时间。

数据本地化

在一个无国界的数字社会中,设法对数据所在国进行控制似乎有违常识,但许多新出台的隐私法规直接或间接地提出了此种要求。

安全和风险管理领导者面对着尺度不一的监管环境,在不同地区需要采取不同的本地化策略,这使得企业机构为应对跨国业务战略风险而采取一种适合所有服务模式的新型云服务设计和获取方法。由此,数据本地化规划将成为云服务设计和获取方面的首要任务。

隐私增强计算技术

在公有云等不可信环境中进行数据处理以及与多方共享和分析数据,已成为企业机构取得成功的基础。随着分析引擎和架构的日益复杂化,厂商必须提前在设计中加入隐私保护功能,而不是在产品完成后再添加这一功能。企业机构已将AI模型运用至很多领域,同时也必须对AI模型进行训练,这给隐私保护带来了新的隐患。

与常见的静态数据安全控制不同,隐私增强计算(PEC)可以对使用中的数据实施保护。因此,企业机构可以执行此前因隐私或安全担忧而无法实现的数据处理和分析活动。Gartner预测,到2025年60%的大型企业机构将使用至少一种PEC技术来支持分析、商业智能和/或云计算的应用。

AI治理

Gartner的一项调查发现,40%的企业机构存在AI侵犯隐私问题,其中仅有四分之一属于恶意行为。企业机构在处理个人数据时,无论是借助厂商产品中预先集成的AI模块,还是利用内部数据科学团队管理的独立平台,都存在明显的隐私泄露风险和个人数据滥用隐患。

Henein表示:“目前在企业机构中运行的AI模型,大多集成在更大型的解决方案中,几乎没有任何监控手段来评估相关的隐私影响。这些嵌入的AI能力被用于追踪员工行为、评估消费者情绪并构建可在运行中持续学习的“智能”产品。此外,当前被输入至这些学习模型中的数据也将对多年后的决策产生影响。未来,当AI监管法规更为成熟时,企业机构几乎不可能清除在AI治理计划缺位时所采集的‘有毒’数据。IT领导者将不得不放弃整个系统,这将使企业机构及其自身地位蒙受巨大损失。”

集中式隐私用户体验

消费者要求数据主体权利的呼声越来越高,对公开透明的期望也在升高,使得企业机构更重视打造集中式隐私用户体验(UX)。具有远见的企业深谙将通知、cookie、同意管理、主体权利请求(SRR)处理等隐私用户体验的所有构成要素整合至一个自助服务门户的优势。这种方法不但为关键用户群体、客户和员工提供便利,还能节省大量时间和成本。Gartner预测,到2023年,30%面向消费者的企业机构将推出可支持偏好和同意管理的自助式透明门户。

远程模式进化为“万物皆混合”

随着个人在工作和生活中更多地采用混合互动模式,追踪、监测等个人数据处理活动将变得更加频繁,并且隐私风险已变得极为严重。

完全混合的互动方式对隐私产生了诸多影响。同时,在各个行业和领域,员工的生产力以及对工作与生活平衡的满意度也有所提升。企业机构在处理隐私问题时应采取以人为本的方法,尽可能减少监测数据的使用,实际使用时应带有明确目的,例如通过杜绝不必要的摩擦来改善员工体验,或通过向员工发出健康风险信号来降低倦怠风险。

文章来源:Gartner公司


信息安全gartner
本作品采用《CC 协议》,转载必须注明作者和本文链接
根据Gartner信息安全和风险管理研究预测,到2024年全球75%的人口的个人数据将受到隐私法规的保护。因为加密的普及意味着牺牲网络可见性,导致大量传统安全工具的“失明”。当用户连接到其提供商的专用云时,SASE将管理身份验证和授权。其实零信任并非“加密蔓延”的唯一原因。
接下来,开发人员对AI分析引擎的误报漏报情况进行优化,再发布优化后的AI分析引擎,对设备中的分析引擎进行迭代更新。为了减少AI安全分析引擎运营过程中的繁琐流程,实现分析引擎的自动化运营,提高运营效率,SecXOps平台打通AI安全分析引擎的开发、测试、部署及后续运营流程。04安全运营对于嵌入WAF等安全防护设备的AI安全分析引擎,需要安全运营人员对其进行持续的运营维护。
尽管全球经济充满不确定性,企业业务风险增加,但网络安全市场是少数“反脆弱性商机“之一。
根据Gartner的最新预测,2024年全球IT支出预计将达到5万亿美元,比2023年增长6.8%。这低于上一季度8%的增长预期。根据Gartner此前的预测,网络安全支出也推动了软件领域的增长。在Gartner“2024年首席信息官和技术高管调查”中,80%的首席信息官计划在2024年增加网络 信息安全方面的支出,这是增加投资的首要技术类别。
根据Gartner的预测,到2024年,大型企业机构的年均隐私预算将超过250万美元。
Gartner在2020年CISO有效性调查中发现,78%的CISO拥有来自不同网络安全厂商的超过16个产品工具;12%甚至拥有46个或更多。
2020年全球新冠疫情肆虐,迫使大家在家办公、在家购物…,再加上无论经济还是制造还是企业全面数字化转型,产生的海量数据导致的人们对数字数据的安全忧虑持续上升,如何保护隐私日益被大众关注?在此背景下,全世界在科技趋势预测领域非常著名的咨询公司Gartner,第一次将隐私增强计算技术(PEC)纳入了它们预测2021年的九大重要战略科技趋势之一。作为专业从事信息安全研究、意图引领科技发展趋势的我们,在已
Gartner的预测,2024年将是企业高度重视安全文化建设的一年,同时也将诞生首个生成式人工智能驱动的安全产品,到2025年,这些工具将带来真正的风险管理成果。
IT和安全团队需要与供应商和承包商建立牢固、安全和可靠的协作,同时避免通过VPN暴露易受攻击的内部应用程序。企业CISO们正在试用SSE和SASE,并将它们投入生产环境。ITDR的上升势头反映了CISO对提高网络弹性的高度重视。ITDR旨在加强保护IAM、PAM和Active Directory联合身份验证服务的防御。RBI可充当非托管设备的控制点以支持敏感数据保护。
VSole
网络安全专家