Die Komplexität der Compliance überwinden

Elizabeth Schweyen, Senior Manager of Global Privacy and Compliance bei Druva, erläutert die Komplexität von Compliance.
Elizabeth Schweyen, Senior Manager of Global Privacy and Compliance bei Druva, erörtert die Komplexität der Compliance.

Die Herausforderungen der modernen Unternehmensführung sind vielfältig und komplex. Dies gilt insbesondere für den Datenschutz. Unternehmen generieren jeden Tag Millionen von Datenpunkten. Tatsächlich ist es so geschätzt dass der durchschnittliche Mensch im Jahr 1.7 jede Sekunde 2020 MB an Daten erstellt und täglich 1.145 Billionen MB generiert.

Nehmen Sie sich einen Moment Zeit und denken Sie darüber nach, wie viele dieser Daten direkt von Unternehmen stammen – eine unglaubliche Menge, oder? Darüber hinaus werden diese Statistiken nur noch zunehmen. So wird zum Beispiel vorausgesagt, dass die Datenerstellung bis 2021 ein enormes Ausmaß erreichen wird 180 Zettabyte. Wenn Sie mit Datenvolumenmessungen nicht vertraut sind, kann ich dies bestätigen viel. Trotz all dieser Daten liegt es in der Verantwortung einer Organisation, sicherzustellen, dass sie geschützt und konform sind.

Eine sich ständig verändernde Compliance-Landschaft

Eine sich entwickelnde regulatorische Landschaft hat es für Unternehmen jedoch zu einer Herausforderung gemacht, die Einhaltung von Vorschriften aufrechtzuerhalten. Vor nicht allzu langer Zeit erinnern wir uns zum Beispiel an die massiven Änderungen, die mit dem britischen Datenschutzgesetz einhergingen. Obwohl das Gesetz 2018 eingeführt wurde, verschmolz es mit der DSGVO-Gesetzgebung der EU und bildete einen neuen Rahmen, der als UK GDPR bekannt ist. Dies wurde im Januar 2021 im Zuge des Austritts aus der EU britisches Recht. Auf der anderen Seite des großen Teichs haben wir gesehen, wie der California Consumer Privacy Act (CCPA) in Kraft trat und schnell durch den California Privacy Rights Act (CPRA) geändert wurde. Colorado, Virginia und Nevada haben ebenfalls alle ihre eigenen Datenschutzgesetze erlassen.   

Trotz sich ständig ändernder Datenschutzgesetze führt die Nichteinhaltung nicht nur zu einem geschädigten Ruf des Unternehmens und entgangenen Geschäftsmöglichkeiten, sondern auch zu kostspieligen Bußgeldern. Unter der DSGVO beispielsweise können Verwaltungsstrafen 4 Prozent des jährlichen weltweiten Umsatzes erreichen, und darüber hinaus haben aktuelle Untersuchungen ergeben, dass die DSGVO-Bußgelder im letzten Jahr gestiegen sind 40 Prozentinsgesamt 191.5 Millionen US-Dollar.

Die größten Bußgelder, die wir in den letzten Jahren gesehen haben, zeigen, dass Organisationen die Transparenz vernachlässigen und nicht offenlegen, wie sie ihre Daten verwalten und sammeln. Google und H&M haben dafür Wellen geschlagen, indem sie Daten auf eine Weise nutzten, die ihren Kunden und Mitarbeitern ursprünglich nicht mitgeteilt wurde.

Die Auswirkungen von Fernarbeit

Zu diesen Herausforderungen kommt das sich verändernde Arbeitsumfeld hinzu. Wie wir alle gesehen haben, war der Übergang zur Remote-Arbeit für Millionen von Unternehmen schnell und heftig. Fernarbeit hat sich schnell zu einer bevorzugten Arbeitsweise entwickelt, und Mitarbeiter haben seitdem ihre Arbeitgeber aufgefordert, dauerhaftere Richtlinien für Fernarbeit einzuführen, damit sie dies auch in Zukunft fortsetzen können.

Doch Fernarbeit bringt ihre eigenen Herausforderungen mit sich. Mit einer zunehmenden Akzeptanz der Nutzung von IoT-Geräten Cloud Umgebungen und SaaS-Anwendungen ist alles im Unternehmen dezentralisiert. Damit wird es nun viel schwieriger, den Überblick über die Daten zu behalten. Es macht es auch unglaublich schwierig, eine Auskunftsanfrage eines Subjekts zu erfüllen, da die Liste möglicher Datenspeicherorte und -eigentümer nahezu unendlich wird. Dies macht Organisationen anfälliger für die Verletzung von Datenschutzbestimmungen.

Um die Situation noch komplexer zu machen, müssen Organisationen nicht nur eine Fülle von Unternehmensdaten verwalten, sondern auch eine angemessene Datenhygiene in Bezug auf COVID-19-Gesundheitsakten und personenbezogene Daten (PII) sicherstellen, wenn Mitarbeiter das Büro betreten. Es sollten Systeme eingerichtet werden, um Aufbewahrungsfristen für diese sensiblen Daten festzulegen und eingehende Anfragen zu ihrer Entfernung zu verarbeiten. Ein solcher Prozess erfordert jedoch eine enge Integration zwischen HR-, Sicherheits-, Datenschutz- und Rechtsteams und wird für viele schnell zu einer Herausforderung.

Die sich ändernde Regulierungslandschaft ist eine der häufigsten Herausforderungen, denen Unternehmen heute gegenüberstehen – sie sollte jedoch ein Ausgangspunkt für eine Diskussion über die Gewährleistung einer angemessenen Datenhygiene sein.

Compliance und Datenschutz sind gleichbedeutend mit gutem Datenmanagement

Unternehmen müssen sicherstellen, dass sie für die Einhaltung der Vorschriften gerüstet sind, unabhängig vom Arbeitsort, den Bedingungen oder der Umgebung.

Einige der besten Beispiele hierfür stammen von Organisationen in stark regulierten Branchen, wie z Finanzen oder Gesundheitswesen. Diese Unternehmen sind erfolgreich, weil sie jederzeit wissen, welche Daten sie haben, wo sie sind und wer Zugriff darauf hat. Dies ist etwas, was alle Unternehmen mit der richtigen Strategie erreichen können. Der Weg dorthin lässt sich in fünf Aufgaben unterteilen:

  • Aufgabe eins – Erstellen Sie ein Dateninventar: Erstellen Sie eine Liste der Arten personenbezogener Daten, die Ihre Organisation auf allen Wegen sammelt. Dazu gehören personenbezogene Daten von Mitarbeitern, Kunden, Interessenten und Lieferanten.
  • Aufgabe zwei – Prüfen Sie, wie das Unternehmen diese Daten verwaltet: Bestimmen Sie, wie von Ihrer Organisation erfasste personenbezogene Daten durch das Unternehmen fließen, und achten Sie besonders darauf, wie diese Daten erfasst, verarbeitet und gespeichert werden.
  • Aufgabe drei – Erstellen Sie einen Standard-Datenverwaltungsprozess: Entwickeln Sie einen Prozess, der die Verwaltung zentralisiert und gleichzeitig eine verteilte Datenspeicherung verwendet, da Remote-Mitarbeiter, persönliche Geräte und Datenspeicherungsgesetze es unmöglich machen, Daten in einem Rechenzentrum zu speichern.
  • Aufgabe vier – Nutzen Sie die Leistungsfähigkeit der Cloud: Verwenden Sie die Cloud, um diese verschiedenen Datenquellen zu verbinden. Sobald Ihre Daten in der Cloud gespeichert sind, können Sie die Metadaten extrahieren und anreichern. Metadaten ermöglichen es Unternehmen, die Zugriffskontrolle zu verwalten, Informationen in der gesamten Datenlandschaft eines Unternehmens zu suchen und abzurufen, während die Daten so kostengünstig wie möglich gespeichert werden.
  • Aufgabe fünf – Zu guter Letzt automatisieren: Durch die Automatisierung des Rechts auf Vergessenwerden entfällt die intensive manuelle Arbeit, die mit der Suche nach allen Datensätzen und Daten verbunden ist, die mit einer Person verbunden sind. Dies entlastet Organisationen von den Bedenken, die mit manueller Arbeit und Fehlern verbunden sind. 

WEITERLESEN:

Obwohl keiner von uns erwartet hätte, dass solche Änderungen unserer Arbeitspraktiken eine bereits verworrene regulatorische Landschaft noch komplexer machen würden, müssen wir sicherstellen, dass sie als Erinnerung an die Möglichkeiten dient, die jetzt vor uns liegen, und um Vertrauen bei den Kunden aufzubauen und Mitarbeiter in der Zukunft. Jetzt ist nicht die Zeit, sich auszuruhen Datenschutz. Es ist an der Zeit, Unternehmen bei der Einhaltung dieser Vorschriften zu unterstützen, um sich erfolgreich in dieser neuen Landschaft zurechtzufinden.

Vergessen Sie nicht, unser tägliches Bulletin zu abonnieren, um weitere Neuigkeiten von Top Business Tech zu erhalten!

Folge uns auf  LinkedIn und Twitter

Amber Donovan-Stevens

Amber ist Inhaltsredakteurin bei Top Business Tech

Wie prädiktive KI dem Energiesektor hilft

Colin Gault, Produktleiter bei POWWR • 29. April 2024

Im letzten Jahr oder so haben wir das Aufkommen vieler neuer und spannender Anwendungen für prädiktive KI in der Energiebranche erlebt, um Energieanlagen besser zu warten und zu optimieren. Tatsächlich waren die Fortschritte in der Technologie geradezu rasant. Die Herausforderung bestand jedoch darin, die „richtigen“ Daten bereitzustellen …

Wie prädiktive KI dem Energiesektor hilft

Colin Gault, Produktleiter bei POWWR • 29. April 2024

Im letzten Jahr oder so haben wir das Aufkommen vieler neuer und spannender Anwendungen für prädiktive KI in der Energiebranche erlebt, um Energieanlagen besser zu warten und zu optimieren. Tatsächlich waren die Fortschritte in der Technologie geradezu rasant. Die Herausforderung bestand jedoch darin, die „richtigen“ Daten bereitzustellen …

Cheltenham MSP ist erster offizieller lokaler Cyberberater

Neil Smith, Geschäftsführer von ReformIT • 23. April 2024

ReformIT, ein Managed IT Service and Security Provider (MSP) mit Sitz in der britischen Cyber-Hauptstadt Cheltenham, ist der erste MSP in der Region, der sowohl als Cyber ​​Advisor als auch als Cyber ​​Essentials-Zertifizierungsstelle akkreditiert wurde. Das Cyber ​​Advisor-Programm wurde vom offiziellen National Cyber ​​Security Center (NCSC) der Regierung und dem ... ins Leben gerufen.

Wie wir die britischen Portfoliogeschäfte von BT modernisieren

Faisal Mahomed • 23. April 2024

Nirgendwo ist der Übergang zu einer digitalisierten Gesellschaft ausgeprägter als die Entwicklung von der traditionellen Telefonzelle zu unseren innovativen digitalen Straßentelefonen. Die Nutzung von Münztelefonen ist seit Ende der 1990er/2000er Jahre massiv zurückgegangen, wobei Geräte und Smartphones nicht nur den Kommunikationszugang, sondern auch die zentralen Community-Punkte ersetzt haben, für die die Münztelefone einst standen. Unser...

Wie wir die britischen Portfoliogeschäfte von BT modernisieren

Faisal Mahomed • 23. April 2024

Nirgendwo ist der Übergang zu einer digitalisierten Gesellschaft ausgeprägter als die Entwicklung von der traditionellen Telefonzelle zu unseren innovativen digitalen Straßentelefonen. Die Nutzung von Münztelefonen ist seit Ende der 1990er/2000er Jahre massiv zurückgegangen, wobei Geräte und Smartphones nicht nur den Kommunikationszugang, sondern auch die zentralen Community-Punkte ersetzt haben, für die die Münztelefone einst standen. Unser...

Was ist eine User Journey?

Erin Lanahan • 19. April 2024

User Journey Mapping ist der Kompass, der Unternehmen zu kundenorientiertem Erfolg führt. Durch die sorgfältige Verfolgung der Schritte, die Benutzer bei der Interaktion mit Produkten oder Dienstleistungen unternehmen, erhalten Unternehmen tiefgreifende Einblicke in die Bedürfnisse und Verhaltensweisen der Benutzer. Das Verständnis der Emotionen und Vorlieben der Benutzer an jedem Berührungspunkt ermöglicht die Schaffung maßgeschneiderter Erlebnisse, die tiefe Resonanz finden. Durch strategische Segmentierung, personengesteuertes Design,...

Von Schatten-IT zu Schatten-KI

Markus Molyneux • 16. April 2024

Mark Molyneux, EMEA CTO von Cohesity, erklärt, welche Herausforderungen diese Entwicklung mit sich bringt und warum Unternehmen bei aller Begeisterung nicht alte Fehler aus der frühen Cloud-Ära wiederholen sollten.

Behebung des IT-Debakels im öffentlichen Sektor

Markus Grindey • 11. April 2024

Die IT-Dienste des öffentlichen Sektors sind nicht mehr zweckdienlich. Ständige Sicherheitsverletzungen. Inakzeptable Ausfallzeiten. Endemische Überausgaben. Verzögerungen bei wichtigen Serviceinnovationen, die die Kosten senken und das Erlebnis der Bürger verbessern würden.