通过设计嵌入隐私文化的重要性

萨拉瓦南Gurumurthy
作者: 萨拉瓦南Gurumurthy
发表日期: 2023年1月9日

个人隐私因技术发展而受到侵蚀,这是当今被广泛接受的一个前提——它并非完全不准确. 数字世界隐私威胁的阴险之处在于,人们甚至可能没有意识到自己的隐私受到了侵犯. 个人有保护自己隐私的道德义务这一概念意味着两件事:人们有义务做不可能的事,个人对自己隐私的责任排除了政府和澳门赌场官方下载对隐私保护的责任.

人们如何有效地保护自己的隐私是有实际限制的. 许多人对现在司空见惯的技术和数据收集实践缺乏了解. 有些人无法避免参与导致信息披露的交易的文化和经济压力. 个人与组织和政府实体协商隐私相关条款和条件的能力有限.

尽管立法者一直在起草政策,以帮助确保个人隐私得到保护, 其中许多策略允许组织进行收集, 使用和披露数据,只要它们提供了这些做法的透明度. 因此, 有必要制定更有效的隐私法,减少对消费者权力的依赖,更多地保护他们. 为了有效,隐私政策应该保护naïve、不确定和弱势群体. 它应该具有足够的灵活性,以适应信息时代不断出现的、不可预测的复杂性.

组织依靠从客户数据中获得的洞察力来优化他们的战略并增强客户体验. 然而,访问这些数据就意味着有义务保护这些数据. The concept of privacy by design advances the view that the future of privacy cannot be assured solely by compliance with regulatory frameworks; rather, 理想情况下,隐私保证必须成为组织的默认操作模式. 虽然这个极其强大的概念并不新鲜——它是在90年代发展起来的,用于解决信息和通信技术以及大规模网络数据系统不断增长的系统性影响——但不幸的是,它没有成为主流. 这个术语的意思是通过技术设计来保护数据. 这背后的想法是,当数据处理过程中的数据保护在创建时已经集成到技术中时,最好坚持数据保护. 这是一个简单而有效的方法, 主动将隐私嵌入技术系统的设计和操作中, 基础设施和业务实践.

而且有很多好处. 组织可以通过深思熟虑来区分自己, 采取积极措施保护隐私. 确保和保护数字数据的能力, 对组织和客户都是如此, 被越来越多的人认为是产生竞争优势的商业必要条件吗. 隐私设计远远超出了公认的公平信息实践和隐私标准, 实际上,无论组织在哪里运营,都要确保法规遵从性.

数字世界的好处是有代价的, 但这符合人民的最大利益, 组织和立法者要有意识地、持续地通过集体合作来确保收益大于成本.

编者按: 想要进一步了解这个话题,请阅读作者最近在《澳门赌场官方下载》上发表的文章, “不要再用隐私悖论作为借口,在设计上避免隐私,” ISACA杂志,第5卷2022.

ISACA杂志