十年前,我们作为隐私专业人员的工作重点是确保自己所在的企业在收集个人数据时保持透明和周到,给予个人选择权,精心保护数据,并在个人数据遭到泄露时提供相关义务和最佳实践方面的建议。
如今,我仍然在做这些工作。但是,由于欧盟的网络和信息系统安全指令 2.0(NIS2)等新法规改变了网络安全监管环境,我的职责范围已经扩大,不仅包括保护个人数据隐私,还包括应对威胁这些个人数据所依赖的服务之完整性与可用性的各类风险。这意味着,我需要花费大量时间与 Cloudflare 产品团队和工程团队合作,一起讨论与产品可用性和韧性相关的事务。我们致力于制定用于评估中断影响的方法,确定必须报告哪些事件,并在必要时实际撰写报告和制定响应措施。
我并不是唯一感知到隐私与合规领域正在发生变化的人。根据国际隐私专业人员协会的《2024 年隐私治理报告》,超过 80% 的隐私专业人员承担了超越其传统隐私职责的工作。工作量不断增加的受访者表示,网络安全监管合规已成为他们的第二大最常见新增职责。除了保护隐私之外,我们现在还需要确保所在企业在降低网络风险和增强网络韧性方面取得进展。
隐私专业人员的职责变化体现了数据监管环境的重大转变。在过去两年里,一系列新法规的出台让韧性和风险管理与数据隐私一样,成为确保合规的关键。
从欧盟的《通用数据保护条例》(GDPR) 开始,第一波主要数据隐私和安全法规的重点是保护个人数据免受泄露的危害。遵守 GDPR、《加州消费者隐私法》和其他类似法规,即意味着尊重数据主体的权利,限制机构/组织收集的个人数据量,以及保护这些信息免遭未经授权的披露和恶意行为者的侵害。