GDPR给安全带来的七大不利影响
demi 在 周一, 11/12/2018 - 12:13 提交
微不足道的善意之举都有可能引发始料未及的巨大负面影响。而当这些举动对全世界的个人和公司企业都有影响的时候,这种未预料到的负面效果,有可能是灾难性的。有些专家就很担心,在新的隐私监管规定,尤其是欧盟的《通用数据保护条例》(GDPR)汹涌而来的时代,安全团队履行自己职责的能力会不会受到影响。
某些情况下,GDPR和《加州消费者隐私法案》(CCPA) 等法律,反而让安全团队束手束脚,让本应受到保护的个人信息被黑客轻易偷走。这些监管法案往往缺乏具体实施细节,出于对潜在惩罚的恐惧与不确定,公司企业就会采取一些妨碍安全团队的保守做法。
违反GDPR的代价过于巨大,因而你不得不为那些预料不到的后果考虑,而且因为无法使用Whois数据,无形中也扩大了威胁界面。因为GDPR的存在,可供黑客入侵的威胁界面显著增长,不是增加了一点点,而是翻了个数量级。
隐私控制非常有必要,但也有安全团队因为出于隐私顾虑,无法访问所需数据而拖慢了对攻击的响应。而且讽刺的是,因为坏人也享有隐私权,在隐私法案的保护下便有了藏身之处和逃脱之道。
这很有可能导致未来再曝出几起史上最大隐私泄露案。
有些情况下,是公司企业对安全团队的事件响应方式反应过度了。比如说,GDPR第49条似乎就对履行自己职责的安全团队进行了豁免: