【中國安防展覽網 時事聚焦】 歐盟的新數據隱私保護條例GDPR已經于5月25日正式在歐盟的28個成員國生效。這項法律針對的是那些收集、存儲或處理大量關于歐盟居民信息的公司,要求這些企業(yè)在他們所擁有的數據以及與誰分享數據這些方面更加透明。這也意味著,任何在歐盟擁有數字業(yè)務的公司(目前仍包括英國)將不得不遵守該法律,否則將面臨嚴重的處罰,比如Facebook等跨國大公司。
GDPR正式生效 安防企業(yè)化繞不開合規(guī)性
歐盟GDPR威力之基
新數據隱私保護條例GDPR生效,意味著歐盟在對個人數據和隱私保護上愈發(fā)重視,這份重視主要體現在三個方面:
首先,約束范圍和影響力擴大。相比于各成員國有權酌情實施的原數據保護指令,條例直接適用于歐盟所有成員國,包括成員國跨國企業(yè)。從原來的指導性條文變成強制性約束,從大框架容許差異化對待變成簡化統(tǒng)一的規(guī)范條例。
其次,條例處罰力度加大。據條例顯示,GDPR加大了行政處罰的力度,根據案情情況高可罰款兩千萬歐元,或公司年營業(yè)額的4%。
后,隱私保護更為全面。GDPR新建了兩項個人隱私權,“刪除權”和“移植權”。刪除權讓個人有權要求刪除個人數據,移植權則可以要求將數據從一個供應商轉移到另一個供應商。
增強條例約束力度,加大條例處罰強度,加深個人隱私保護,GDPR三個方面的變化及時填補了Facebook類似事件產生的法律空隙,對大數據殺熟、數據泄露、投放等情況的發(fā)生起到極好的法律約束效果。
安防企業(yè)積極應對歐盟GDPR
隨著化進程的推進,越來越多的中國企業(yè)與歐洲企業(yè)開展了商業(yè)合作,GDPR的“長臂”管轄原則, 對于中國企業(yè)(歐盟區(qū)業(yè)務)有著同等約束力。近日,宇視和大華股份相繼發(fā)布了獲得德國TÜV萊茵針對視頻監(jiān)控領域的IoT產品數據安全與隱私保護的認證的消息。
大華股份IP視頻監(jiān)控產品獲行業(yè)首批TÜV萊茵認證
2018年5月24日,在通用數據保護條例(GDPR)正式生效的前一天,大華股份IP視頻監(jiān)控產品獲得了德國TÜV萊茵針對視頻監(jiān)控領域的IoT產品數據安全與隱私保護的首批認證證書。這也意味著,大華IP視頻監(jiān)控產品已符合歐盟GDPR(通用數據保護條例)要求。
目前,網絡安全與個人數據保護已在范圍內成為熱點問題。產品獲視頻監(jiān)控行業(yè)首批德國TÜV萊茵認證,肯定了大華股份在網絡安全及個人數據保護方面所取得的階段性成就,也意味著用戶使用大華股份產品,將獲得更別的網絡安全與個人數據保護。
宇視符合歐盟GDPR 安全
北京時間2018年5月23日,宇視科技(uniview)獲得德國萊茵TÜV集團(下稱“TÜV萊茵”)頒發(fā)的全行業(yè)張基于《通用數據保護法案》(General Data Protection Regulation,下稱“GDPR”)的認證證書,標志著宇視對用戶隱私保護能力,樹立了行業(yè)安全*,對用戶而言宇視產品可靠可信,安心使用。
如何正確應對GDPR?
圍繞GDPR將帶來的影響,Veeam中國區(qū)總經理施勤建議,企業(yè)首先應當任命數據保護專家,以為確保企業(yè)滿足GDPR合規(guī)要求、提供數據備份和專業(yè)工具方面提供支持和建議。同時為了解自身所儲存處理的數據,企業(yè)應當組織數據審計。
施勤還指出,由于公民對個人數據享有更大權利,為了不在滿足民眾數據需求上花費過多精力,并且在必要時能夠找到所需數據,企業(yè)需確保使用合理方法為每個數據點定位。而在數據泄露事件發(fā)生時,根據GDPR的數據泄露通知要求,企業(yè)必須在發(fā)現數據泄露的72小時內通知相關部門,因此企業(yè)好事先制定合理的方案。
對于中國來說,GDPR的實施既是一種指引,更是一面鏡子。我們要既避免照搬照抄其中的條款,也要從中吸取有益的經驗和教訓。在理論和立法上不妄自菲薄、崇歐媚歐,而是以自信的心態(tài),走出一條符合時代背景的中國道路。在個人信息立法上,合理區(qū)分個人信息、個人數據和個人隱私。應該堅持利益平衡的指導思想,樹立正確的隱私觀,把重點和核心放在防治對個人信息(個人數據)的濫用問題上,制定一部個人信息(數據)濫用防治法。
結語
就像矛與盾的對決,信息安全始終是一個互有攻防的動態(tài)平衡,隨著新技術的加入,短時間內會建立起新的疆域,但是隨著技術的深挖,原本建立的系統(tǒng)會出現各種各樣的漏洞,需要持續(xù)不斷完善鞏固,經歷市場的驗證,達到一個相對可靠的狀態(tài)。安防行業(yè)的特性也決定了信息安全是至關重要的一環(huán),在安防產業(yè)的信息安全必然對新技術做出兼容,并且向著多種多樣的場景拓展。在這種趨勢下,勢必要求各企業(yè)具有強有力的數據處理手段、穩(wěn)健的大數據分析能力以及持續(xù)演進的安全服務能力輸出等。
(本文據雨果網、中國安防行業(yè)網、21世紀經濟報道、央廣網、中國智能制造、《中國安防》信息整理,中國安防展覽網編輯)