中文

我们到位了吗?理解遵守《通用数据保护条例》(GDPR)所面临的挑战

计算机与社会 2018-08-23 v1 密码学与安全 网络与互联网体系结构

摘要

自 2018 年 5 月 25 日起施行的欧盟《通用数据保护条例》(GDPR)旨在改革组织看待与控制欧盟私人公民个人数据的方式。GDPR 的管辖范围堪称空前:它规范个人数据处理的方方面面,对不合规处以巨额潜在罚款,并可起诉全球任何处理欧盟公民数据的公司。本文深入幕后,调查组织在应对 GDPR 时所面临的真实挑战,涵盖条例执行、实施流程以及合规如何核验等问题。我们的研究途径依赖文献,但更重要的是基于对数家组织的详尽访谈。关键发现包括:大型组织普遍觉得 GDPR 合规合理且可行;高度注重安全的小型至中型组织(SMEs/SMBs)亦然;而对数据保护关注较少的中小企业难以做出其自认为满意的合规尝试。它们在合规尝试中面临的主要问题源于:条例的极度宽泛;如何落实条例中定性建议的疑问;以及需勾勒其复杂数据网络全貌的需求。

关键词

引用

@article{arxiv.1808.07338,
  title  = {Are we there yet? Understanding the challenges faced in complying with the General Data Protection Regulation (GDPR)},
  author = {Sean Sirur and Jason R. C. Nurse and Helena Webb},
  journal= {arXiv preprint arXiv:1808.07338},
  year   = {2018}
}

备注

8 pages; Proceedings of the International Workshop on Multimedia Privacy and Security (MPS 2018), at the ACM Conference on Computer and Communication Security (CCS)