中文

GDPR 数据泄露规则的分析:探�其理由与影响

密码学与安全 2024-10-10 v1 计算机与社会

摘要

通用数据保护条例 (GDPR) 要求遭受数据泄露的组织向有资质的数据保护局进行通知。组织还必须在数据泄露威胁其相关个人的权利和自由时,向这些个人提供信息。本文聚焦以下问题:鉴于 GDPR 数据泄露通知义务的目标,我们如何评估该义务。我们参考信息安全和经济学的见解,并以面向律师的友好方式呈现这些见解。我们的主要结论是,GDPR 数据泄露规则很可能有助于实现这些目标。例如,数据泄露通知义务可对组织的安全措施施以积极影响;该义务使监管机构能够履行其职责;该义务提高了透明度和问责制。然而,本文也警告,我们不应对人们在数据泄露通知后保护自身利益的可能性抱有不切实际的期望。同样,我们不应对人们收到数据泄露通知后改用其他服务提供商的可能性抱有过高的期望。最后,本文呼吁数据保护局公布更多关于报告数据泄露的信息。此类信息有助于分析安全威胁。

关键词

引用

@article{arxiv.2410.06086,
  title  = {The GDPR's Rules on Data Breaches: Analysing Their Rationales and Effects},
  author = {Frederik Zuiderveen Borgesius and Hadi Asghari and Noël Bangma and Jaap-Henk Hoepman},
  journal= {arXiv preprint arXiv:2410.06086},
  year   = {2024}
}