Во-вторых, в общем понимании. Это очень юридический документ, а не то, что вы читаете за тарелкой хлопьев за завтраком. Другая проблема в том, что он предназначен для защиты граждан ЕС, но как узнать, какие пользователи в вашей базе данных являются гражданами ЕС? В этом вопросе нельзя полагаться только на IP-адрес. Наконец, выполнение требований может потребовать больших усилий в зависимости от классификации вашей компании и типов данных, которые вы храните. Так что это не то, что я бы рекомендовал откладывать до 11-го часа.
Корик: Это определенно большие проблемы! И хотя это призвано защищать граждан ЕС, как вы думаете, найдет ли подобная форма законодательства свой путь в США или даже в остальной мир в конечном итоге?
Трэвис: Определенные части мира, безусловно, движутся в этом направлении. Части Азии разрабатывают похожее, если не более жесткое регулирование.
Я думаю, что в США мы в конечном итоге до этого доберемся. Но моя интуиция подсказывает, что это вообще не будет в центре внимания в течение следующих нескольких лет. Но список телефонных номеров доминиканской республики кто знает, сколько ситуаций типа Equifax мы переварим, прежде чем будет введено что-то более формальное с зубами за спиной. Например, в GDPR есть раздел, посвященный безопасности. А GDPR имеет зубы, которые позволяют взимать существенные штрафы за нарушения и тому подобное.
Корик: Все это имеет большой смысл, и, возможно, такое событие, как недавняя утечка Equifax, поможет придать этим инициативам больший приоритет. Спасибо за ответ!
Трэвис: Да, честно говоря, это, вероятно, единственный способ, которым такие вещи будут происходить, к сожалению. Произойдут крупные события, и избиратели устанут от того, что компании будут выходить из-под контроля без каких-либо последствий. Подумайте о том, как появился закон Сарбейнса-Оксли.
Хотя я много думаю об этих вещах, нам повезло, что в нашей команде есть Гектор Родригес в качестве нашего специалиста по защите данных, поскольку он сертифицирован по CIPP/E (что является особенностью правил GDPR). Большую часть того, что я знаю о GDPR, я узнал от него, но я не смог переварить чтение всех этих юридических документов:slightly.
Кажется, наше время истекло. Если у вас есть какие-либо дополнительные вопросы, не стесняйтесь писать мне в директ, я с удовольствием побываю у вас еще!