إن الزيادة المستمرة في وتيرة وخطورة حوادث اختراق البيانات، بالإضافة إلى إدخال data privacy إن اللوائح مثل اللائحة العامة لحماية البيانات (GDPR) وقانون خصوصية المستهلك في كاليفورنيا (CCPA ) (الذي تم تعديله مؤخرًا بواسطة قانون حماية خصوصية المستهلك في كاليفورنيا (CPRA )) تشجع المؤسسات على إعادة النظر في عمليات الخصوصية الخاصة بها وكيفية تعاملها مع المعلومات الشخصية لعملائها.
يُعدّ اكتشاف البيانات عملية مراجعة قواعد البيانات لتحديد المعلومات الشخصية وتحديد ما إذا كانت تخضع لقانون خصوصية المستهلك في كاليفورنيا ( CCPA) أو تُعتبر استثناءً مسموحًا به من قِبل الشركات. ويمكن أن تتواجد المعلومات الشخصية في أي مكان داخل المؤسسة.
إن السعي لتحسين التعامل مع المعلومات الشخصية للمستهلكين وإدارتها وحمايتها يبدأ بفهم مفهوم "اكتشاف بيانات قانون خصوصية المستهلك في كاليفورنيا" بشكل كامل واتباع العملية التدريجية لضمان الامتثال لقانون خصوصية المستهلك في كاليفورنيا .
كيف يساهم اكتشاف البيانات في حماية البيانات
تُنتج المؤسسات 44 زيتابايت من البيانات يوميًا في المتوسط، ويتزايد هذا الرقم باستمرار كل عام. مع ذلك، لا يكمن القلق الرئيسي هنا في حجم البيانات الهائل، بل في حجم كبير منها غير مُهيكل، مُنتشرًا بين رسائل البريد الإلكتروني، وجداول البيانات، والفواتير، وبيانات إنترنت الأشياء، والوسائط المتعددة. وتتوقع مؤسسة IDC أن تصل نسبة البيانات غير المُهيكلة إلى 85% بحلول عام 2025.
يساعد في تصميم ضوابط الأمان
تُساعد آلية اكتشاف البيانات الفعّالة المؤسسات على اكتساب رؤية شاملة لمواقع البيانات في الأنظمة المنظمة وغير المنظمة، وتصنيفها ، وفهرستها ضمن مستودع مركزي، ووضع علامات عليها وفقًا لوضعها التنظيمي وحساسيتها وسريتها . وبفضل هذا التصنيف، تُحدد المؤسسات مستوى أمان البيانات الموجودة في بيئاتها واسعة النطاق، وتضع تدابير أمنية مناسبة.
يزيل النتائج الإيجابية الخاطئة
علاوة على ذلك، يكتنف الأمر الكثير من الغموض فيما يتعلق بالمعلومات الشخصية أو المعلومات الحساسة . إذ يُمكن اعتبار أي شيء تقريبًا معلومات شخصية، مثل الاسم، وعنوان البريد الإلكتروني، ورقم الضمان الاجتماعي، ورقم بطاقة الائتمان، وموقع المستهلك، والمعلومات البيومترية، وما إلى ذلك. ومع ممارسات الكشف التقليدية، غالبًا ما تضل فرق تكنولوجيا المعلومات طريقها في متاهة الغموض الذي يكتنف تعريف المعلومات الشخصية بموجب قانون خصوصية المستهلك في كاليفورنيا (CCPA) ، مما يؤدي في نهاية المطاف إلى نتائج إيجابية خاطئة.
وبالتالي، تقضي فرق تكنولوجيا المعلومات 25% من وقتها وجهدها في التعامل مع التنبيهات الإيجابية الكاذبة أو السلبية الكاذبة، مما يؤثر بشكل كبير على إنتاجيتها وقدرتها على اتخاذ التدابير في الوقت المناسب.
تساعد أنظمة اكتشاف البيانات الذكية المؤسسات على توفير الوقت من خلال تقليل الغموض بكفاءة وحل النتائج الإيجابية الخاطئة باستخدام التحليل السياقي والذكاء الاصطناعي والتعلم الآلي .
تساهم الدقة العالية في اكتشاف البيانات في تمكين المؤسسات من ضمان الوضع الأمني الأمثل والممارسات والامتثال للوائح قانون خصوصية المستهلك في كاليفورنيا (CCPA).
دور اكتشاف البيانات في الامتثال لقانون خصوصية المستهلك في كاليفورنيا (CCPA)
يُعدّ اكتشاف البيانات عمليةً تقوم بها الشركات لجمع البيانات من مصادر مختلفة، وتحليلها، وربطها بالمستهلك. تُمكّن هذه العملية من اكتشاف البيانات وتصنيفها وحمايتها بشكل صحيح لضمان الامتثال لأنظمة الخصوصية. فيما يلي بعض الطرق التي يُساعد بها اكتشاف البيانات المؤسسات على الالتزام بقانون خصوصية المستهلك في كاليفورنيا (CCPA).
ربط البيانات للامتثال لقانون خصوصية المستهلك في كاليفورنيا (CCPA)
وفقًا للمادة 1798.140(o)(1) من قانون خصوصية المستهلك في كاليفورنيا (CCPA)، يُعرَّف مصطلح "المعلومات الشخصية" بأنه المعلومات التي تُحدد هوية مستهلك أو أسرة معينة، أو ترتبط بها، أو تصفها، أو يُمكن ربطها بها بشكل معقول، سواءً بشكل مباشر أو غير مباشر. وتشمل الأمثلة التي قدمها قانون خصوصية المستهلك في كاليفورنيا ما يلي:
- المعرفات مثل الاسم الحقيقي، أو الاسم المستعار، أو العنوان البريدي، أو المعرف الشخصي الفريد، أو المعرف عبر الإنترنت، أو عنوان بروتوكول الإنترنت، أو عنوان البريد الإلكتروني، أو اسم الحساب، أو رقم الضمان الاجتماعي، أو رقم رخصة القيادة، أو رقم جواز السفر، أو غيرها من المعرفات المماثلة.
- أي فئات من المعلومات الشخصية الموصوفة في البند (هـ) من القسم 1798.80 من قانون كاليفورنيا المدني (قانون خرق كاليفورنيا).
- خصائص التصنيفات المحمية بموجب قانون كاليفورنيا أو القانون الفيدرالي.
- المعلومات التجارية، بما في ذلك سجلات الممتلكات الشخصية أو المنتجات أو الخدمات التي تم شراؤها أو الحصول عليها أو النظر فيها، أو غيرها من سجلات أو اتجاهات الشراء أو الاستهلاك.
- المعلومات البيومترية.
- معلومات عن نشاط الإنترنت أو الشبكات الإلكترونية الأخرى، بما في ذلك على سبيل المثال لا الحصر، سجل التصفح، وسجل البحث، ومعلومات تتعلق بتفاعل المستهلك مع موقع ويب أو تطبيق أو إعلان على الإنترنت.
- بيانات الموقع الجغرافي .
- المعلومات الصوتية أو الإلكترونية أو المرئية أو الحرارية أو الشمية أو ما شابهها.
- معلومات مهنية أو متعلقة بالتوظيف.
- تُعرَّف المعلومات التعليمية بأنها معلومات غير متاحة للجمهور، وهي معلومات شخصية قابلة للتحديد كما هو محدد في قانون حقوق الأسرة التعليمية والخصوصية.
- الاستنتاجات التي يتم استخلاصها من أي من المعلومات المحددة في هذا القسم الفرعي لإنشاء ملف تعريف عن المستهلك يعكس تفضيلات المستهلك وخصائصه واتجاهاته النفسية وميوله وسلوكه ومواقفه وذكائه وقدراته وكفاءاته.
لذا، يُعدّ تحديد وربط المعلومات الشخصية للمستهلكين في أنظمتكم بمالكيها أحد أهم جوانب الامتثال لقانون خصوصية المستهلك في كاليفورنيا (CCPA). ويمكن أن يساعد اكتشاف البيانات المؤسسة في هذه العملية من خلال تحديد البيانات وتصنيفها، ثم ربطها بمالكها عبر data mapping فعّال . كما يُساعد أيضًا في تصوّر انتشار البيانات حسب الهوية، وتحديد مخاطر الامتثال بناءً على محل إقامة الشخص المعني، وفقًا لقانون خصوصية المستهلك في كاليفورنيا.