اكتشاف البيانات بموجب قانون خصوصية المستهلك في كاليفورنيا: الخطوة الأولى نحو الامتثال لقانون حماية البيانات الشخصية

نُشر في 6 يوليو 2022
مؤلف

عمر عمران مالك

Data Privacy مدير الشؤون القانونية، Securiti

FIP، CIPT، CIPM، CIPP/US

هذا المنشور متاح أيضاً باللغات التالية: English

إن الزيادة المستمرة في وتيرة وخطورة حوادث اختراق البيانات، بالإضافة إلى إدخال data privacy إن اللوائح مثل اللائحة العامة لحماية البيانات (GDPR) وقانون خصوصية المستهلك في كاليفورنيا (CCPA ) (الذي تم تعديله مؤخرًا بواسطة قانون حماية خصوصية المستهلك في كاليفورنيا (CPRA )) تشجع المؤسسات على إعادة النظر في عمليات الخصوصية الخاصة بها وكيفية تعاملها مع المعلومات الشخصية لعملائها.

يُعدّ اكتشاف البيانات عملية مراجعة قواعد البيانات لتحديد المعلومات الشخصية وتحديد ما إذا كانت تخضع لقانون خصوصية المستهلك في كاليفورنيا ( CCPA) أو تُعتبر استثناءً مسموحًا به من قِبل الشركات. ويمكن أن تتواجد المعلومات الشخصية في أي مكان داخل المؤسسة.

إن السعي لتحسين التعامل مع المعلومات الشخصية للمستهلكين وإدارتها وحمايتها يبدأ بفهم مفهوم "اكتشاف بيانات قانون خصوصية المستهلك في كاليفورنيا" بشكل كامل واتباع العملية التدريجية لضمان الامتثال لقانون خصوصية المستهلك في كاليفورنيا .

كيف يساهم اكتشاف البيانات في حماية البيانات

تُنتج المؤسسات 44 زيتابايت من البيانات يوميًا في المتوسط، ويتزايد هذا الرقم باستمرار كل عام. مع ذلك، لا يكمن القلق الرئيسي هنا في حجم البيانات الهائل، بل في حجم كبير منها غير مُهيكل، مُنتشرًا بين رسائل البريد الإلكتروني، وجداول البيانات، والفواتير، وبيانات إنترنت الأشياء، والوسائط المتعددة. وتتوقع مؤسسة IDC أن تصل نسبة البيانات غير المُهيكلة إلى 85% بحلول عام 2025.

يساعد في تصميم ضوابط الأمان

تُساعد آلية اكتشاف البيانات الفعّالة المؤسسات على اكتساب رؤية شاملة لمواقع البيانات في الأنظمة المنظمة وغير المنظمة، وتصنيفها ، وفهرستها ضمن مستودع مركزي، ووضع علامات عليها وفقًا لوضعها التنظيمي وحساسيتها وسريتها . وبفضل هذا التصنيف، تُحدد المؤسسات مستوى أمان البيانات الموجودة في بيئاتها واسعة النطاق، وتضع تدابير أمنية مناسبة.

يزيل النتائج الإيجابية الخاطئة

علاوة على ذلك، يكتنف الأمر الكثير من الغموض فيما يتعلق بالمعلومات الشخصية أو المعلومات الحساسة . إذ يُمكن اعتبار أي شيء تقريبًا معلومات شخصية، مثل الاسم، وعنوان البريد الإلكتروني، ورقم الضمان الاجتماعي، ورقم بطاقة الائتمان، وموقع المستهلك، والمعلومات البيومترية، وما إلى ذلك. ومع ممارسات الكشف التقليدية، غالبًا ما تضل فرق تكنولوجيا المعلومات طريقها في متاهة الغموض الذي يكتنف تعريف المعلومات الشخصية بموجب قانون خصوصية المستهلك في كاليفورنيا (CCPA) ، مما يؤدي في نهاية المطاف إلى نتائج إيجابية خاطئة.

وبالتالي، تقضي فرق تكنولوجيا المعلومات 25% من وقتها وجهدها في التعامل مع التنبيهات الإيجابية الكاذبة أو السلبية الكاذبة، مما يؤثر بشكل كبير على إنتاجيتها وقدرتها على اتخاذ التدابير في الوقت المناسب.

تساعد أنظمة اكتشاف البيانات الذكية المؤسسات على توفير الوقت من خلال تقليل الغموض بكفاءة وحل النتائج الإيجابية الخاطئة باستخدام التحليل السياقي والذكاء الاصطناعي والتعلم الآلي .

تساهم الدقة العالية في اكتشاف البيانات في تمكين المؤسسات من ضمان الوضع الأمني ​​الأمثل والممارسات والامتثال للوائح قانون خصوصية المستهلك في كاليفورنيا (CCPA).

دور اكتشاف البيانات في الامتثال لقانون خصوصية المستهلك في كاليفورنيا (CCPA)

يُعدّ اكتشاف البيانات عمليةً تقوم بها الشركات لجمع البيانات من مصادر مختلفة، وتحليلها، وربطها بالمستهلك. تُمكّن هذه العملية من اكتشاف البيانات وتصنيفها وحمايتها بشكل صحيح لضمان الامتثال لأنظمة الخصوصية. فيما يلي بعض الطرق التي يُساعد بها اكتشاف البيانات المؤسسات على الالتزام بقانون خصوصية المستهلك في كاليفورنيا (CCPA).

ربط البيانات للامتثال لقانون خصوصية المستهلك في كاليفورنيا (CCPA)

وفقًا للمادة 1798.140(o)(1) من قانون خصوصية المستهلك في كاليفورنيا (CCPA)، يُعرَّف مصطلح "المعلومات الشخصية" بأنه المعلومات التي تُحدد هوية مستهلك أو أسرة معينة، أو ترتبط بها، أو تصفها، أو يُمكن ربطها بها بشكل معقول، سواءً بشكل مباشر أو غير مباشر. وتشمل الأمثلة التي قدمها قانون خصوصية المستهلك في كاليفورنيا ما يلي:

  • المعرفات مثل الاسم الحقيقي، أو الاسم المستعار، أو العنوان البريدي، أو المعرف الشخصي الفريد، أو المعرف عبر الإنترنت، أو عنوان بروتوكول الإنترنت، أو عنوان البريد الإلكتروني، أو اسم الحساب، أو رقم الضمان الاجتماعي، أو رقم رخصة القيادة، أو رقم جواز السفر، أو غيرها من المعرفات المماثلة.
  • أي فئات من المعلومات الشخصية الموصوفة في البند (هـ) من القسم 1798.80 من قانون كاليفورنيا المدني (قانون خرق كاليفورنيا).
  • خصائص التصنيفات المحمية بموجب قانون كاليفورنيا أو القانون الفيدرالي.
  • المعلومات التجارية، بما في ذلك سجلات الممتلكات الشخصية أو المنتجات أو الخدمات التي تم شراؤها أو الحصول عليها أو النظر فيها، أو غيرها من سجلات أو اتجاهات الشراء أو الاستهلاك.
  • المعلومات البيومترية.
  • معلومات عن نشاط الإنترنت أو الشبكات الإلكترونية الأخرى، بما في ذلك على سبيل المثال لا الحصر، سجل التصفح، وسجل البحث، ومعلومات تتعلق بتفاعل المستهلك مع موقع ويب أو تطبيق أو إعلان على الإنترنت.
  • بيانات الموقع الجغرافي .
  • المعلومات الصوتية أو الإلكترونية أو المرئية أو الحرارية أو الشمية أو ما شابهها.
  • معلومات مهنية أو متعلقة بالتوظيف.
  • تُعرَّف المعلومات التعليمية بأنها معلومات غير متاحة للجمهور، وهي معلومات شخصية قابلة للتحديد كما هو محدد في قانون حقوق الأسرة التعليمية والخصوصية.
  • الاستنتاجات التي يتم استخلاصها من أي من المعلومات المحددة في هذا القسم الفرعي لإنشاء ملف تعريف عن المستهلك يعكس تفضيلات المستهلك وخصائصه واتجاهاته النفسية وميوله وسلوكه ومواقفه وذكائه وقدراته وكفاءاته.

لذا، يُعدّ تحديد وربط المعلومات الشخصية للمستهلكين في أنظمتكم بمالكيها أحد أهم جوانب الامتثال لقانون خصوصية المستهلك في كاليفورنيا (CCPA) . ويمكن أن يساعد اكتشاف البيانات المؤسسة في هذه العملية من خلال تحديد البيانات وتصنيفها، ثم ربطها بمالكها عبر data mapping فعّال . كما يُساعد أيضًا في تصوّر انتشار البيانات حسب الهوية، وتحديد مخاطر الامتثال بناءً على محل إقامة الشخص المعني، وفقًا لقانون خصوصية المستهلك في كاليفورنيا.

تشغيل الفيديو

تلبية متطلبات حقوق البيانات للامتثال لقانون خصوصية المستهلك في كاليفورنيا

يمنح قانون خصوصية المستهلك في كاليفورنيا (CCPA) العديد من المزايا data privacy حقوق المستهلكين. يمكن للمستهلكين (أي أصحاب البيانات) تقديم طلب بسيط لحماية بياناتهم الشخصية (DSR) عبر نموذج متاح على موقع المؤسسة الإلكتروني. وبموجب قانون خصوصية المستهلك في كاليفورنيا (CCPA)، يحق للمستهلكين الوصول إلى معلوماتهم الشخصية من المؤسسة أو حذفها . كما يحق لهم طلب إلغاء الاشتراك في بيع معلوماتهم الشخصية. يجب على المؤسسات الاستجابة لطلبات حماية البيانات (DSR) بموجب قانون خصوصية المستهلك في كاليفورنيا (CCPA) في غضون 45 يومًا، وإلا ستواجه خطر عدم الامتثال. وللامتثال لطلب حماية البيانات (DSR)، يمكن للمؤسسات دمج تقنيات اكتشاف البيانات ليس فقط للكشف عن جميع البيانات، بل أيضًا لربطها بمالكها.

حماية البيانات للامتثال لقانون خصوصية المستهلك في كاليفورنيا (CCPA)

وفقًا للمادة 1798.150 ، يجوز للمستهلك الذي تم اختراق معلوماته الشخصية غير المشفرة أو غير المنقحة مقاضاة الشركة لانتهاكها واجبها في تنفيذ وصيانة إجراءات وممارسات أمنية معقولة تتناسب مع طبيعة المعلومات.

لذا، تحتاج المؤسسات إلى فهم دقيق لجميع بياناتها ومعرفة أماكن وجودها في أنظمتها وخوادمها المتعددة، لكي تتمكن من تحديد مدى خطورة المخاطر وتطبيق ضوابط أمنية مناسبة ومعقولة. وبالتالي، يُسهم اكتشاف البيانات في تبسيط هذه العملية وجعلها أكثر فعالية من حيث التكلفة وأقل عرضة للأخطاء، مع تقليل المخاطر القانونية التي تواجهها المؤسسة.

مراقبة البيانات لضمان الامتثال لقانون خصوصية المستهلك في كاليفورنيا (CCPA)

مع التدفق المستمر للبيانات داخل وخارج المؤسسة، تبرز الحاجة إلى نظام يتتبع ويراقب هذه البيانات باستمرار نتيجةً لأنشطة المعالجة الحديثة. كما يساعد هذا النظام في اكتشاف أنواع وفئات جديدة، بالإضافة إلى مخاطر تدفق البيانات بشكل دوري، ما يُتيح تحديث إشعار الخصوصية وفقًا لمتطلبات الشفافية المنصوص عليها في المادة 1798.100 و1798.115 من قانون خصوصية المستهلك في كاليفورنيا (CCPA)، بالإضافة إلى المادة 1798.130(أ)(5).

أهداف اكتشاف البيانات

تشمل أهداف اكتشاف البيانات الناجح ما يلي:

  1. إنشاء جرد لعمليات المعلومات الشخصية.
  2. ربط المعلومات الشخصية بفئات شاملة.
  3. تتبع جميع البيانات التي تم جمعها.
  4. استخدام البيانات فقط للغرض المقصود منها.
  5. الحفاظ على وضوح البيانات المجمعة وشفافيتها ومساءلتها.

كيف يمكن Securiti يساعد؟

Securiti هو الحل الشامل والمتكامل الذي يسمح للمؤسسات بالامتثال للوائح الخصوصية العالمية مثل قانون خصوصية المستهلك في كاليفورنيا (CCPA) واللائحة العامة لحماية البيانات (GDPR) . Securiti يقدم حل اكتشاف البيانات للمؤسسات الوظائف التالية لمساعدتها في الامتثال:

  1. اكتشف وفهرس الأصول غير الرسمية والأصول المصرح بها.
  2. استخراج وفهرسة بيانات تعريف الأصول .
  3. الكشف عن البيانات الحساسة والشخصية.
  4. فهرسة وتصنيف ووضع علامات على البيانات الحساسة.
  5. تقييم الوضع العام لمخاطر البيانات.
  6. قم بإنشاء رسم بياني يربط بين البيانات وأصحابها.
  7. اكتشف البيانات على نطاق البيتابايت بدقة عالية.
  8. بيانات الخرائط لأغراض الامتثال.

لمعرفة المزيد عن الحل وكيفية استخدامه Securiti يمكننا مساعدتك، اطلب عرضًا تجريبيًا مجانيًا اليوم!


الأسئلة الشائعة (FAQs)

يتضمن اكتشاف البيانات في مجال الخصوصية عملية تحديد وإدارة البيانات الشخصية والحساسة ضمن منظومة بيانات المؤسسة. وهو أمر بالغ الأهمية للامتثال لقوانين الخصوصية، بما في ذلك اللائحة العامة لحماية البيانات (GDPR) وقانون خصوصية المستهلك في كاليفورنيا (CCPA).

يرمز CCPA إلى قانون خصوصية المستهلك في كاليفورنيا، وهو data privacy قانون في كاليفورنيا يمنح المستهلكين حقوقًا متنوعة فيما يتعلق بجمع واستخدام معلوماتهم الشخصية من قبل الشركات العاملة في الولاية.

قم بتحليل هذه المقالة باستخدام الذكاء الاصطناعي

تظهر المطالبات في أدوات الذكاء الاصطناعي التابعة لجهات خارجية.
انضم إلى قائمتنا البريدية

احصل على أحدث المعلومات والتحديثات القانونية والمزيد مباشرةً في بريدك الإلكتروني



قصص أخرى قد تهمك
مقاطع فيديو
عرض المزيد
ريحان جليل، من شركة Veeam، يتحدث عن Agent Commander: theCUBE + NYSE Wired: قادة الأمن السيبراني
بعد استحواذ شركة Veeam على Securiti يمثل إطلاق برنامج Agent Commander خطوة هامة نحو مساعدة المؤسسات على تبني وكلاء الذكاء الاصطناعي بثقة أكبر. في...
عرض المزيد
تخفيف مخاطر قائمة OWASP لأهم 10 مخاطر لتطبيقات ماجستير القانون 2025
أحدث الذكاء الاصطناعي التوليدي (GenAI) تحولاً جذرياً في طريقة عمل الشركات وتوسعها ونموها. يوجد تطبيق للذكاء الاصطناعي لكل غرض، بدءاً من زيادة إنتاجية الموظفين وصولاً إلى تبسيط العمليات...
عرض المزيد
أفضل 6 DSPM حالات الاستخدام
مع ظهور الذكاء الاصطناعي التوليدي (GenAI)، أصبحت البيانات أكثر ديناميكية. يتم توليد بيانات جديدة بوتيرة أسرع من أي وقت مضى، ونقلها إلى أنظمة وتطبيقات متنوعة...
عرض المزيد
قانون الخصوصية في كولورادو (CPA)
ما هو قانون خصوصية كولورادو؟ قانون خصوصية كولورادو هو قانون شامل لحماية الخصوصية، تم توقيعه في 7 يوليو 2021. وقد وضع معايير جديدة لحماية البيانات الشخصية...
عرض المزيد
Securiti لمساعد الطيار في البرمجيات كخدمة (SaaS)
تسريع اعتماد Copilot بأمان وثقة: تتطلع المؤسسات إلى اعتماد Microsoft 365 Copilot لزيادة الإنتاجية والكفاءة. ومع ذلك، تظل المخاوف الأمنية، مثل حماية البيانات...
عرض المزيد
أهم عشرة اعتبارات لاستخدام البيانات غير المهيكلة بأمان مع الذكاء الاصطناعي العام
نسبة مذهلة تصل إلى 90% من بيانات المؤسسات غير منظمة. وتُستخدم هذه البيانات بسرعة لتغذية تطبيقات الذكاء الاصطناعي من الجيل الجديد، مثل روبوتات الدردشة والبحث المدعوم بالذكاء الاصطناعي.
عرض المزيد
جينكور للذكاء الاصطناعي: بناء أنظمة ذكاء اصطناعي آمنة وعالية الجودة للمؤسسات في دقائق
مع تبني المؤسسات للذكاء الاصطناعي التوليدي، تواجه فرق البيانات والذكاء الاصطناعي العديد من العقبات: ربط مصادر البيانات غير المهيكلة والمهيكلة بشكل آمن، والحفاظ على الضوابط والحوكمة المناسبة،...
عرض المزيد
كيفية التعامل مع قانون حماية خصوصية المستهلك في كاليفورنيا: رؤى أساسية للشركات
ما هو قانون حقوق الخصوصية في كاليفورنيا (CPRA)؟ هو تشريع ولاية كاليفورنيا الذي يهدف إلى حماية خصوصية سكانها الرقمية. وقد دخل حيز التنفيذ في يناير...
عرض المزيد
التكيف مع التحول: الانتقال إلى معيار أمان بيانات صناعة بطاقات الدفع (PCI DSS) الإصدار 4.0
ما هو معيار أمان بيانات صناعة بطاقات الدفع (PCI DSS)؟ هو مجموعة من معايير الأمان لضمان المعالجة والتخزين الآمنين للبيانات، و...
عرض المزيد
تأمين البيانات والذكاء الاصطناعي: دليل إدارة الثقة والمخاطر والأمن (TRiSM)
أثارت المخاطر الأمنية المتزايدة للذكاء الاصطناعي قلق 48% من مسؤولي أمن المعلومات حول العالم. انضموا إلى هذه الجلسة الرئيسية للتعرف على دليل عملي لتمكين الثقة في الذكاء الاصطناعي، وإدارة المخاطر،...
أحدث
مكتب الذكاء الاصطناعي في أستراليا: لماذا تغفل عمليات التدقيق السنوية عن إمكانيات الذكاء الاصطناعي لديك؟ عرض المزيد
مكتب الذكاء الاصطناعي في أستراليا: لماذا تغفل عمليات التدقيق السنوية عن إمكانيات الذكاء الاصطناعي لديك؟
تخيل هذا السيناريو: سيناريو خيالي ولكنه معقول تماماً. تقضي أنظمة الذكاء الاصطناعي التابعة لمؤسسة مالية أسترالية ستة أشهر في الوصول إلى مستودع بيانات عملاء لم يسبق لأحد الوصول إليه...
عرض المزيد
كامل DSPM تصنيف الاحتياجات وسياقها
يُعد التصنيف إحدى الوظائف الأساسية لـ DSPM يتولى البرنامج معالجة البيانات، وعادةً ما يعمل بالتزامن مع عملية الاكتشاف، لأنهما يشكلان معًا...
عرض المزيد
ما هي شفافية البيانات؟ ولماذا هي مهمة للمؤسسات الحديثة؟
تعرف على ماهية شفافية البيانات، ولماذا هي مهمة، وكيف يمكن للمؤسسات تحسين الرؤية والمساءلة والحوكمة والثقة والاستخدام المسؤول للبيانات.
كيفية اختيار الخيار المناسب DSPM منصة عرض المزيد
كيفية اختيار الخيار المناسب DSPM منصة
تعلم كيفية اختيار الخيار المناسب DSPM المنصة من خلال تقييم تغطية البيانات، ودقة التصنيف، والمخاطر السياقية، وأمن الذكاء الاصطناعي، والمعالجة الآلية.
ما هو
جديد