RSA Á¢ÒìɳºÐÅÌ»õ| Securiti.ai¡ª¡ª½â¾öÒþ˽ºÏ¹æÍ´µãµÄһվʽ×Ô¶¯»¯¼Æ»®
2020-02-22
2020Äê2ÔÂ24ÈÕ-28ÈÕ£¬ÍøÂçÇå¾²ÐÐҵʢ»áRSA Conference½«ÔھɽðɽÀ¿ªá¡Ä»¡£ÔÚRSAC¹Ù·½Ðû²¼ÈëÑ¡½ñÄêÁ¢ÒìɳºÐʮǿÊ×´´¹«Ë¾ÖУ¬¾ÅÓÎÀϸç¾ýÒѾΪ¸÷ÈËÏÈÈݹýÁËElevate Security ¡¢Sqreen¡¢AppOmni¡¢Tala Security¡¢ForAllSecure¡¢INKY¡¢BluBracket¡¢Vulcan Cyber°Ë¼Ò³§ÉÌ£¬½ñÌìΪ¸÷ÈËÏÈÈݵÄÊÇ£ºSecuriti.ai¡£
Ò»¡¢¹«Ë¾ÏÈÈÝ
Securiti.ai½¨ÉèÓÚ2018Äê11Ô£¬×ܲ¿Î»ÓÚÃÀ¹ú¼ÓÀû¸£ÄáÑÇÖݵĹè¹ÈµØÇø¡£Ä¿½ñÈÚ×Ê×ܶîµÖ´ï8100ÍòÃÀÔª£¬×î½üÒ»´ÎÊÇÓÉGeneral CatalystÁìͶ£¬Mayfield¼ÓÈëµÄ5000ÍòÃÀÔªBÂÖÈÚ×Ê¡£ÆäÊ×´´È˼æCEOÊÇRehan Jalil£¬ÓµÓи»ºñµÄÍøÂçÇå¾²´ÓÊÂÂÄÀúºÍÖÎÀíÅä¾°£¬ÏȺóÔÚElasticaºÍBluecoatµ£µ±CEO£¬ºóÔÚÈüÃÅÌú¿ËÔÆÇå¾²²¿·Öµ£µ±¸ß¼¶¸±×ܲ᣹«Ë¾ÖÂÁ¦ÓÚʵÏÖÒþ˽ºÏ¹æµÄ×Ô¶¯»¯£¬Ê¹ÓÃAIºÍPeople Data GraphµÈÏȽøÊÖÒÕ£¬Ê¹µÃÒþ˽ºÏ¹æ×ñÕմӹŰåµÄ·±ËöÊÖ¹¤²Ù×÷µ½Ò»Õ¾Ê½µÄ×Ô¶¯»¯³ÉΪ¿ÉÄÜ£¬ÒÔ×ÊÖúÆóÒµ¿ìËÙÖª×ãGDPRºÍCCPAµÈÖ´ÂÉÀýÔò¡£
2020Äê1ÔÂ1ÈÕ£¬CCPA£¨¡¶¼ÓÖÝÏûºÄÕßÒþ˽·¨°¸¡·£©ÕýʽÉúЧ£¬ÔõÑù¿ìËÙµØÇÒÓÐÌõ²»ÎɵØÖª×ã¸ÃÒþ˽·¨°¸£¬ÕâÊÇÖÚ¶à¹è¹È¾ÞÍ·£¨Google¡¢FacebookºÍAppleµÈ£©ÒÔ¼°ÖÐСÆóÒµµÄÒ»´óÍ´µãÎÊÌâ¡£ÔÚ´ËÅä¾°Ï£¬Securiti.aiÒÀ¸½Ó¦¶Ô¼Æ»®ÒÔ¼°ÊÖÒÕʵÁ¦ÈëÑ¡2020ÄêRSA´ó»áÁ¢ÒìɳºÐµÄǰʮǿ¡£ÖµµÃÒ»ÌáµÄÊÇ£¬BigID×÷ΪÒþ˽Êý¾ÝÖÎÀí£¨×ñÕÕGDPR£©£¬ÔÚ2018ÄêµÄÁ¢ÒìɳºÐ¶áµÃ¹Ú¾ü£»Securiti.ai×÷Ϊһ¼ÒͬÑùÖ÷´òÒþ˽ºÏ¹æ²úÆ·£¨¿É×ñÕÕCCPA£©µÄÁ¢Ò칫˾£¬ÊÇ·ñÄÜÓ®µÃ½ñÄêRSAÁ¢ÒìɳºÐµÄ¹Ú¾ü£¿ÖµµÃÆÚ´ý£¡
¶þ¡¢Åä¾°ÏÈÈÝ
ΪÁ˰ü¹Ü¹«ÃñµÄСÎÒ˽¼ÒÐÅÏ¢ÓëÒþ˽Çå¾²£¬È«ÇòÏÆÆðÁËÒþ˽¹æÔòµÄÁ¢·¨Èȳ±¡£2018Äê5ÔÂ25ÈÕ£¬Å·ÃËÕýʽ¹«²¼¡¶Í¨ÓÃÊý¾Ý±£»¤ÌõÀý¡·£¨General Data Protection Regulation£¬GDPR£©ÓÃÒÔ±£»¤Å·Ã˳ÉÔ±¹ú¾³ÄÚÆóÒµµÄСÎÒ˽¼ÒÊý¾Ý¡¢Ò²°üÀ¨Å·Ã˾³ÍâÆóÒµ´¦Öóͷ£Å·Ã˹«ÃñµÄСÎÒ˽¼ÒÊý¾Ý¡£ÊÜGDPR Ó°Ï죬ȫÇò¸÷¸ö¹ú¼ÒÍÆ³öÁËÀàËÆµÄСÎÒ˽¼ÒÐÅÏ¢±£»¤¹æÔò£¬Èç°ÍÎ÷LGPD¡¢Ó¡¶ÈPDPB¡¢Ì©¹úPDPAµÈ¡£ÎÒ¹úÓÚ2017Äê6ÔÂ1ÈÕÕýʽʵÑé¡¶ÍøÂçÇå¾²·¨¡·£¬²¢ÓÚÈ¥ÄêÐû²¼¡¶Êý¾ÝÇå¾²ÖÎÀí²½·¥£¨Õ÷ÇóÒâ¼û¸å£©¡·£¬¶ÔСÎÒ˽¼ÒÐÅÏ¢Çå¾²Ìá³öÖî¶à»®¶¨ºÍÔ¼Êø¡£2019Äê10Ô£¬ÃÀ¹ú¼ÓÖÝÖݳ¤ÕýʽǩÊð¡¶¼ÓÖÝÏûºÄÕßÒþ˽±£»¤·¨¡·£¨California Consumer Privacy Act£¬CCPA£©µÄ×îÖÕ·¨°¸£¬ÓÚ½ñÄê1ÔÂ1ÈÕÕýʽÉúЧ¡£
´ÓGDPRµÄÖ´·¨À´¿´£¬Î¥·´µÄ·£¿î¼ÛÇ®ÊǸ߰ºµÄ¡£ÀýÈ磬·¨¹úÓÚ2019Äê1Ô·ݷ£¿îGoogle¹«Ë¾5000ÍòÅ·Ôª£¬Ôµ¹ÊÔÓÉÊÇGoogleµÄÒþ˽Ìõ¿îµÄÉè¼ÆºÜÊÇÄÑÒÔ±»Óû§Ã÷È·£¬ÓÈÆäÊÇÔÚСÎÒ˽¼Ò»¯¹ã¸æÍƼöÉÏ£»Ó¢¹úÔÚ2019Äê7Ô·ݻ®·Ö¶ÔÓ¢º½ºÍÍòºÀ¼¯ÍÅ»®·Ö¿ª³ö1.83ÒÚÓ¢°÷ºÍ9900ÍòÓ¢°÷µÄ·£µ¥£¬Ôµ¹ÊÔÓɾùΪÆóÒµÊý¾Ý·À»¤²½·¥²»Á¦µ¼ÖÂÁËÊý¾Ýй¶£»µÂ¹ú¶ÔÍøÂ繫˾Delivery Hero´¦ÒÔ20ÍòÅ·Ôª·£¿î£¬Ôµ¹ÊÔÓÉÊǿͻ§ÒªÇóɾ³ýСÎÒ˽¼ÒÊý¾Ýʱ£¬È´Ã»ÓÐʵʱÐÔÓ¦´ð¡£¹ØÓÚCCPAµÄʵÑ飬¾ÝIAPPºÍOneTrustµÄCCPA ReadinessÊÓ²ìЧ¹ûÏÔʾ£¬74%µÄÊÜ·ÃÕßÒÔΪËûÃǵĹÍÖ÷Ó¦¸Ã×ñÕÕCCPA£¬µ«Òź¶µÄÊÇ£¬½öԼĪ2%µÄÊÜ·ÃÕßÒÔΪËûÃÇµÄÆóÒµÒѾÍêÈ«×öºÃÁËÓ¦¶ÔCCPAµÄ×¼±¸¡£
ÕâЩÒþ˽¹æÔòÆÈʹÆóÒµ¶ÔÒÔÏÂһЩÎÊÌâ¾ÙÐÐ˼Ë÷£º´æ´¢ÄÇЩÏûºÄÕßµÄСÎÒ˽¼ÒÊý¾Ý£¿ËüÃÇÂþÑÜÔÚÄÇЩϵͳÖУ¿ÊÇ·ñÖª×ãÁ¬Ã¦ÏìÓ¦¿Í»§µÄÊý¾Ý»á¼ûȨ¡¢¸üÐÂȨºÍɾ³ýȨµÈȨÁ¦£¿ÔõÑù½â¾ö¿ç¶à¸öÓ¦ÓóÌÐòÓëµÚÈý·½¹²ÏíµÄÊý¾ÝÎÊÌ⣿¹ØÓÚ´ó¶¼ÆóÒµÀ´Ëµ£¬ÕâÊÇһϵÁеĺϹæÐÔÍ´µãÎÊÌâ¡£Securiti.aiÕý׽סÕâÒ»ÆÕ±éËßÇ󣬲¢ÇÒʹÓÃAIºÍPeople Data GraphµÈÏȽøÊÖÒÕ£¬Ê¹µÃ·±ËöµÄ´¦Öóͷ£Á÷³Ì±äµÃÔ½·¢×Ô¶¯»¯¡£
Èý¡¢¹«Ë¾²úÆ·Óë¼Æ»®
01
²úÆ·ÏÈÈÝ
Securiti.aiµÄ²úÆ·³ÆÎªPrivaci£¬¹«Ë¾CEO Jalil½«ÆäÐÎòΪ“PrivacyOps”½â¾ö¼Æ»®£¬²¢Ç××Ôдһ±¾Êé¶Ô²úÆ·¹¦Ð§ºÍ¼Ü¹¹ÏëÏë¾ÙÐÐÏÈÈÝ[6]¡£Jalil ½«PrivacyOps¹éÄÉ×ÛºÏΪËüÊÇÕÜѧ¡¢Êµ¼ù¡¢¿ç¹¦Ð§Ð×÷¡¢×Ô¶¯»¯ºÍÓªÒµÁ÷³ÌµÄ×éºÏ£¬ËüÌá¸ßÁËÆóÒµ×éÖ¯¿É¿¿ÇÒ¿ìËÙµØ×ñÊØÖÚ¶àÈ«ÇòÒþ˽¹æÔòµÄÄÜÁ¦¡£Í¨Ë×µØËµ£¬¹Å°åÒþ˽ºÏ¹æÐÔµÄÇëÇó´¦Öóͷ£ÊÇÊÖ¶¯µÄ¡¢»ºÂýµÄ£¬¶øPrivacyOps¿ÉʵÏÖÅúÁ¿µØ¡¢×Ô¶¯»¯µØ´¦Öóͷ£¹æÐÔÇëÇ󣬲¢¿É°´ÆÚÆÀ¹ÀÓë¼ì²âºÏ¹æÐÔΣº¦£¬Äܹ»×ÊÖúÆóÒµ¿ìËÙÖª×ãÈ«ÇòÒþ˽¹æÔò×ñÕÕµÄÒªÇó¡£
¹«Ë¾¹ÙÍøÖÐչʾÁËPrivacyOpsµÄÎå¸ö×Ó²úÆ·£ºData Fulfillment Automation¡¢PD Linking Automation¡¢Assessment Automation¡¢ Third Party Risk AssessmentºÍConsent Lifecycle¡£ÎªÁ˸üºÃµØÃ÷È·£¬¾ÅÓÎÀϸç¾ý½«ÎåÖÖ²úÆ·¹éΪÈýÀࣺǰÁ½ÕßΪӦ¶ÔÏûºÄÕßÊý¾ÝȨÁ¦£¨»á¼ûȨ¡¢ÐÞ¸ÄȨºÍ¸üÐÂȨµÈ£©ÇëÇóÏìÓ¦µÄºÏ¹æ´¦Öóͷ£²úÆ·¡¢ºóÁ½ÕßÊǺϹæÐÔΣº¦ÆÀ¹ÀÀà²úÆ·¡¢×îºóÒ»¸öΪÊý¾ÝÊÚȨ´¦Öóͷ£µÄºÏ¹æÐÔ¼ì²éÀà²úÆ·¡£
Data Fulfillment Automation
CCPAºÍGDPRµÈÒþ˽¹æÔò¸¶ÓëÊý¾ÝÖ÷Ì壨ÏûºÄÕߣ©Êý¾Ý»á¼û¡¢Ð޸ĺÍɾ³ýµÈȨÁ¦£¬ºÃ±ÈÔÚCCPAµÄ1798.100Ìõ¿îÖУ¬»®¶¨“ÆóÒµÊÕµ½ÏûºÄÕß»á¼ûСÎÒ˽¼ÒÐÅÏ¢Ö®ÇëÇóºó£¬Ó¦µ±Á¬Ã¦Í¨¹ýÓʼĻòµç×ӵȷ½·¨ÏòÏûºÄÕßÅû¶ºÍ´«ËÍËùÒªÇóµÄÊý¾Ý”£»GDPRÒ²ÓÐÀàËÆ»®¶¨£¬ÒªÇóÆóÒµ±ØÐèÔÚÒ»¸öÔÂÄÚ¶ÔËùÓÐÇëÇó¾ÙÐÐÏìÓ¦£¬ÈôÇëÇó¹ýÓÚÖØ´ó£¬¿ÉÑÓÉìµ½Á½¸öÔ¡£¸ÃºÏ¹æ³¡¾°¿É½â¶ÁΪÆóÒµÐèÌṩÁ½µã¹¦Ð§£º
1¡¢ÎªÏûºÄÕßÌṩÊý¾ÝȨÁ¦ÇëÇóµÄ´°¿Ú£»
2¡¢ÊÕµ½ÇëÇóÁ¬Ã¦»òÕßÔÚ»®×¼Ê±¼äÄÚ¾ÙÐÐÏìÓ¦¡£
¼ÙÉèÒ»ÌìÓÐ1000¸öÓû§ÇëÇó£¬Èô½ÓÄÉÊÖ¶¯²Ù×÷£¬ÅÌÎÊÏà¹ØÏµÍ³£¬²¢ÊÖ¹¤ÖÆ×÷1000¸öÓû§µÄСÎÒ˽¼ÒÐÅÏ¢Êý¾Ý±¨¸æ£¬Õâ¸öÊÂÇéÁ¿ÊÇÖØ´óµÄ£¬ÇÒÈÝÒ×±¬·¢²Ù×÷¹ýʧ¡£Òò´ËؽÐèÒ»ÖÖÁ÷³Ì×Ô¶¯»¯µÄÒªÁì¡£
Data Fulfillment Automation£¨Êý¾ÝȨÁ¦ÍÆÐÐ×Ô¶¯»¯£©²úÆ·¿ÉʵÏÖÏûºÄÕßÊý¾ÝȨÁ¦ÇëÇó-ÏìÓ¦µÄÁ÷³Ì×Ô¶¯»¯´¦Öóͷ££¬²¢ÇÒ¿ÉÌìÉúºÏ¹æÐÔÉó²é±¨¸æ¡£Æä²úÆ·ÔËÐÐÁ÷³ÌÈçÏ£º
1¡¢¹¹½¨Ò»¸ö»ò¶à¸ö¶¯Ì¬ÇëÇó±íµ¥²¢Ç¶Èëµ½¿Í»§µÄÍøÕ¾ÖУ¬ÀàËÆÓÚÒ»¸öÍøÕ¾²å¼þ¡£Í¨¹ýÕâ¸ö²å¼þ£¬¿ÉÇáËɽÓÊÜÊý¾ÝÖ÷ÌåµÄÇëÇó£¨Data Subject Request, DSR£©¡£
2¡¢ÍøÂçDSRÇëÇ󣬲¢Æ¾Ö¤Óû§µÄÉí·Ý½¨ÉèDSRÊÂÇéÁ÷³Ì¡£ÎªÁË×èÖ¹¹ýʧ´¦Öóͷ£ºÍڲƣ¬¸ÃÀú³ÌÐèÑéÖ¤Óû§µÄÉí·Ý¡£ÏÂͼÏÔʾJohn A. Óû§Ï£ÍûÉó²éÍøÕ¾ÍøÂç×Ô¼ºÄÇЩÊý¾Ý£¬³ýÊý¾Ý»á¼ûÍ⣬»¹¿É¶ÔÍøÂçµÄСÎÒ˽¼ÒÊý¾Ý¾ÙÐб༡¢ÉõÖÁɾ³ý¡£

3¡¢DSRÊÂÇéÁ÷³ÌÌá½»¸øºǫ́£¬ºǫ́ÓлúеÈËÖúÊÖAuti£¬¿É¹ØÁªµ½Óû§John A.µÄÊý¾Ý£¬×ÊÖúÍê³ÉDSRʹÃü²¢ÇÒͬ²½ÏµÍ³¡£
4¡¢ÌìÉúDSRÍÆÐеÄÉó²é±¨¸æ£¬ÒÔ֤ʵ×ñÕÕÒþ˽ºÏ¹æ¡£
PD Linking Automation
PD Linking Automation£¨Ð¡ÎÒ˽¼ÒÊý¾ÝÁ´½Ó×Ô¶¯»¯£©²úƷͨ¹ýǿʢµÄÊý¾ÝÖÎÀíÄÜÁ¦¼°People Data GraphÊÖÒÕ£¬¿É½«ÆóÒµÔÚ²î±ðʱ¼ä¡¢²î±ðÏµÍ³ÍøÂçºÍ´æ´¢µÄij¸öÊý¾ÝÖ÷ÌåËùÓÐÏà¹ØÊý¾Ý¾ÙÐйØÁª£¬ºÃ±ÈÊý¾ÝÖ÷ÌåµÄIPµØµã¡¢Éí·ÝÖ¤ºÅ¡¢¼Ýʻ֤ºÅ¡¢ÕÕÆ¬¡¢³öÉúÄêÔ¡¢×¡Ö·ºÍÊÕÈëµÈСÎÒ˽¼ÒÐÅÏ¢¡£

ƾ֤PrivacyOps bookµÄÏêϸÏÈÈÝ£¬¸Ã¹ØÁªÊÖÒÕµÄÓ¦ÓòúÆ·Ö÷ÒªÓÐÒÔÏÂÈýÖÖÓ¦Óó¡¾°£º
1¡¢¸¨ÖúÇ°Ãæ²úÆ·Data Fulfillment Automation£¬ÌìÉúСÎÒ˽¼ÒÊý¾ÝµÄ¹ØÁª±¨¸æ¡£ºÃ±È£¬Óû§ÏòºÃ±ÈGoogleÌá³ö»á¼ûСÎÒ˽¼ÒÐÅÏ¢µÄÇëÇóºó£¬GoogleÓжà¸ö²úÆ·Óëϵͳ£¬ÔÚä¯ÀÀÆ÷·þÎñÆ÷¼ÍÈÎÃü»§×¢²áÐÅÏ¢ºÍCookieÐÅÏ¢£¬ÁíÍâÔÚÓʼþ·þÎñÆ÷ÖÐÒ²¼Í¼ÁËͳһÓû§µÄСÎÒ˽¼ÒÐÅÏ¢£¬ÕâÁ½¸öϵͳ´æ´¢µÄͳһ¸öÊý¾ÝÖ÷ÌåµÄÐÅÏ¢£¬µ«´ó¶¼ÆóÒµ²»»á½«Á½¸öϵͳ¾ÙÐйØÁª¡£µ«GDPRºÍCCPAÒªÇóÆóÒµÏòÏûºÄÕßÅû¶Êý¾ÝÖ÷ÌåµÄÏà¹ØÐ¡ÎÒ˽¼ÒÐÅÏ¢£¬Òò´Ë¹ØÁªÊÖÒÕÊ®·ÖÖ÷Òª£»
2¡¢¿ç¹úÆóÒµµÄСÎÒ˽¼ÒÊý¾ÝµÄÖÎÀíÓë¿ÉÊÓ»¯¡£¿ç¹úÆóÒµµÄÊý¾Ý´æ´¢¡¢´¦Öóͷ£·þÎñÆ÷ÂþÑÜÈ«Çò¸÷µØ£¬Èô½«Ð¡ÎÒ˽¼ÒÐÅÏ¢Ö÷ÌåµÄÐÅÏ¢¾ÙÐйØÁª£¬²¢¹ØÁªµ½Óû§µÄ¹ú¼®»òÆÜÉíµØ£¨Å·ÃË¡¢ÃÀ¹ú¼ÓÖÝ£©£¬¿ÉÊÓ»¯»ñµÃÊý¾ÝÂþÑܵÄÌìÏÂÈÈͼ£¬¸üºÃµØ¶´²ì²î±ð¹ú¼ÒµØÇø¹æÔòµÄºÏ¹æÐÔΣº¦£»
3¡¢Êý¾Ýй¶ºóµÄʵʱ֪ͨÊÜÓ°ÏìµÄÊý¾ÝÖ÷Ìå¡£ÀýÈ磬¹ØÓÚСÎÒ˽¼ÒÐÅÏ¢Êý¾Ý¿â£¨ÈôÊÇÎÞÓʼþ¡¢µç»°µÈÁªÏµÐÅÏ¢£©µÄй¶£¬Í¨¹ý¹ØÁªÓʼþ¡¢µç»°µÈÐÅÏ¢£¬¿É¿ìËÙ֪ͨй¶µÄÓû§£¬Öª×ãºÏ¹æÐÔÒªÇó¡£
ͨ¹ýÏò̸Ìì»úеÈËAutiÌáÎÊ£¬¿É´¥·¢²Ù×÷Á÷³ÌʵÏÖ×Ô¶¯»¯Ö´ÐУ¬²¢ÌìÉúºê¹ÛµÄСÎÒ˽¼ÒÊý¾ÝµØÍ¼ºÍÉó²é±¨¸æ¡£

Assessment Automation
Assessment Automation£¨ÄÚ²¿ÆÀ¹À£©¿ÉΪÆóÒµÄÚ²¿µÄϵͳ¾ÙÐÐÒþ˽Σº¦ÆÀ¹À¡£²úƷϵͳÄÚÖòî±ðµÄºÏ¹æÐÔÄ£°å£¬ÈçGDPR¡¢CCPA£¬Ã¿Ò»ÖֺϹæÐÔÄ£°å¶ÔÓ¦ÖÖÖֺϹæµã¼ì²éÁбíºÍÎÊÌ⡣ΪÁ˸ßЧµØÍê³ÉÒþ˽Σº¦µÄÆÀ¹À£¬²úÆ·ÌṩÁËÒ»¸öÐ×÷ƽ̨£¬Í¨¹ýËüÄÚ²¿¶àλÇ徲ר¼Ò¿É·Ö¹¤¶ÔÎÊÌâ¾ÙÐмì²éºÍ»Ø¸´¡£Ð×÷Æ½Ì¨ÍøÂçËùÓеÄÊäÈëºÍ¼ì²é£¬×îÖÕÌìÉúÆÀ¹À±¨¸æ¡£Ò»µ©±¨¸æÌìÉú£¬ÆóÒµ¿ÉÑ¡ÔñÓëµÚÈý·½×éÖ¯»òÏûºÄÕß·ÖÏí£¬ÒÔ֤ʵÒþ˽Σº¦¿ØÖÆÄÜÁ¦¡£

Third Party Risk Assessment
ÔÚGDPRÖУ¬ÓÐÁ½¸öÖ÷ÒªµÄÊý¾Ý´¦Öóͷ£×éÖ¯£ºÊý¾Ý¿ØÖÆÕߣ¨Controllers£©ºÍÊý¾Ý´¦Öóͷ£Õߣ¨Data Processor£©£¬Êý¾Ý¿ØÖÆÕßÊÇÊý¾ÝÖ÷ÌåµÄµÚÒ»ÁªÏµÈË£¬ÈÏÕæÊý¾ÝµÄÍøÂçÓë´¦Öóͷ££¬Êý¾Ý´¦Öóͷ£ÕßÔÚ´ó¶¼³¡¾°ÏÂÊǵÚÈý·½×éÖ¯¡£ÀýÈ磬һ¼ÒÁãÊÛ»ú¹¹£¨Êý¾Ý¿ØÖÆÕߣ©ÊÕÂÞÓû§ÐÅÏ¢£¬Ëü×âÁÞÑÇÂíÑ·ÔÆ·þÎñÆ÷£¨Êý¾Ý´¦Öóͷ££©¾ÙÐÐÊý¾ÝµÄ´æ´¢ºÍÅÌË㡣ƾ֤GDPR¹æÔò£¬ÁãÊÛ‘»ú¹¹µÄ¹æÔòÔðÈθü´ó£¬±ØÐèÎÈÖØÌôÑ¡ÌôÑ¡Êý¾Ý´¦Öóͷ£Õߣ¬ÒÔÈ·±£ËüÓÉÄÜÁ¦Í¨¹ýÊʵ±µÄÊÖÒÕºÍ×éÖ¯²½·¥ÒÔÖª×ãGDPRµÄÒªÇó¡£CCPAÒ²ÓÐÀàËÆµÄ»®¶¨£¬µ±ÆóÒµÓëµÚÈý·½¾ÙÐÐСÎÒ˽¼ÒÐÅÏ¢µÄ½»»¥Ê±£¬µÚÈý·½±¬·¢Î¥·¢Êý¾ÝÐÐΪʱ£¬µ±ÊÂÆóÒµÒ²¼ç¸ºÒ»¶¨¹æÔòÔðÈΡ£ÌØÊâÔÚ´óÐ͹«Ë¾£¬ÓµÓжà¸öÏàÖúÉÌ£¬Êý¾Ý½»»¥ºÍÁ÷ͨԽÀ´Ô½´ó£¬ÎªÁ˽µµÍ¹æÔòΣº¦£¬²»µ«Ðè°ü¹ÜÄÚ²¿Öª×ãÒþ˽ºÏ¹æ£¬Ò²ÐèÈ·±£ÏàÖúµÄµÚÈý·½ÊÇ¿ÉÐÅÍеģ¬Òþ˽Σº¦¿ØÖÆË®Æ½µÖ´ïÇå¾²¼¶±ð¡£
Third Party Risk Assessment£¨µÚÈý·½×éÖ¯µÄΣº¦ÆÀ¹À£©ºÜºÃ½â¾öÒÔÉϵÄÒ»¸öÍ´µã£¬Ëü¿ÉÒÔͬʱԼÇëÓëÆóÒµÏàÖúµÄ¶à¸öµÚÈý·½×éÖ¯£¬ÅäºÏ½ÓÈëÆÀ¹Àƽ̨¾ÙÐÐÒþ˽Σº¦ÆÀ¹À£¬Ëü¾¡¿ÉÄÜʹÓÿɻñÈ¡µÄÊý¾Ý£¬°üÀ¨¸÷¸öÍøÕ¾µÄÒþ˽ÉùÃ÷£¨privacy statements£©£¬µÚÈý·½×éÖ¯Ç徲ר¼ÒÌṩºÏ¹æÐÔ֤ʵºÍ¼ì²éÎļþ¡£¸Ã²úÆ·ÔÚÌìÉúÆÀ¹À±¨¸æÍ¬Ê±£¬Ò²ÌṩÁËÒ»¸öͳһµÄÒþ˽Σº¦ÆÀ·Ö·þÎñ¡£

Consent Lifecycle
Consent Lifecycle£¨ÔÊÐíÉúÃüÖÜÆÚÖÎÀí£©²úÆ·¿ÉÓ¦ÓÃÓëÍøÕ¾µÄCookieµÄÊý¾ÝÍøÂ磬Õ÷ÇóÓû§µÄÔ޳ɣ¬¶Ô±ê¶à¸öGDPR¡¢CCPAµÈ¹æÔòµÄÊý¾Ý´¦Öóͷ£ÓëʹÓõĹûÕæÍ¸Ã÷ÔÔò¡£Ê×ÏÈ£¬Ìṩ·þÎñµÄÆóÒµÐèÔÚ×ÔÉíÍøÕ¾Öа²ÅÅConsent LifecycleÏà¹Ø²å¼þ£¬ÈçÏÂͼËùʾ£¬ËüÌṩÁËÓû§ÊÚȨÉèÖõÄÒ»¸ö´°¿Ú¡£È»ºó£¬Óû§¿ÉÔÚÉèÖÃÅÌÖÐÊÚÈ¨ÍøÕ¾µÄCookieÐÅÏ¢ÊÚȨӦÓÃÓÚÄÇЩĿµÄ£¬ºÃ±ÈÊý¾ÝÆÊÎö¡¢¹ã¸æÍƼö¡¢Éç½»·¢Ã÷£¬ÌṩӦµÚÈý·½×éÖ¯C1ÆóÒµ»òC2ÆóÒµµÈ¡£ÄÇô£¬ÈôÊÇÓû§Ã»ÓÐÊÚȨCookieÐÅÏ¢ÓÃÓÚ¹ã¸æ£¬¶ø·þÎñÆóҵȴÔÚºǫ́µÄ¹ã¸æÍƼöϵͳʹÓÃÁ˸ÃCookieÐÅÏ¢£¬ÄÇôConsent Lifecycle½«¼à¿Øµ½ÕâÒ»Òì³£ÐÐΪ£¬ÔÚºǫ́´¥·¢¸æ¾¯ÐÐΪ£¬ÒÔ֪ͨÆóÒµ×èֹΥ·´¹æÔòµÄΣº¦ÐÐΪ¡£

02
ºÏ¹æÐԼƻ®
ǰÎÄÏÈÈݵĹ«Ë¾µÄÎå¸ö²úÆ·£¬ËüÃǾÙÐÐ×éºÏ¿É¶Ô±êµ½CCPA£¨ÃÀ¹ú¼ÓÖÝ£©¡¢GDPR£¨Å·ÃË£©ºÍLGPD£¨°ÍÎ÷£©Òþ˽ºÏ¹æÌõ¿î£¬¹«Ë¾µÄ¹ÙÍø»®·ÖÌṩÈýÖÖÒþ˽¹æÔò×ñÕյĽâ¾ö¼Æ»®¡£ÏÂÃæÒÔCCPAµÄ½â¾ö¼Æ»®ÎªÀý£¬¶Ô²úÆ·¹¦Ð§Óë¶Ô±êºÏ¹æµã¾ÙÐмòÆÓÏÈÈÝ£¬ÏêϸºÏ¹æ¹¦Ð§µã¿É»á¼û¹ÙÍø¡£

Êý¾ÝÖ÷ÌåÇëÇóDSR×Ô¶¯»¯´¦Öóͷ£
CCPA»®¶¨ÏûºÄÕß¾ßÓÐÊý¾Ý»á¼û¡¢¸üС¢É¾³ýµÄȨÁ¦¡£µ±Óû§Ìá³öºÏÀíµÄȨÁ¦ËßÇó£¬PrivacyOps¼Æ»®¿É×Ô¶¯»¯ÍøÂç¡¢ÎüÊÕÒÔ¼°´¦Öóͷ£Êý¾ÝÖ÷ÌåÇëÇó£¨Data Subject Request, DSR£©£¬²¢×Ô¶¯ÌìÉúDSR±¨¸æ¡£Ïêϸ¶Ô±êCCPAµÄ1798.100¡¢1798.105¡¢1798.110¡¢1798.115µÄÊý¾Ý»á¼ûȨÏà¹ØÌõ¿î¡£ÕâЩ»®¶¨ÁËÆóÒµÊÕµ½ÏûºÄÕß»á¼ûСÎÒ˽¼ÒÐÅÏ¢Ö®ÇëÇóºó£¬Ó¦µ±Á¬Ã¦Í¨¹ýÓʼĻòµç×ӵȷ½·¨ÏòÏûºÄÕßÅû¶ºÍ´«ËÍËùÒªÇóµÄÊý¾Ý£¬²»È»ÊÓΪΥ·´¹æÔò¡£

Òþ˽Σº¦ÆÀ¹À
ͨ¹ýʹÓÃÐ×÷µÄ¡¢×¼±¸Í£µ±µÄPrivacyOpsÆÀ¹ÀϵͳÀ´È¨ºâÆóÒµ×éÖ¯µÄÒþ˽ºÏ¹æÐÔ£¬Ê¶±ð²î±ð²¢´¦Öóͷ£Î£º¦£¬ÒÔ¼á³ÖÇкÏCCPAî¿ÏµÒªÇó¡£Ïêϸ¶Ô±êCCPAµÄ 1798.135.(1)(2)Ïà¹ØÌõ¿î£¬ÒªÔÚ»¥ÁªÍøÖ÷Ò³»òÒþ˽Õþ²ßµÄÐÑÄ¿ÇåÎúλÖã¬Ìṩһ¸öÃüÃûΪ“²»µÃ³öÊÛÎÒµÄСÎÒ˽¼ÒÐÅÏ¢”£¬ÏûºÄÕßÓÐÑ¡Ôñ²»³öÊÛСÎÒ˽¼ÒÐÅÏ¢Êý¾ÝµÄȨÁ¦¡£

СÎÒ˽¼ÒÊý¾Ý×Ô¶¯Á´½Ó
·¢Ã÷ËùÓÐϵͳÖд洢µÄСÎÒ˽¼ÒÐÅÏ¢£¬²¢½«ÆäÁ´½Óµ½Ð¡ÎÒ˽¼ÒÊý¾ÝµÄËùÓÐÕß¡£Í¨¹ýÉí·Ý¿ÉÊÓ»¯Êý¾ÝÉìÕÅ£¬²¢»ùÓÚÊÜÊÔÕ߯ÜÉíµØÊ¶±ðºÏ¹æÎ£º¦¡£CCPAî¿ÏµµÄÊÇ´¦Öóͷ£¼ÓÖÝסÃñСÎÒ˽¼ÒÊý¾ÝµÄÓªÀûÐÔʵÌ壬¼´ÃÀ¹ú¼ÓÖÝÍâµÄÆäËûÖÝ¡¢ÉõÖÁÍâÑóµÄ¿ç¹úÆóÒµ´¦Öóͷ£¼ÓÖÝסÃñµÄÓû§Êý¾Ý£¬½«Êܵ½Ïà¹Ø¹æÔòΣº¦Ó°Ïì¡£¸Ã¹¦Ð§¿ÉÊÓ»¯Õ¹Ê¾ºê¹ÛµÄΣº¦ÂþÑÜλÖ㬶ԱêCCPAµÄÖÎÀíºÍî¿ÏµÒªÇó¡£

³ýÒÔÉϺϹæÒªÇóÍ⣬PrivacyOps¼Æ»®»¹¿ÉÖª×ãÓû§Ñ¡Ôñ²»³öÊÛÊý¾ÝµÄȨÁ¦¡¢Ä¬Èϲ»Ñ¡Ôñ¡¢¼ì²âÒþ˽˵Ã÷µÈºÏ¹æÐÔÒªÇó¡£
ËÄ¡¢×ܽá
Å·ÃËGDPRÔÚ2018 ÄêÕýʽʵÑ飬2019Äê½øÈëÖÜȫִ·¨£¬¶àÕž޶îµÄÆóÒµ·£µ¥Ïà¼Ì±»¿ª³ö¡£ÃÀ¹ú¼ÓÖÝÒþ˽¹æÔòCCPAÔÚ½ñÄê1ÔÂ1ÔÂÒѾÉúЧ£¬ÓëGDPRÒ»Ñù£¬CCPAͬÑùÊÇÒ»ÏîÊ®·ÖÑÏ¿áµÄÒþ˽¹æÔò£¬¸¶ÓëÁËÏûºÄÕ߸ü´ó¶¼¾ÝȨÁ¦£¬ºÃ±È»á¼ûȨ¡¢ÐÞ¸ÄȨ¡¢É¾³ýȨºÍ²»³öÊÛÊý¾Ý¸øµÚÈý·½µÈ£¬Í¬Ê±Ìá³öÁËÆóÒµÍÆÐеÄÒåÎñÌõ¿î¡£ºÃ±È£¬ÆóÒµÊÕµ½ÏûºÄÕßÒªÇó»á¼ûСÎÒ˽¼ÒÐÅÏ¢µÄÇëÇóºó£¬Ó¦Á¬Ã¦½ÓÄɲ½·¥£¨ºÃ±ÈÐżþ»òµç×Ó·½·¨£©ÏòÏûºÄÕßÃâ·ÑÅû¶ºÍÌṩ±¾½ÚËùÒªÇóµÄСÎÒ˽¼ÒÐÅÏ¢£¨GDPRÒ²ÓÐÀàËÆµÄÌõ¿î£©¡£ÔõÑù¿ìËÙµØÖª×ã×ñÕÕCCPA£¬ÕâÊÇÖÚ¶à¹è¹È¾ÞÍ·£¨Google¡¢FacebookºÍAppleµÈ£©ÒÔ¼°ÖÐСÆóÒµÃæÁÙµÄÒ»´óÍ´µãÎÊÌ⡣Υ·´¹æÔòÒâζ×Å·£¿îÓë´¦·Ö£¬GDPR·£¿îµÄÉϽçÊÇ2000ÍòÅ·Ôª»òÕß4%È«ÇòÓªÒµ×ܶ¶øCCPA¿ÉÏêϸµ½Ã¿Ò»¸öÏûºÄÕߣ¬·£¿îÉÏÏÞΪ750ÃÀÔª£¨Í¬Ê±±»1ÍòÈËÆðËߣ¬ÄÇôÏ൱ÓÚ·£¿î750ÍòÃÀÔª£©¡£ÖµµÃ×¢ÖØµÄÊÇ£¬GDPR²»µ«¶ÔÅ·ÃË£¬CCPA²»µ«¶ÔÃÀ¹ú¼ÓÖÝµÄÆóÒµ£¬Ö»Òª´¦Öóͷ£Å·ÃË£¬»òÕß¼ÓÖݵÄסÃñµÄ¿ç¹úÆóÒµ£¬Í¬Ñù½«Êܵ½¹æÔòµÄÓòÍâî¿ÏµÓëÔ¼Êø¡£
Securiti.aiÃé×¼ÁËÕâÒ»¸öÆÕ±éµÄÒþ˽ºÏ¹æÐÔÊг¡ÓëÐèÇ󣬽«·±ËöµÄºÏ¹æÐÔ×ñÕÕÄð³ÉÁËÖÇÄܵġ¢×Ô¶¯»¯µÄ´¦Öóͷ££¬¿ÉÖª×ãÆóÒµÖª×ãÒþ˽ºÏ¹æµÄ´ó²¿·ÖÐèÇó¡£ÏêϸÀ´Ëµ£¬Securiti.ai¾ßÓÐÒÔÏÂÁÁµãÓëÓÅÊÆ£º
1¡¢ÈÚ×ÊÊý¶î8100ÍòÃÀÔªÊÇÁ¢ÒìɳºÐǰʮǿ×î¸ßµÄÊý¶î £¨µÚ¶þÃûObsidian SecurityΪ2950ÍòÃÀÔª£©¡£½ö½¨Éè1Äê¶à¾ÍÄõ½¶à¼ÒͶ×Ê»ú¹¹µÄ»ù½ð£¬Õâ´Ó²àÃæËµÃ÷¹«Ë¾µÄÉú³¤Ô¶¾°ºÍÊÖÒÕʵÁ¦£»
2¡¢ÌṩµÄ²úÆ·½ÏΪ¸»ºñ£¬¹ÙÍøÕ¹Ê¾ÁË1ÄêµÄʱ¼ä¾ÍÐû²¼ÁË5ÖֺϹæÐÔ²úÆ·¡£´Ó¹ÙÍøÏÈÈÝ£¬¹«Ë¾ÏÖÔÚÓµÓÐ130ÃûÔ±¹¤£¬Í¬Ê±ÔÚÖ°Ô±À©³äÖУ¬¿ª·¢µü´úËÙÂʷdz£¿ì£»
3¡¢²úÆ·¿É¿ìËÙ×éºÏΪ½â¾ö¼Æ»®£¬ÏÖÔÚÌṩCCPA¡¢GDPRºÍLGPD£¨°ÍÎ÷Òþ˽¹æÔò£©µÄºÏ¹æÐԼƻ®£»
4¡¢¹«Ë¾µÄÊÖÒÕÁ¢ÒìÄÜÁ¦²»¿ÉСêï¡£¹«Ë¾ÕÆÎÕÁËPeople Data Graph×ÔÖ÷ÊÖÒÕ£¬½«¶à¸öÊèÉ¢µÄСÎÒ˽¼ÒÐÅÏ¢¹ØÁªµ½Í³Ò»¸öÊý¾ÝÖ÷ÌåÖУ¬ÔÚѧÊõ³ÆÎª“ʵÌåʶ±ð”ÎÊÌ⣬ÕâÊÇÒ»¸ö¼¬ÊÖµÄÊÖÒÕÄÑÌ⣬Securiti.aiÐû³Æ¿É½«ÔÆ¡¢Êý¾Ý¿â¡¢´óÊý¾ÝϵͳµÈÒì¹¹Êý¾ÝÔ´¹ØÁªÊ¶±ð³öÀ´£¬ÕâÊÇÒ»´óÁ¢Ò죻ÁíÍ⹫˾ʹÓÃNLPÊÖÒÕ£¬Ê¹ÓÃ̸Ìì»úеÈËAutiÌṩÓѺᢲ»ËÀ°åµÄ´¦Öóͷ£¸¨Öú¹¦Ð§¡£
Securiti.aiÒÀ¸½ÊÊÓõġ¢×Ô¶¯»¯µÄºÏ¹æ×ñÕÕ½â¾ö¼Æ»®¡¢ÒÔ¼°²»¿ÉСêïµÄÁ¢ÒìʵÁ¦£¬Í¬Ê±ÔÚCCPA½ñÄêʵÑéµÄÈÈÃÅÅä¾°Ï£¬¾ÅÓÎÀϸç¾ý¿´ºÃSecuriti.ai£¬ÈÃÎÒÃÇÊÃÄ¿ÒÔ´ý£¡
· ²Î¿¼Á´½Ó ·
[1] https://www.crunchbase.com/organization/securiti-ai#section-overview
[2] SECURITI.ai Selected as Finalist for RSA Conference 2020 Innovation Sandbox Contest.https://privaci.ai/press-release/securiti-ai-selected-as-finalist-for-rsa-conference-2020-innovation-sandbox-contest/
[3] Securiti.ai Homepage. https://securiti.ai/
[4] 2019ÍøÂçÇå¾²ÊÓ²ì. http://blog.nsfocus.net/wp-content/uploads/2020/01/2019-Cybersecurity-Insights.pdf
[5] https://iapp.org/resources/article/ccpa-readiness-survey/
[6] PrivacyOps book. https://www.privaci.ai/request-book

¾ÅÓÎÀϸçÔÆ







