降低大数据合规风险的三个要点

由于大数据众所周知,数据的数量和复杂性已大大增加,这与事务记录系统(SOR)的时代已不可同日而语。来自新数据源的这些新型数据,加上企业组织将数据变成其他信息的种种方式,给隐私、安全和妥善保管方面的合规实践带来了独特的挑战。

律师迈克尔·R·奥弗列(Michael R. Overly)早在2015年2月份在《CSO》杂志上的一篇文章中写道:“大数据合规方面的挑战,加上这越来越多的一堆乱糟糟的法律、监管、标准和合同义务,让人不知所措。”奥弗列是富理达律师事务所(Foley & Lardner LLP)驻洛杉矶办事处的合伙人,主管技术交易及外包、隐私、安全和信息管理等业务。

奥弗列表示:“即便没有任何个人身份信息岌岌可危,企业还是有义务要落实适当的安全措施,保护其他高度敏感的信息,比如与其商业机密、营销活动、业务合作伙伴关系等方面有关的信息。许多公司常常只关注法律、监管、标准和指引这片森林中的某一颗树或树枝,而没有认识到或者甚至没有看到其他附近的树及其关系,当然很少拉开适当的后退距离,冷静地分析一下,以便全面了解合规这片森林。”

这片大数据合规森林涉及多个物种,驻留在其中的数据来自视频、照片、音频记录、机器和第三方厂商。数据分析员执行数据清理和混合,以便获得业务领导人需要的基本分析结果。在这个过程中,数据开始转换成新的数据形式。数据不断演变成新的数据形式时,全部这些活动让公司很难执行合规工作。

奥弗列认为,公司想要应对大数据合规挑战,唯一的办法就是制定一套企业框架,以应对大数据合规。这套框架要处理好诸多方面,除了数据外,还要兼顾数据驻留在其中的系统,谁可以访问这些系统,以及是否可以信赖这些数据是准确的数据。

大数据合规方面要考虑的另外问题包括:评估各种类型的大数据风险,评估知识产权的保护情况,以及向利益相关方和客户做出适当的法律透露和承诺。企业在评估这些方面、制定政策时,应该向外面的法律顾问或审计人员寻求忠告,讨教最佳实践。

向IT管理员及领导大数据项目的其他人传达的讯息就是,现在考虑大数据合规,并为此采取措施不算太早。你应该围绕大数据制定一套可灵活扩展的合规框架,确保所有利益相关方都了解它。下面是大数据和分析管理员除保护系统和数据访问安全外还应该采取的三个步骤:

1、评估大数据合规工作

大多数公司很少开始制定大数据合规计划。它们使用之前用于事务记录系统的数据保管、隐私和安全方面的IT准则,它们向利益相关方和客户发布年度隐私和安全报告。遗憾的是,这其实并没有真正考虑到大数据和大数据转换的独特性。

如果公司决定销售数据,现在没有太多的政策针对这些数据的隐私、安全和所有权。在这一系列数据转换和改头换面中,企业组织必须确定在哪些点执行合规、如何执行以及为何执行。

2、评估贵企业如何保护文档的安全

在许多情况下,孤立的业务部门有纸张记录,但是它们也一直在实行数字化,增添这些记录。其中一些信息是高度敏感的,包括患者健康记录和财务记录,可能还包括公司商业机密和专利设计。

可能已落实了标准的安全措施(包括限制进入房间、访问系统),但是如果你的大数据策略认为这种数据与其他记录系统或第三方数据结合起来很重要,该如何是好?开始越过拥有自己的合规规则的传统数据库之间的界线时,就需要重新考虑合规。

3、制定管理大数据合规的新策略

在关系数据库使用结构化数据的早期日子,很容易识别和检索敏感数据,因为数据搜索简单又直观。大数据就不是这样,大数据是完全非结构化的,也不可预测,很难搜索按照监管准则需要保护的敏感数据。这就是为何制定管理大数据合规的新策略很重要。

跟上大数据合规方面的最新进展

大数据合规涉及另外许多方面,包括专门针对大数据新涌现出来的合规措施。IT决策者及其他负责大数据的人士应该密切关注这些新方面的动向。

本文作者:佚名

来源:51CTO

时间: 2024-08-01 22:13:05

降低大数据合规风险的三个要点的相关文章

三要点告诉你如何降低大数据合规风险?

文章讲的是三要点告诉你如何降低大数据合规风险,由于大数据众所周知,数据的数量和复杂性已大大增加,这与事务记录系统(SOR)的时代已不可同日而语.来自新数据源的这些新型数据,加上企业组织将数据变成其他信息的种种方式,给隐私.安全和妥善保管方面的合规实践带来了独特的挑战. 一位专家在<CSO>杂志上的一篇文章中写道:"大数据合规方面的挑战,加上这越来越多的一堆乱糟糟的法律.监管.标准和合同义务,让人不知所措."这是一位主管技术交易及外包.隐私.安全和信息管理等业务的工作者. 即

周昆平:大数据提高银行风险控制能力

随着大数据技术的发展,银行获取此类信息的成本极小,数据收集的维度.广度和时点得到了扩展,可对客户的交易信息和行为轨迹进行实时的监测,此时得到的结果因依靠庞大数据的支撑,其质量和可信度大大增强. 周昆平:大数据提高银行风险控制能力 周昆平:大数据提高银行风险控制能力 伴随着互联网和大数据的快速发展,互联网和传统行业的融合开始加速,在互联网浪潮下,传统行业重新找到了发展的新方向.互联网与传统银行业可以融合发展,即形成新型的"互联网+"模式,该模式的本质在于将互联网技术(大数据处理.云计算)

大数据面临的风险和现存问题

"大数据"无疑是当下的热门术语,提及数据分析必谈大数据,这是对大数据和数据分析的双重误解,面对一个流行概念本身所许诺的前景和它所代表的商业利益,学界应保持高度的真诚和怀疑.本文发表于<广告大观(理论版)>2013年03期,作者结合多年的数据分析经验,就大数据面临的风险和现存问题做一个说明,并希望从大数据本身的特性出发讨论它对业界和科学研究的影响,希望能引发更多思考和讨论.--刘德寰[1] 李雪莲[2] "大数据"成为2012年的关键词汇,被认为将会带来生

四步降低大数据应用门槛

2016年是大数据快速着陆并持续发展的新时期.伴随传统企业IT建设的日趋完善,企业积累了很多有价值的数据,如何将数据实际应用到企业发展上来,让传统企业真正实现自己的数据价值,成为传统企业所面临的关键问题. 最近,笔者采访了杭州泰一指尚科技有限公司(以下简称泰一指尚)大数据能力开放事业部总经理封雷,探讨了泰一指尚助力传统企业降低大数据应用门槛的问题. 泰一指尚自成立以来一直专注于钻研大数据技术.提高数字商业服务能力,以帮助中国企业植入大数据技术基因.助力中国传统企业数字化商业转型为使命.在采访中,

Cooley LLP合伙人张扬:行业并购中的合规风险

投资畿朿日消息,在清科集团举办的‿013中国股权投资与并购年会"上,图为Cooley LLP合伙人张扬〿/p> 以下为现场实录: 我演讲的题目是从葛兰素的风格看行业并购中的合规风险,在演讲之前简单介绍一下科律律师事务所,我们是在美国总部硅谷的一家有700名律师的事务所.科律正好反映了我们事务所的特性,代表很多高科技的公司,我们的客户群主要是有风险基金.高增长型公司,还有其他成熟的公司〿p> 这些是我们在美国获得的排名,值得一提的是,我们在生命科学方面有非常丰富的经验,代表着650家生

个人不良资产如何有效处置?大数据帮你搞定三件大事

根据银监会披露的数据,截至2016年二季度末,我国商业银行不良贷款余额近1.4万亿元,商业银行不良贷款率1.81%,较上季末上升0.06个百分点,商业银行不良贷款率连续第12个季度上升,不良资产催收及处置压力不断增大. 同时,经过这些年的高速发展,互联网金融在不断磨合前进的过程中,不良资产比例也在快速增长,全行业的不良资产的规模已达数万亿级别.据<21世纪经济报道>近日报道,中国互联网金融行业协会拟定了P2P坏账界定标准,已经递交相关部门征求意见.因此,互联网金融机构面临不良暴露的风险,不良资

大数据运用于旅游业的三个案例

浙江大数据交易中心是浙江省唯一经省政府批准建立的交易数据资产的创新型交易场所,致力于建立一个具有公信力.开放.客观.独立的第三方数据交易平台.2016国际旅游互联网大会上,浙江大数据交易中心副总经理来磊做了有关大数据在旅游业的运用的演讲,节录如下. 我们交易中心平台上有大量与大数据有关的会员单位合作伙伴,首先要介绍的案例一是一家运营商的案例.运营商基于用户的位置信息,可以很轻松地掌握每个景区的游客量.进出景区的情况.具体游玩住宿消费场所的分布情况.以及每位游客的景区停留时长都可以掌握到. 除了给

物流和大数据的结合,这三巨头强在哪?

说起物流大数据,你会想到什么? 因为量大,我首先想到的水,因为水会顺流而下,沿途支流不断汇集壮大,最后百川归海.同样地,数据流也会源源不断注入数据池.数据湖,于是有了信息海洋. 因为数据的多样性,然后我又想到了我们的思想,我总觉得每个人都有不同思想.这点跟在各行各业均存在大数据,但是众多的信息是纷繁复杂的一样,怎么处理.怎么分析.怎么总结其深层次的规律,变得尤为重要. 因为快速度,最后我想到的是闪电.记得英特尔中国研究院首席工程师吴甘沙就这么说过,"快速度是大数据处理技术和传统的数据挖掘技术最大

大数据引发网络安全风险 行业或将步入严管期

随着大数据蓬勃发展,数据贩卖.泄露等威胁个人信息安全的负面事件不断涌现,强化监管力度已到了必要且紧迫的时刻.可以预见,未来大数据行业也将进入严管期,或将引发行业洗牌. 近两年,互联网金融,尤其是网贷.消费金融领域的迅猛发展带动了大数据行业的发展.根据中国信息通信研究院发布的<中国大数据发展调查报告(2017)>显示,2016年中国大数据市场规模达168亿元,预计2017年-2020年仍将保持年均30%以上的增长. 但随着大数据蓬勃发展,数据贩卖.泄露等威胁个人信息安全的负面事件不断涌现.6月1