لماذا يجب أن تتبنى منظمات الإدارة الجماعية حماية خصوصية البيانات
نشرت: 2019-10-23في معظم المؤسسات ، تشكل الخصوصية مصدر قلق متزايد ، وفي أعقاب الانتهاكات الهائلة للبيانات ، والتطور السريع للوائح الخصوصية ، والغرامات باهظة الثمن بشكل متزايد ، نرى عادةً أقسامًا مثل الشؤون القانونية والامتثال والأمان وتكنولوجيا المعلومات تعمل معًا لتطوير حماية خصوصية البيانات إستراتيجية.
لسوء الحظ ، غالبًا ما يتجاهل قسم حيوي ، التسويق ، الدعوة للتغييرات الثقافية والتكنولوجية المطلوبة لحماية المعلومات الخاصة. هذا لأن الكثيرين منا يركزون تمامًا على كيفية استخدام البيانات ، وليس كيفية حمايتها. في الواقع ، قابلت بعض مديري التسويق الذين يقاومون بنشاط إجراءات حماية خصوصية البيانات كعائق أمام حملاتهم القائمة على البيانات.
هذا خطأ. نظرًا لأن منظمات الإدارة الجماعية اليوم تعتمد على البيانات ، فمن الضروري أن نفهم ما هو على المحك. يتطلب بناء علامة تجارية ملايين الدولارات ، لكن خرقًا رئيسيًا واحدًا للبيانات يمكن أن يقوض الجهد بأكمله. عندما يحدث خرق ويظهر اسم شركتك على الصفحة الأولى لإحدى الصحف الكبرى ، فإن مدير التسويق هو المسؤول عن التحكم في الضرر ، ويمكن أن تتجاوز التكاليف التي تتحملها الشركة الغرامات ، بما في ذلك الضرر الدائم للعلامة التجارية ، مما يؤدي إلى لزيادة التكاليف المتعلقة بإدارة الأزمات والفرص الضائعة واكتساب عملاء جدد.
يتزايد تأثير اللائحة العامة لحماية البيانات (GDPR) في جميع أنحاء العالم. بالإضافة إلى ذلك ، فإن قانون خصوصية المستهلك في كاليفورنيا (CCPA ) سيصل قريبًا وهناك المزيد من اللوائح في الطريق. لكنني أعتقد أن هذا شيء جيد. عندما تتم إدارة البيانات بشكل صحيح لدعم حماية خصوصية البيانات ، يمكن أن تمتد الفوائد إلى ما هو أبعد من تجنب التكلفة وتساهم فعليًا في جهود التسويق لضمان تجربة عملاء رائعة وبناء ولاء العملاء.
حان الوقت لمنظمات الإدارة الجماعية لتبني حماية خصوصية البيانات. إليك الطريقة.
البيانات كأصل
من بين العديد من أحكامها ، تشمل المتطلبات الرئيسية للوائح حماية الخصوصية ما يلي:
- جمع البيانات لغرض صريح وفقط بموافقة المستهلك.
- إمكانية حذف البيانات عند الطلب.
- القدرة على تحديد من يمكنه الوصول إلى المعلومات الحساسة.
لتلبية هذه المتطلبات ، يجب أن تعرف المنظمة ما هي البيانات التي لديها ، وأين توجد ، ومن يمكنه الوصول إليها. أي أنها تتطلب جودة بيانات أفضل وإدارة أفضل للبيانات. بعيدًا عن تقييد قدرة الشركة على استخدام تحليلات البيانات للتخصيص ، وفهم البيانات التي لديك والغرض الذي تم جمعها من أجله ومن وافق على جمع البيانات التي تتيح نهجًا أكثر دقة ودقة للتخصيص.
العملاء والعلامات التجارية
المستهلكون حساسون بشكل متزايد لقضايا الخصوصية. لذا فإن تطوير الثقة أصبح الآن جزءًا حيويًا من إدارة العلامة التجارية. القيام بذلك يتطلب الشفافية. على سبيل المثال ، لا تجبر المستهلكين على قراءة إخلاء المسؤولية المعقدة لضمان خصوصيتهم. بدلاً من ذلك ، اجعل الخصوصية هي الخيار الافتراضي. علاوة على ذلك ، افهم البصمة الرقمية لعملائك ووفر الحماية تلقائيًا. هناك طريقة أخرى لبناء الثقة وهي التأكد من أن العمليات تفضل اختيار المستهلك. أخيرًا ، للحفاظ على الثقة ، يجب على الشركات طمأنة العملاء بأن بياناتهم ستتم حمايتها بغض النظر عن مكان تدفقها ، بما في ذلك الشركاء الخارجيين.
بشكل أساسي ، يجب أن تسعى شركتك جاهدة لتكون عملاً تجاريًا تريد العمل معه. إنه الشيء الصحيح الذي يجب عمله ، وهو عمل أفضل. هذا يعني أن التسويق له نصيب كبير في ما تفعله تقنية المعلومات لحماية البيانات.
الامتثال والتكنولوجيا
في حين أن المؤسسات الأصغر قد تكون قادرة على تلبية متطلبات تنظيم الخصوصية وحماية بياناتها باستخدام العمليات اليدوية (مثل استخدام جداول البيانات لتتبع الموافقة أو إنشاء مجموعات بيانات متعددة للمستخدمين ذوي حقوق الوصول المختلفة) ، فإن هذا غير عملي تمامًا وخطورة كبيرة بالنسبة للمؤسسات الكبيرة.
مع نمو المؤسسات ، يمكّنها استخدام التكنولوجيا المناسبة من حماية الخصوصية وتصبح مدفوعة بالبيانات - على نطاق واسع. تشمل القدرات الأساسية لـ "Privacy Tech" القدرة على جمع البيانات وإدارتها وحذفها وفقًا للمتطلبات المتعلقة بالغرض والموافقة والحق في محو البيانات. يتطلب بناء هذه القدرات طبقة إدارة بيانات أساسية تدعم ما يلي.
الاكتشاف: افهم ما هي البيانات التي لديك
إذا كنت لا تعرف البيانات الحساسة التي تجمعها ، مثل أرقام بطاقات الائتمان وأرقام الضمان الاجتماعي - حتى عناوين البريد الإلكتروني وعناوين IP قد تكون حساسة في بعض الأحيان - فلا يمكنك حمايتها. يمكن أن تضمن التكنولوجيا الصحيحة أنه يمكنك أولاً اكتشاف البيانات الموجودة في بحيرة البيانات الخاصة بك.
التدقيق أو الرؤية: تعرف على من يقوم بالوصول إلى البيانات
تتيح لك إمكانية التدقيق معرفة ما إذا كان استخدام البيانات يتوافق مع موافقة المستهلك ، والغرض الذي تم جمع البيانات من أجله ، ولوائح الخصوصية الأخرى الحالية والمستقبلية. سيمكنك من معرفة ما إذا كان الأفراد أو المجموعات قادرين على الوصول إلى البيانات التي لا ينبغي عليهم ذلك. تعد إمكانية التدقيق هذه ضرورية لتقليل مخاطر وقوع البيانات الخاصة في الأيدي الخطأ ، مما يؤدي إلى إلحاق الضرر بالعلامة التجارية.
ضوابط الوصول أو الحماية
تأكد من أن الأشخاص المناسبين لديهم حق الوصول الصحيح إلى البيانات الصحيحة في الوقت المناسب - يجب أن تتيح التقنية التحكم الدقيق في الوصول ، مثل تحديد من يمكنه الوصول إلى نوع البيانات حسب القسم والفرد. يجب أن يمكّنك أيضًا من التعتيم أو إخفاء هوية البيانات ، مثل تنقيح أرقام الضمان الاجتماعي أو السماح لأفراد معينين برؤية الأرقام الأربعة الأخيرة فقط.
تعتقد بعض المؤسسات أنها إذا قامت بتشفير البيانات ، فلا داعي للقلق بشأن ضوابط الوصول. هذه نظرة محدودة. التشفير هو خط دفاع مهم ضد هجمات القرصنة الخارجية ، ولكن داخليًا ، يكون التشفير جيدًا فقط مثل عمليات إدارة مفتاح التشفير في المؤسسة. لا تزال ضوابط الوصول مطلوبة لإدارة من لديه حق الوصول إلى مفاتيح التشفير.
بالنسبة لمعظم المؤسسات الكبيرة ، تعد تقنية الخصوصية ضرورية. سيعتمد عائد الاستثمار على الحل أو الحلول المكتسبة لتلبية الحاجة المحددة. قد يكلف الحل الكامل ما بين 100 ألف دولار و 500 ألف دولار ، مع فترات تنفيذ تتراوح من بضعة أسابيع إلى شهرين (حسب كمية البيانات وعدد المستخدمين). لذلك مع التعرض لغرامة الناتج المحلي الإجمالي التي تبدأ من 22 مليون دولار ، يمكن أن يكون عائد الاستثمار ضخمًا.
في كل حالة ، يكون بناء القدرة على الامتثال أقل تكلفة بكثير من إدارة الأزمات. ناهيك عن الضرر المحتمل الذي لا يُحصى للعلامة التجارية ، أو أن هذا الاستثمار يمكن أن يؤدي إلى تحسين تحليلات البيانات.
حان الوقت لكي يأخذ رؤساء التسويق التنفيذيين مسألة الخصوصية على محمل الجد. معادلة الخصوصية بسيطة. يخلق الامتثال للخصوصية المزيد من الفرص ويحمي العلامة التجارية. ابدأ في تضمين حماية الخصوصية في ميزانيتك للحفاظ على العلامة التجارية والمساعدة في إنشاء ثقافة الخصوصية في شركتك. ضع المستهلكين في المقام الأول ، واجمع البيانات بمسؤولية ، وركز على نظافة البيانات الجيدة ، وطبِّق تقنية الخصوصية المناسبة ، وادعم التدريب المنتظم على قضايا الخصوصية. لها الشيء الصحيح الذي ينبغي القيام به.
R. Paul Singh هو كبير مسؤولي التسويق في Okera ، وهي شركة رائدة في إدارة البيانات النشطة لأمن بحيرات البيانات وحوكمتها.