
超过一半的合规专业人士认为,他们的组织曾经违反过数据保护规则。
更多的人承认,他们知道在他们以前工作过的组织中发生过这样的违规行为。
合规研究所(Compliance Institute)对230名主要在爱尔兰金融服务机构工作的合规专业人士进行了一项新调查,结果发现,近五分之一的受访者表示,他们知道自己所在机构不止一起数据泄露事件。
三分之二的合规专家报告称,他们认为某些数据保护违规行为在不同程度上没有得到报告。
当被问及他们认为哪些因素导致组织不报告数据保护违规行为时,近一半的受访者认为,在大多数情况下,企业并没有故意忽视报告违规行为。
一半的受访者认为,出于对其品牌声誉可能受到损害的担忧,企业可能会对此类违规行为保密。较少的调查参与者表示,与数据泄露相关的处罚和监管机构的审查是一个促成因素。
合规研究所(Compliance Institute)首席执行官迈克尔?卡瓦纳(Michael Kavanagh)表示:“现实情况是,即使是最警惕、最安全的组织也可能发生数据泄露,这突显了在保护敏感信息方面持续尽职的必要性。”最近的报告支持了这样一种观点,即没有任何组织能够100%不受网络入侵的影响。”
卡瓦纳表示,今年8月,爱尔兰金融服务监管机构爱尔兰央行(Central Bank of Ireland)遭遇了一次存档错误数据泄露,影响了存储在中央信用登记册(Central credit Register)中的借款人信用报告中某些数据的保留。
在此之后,数据保护委员会(DPC)启动了对违规行为的调查。
此外,今年早些时候,根据《信息自由法》(Freedom of Information Act)披露的信息显示,税务局表示,去年共发生了256起数据泄露事件,而在2023年1月至6月期间,又发生了119起。
合规研究所的数据泄露调查结果显示,大多数接受调查的合规专业人士表示,违规行为经常没有得到报告,四分之一的人甚至认为“许多”违规行为没有得到解决。
只有不到一半的人表示有信心,认为企业不会故意不报告违规行为。
报道的主要障碍似乎是担心损害品牌声誉,紧随其后的是担心被追究责任。
其他人则担心,惩罚和监管审查会抑制举报事件的积极性。
卡瓦纳说:“组织在保护数据方面有明确的义务和责任,即使他们努力满足法律要求,也可能发生错误。
这些错误通常包括IT失误、人为疏忽、恶意网络活动以及其他各种潜在陷阱。
“期望每个组织都绝对无懈可击是不现实的,尤其是考虑到网络犯罪分子不断推进窃取数据的策略。一个组织在遭到入侵后采取的响应协议与其先发制人的安全措施同等重要。”
更多的人承认,他们知道在他们以前工作过的组织中发生过这样的违规行为。
合规研究所(Compliance Institute)对230名主要在爱尔兰金融服务机构工作的合规专业人士进行了一项新调查,结果发现,近五分之一的受访者表示,他们知道自己所在机构不止一起数据泄露事件。
三分之二的合规专家报告称,他们认为某些数据保护违规行为在不同程度上没有得到报告。
当被问及他们认为哪些因素导致组织不报告数据保护违规行为时,近一半的受访者认为,在大多数情况下,企业并没有故意忽视报告违规行为。
一半的受访者认为,出于对其品牌声誉可能受到损害的担忧,企业可能会对此类违规行为保密。较少的调查参与者表示,与数据泄露相关的处罚和监管机构的审查是一个促成因素。
合规研究所(Compliance Institute)首席执行官迈克尔?卡瓦纳(Michael Kavanagh)表示:“现实情况是,即使是最警惕、最安全的组织也可能发生数据泄露,这突显了在保护敏感信息方面持续尽职的必要性。”最近的报告支持了这样一种观点,即没有任何组织能够100%不受网络入侵的影响。”
卡瓦纳表示,今年8月,爱尔兰金融服务监管机构爱尔兰央行(Central Bank of Ireland)遭遇了一次存档错误数据泄露,影响了存储在中央信用登记册(Central credit Register)中的借款人信用报告中某些数据的保留。
在此之后,数据保护委员会(DPC)启动了对违规行为的调查。
此外,今年早些时候,根据《信息自由法》(Freedom of Information Act)披露的信息显示,税务局表示,去年共发生了256起数据泄露事件,而在2023年1月至6月期间,又发生了119起。
合规研究所的数据泄露调查结果显示,大多数接受调查的合规专业人士表示,违规行为经常没有得到报告,四分之一的人甚至认为“许多”违规行为没有得到解决。
只有不到一半的人表示有信心,认为企业不会故意不报告违规行为。
报道的主要障碍似乎是担心损害品牌声誉,紧随其后的是担心被追究责任。
其他人则担心,惩罚和监管审查会抑制举报事件的积极性。
卡瓦纳说:“组织在保护数据方面有明确的义务和责任,即使他们努力满足法律要求,也可能发生错误。
这些错误通常包括IT失误、人为疏忽、恶意网络活动以及其他各种潜在陷阱。
“期望每个组织都绝对无懈可击是不现实的,尤其是考虑到网络犯罪分子不断推进窃取数据的策略。一个组织在遭到入侵后采取的响应协议与其先发制人的安全措施同等重要。”
