首页 > 安全资讯 > 正文

网络安全与数据隐私大会在都柏林开幕

网络安全与数据隐私大会在都柏林开幕

9月23日,全球范围内的隐私专家和数据从业者今天齐聚都柏林的PrivSec会议中心,进行了为期一天的主题演讲和小组辩论。

隐私文化首席执行官史蒂夫•赖特(Steve Wright)审视了广泛的数据保护图景,在详细阐述CISO和DPO的工作之前评论道,“网络安全这个术语在10至15年前并不存在。现在我们正在学习数据的价值,但在如何使用数据方面仍然存在错误。”

王子信托(Princes Trust)的首席安全风险和DPO格伦•海默斯(Glen Hymers)研究了数据专家如何在预算参数范围内管理合规和安全。他表示,试着让你的政策尽可能的简单和轻松,但是要让这些政策包含更多的信息。确保他们赋予员工权力,让他们能够做好自己的工作。举个例子,员工应该感到有责任和义务,并被授权去接近公司大楼里一个不熟悉的人,如果那个人没有戴着合适的身份证,他们应该要求其出示身份证。当涉及到政策时,你的员工需要有这种明确性。如果人们不理解它,或者他们没有权力,他们就会忽视它,或者想办法绕过它。

索尔福德大学信息安全系主任格雷格•范德•加斯特(Greg Vander Gaast)就问责性信息安全发表了演讲,他在演讲中支持信息安全文化事业。他表示,你可以说,InfoSec是更重要的(因素),因为它在很大程度上支撑着数据保护。但问题是,InfoSec经常做得不好——我们在提供信息保障和安全方面做得很糟糕。他指出,InfoSec负面指责文化的问题在于,它把一个人——表面上应该为某一事件负责的人——视为最薄弱的环节,而实际上他们只是第一个环节。

来源:GDPR

360安全卫士

热点排行

用户
反馈
返回
顶部