如何克服物聯(lián)網(wǎng)數(shù)據(jù)合規(guī)性的三個(gè)障礙?
物聯(lián)網(wǎng)在高度管制的行業(yè)中具有極其重要的意義:智能設(shè)備和可穿戴技術(shù)可以幫助收集數(shù)據(jù)并提供有關(guān)用戶健康的見解,物聯(lián)網(wǎng)技術(shù)可以豐富從幼兒園到大學(xué)學(xué)習(xí)的學(xué)習(xí)經(jīng)驗(yàn)。它們可以改善城市基礎(chǔ)設(shè)施的公共管理,并從總體上提高生活各個(gè)方面的質(zhì)量。
同時(shí),受監(jiān)管行業(yè)中的物聯(lián)網(wǎng)參與者需要制定嚴(yán)格的監(jiān)管環(huán)境。從全面的數(shù)據(jù)收集和處理策略,到確保遵守保留期限和發(fā)現(xiàn)要求并最終在保護(hù)客戶隱私的同時(shí)向客戶提供服務(wù)是一項(xiàng)艱巨的挑戰(zhàn)。
這需要一個(gè)不斷發(fā)展的數(shù)據(jù)策略,包括所有利益相關(guān)者的意見,不斷修改公司數(shù)據(jù)的位置以及可能的數(shù)據(jù)。規(guī)范每個(gè)行業(yè)的特殊性進(jìn)一步加劇了這一挑戰(zhàn),而且法規(guī)往往落后于技術(shù)進(jìn)步。
如果要了解這些內(nèi)容,我們將得出四個(gè)基本問題:
- 你是否捕獲并保留所有數(shù)據(jù)?
- 你的數(shù)據(jù)以什么格式保存?
- 你的數(shù)據(jù)檔案的模塊化和可定制性如何?
- 你是否實(shí)施一致的物聯(lián)網(wǎng)數(shù)據(jù)策略?
捕獲和保留IoT數(shù)據(jù)的總量
確保遵從性的第一步是確保所有數(shù)據(jù)都得到保存和保留,因?yàn)閿?shù)據(jù)保存法規(guī)要求正確保存所有業(yè)務(wù)數(shù)據(jù)。這是什么意思?與物聯(lián)網(wǎng)產(chǎn)品相關(guān)的任何數(shù)據(jù)或在日常運(yùn)營過程中生成的任何數(shù)據(jù)。
受到嚴(yán)格監(jiān)管的行業(yè),包括醫(yī)療保健、金融機(jī)構(gòu)、學(xué)校或政府,都需要保留來自任何設(shè)備、帳戶或通信渠道的所有業(yè)務(wù)記錄。對(duì)于物聯(lián)網(wǎng)公司而言,這一范圍顯然要廣泛得多。物聯(lián)網(wǎng)公司使用來自數(shù)十個(gè)連接的設(shè)備和帳戶的敏感數(shù)據(jù),因此捕獲所有這些數(shù)據(jù)對(duì)于不合規(guī)可能是充滿機(jī)遇的機(jī)會(huì)。
當(dāng)然,不用說,數(shù)據(jù)必須保持不可更改的只讀格式,并且數(shù)據(jù)存儲(chǔ)庫是不可固定的,完全符合最高安全標(biāo)準(zhǔn)。
準(zhǔn)備IoT數(shù)據(jù)以進(jìn)行披露和發(fā)現(xiàn)
保存數(shù)據(jù)只是其中的一部分。第二個(gè)是以正確的格式保留數(shù)據(jù),以便以后使用。在物聯(lián)網(wǎng)行業(yè)中工作時(shí),許多數(shù)據(jù)都是非結(jié)構(gòu)化的,這意味著在為法律訴訟和發(fā)現(xiàn)要求準(zhǔn)備數(shù)據(jù)之前,需要將它們轉(zhuǎn)換為正確的格式。
作為一般原則,大多數(shù)ediscovery請(qǐng)求都要求你提供與特定客戶端有關(guān)的記錄,但也要提供元數(shù)據(jù):這意味著你應(yīng)始終確保提供有關(guān)以下方面的信息:
- 創(chuàng)建數(shù)據(jù)時(shí)
- 如果被修改
是否對(duì)其進(jìn)行了評(píng)估、檢索或嘗試進(jìn)行評(píng)估,以及在此期間由誰進(jìn)行評(píng)估
如你所見,這僅是必需的。有關(guān)的信息越敏感,對(duì)數(shù)據(jù)如何進(jìn)行監(jiān)管的要求就越嚴(yán)格。
物聯(lián)網(wǎng)合規(guī)是一項(xiàng)團(tuán)隊(duì)運(yùn)動(dòng)
我們已經(jīng)提到,數(shù)據(jù)策略需要與產(chǎn)品路線圖一起發(fā)展。
從MVP階段開始,物聯(lián)網(wǎng)公司就需要準(zhǔn)確地知道數(shù)據(jù)來自何處,存儲(chǔ)在哪里,誰應(yīng)該養(yǎng)育數(shù)據(jù),誰應(yīng)該訪問它,如何從設(shè)備中收集數(shù)據(jù),然后不斷地在各個(gè)方面?zhèn)鬟_(dá)這些信息。
考慮到生成的數(shù)據(jù)量,每個(gè)人都必須在同一頁上討論不合規(guī)的代價(jià)有多高。早在2016年,一家公司不得不支付價(jià)值15億美元的和解協(xié)議,用于披露客戶的生物識(shí)別數(shù)據(jù)。
最重要的是,企業(yè)中的每個(gè)人都可以生成數(shù)據(jù)。通過更新企業(yè)資料,與客戶、供應(yīng)商之間或彼此之間進(jìn)行溝通,或者簡(jiǎn)單地收集和處理信息,我們的所有團(tuán)隊(duì)成員都會(huì)生成并處理需要保持緊密的業(yè)務(wù)記錄。
只有通過這種靈活的數(shù)據(jù)策略來及時(shí)跟上產(chǎn)品開發(fā)的步伐,企業(yè)才能考慮到每條信息,并確保全面遵守法規(guī)。