Ley de protección de información own de China (PIPL): ¿una nueva versión del RGPD?


Muchas personas han oído hablar del GDPR (Reglamento standard de protección de datos), legislación que se convirtió en ley en la UE en mayo de 2018. Fue diseñado para common cómo las empresas protegen los datos personales, en specific cómo se procesan los datos personales, y otorga derechos a las personas para que los ejerzan. más regulate sobre sus datos personales.

GDPR es un marco que requiere que las empresas implementen procesos que les permitan comprender dónde se guardan los datos, cómo se usan, cuánto tiempo se guardan, cómo se puede informar a las personas y cómo pueden solicitar su corrección o eliminación.

Un aspecto crítico, y a menudo mal entendido, del GDPR es que no solo se aplica a las empresas de la UE. Cualquier empresa del mundo que almacene información sobre ciudadanos de la UE debe cumplir con las regulaciones las infracciones graves pueden resultar en multas importantes. ¡Incluso solo las cinco empresas principales que fueron penalizadas desde la introducción del RGPD ascienden a cientos de millones de dólares estadounidenses! Estas regulaciones tienen fuerza, por lo que la gente les presta atención.

Más allá del propio impacto de GDPR en la protección de los derechos de los residentes de la UE, quizás su mayor legado ha sido aumentar las expectativas sobre cómo las organizaciones manejan los datos personales en todo el mundo. GDPR ha establecido un nuevo estándar global, y lo vemos servir como modelo para una serie de leyes similares que están siendo discutidas o aprobadas por gobiernos de todo el mundo. Con eso en mente, ¿cuántas empresas han oído hablar de la PIPL (Ley de protección de información personalized)? En agosto de 2021, el Comité Permanente del Congreso Nacional del Pueblo, el máximo órgano legislativo de la República Well known de China, votó para que esta ley entre en vigor el 1 de noviembre de 2021. Tiene muchas similitudes con el RGPD, una de las cuales es clave también se aplica en todo el mundo con respecto a los datos almacenados sobre ciudadanos chinos. Si su empresa es una corporación multinacional que trata con personas chinas, entonces se aplica a usted, sin importar dónde esté incorporada o tenga su sede.

Es possible que muchos de los procesos que tiene implementados para GDPR se puedan reutilizar para PIPL, sin embargo, buscará datos diferentes. Los productos de protección de datos de McAfee (MVISION Unified Cloud Edge, MVISION Cloud, Endpoint DLP y Network DLP) lo ayudarán a identificar dónde se guardan los datos relevantes para PIPL y cómo se utilizan. Las clasificaciones de datos / identificadores de datos para la tarjeta de identidad de residente chino, los números de pasaporte, los teléfonos móviles, and so on. se pueden identificar en los datos almacenados en la nube y en las instalaciones. La exclusiva protección contra la filtración de datos de múltiples vectores de McAfee (más sobre esto aquí) también puede ayudar a garantizar que los datos confidenciales de PII no terminen en un lugar donde no deberían. A continuación, se muestra una vista de nuestra consola de administración que muestra cómo podemos identificar la PII china:

Ningún producto unique puede afirmar que una empresa “cumple con PIPL”, pero productos como las suites de protección de datos de McAfee deben considerarse una parte clave de una caja de herramientas para ayudar en este objetivo. El hecho de que hayamos tenido esta capacidad en nuestros productos durante un tiempo prolongado, mucho antes de la introducción de PIPL, es otro dato más de por qué Gartner nombró a MVISION Cloud EL líder del mercado en el Cuadrante Mágico de CASB y por qué Forrester nos nombró líderes. en sus plataformas de seguridad de datos no estructurados Forrester Wave ™.

Falta apenas un mes para noviembre y si aún no está considerando cómo manejar PIPL, ahora debe convertir esto en una prioridad. Considere probar y habilitar nuestras clasificaciones de PII chinas. Si está ejecutando un producto de otro proveedor que no ofrece dicha capacidad, observe cómo nuestra solución MVISION Unified Cloud Edge puede ayudar a resolver esto junto con la transformación electronic a la nube primero que la mayoría de las empresas ya han emprendido.





Enlace a la noticia initial