GDPR

本研究通过分析近 3 万个网站的 cookie弹窗中潜在的 GDPR 违规行为来记录这种情况的严重性。
欧盟的通用数据保护条例 (GDPR) 已成为现代隐私法律的试金石,部分原因是它赋予消费者前所未有的对其个人信息使用的控制权。然而,同样的权力可能容易被恶意攻击者滥用。
思睿嘉得创始人董靖(DJ),在上期安全说中分享了议题《领会GDPR根本原则以指导业务合规》。本篇知识库主要为董靖老师深入浅出讲解GDPR,由多个例子进行通俗易懂的全面解读。
GDPR 中包含的标准提升当然能带来好处,就像 PCI DSS、HIPAA 和其它法规机构提出的安全标准那样。但跳出安全或法规机构这个圈子来看,实现和维护合规从来都不应该是任何安全计划的终极目标。