$add_header('Content-Security-Policy', $replace('default-src \'self\' https://maps.googleapis.com https://asc.cpp32.com/ https://u.api.emtana.com/ https://racecenter.letour.fr https://emeaclientportal.datacenter.hello.global.ntt https://unpkg.com/web-vitals/dist/web-vitals.iife.js https://s1329636.t.eloqua.com https://www.google.com.br https://www.google.com.hk https://www.google.com.sg https://www.google.co.in https://www.google.co.nz https://www.google.com.bh https://www.google.co.kr https://www.google.com.my https://www.google.ca https://www.google.ie https://www.google.lt https://www.google.com.au https://www.google.com.pa https://www.google.nl https://www.google.co.jp https://*.fls.doubleclick.net https://prodau-cdn.azureedge.net https://prodeu-cdn.azureedge.net https://www.google.com https://resources.digital-cloud.medallia.eu https://*.licdn.com https://s7.addthis.com https://vars.hotjar.com/ https://connect.facebook.net/ https://www.facebook.com/ *.crazyegg.com https://youtube.com https://www.youtube.com https://youtu.be https://i.ytimg.com/vi_webp/PfZzvGGRaOM/mqdefault.webp; img-src \'self\' blob: data: https://mc-ee2ba50e-a42e-4710-b41c-b435-cd-blue.azurewebsites.net/ https://*.emtana.com/ https://emeaclientportal.datacenter.hello.global.ntt/servlet/servlet.ImageServer?id=0151i000000vC0y&oid=00D58000000H2jR https://portal.webolytics.com/ https://admin.bound360.com/images/logos/bound-logo-full.png https://cdn.bizible.com https://cdn.bizibly.com https://px4.ads.linkedin.com https://ad.doubleclick.net https://www.google.be https://pbs.twimg.com https://*.analytics.google.com https://*.google.com https://*.brightfunnel.com https://q.quora.com https://alb.reddit.com https://www.marketing-town.com https://assets.getsmartcontent.com https://www.google.co.in https://www.google.com.hk https://www.google.com.sg https://www.google.co.nz https://www.google.co.jp https://www.google.com.br https://www.google.com.bh https://www.google.co.kr https://www.google.com.my https://www.google.ca https://www.google.ie https://www.google.lt https://www.google.com.au https://www.google.nl https://di3c8wks3odob.cloudfront.net https://maps.gstatic.com https://maps.googleapis.com https://www.google.de https://www.google.it https://pixel.tapad.com https://decibel-49-adswizz.attribution.adswizz.com https://www.google.co.uk https://attribution.decibelads.com https://reverseads.matomo.cloud https://tracking.connect.services.global.ntt https://fonts.gstatic.com https://cdn.cookielaw.org https://analytics.twitter.com https://analytics.google.com https://*.terminus.services https://match.adsrvr.org https://prodeu-strgacc-cdn.azureedge.net https://prodau-strgacc-cdn.azureedge.net https://*.leady.com/ https://resources.digital-cloud.medallia.eu https://j.mrpdata.net https://857338121.privacysandbox.googleadservices.com https://720787047.privacysandbox.googleadservices.com https://apt.techtarget.com https://620993155.privacysandbox.googleadservices.com https://p.adsymptotic.com/ *.crazyegg.com https://tracking.hello.global.ntt/ https://www.google.co.za https://*.kampyle.com https://vars.hotjar.com https://pubads.g.doubleclick.net https://script.hotjar.com http://script.hotjar.com www.googletagmanager.com https://www.google.com https://www.google.com.pa https://googleads.g.doubleclick.net https://www.google-analytics.com https://ssl.gstatic.com https://www.gstatic.com https://prodeu-cdn.azureedge.net https://prodau-cdn.azureedge.net https://t.co/ https://px.ads.linkedin.com/ https://connect.facebook.net/ https://www.facebook.com/ https://www.linkedin.com/ https://s2190102.t.eloqua.com/ https://storage.googleapis.com/ https://*.akstat.io; style-src \'unsafe-inline\' \'unsafe-eval\' \'self\' https://mc-ee2ba50e-a42e-4710-b41c-b435-cd-blue.azurewebsites.net/ *.crazyegg.com https://cdn.jsdelivr.net/npm/swiper@8/swiper-bundle.min.css https://prodeu-strgacc-cdn.azureedge.net https://prodau-strgacc-cdn.azureedge.net https://cdnjs.cloudflare.com/ajax/libs/tiny-slider/2.9.1/tiny-slider.css https://fonts.googleapis.com https://tagmanager.google.com https://www.googletagmanager.com; font-src \'self\' https://mc-ee2ba50e-a42e-4710-b41c-b435-cd-blue.azurewebsites.net/ https://prodeu-strgacc-cdn.azureedge.net https://prodau-strgacc-cdn.azureedge.net https://fonts.gstatic.com data: http://script.hotjar.com https://script.hotjar.com; upgrade-insecure-requests; block-all-mixed-content; frame-ancestors https://cm.euprod.services.global.ntt https://prodeu-strgacc-cdn.azureedge.net https://prodau-strgacc-cdn.azureedge.net https://vars.hotjar.com https://bid.g.doubleclick.net https://*.crazyegg.com; script-src [nonce] \'unsafe-inline\' \'unsafe-eval\' \'self\' blob: https://mc-ee2ba50e-a42e-4710-b41c-b435-cd-blue.azurewebsites.net/ https://v6.demo.eid.emtana.com/ https://u.api.emtana.com/ https://u.api.emtana.com/ https://asc.cpp32.com/ https://usc.cpp32.com/ https://*.emtana.com/ https://emeaclientportal.datacenter.hello.global.ntt https://*.adobe.io https://*.go-mpulse.net https://portal.webolytics.com https://cdn.bizible.com https://secure.intelligentdata52.com https://a.quora.com https://unpkg.com/web-vitals@3.0.0/dist/web-vitals.attribution.iife.js https://*.brightfunnel.com https://*.analytics.google.com https://*.google.com https://www.redditstatic.com https://cdn.jsdelivr.net/npm/swiper@8/swiper-bundle.min.js https://maps.googleapis.com https://www.google.co.in https://www.google.co.nz https://www.google.com.pa https://www.google.de https://www.google.it https://cdn.matomo.cloud https://s.getsmartcontent.com https://cdn.getsmartcontent.com https://attribution.decibelads.com https://tracking.connect.services.global.ntt https://snippet.ramblechat.com https://munchkin.brightfunnel.com https://*.terminus.services https://analytics.google.com https://prodeu-strgacc-cdn.azureedge.net https://prodau-strgacc-cdn.azureedge.net https://*.leady.com/ https://www.gstatic.com https://trk.techtarget.com https://visitor.reactful.com https://*.crazyegg.com https://script.crazyegg.com https://connect.facebook.net/ https://cdn.cookielaw.org/ https://secure.east2pony.com/ https://protect-eu.mimecast.com/ https://www.google.co.za/ https://*.addthisedge.com https://z.moatads.com https://*.addthis.com https://script.hotjar.com http://script.hotjar.com http://static.hotjar.com https://static.hotjar.com https://www.googletagmanager.com https://www.googleadservices.com https://googleads.g.doubleclick.net https://www.google.com https://www.google-analytics.com https://ssl.google-analytics.com https://tagmanager.google.com https://analytics.twitter.com https://static.ads-twitter.com https://resources.digital-cloud.medallia.eu https://nebula-cdn.kampyle.com https://img03.en25.com https://script.crazyegg.com https://www.youtube.com www.googleadservices.com https://pubads.g.doubleclick.net https://snap.licdn.com https://cdnjs.cloudflare.com/ajax/libs/tiny-slider/2.9.1/min/tiny-slider.js https://geolocation.onetrust.com https://vidassets.terminus.services https://acrobatservices.adobe.com; connect-src \'self\' data: https://mapsresources-pa.googleapis.com https://parallel.cd1.euprod.services.global.ntt/ https://*.t.eloqua.com https://*.adobe.io https://*.go-mpulse.net https://portal.webolytics.com https://px.ads.linkedin.com https://*.brightfunnel.com https://*.analytics.google.com https://*.google.com https://ibc-flow.techtarget.com https://cdn.linkedin.oribi.io https://udc-neb.kampyle.com https://www.google.com.pa https://s.getsmartcontent.com https://chat-messaging.terminus.services https://www.gstatic.com https://maps.googleapis.com https://maps.googleapis.com/maps/api/mapsjs/mapConfigs https://reverseads.matomo.cloud wss://a1kkx7muourfsi-ats.iot.us-east-1.amazonaws.com https://chat-visitor-info.terminus.services https://iotas.terminus.services https://chat-team-management.terminus.services https://di3c8wks3odob.cloudfront.net https://realtime.ramblechat.com https://idx.liadm.com/ https://geolocation.onetrust.com/ https://api.brightfunnel.com https://analytics.google.com https://*.leady.com/ https://tracking.reactful.com https://resources.digital-cloud.medallia.eu https://visitor.reactful.com *.crazyegg.com https://www.facebook.com/ https://connect.facebook.net/ https://cdn.cookielaw.org/ https://stats.g.doubleclick.net/ https://www.google-analytics.com http://*.hotjar.com:* https://*.hotjar.com:* https://vc.hotjar.io:* https://surveystats.hotjar.io wss://*.hotjar.com https://script.crazyegg.com/* https://api-public.addthis.com https://*.addthis.com https://privacyportal-de.onetrust.com/ https://*.akstat.io https://*.akamaihd.net https://acrobatservices.adobe.com; object-src blob: ; frame-src https://connect.services.global.ntt https://racecenter.letour.fr https://block.opendns.com https://td.doubleclick.net https://ssp2.gin.ntt.net https://www.google.com.pa https://10155546.fls.doubleclick.net https://resources.digital-cloud.medallia.eu https://extraordinary-platypus-f5e0bb.netlify.app https://nttbdttour.netlify.app/ https://cm.euprod.services.global.ntt https://www.youtube.com https://www.google.com https://youtu.be https://acrobatservices.adobe.com; child-src \'self\' blob:', '[nonce]', $str('\'nonce-') + $(randomNonce) + $str('\''))) Die Entwicklung von Governance, Risk & IT Compliance (GRC)

Die regulatorische Landschaft ändert sich laufend

Im Laufe des letzten Jahres haben die Behörden ein größeres Bewusstsein für ihre Aufgabe entwickelt, Unternehmen für die Nutzung personenbezogener Daten (d. h. Informationen über Personen) zur Verantwortung zu ziehen, und haben ihre Entschlossenheit zur Durchsetzung der Rechtsvorschriften zum Schutz der individuellen Rechte unter Beweis gestellt. Erfreulicherweise sehen wir auch mehr Datenschutzexperten, die die Business-Agenda vorantreiben.
2019 war ein Jahr der Vollstreckung. #cybersecurity #GTIR2020
Auf Twitter teilen

Insbesondere Behörden in der Europäischen Union (EU) und den USA haben eine Reihe von Bußgeldern gegen Unternehmen verhängt, die bei der Verwendung personenbezogener Daten nicht transparent, fair und verantwortungsvoll gehandelt haben.
2019 war ein Jahr der Vollstreckung der IT-Compliance ... aber GRC (Governance, Risk and Compliance) wird immer komplexer und schwieriger zu navigieren: globale Gesundheitsnotfälle wie der Coronavirus-Ausbruch beeinflussen die Art und Weise, wie Organisationen sicherheitsbezogene Initiativen verwalten, und sollten dies auch tun. Gesundheits- und Sicherheitsbedürfnisse von Mitarbeitern und der Öffentlichkeit haben Vorrang gegenüber vielen Compliance-Initiativen und sollten bei der Entwicklung und Umsetzung von Plänen für Sicherheitsmaßnahmen, Business Continuity und Disaster Recovery berücksichtigt werden.

Compliance und Selbstzufriedenheit passen nicht zusammen

Nachlässigkeit kann Ihnen zum Verhängnis werden und Ihr Unternehmen, Ihre Mitarbeiter und Ihre Kunden gefährden. Entscheidend ist, nicht still zu stehen, den Weg nach vorne konsequent weiterzugehen und die entsprechenden Investitionen zu tätigen.

Neue Vorschriften werden derzeit eingeführt oder stehen uns bevor – um nur einige zu nennen:


  • Kalifornisches Gesetz zum Schutz personenbezogener Daten von Verbrauchern
  • Brasilianische Datenschutz-Grundverordnung
  • Indiens Gesetz zum Schutz personenbezogener Daten
  • Singapurs Gesetz zum Schutz personenbezogener Daten
  • Südafrikas Gesetz zum Schutz personenbezogener Daten

Schritte zum Erfolg

Um ausführliche Programme für IT-Governance und -Compliance zu gewährleisten, sollten Unternehmen die folgenden Richtlinien beachten:


  • Verschaffen Sie sich einen Überblick darüber, welche Daten Sie derzeit besitzen. Machen Sie sich klar, über welche Art von Informationen Sie verfügen. Legen Sie fest, wo Sie sie speichern, und bringen Sie in Erfahrung, wer Zugriff darauf hat, was Sie damit tun, wie Sie sie verwenden, an wen Sie sie weitergeben, warum Sie sie benötigen und wie Sie sie schützen müssen.
  • Stellen Sie die geeigneten Personen für diese Aufgabe ein. Setzen Sie entsprechend qualifizierte und kompetente Datenschutzexperten ein und beauftragen Sie vertrauenswürdige Partner, die mit Ihnen gemeinsam die Datenschutzgesetze in Geschäftspraktiken übersetzen, die die Compliance unterstützen.
  • Implementieren Sie starke Mechanismen für Daten-Governance. Letztendlich geht es beim Datenschutz darum, die personenbezogenen Daten zu verwalten, die Sie in Ihrem Unternehmen verwenden, und sicherzustellen, dass Sie über angemessene Kontroll- und Aufsichtsmaßnahmen sowie über Reporting Compliance verfügen, um die Wirksamkeit Ihrer Kontrollen zu validieren. Fragen Sie sich: „Wenden wir Regeln in Bezug auf die Datenklassifizierung und -qualität an? Verfügen wir über eine Stammdatenverwaltung? Gibt es robuste Richtlinien und Verfahren für die Aufbewahrung und Verwaltung von Aufzeichnungen?“?’
Ashleigh van Kerckhoven

Ashleigh van Kerckhoven

Global/Group Privacy Officer, NTT Ltd.

So können wir Sie unterstützen

Form

Den Technical Report und unseren Führungskräfte-Leitfaden herunterladen

Jetzt Kontakt aufnehmen