Passer au contenu principal

Podcast Let’s Converge

Ép. 12 : Pourquoi il est important de prendre la confidentialité des données au sérieux

12 juin 2023 | 20 min 32 s

Safia Kazi de l’ISACA discute de la vague d’amendes, de titres et de dommages à la réputation qui touchent les marques qui ne donnent pas la priorité à la confidentialité de leurs clients.

S’abonner

Résumé

Les consommateurs sont plus conscients et préoccupés que jamais par la confidentialité des données. Et ils commencent à poser des questions : pourquoi cette marque suit-elle mon utilisation d’Internet, vend-elle mes données personnelles ou cartographie mon visage sans ma permission ? Dans cet épisode, nous explorons une nouvelle enquête de l’ISACA auprès de près de 2 000 professionnels de la confidentialité et de la cybersécurité pour savoir qui privilégie la confidentialité des données, qui ne l’est pas et comment les entreprises peuvent pratiquer une meilleure « confidentialité dès la conception ».

HOST : Doug Thompson, directeur de l’ingénierie des solutions techniques et architecte en chef de l’éducation,
TaniumGUEST : Safia Kazi, conseillère en pratique professionnelle de la protection de la vie privée, ISACA

Afficher les notes

Consultez l’enquête de l’ISACA, ainsi que ces articles dans Focal Point, le nouveau magazine d’actualités cyber en ligne de Tanium, et notre webinaire exclusif sur la manière dont le cadre de confidentialité du NIST peut aider les organisations publiques et privées à protéger les données sensibles.

Transcription

L’entretien suivant a été modifié pour plus de clarté.

Safia Kazi : Je vis dans l’État de l’Illinois, qui a une loi très forte sur la protection de la vie privée biométrique. Et l’autre jour, j’ai obtenu un chèque de Facebook pour quelque chose qu’ils ont fait, je ne sais pas quoi, mais je le prendrai. Je pense que ce que cela signifie, c’est que la personne moyenne qui ne se soucie pas du tout de la vie privée commence maintenant à se soucier.

Doug Thompson : 650 millions de dollars. C’est le montant que la société mère de Facebook, Meta, a accepté de payer l’année dernière pour régler les réclamations selon lesquelles elle a collecté illégalement des données biométriques auprès des personnes qui utilisent son site Web. Et juste cet hiver, la Cour suprême de l’Illinois a jugé que le géant de la restauration rapide White Castle devrait faire face à des réclamations similaires pour avoir prétendument scanné les empreintes digitales des travailleurs sans leur consentement. La chaîne des hamburgers a déclaré que la décision pourrait leur coûter plus de 17 milliards USD. C’est beaucoup de curseurs.

Bonjour, je m’appelle Doug Thompson, et aujourd’hui sur Let’s Converge, nous parlons de confidentialité des données et des conséquences douloureuses pour le public de ne pas les prendre au sérieux. De solides lois sur la confidentialité des données sont en place en Europe depuis plusieurs années, et aujourd’hui, divers États aux États-Unis débattent de l’adoption d’une législation similaire. Et les entreprises s’efforcent de suivre le rythme.

Nous rejoignons aujourd’hui Safia Kazi, conseillère en pratiques professionnelles de protection de la vie privée auprès de l’ISACA, l’association d’audit et de contrôle des systèmes d’information. Safia est là pour discuter d’une nouvelle enquête de l’ISACA intitulée Privacy in Practice 2023, dans laquelle ils interrogent près de 2 000 professionnels de la confidentialité et de la sécurité pour savoir qui privilégie la confidentialité des données, qui ne l’est pas et comment les entreprises peuvent pratiquer une meilleure confidentialité dès la conception. Comment allez-vous aujourd’hui, Safia ?

Kazi : Je suis génial. Merci de m’avoir reçu.

Thompson : Vous savez, nous parlons beaucoup des failles de sécurité dans ce podcast, mais ce que beaucoup de gens ne réalisent pas, c’est ce qui résulte d’une faille : une perte de confidentialité. Et c’est là que vous intervenez et que votre organisation est axée sur l’essentiel.

Kazi : Oui, absolument. Vous avez donc raison. Beaucoup de personnes pensent à la sécurité, mais elles ne pensent pas nécessairement aux implications en matière de confidentialité d’une violation de sécurité. J’ai parfois des gens qui me demandent quelle est la différence entre la sécurité et la confidentialité ? Ne sont-ils pas synonymes ? Je dis que vous ne pouvez absolument pas avoir de confidentialité sans sécurité, mais vous pourriez avoir de fantastiques mesures de sécurité en place et faire un très mauvais travail de confidentialité. La confidentialité est-elle un sous-ensemble de la sécurité ? En quelque sorte, mais pas vraiment. Bien sûr, les deux vont très main dans la main. Et je suis sûr que lorsque nous parlerons des résultats de notre enquête aujourd’hui, vous verrez que les professionnels de la confidentialité et de la sécurité travaillent en étroite collaboration pour protéger au mieux la confidentialité des personnes qui donnent leurs précieuses informations.

Thompson : Eh bien, commençons par cela. Je veux dire, chaque mois, nous obtenons un nouveau titre parce que certaines entreprises paient des amendes maintenant. Il y a de gros dollars associés à cette perte de confidentialité.

Kazi : C’est intéressant. Ici aux États-Unis, nous avons un patchwork très étrange de lois sur la protection de la vie privée où, selon l’État dans lequel vous vivez, vous pouvez avoir plus de protections que quelqu’un qui vit à quelques heures de vous. Bien sûr, cela rend également très difficile pour les organisations, qui ont juste une sorte d’objectif mobile de ce qu’est la conformité et ce qu’elles doivent faire. Tout récemment, l’Iowa a adopté une loi sur la protection de la vie privée.

Je pense que les conseils d’administration dans leur ensemble commencent à comprendre que la confidentialité est quelque chose à laquelle ils doivent penser simplement parce que nous avons tous vu les titres négatifs d’organisations qui ne respectent pas la confidentialité et les amendes massives qu’elles doivent payer. Et cela ne dit rien de l’atteinte à la réputation qui affecte leurs résultats. L’ISACA a donc réalisé une enquête sur l’état de la confidentialité et nous avons constaté que, par rapport à l’année dernière, les conseils d’administration semblent l’intensifier. Il semble que le financement et les ressources pour la confidentialité s’améliorent beaucoup. Nous constatons des effectifs plus importants en matière de protection de la vie privée. Les personnes qui travaillent dans le respect de la vie privée sont moins susceptibles de dire qu’elles ont l’impression d’être en sous-effectif. Ils sont moins susceptibles de dire que leur budget de confidentialité est sous-financé. De manière générale, il semble que de plus en plus de personnes pensent que leurs conseils d’administration donnent la priorité adéquate à la confidentialité par rapport à l’année dernière.

Thompson : Avec certaines de ces petites entreprises, sont-elles plus confrontées que certaines de ces grandes entreprises disposant de ressources suffisantes ?

Kazi : Je pense que c’est le cas. Souvent, ils n’ont pas d’équipe dédiée à la protection de la vie privée. Ils ont une personne chargée de la sécurité qui est ensuite chargée d’assurer également la confidentialité en plus de tout leur travail de sécurité. Et je suis sûr que, comme nos auditeurs le savent, les équipes de sécurité ressentent déjà l’énorme pénurie de personnel et ont juste à faire beaucoup avec très peu de ressources. Donc, lorsque vous lancez des tâches de confidentialité en plus de cela, cela le rend encore plus complexe. Je dirais donc absolument que les petites organisations ont certainement du mal à le faire.

Thompson : Maintenant, lorsque vous parliez de confidentialité dès la conception, et que je travaillais pour Microsoft, où nous parlions de sécurité dès la conception, lorsque nous avons démarré le système d’exploitation et, et cela a vraiment changé la donne, mais lorsque vous parliez de confidentialité, ce sont plus que des contrôles techniques qui vont avec. Alors, expliquez l’élément de conception de cela. À quoi cela ressemble-t-il ?

Kazi : D’accord. La protection de la vie privée dès la conception consiste à penser à l’utilisateur. C’est l’une des choses clés. Bien sûr, ce sont les systèmes que vous construisez, mais ce sont également les utilisateurs qui vont utiliser ce que vous construisez. Il existe donc sept principes clés de confidentialité dès la conception, et le premier est proactif, et non réactif. Préventif, pas correctif. Fondamentalement, la protection de la vie privée n’est pas un élément clé. Vous y réfléchissez avant même de commencer à construire des choses. Il s’agit de la confidentialité comme paramètre par défaut. Les gens ne devraient pas avoir besoin de faire quoi que ce soit pour que leur paramètre protège la vie privée. Il doit être intégré dans la conception. C’est donc en quelque sorte là que nous obtenons plus de cette partie technique de la vie privée. Il s’agit également de la fonctionnalité complète, de la somme positive et non de la somme nulle. Nous ne devrions pas avoir besoin de négocier la sécurité pour la confidentialité ou la facilité d’utilisation pour la confidentialité. Réalistement, nous pouvons avoir de la confidentialité et atteindre d’autres objectifs.

Kazi : Il s’agit également d’une sécurité de bout en bout et d’une protection complète du cycle de vie. C’est si crucial lorsque nous pensons aux données que nous avons. Combien de temps le conservons-nous ? Comment la protégeons-nous ? Même lorsque nous avons terminé de l’utiliser, devons-nous nous y tenir ? Il s’agit de visibilité et de transparence, donc communiquer clairement et s’assurer que tous les membres de l’organisation et les personnes qui donnent leurs données savent ce qu’ils font. Et puis la dernière (et l’un de mes principes préférés) est l’idée de respecter la vie privée des utilisateurs. Restez centré sur l’utilisateur. Si vous pensez à l’utilisateur, vous allez développer des systèmes faciles à négocier du point de vue de la confidentialité. Et si vous êtes victime d’une violation, ce qui va malheureusement se produire à un moment donné, vous pouvez vraiment limiter les dommages qui se produisent parce que la valeur par défaut est que vous protégez la vie privée et que vous ne collectez pas de quantités excessives d’informations, ce qui peut vraiment aider la personne concernée qui est compromise.

Thompson : Donc, en lisant l’enquête, j’ai découvert qu’au moins 60 % des entreprises commencent à pratiquer cette confidentialité dès la conception au moins fréquemment, vous savez. Peut-être pas toujours, mais par rapport à d’autres statistiques, il semble que nous nous dirigeons dans la bonne direction. Mais qu’en est-il des personnes qui sont dans la catégorie « rarement » ou « jamais », quel est leur obstacle ? Est-ce un obstacle à l’entrée, ou est-ce juste, vous savez, qu’ils se cachent sous une roche, ou quoi ?

Kazi : Je suis sûr qu’il y a des personnes qui se cachent sous un rocher, mais je pense honnêtement que beaucoup de choses ne sont qu’un manque de ressources. Je pense que beaucoup de gens savent qu’ils devraient respecter la vie privée dès la conception aussi souvent que possible, mais ils ne le peuvent tout simplement pas.

Thompson : Et la sécurité et la continuité des activités, vous savez, ils ont une sauvegarde ou un plan de reprise après sinistre, mais si elle n’est pas testée, c’est en quelque sorte inutile. Donc, dans le cas de la confidentialité, y a-t-il une chose de type similaire où nous lançons un scénario, peut-être faire une analyse de table ou quelque chose ? Hé, nous avons eu cette fuite de données. Existe-t-il un moyen de le faire ?

Kazi : Potentiellement. J’ai entendu certaines personnes dire que leur organisation essaie de faire des exercices de table sur la protection de la vie privée. Personnellement, je pense qu’il y a un plus grand défi. Nous avons demandé à nos répondants à l’enquête, avez-vous subi une violation importante de la confidentialité ? Et près de 20 % ont déclaré, nous ne savons pas. Cela, pour moi, montre que vous ne connaissez pas vos données. Je pense que cela signifie qu’ils savent, OK, que nous avons eu une faille de sécurité, mais quelles données étaient-elles ? S’agissait-il d’informations personnelles ? Qu’est-ce qui a été pris ? Qu’est-ce qui a été vu ? Donc, pour comprendre comment réagir en cas de violation, la première chose que vous pouvez faire est de comprendre vos données afin que si un système est compromis, vous sachiez quelles données sont compromises et quel pourrait être l’impact sur vos personnes concernées.

Thompson : Et cela revient à la partie design de cela. Si vous savez dans quels silos et dans quels domaines vos données se trouvent et ce qui existe, quel type de données, il est un peu plus facile de trianguler, OK, qu’avons-nous perdu de cette enquête ? Absolument. Y a-t-il des organisations que vous pouvez embaucher pour venir vous aider à faire comme un consultant ou quelque chose ?

Kazi : Absolument. Un grand nombre de nos répondants à l’enquête ont déclaré qu’ils s’appuyaient sur des consultants ou sous-traitants externes pour les aider dans leurs tâches liées à la confidentialité. Je pense que cela peut être utile. Une autre chose que les organisations font également est de chercher en interne pour voir si elles ont des personnes qui sont peut-être des experts sur certaines technologies ou certains systèmes, mais qui ne sont pas des experts en confidentialité et peuvent-elles recevoir une formation sur le terrain. Cela peut être un excellent moyen de ne pas avoir à vous soucier de publier une description de poste et de passer potentiellement six mois à essayer de trouver la bonne personne pour un rôle. Mais oui, il existe absolument des agences de conseil qui peuvent aider les personnes à accomplir leurs tâches liées à la confidentialité

Thompson : Vous me rappelez donc que j’y regardais dans l’enquête et que vous parlez de qui est responsable de la confidentialité, et c’était bien sûr le directeur de la confidentialité en co ce que je n’ai pas vu, c’est un peu comme la sécurité. C’est vraiment le travail de tout le monde, n’est-ce pas ?

Kazi : Je serais tout à fait d’accord. Je veux dire, une partie dépendra de la manière dont votre organisation est structurée, qui rend compte à qui. Mais je suis tout à fait d’accord. Je pense que la protection de la vie privée est le travail de tout le monde. Vous savez, nous parlions de petites organisations, elles peuvent avoir du mal, alors que peuvent-elles faire ? Fournir une formation de sensibilisation à la confidentialité à tous les membres de l’organisation. Cela peut sembler modeste, mais une seule fois par an, si vous le dites aux gens, vérifions qui appelle, s’ils essaient d’obtenir des informations personnelles... Quelque chose de aussi petit peut réellement contribuer à protéger la vie privée de votre personne concernée.

Thompson : Qu’est-ce qui vous a surpris dans l’enquête, le cas échéant ?

Kazi : La seule chose qui m’a vraiment surpris, c’est que plus de personnes n’ont pas dit qu’elles prévoyaient d’utiliser l’IA pour des tâches liées à la confidentialité. Ainsi, 11 % de nos répondants ont déclaré l’avoir fait, 20 % ont déclaré qu’ils prévoyaient de le faire au cours des 12 prochains mois, ce qui, curieusement, l’année dernière, 20 % ont déclaré la même chose. Je ne sais pas s’il s’agit des mêmes personnes, mais 38 % ont déclaré qu’ils n’avaient aucun plan pour l’IA pour cette fonction. Cela m’a surpris, parce que peut-être que lorsque les gens pensent à l’IA, ils pensent aux images de banque d’images de fromage que vous obtenez lorsque vous recherchez l’IA, comme un robot qui se promène. Mais n’utilisez-vous vraiment pas l’IA dans vos systèmes pour détecter les informations personnelles ou les informations sensibles telles que les dates de naissance ? Surtout compte tenu des défis de dotation en personnel auxquels certaines organisations sont confrontées et du nombre croissant de demandes d’accès des personnes concernées, j’ai été vraiment surpris que davantage de personnes n’aient pas dit qu’elles allaient s’appuyer sur l’IA ou qu’elles s’appuyaient déjà sur l’IA.

Thompson : Eh bien, je sais que vous avez la chose de type dystopique Skynet et nous ne voulons pas que cela soit ici et l’autre, comme vous l’avez dit, ce sont les petits robots. Alors allons-y dans l’autre sens : qu’est-ce qui était encourageant dans ce que vous avez trouvé ?

Kazi : Je pense que la seule chose qui était vraiment encourageante, c’était de voir que les personnes qui travaillaient dans la vie privée ne se sentaient pas aussi débordées que l’année dernière. Et nous avons vu que le financement est meilleur, le personnel est meilleur, tout cela semble être un peu meilleur. La seule chose dans laquelle j’aimerais voir une certaine amélioration est, vous savez, que nous parlions de formation sur la sensibilisation à la confidentialité. Nous vous avons demandé, comment évaluez-vous la qualité de votre formation de sensibilisation ? Et c’est moins d’un quart de nos répondants qui ont déclaré faire des tests avant et après. La plupart des gens le traitent simplement comme un exercice de vérification, [en enregistrant] le nombre de personnes qui l’ont fait. Je ne pense pas que ce soit une excellente mesure. Est-ce une bonne formation ? Quelqu’un a-t-il appris quelque chose ?

Les gens examinent également le nombre de plaintes qu’ils reçoivent concernant la confidentialité et le nombre d’incidents de confidentialité qui se produisent, ce qui, pour moi, est beaucoup trop réactif à ce moment-là. Les dommages ont été causés ; vous avez attendu que quelque chose de mal se produise pour améliorer votre formation sur la sensibilisation à la confidentialité. Je dirais donc qu’il s’agit d’un domaine où j’aimerais nous voir mûrir un peu, simplement être un peu plus proactif dans la manière dont nous examinons l’efficacité de la formation sur la sensibilisation à la confidentialité.

Thompson : Ouais, obtenir la grille d’évaluation à mesurer. C’est toujours l’art et la science qui vont avec, et cela varie selon l’organisation ou la verticale ou des choses comme ça. Quelqu’un dans un État et un gouvernement local aura une chose un peu différente de celle d’un lieu commercial. Dire que je suis dans une plus petite organisation et que la confidentialité est quelque chose que je veux prendre en charge, je sais que nous ne faisons pas un bon travail, mais j’ai besoin d’une couverture d’air. Quelles sont les bonnes ressources ou choses qu’ils pourraient faire en tant que leader pour prendre ce manteau, charger cette colline.

Kazi : J’ai mentionné une bonne formation sur la sensibilisation à la confidentialité, mais je pense que cela va plus loin : au lieu de simplement dire que les informations personnelles doivent être protégées, peut-être les rendre un peu plus réelles. Nous pouvons voir les impacts réels des personnes qui ont été blessées en raison du fait d’être potentiellement traquées ou simplement d’avoir trop d’informations. Cela peut le rendre un peu plus intéressant, mais cela aide également les gens à comprendre pourquoi la confidentialité est si importante. Il ne s’agit pas seulement d’un avis de confidentialité sur une page Web ; il s’agit en fait de données qui représentent les humains, leur vie et leurs familles. Et je pense que lorsque nous commençons à voir la confidentialité de ce point de vue, même les personnes qui ne travaillent pas dans la vie privée peuvent commencer à voir que c’est quelque chose qui devrait les intéresser. Parce que pour certaines personnes, cela peut réellement signifier la différence entre la vie et la mort.

Aussi spectaculaire que cela puisse sembler, tout comme toutes les informations disponibles sur toute personne disponible à partir d’une recherche Google très rapide ou peut-être même d’une recherche ChatGPT rapide, il est incroyablement important de comprendre qu’il y a beaucoup d’informations sur nous. Et donc, en tant qu’organisations, si nous pouvons agir d’une manière qui peut limiter le préjudice qui peut venir aux personnes concernées, nous aurons un avantage concurrentiel significatif. Et en particulier une organisation qui a du mal à trouver son empreinte ou à gérer beaucoup de concurrence, si vous êtes une entreprise qui protège la vie privée et hiérarchise vraiment vos utilisateurs, cela sera finalement un énorme avantage concurrentiel.

Thompson : C’est un critère d’achat pour ma femme et moi, nous regardons, OK, comment utilisons-nous les services parce qu’ils, vous savez, ou nous n’utilisons pas certains services... parce qu’ils ne s’occupent pas bien des choses par le passé.

Kazi : Je vis dans l’État de l’Illinois, qui a une loi très forte sur la protection de la vie privée biométrique, et l’autre jour, j’ai reçu un chèque de Facebook pour quelque chose qu’ils ont fait, je ne sais pas quoi, mais je le prendrai. Je pense que ce que cela signifie, c’est que la personne moyenne qui ne se soucie pas du tout de la vie privée commence maintenant à se soucier. J’ai des gens qui sont amis avec moi et ils m’ont dit : « J’ai reçu un chèque de Facebook, de quoi s’agissait-il ? » Et bien qu’ils puissent être d’accord pour obtenir la vérification, ils commencent à réfléchir à la confidentialité et à comprendre, bien attends, que signifie si un site de réseaux sociaux a une cartographie de mon visage et ne m’a pas posé de questions à ce sujet, ou ne m’en a pas parlé ? Je pense donc que la personne moyenne commencera à prendre soin de plus en plus.

Thompson : Vous avez évoqué un point auquel je n’avais jamais pensé auparavant, d’un point de vue générationnel. Il y a ceux d’entre nous qui ont grandi avant ou qui ont construit Internet en cours de route et l’ont mis en place, et nous avons une perspective différente de la vie privée que mes enfants ou petits-enfants. Comment cela affecte-t-il les réglementations mises en place ? Est-ce quelque chose qui est sur la route, allons-nous avoir un problème plus important avec cela, ou quoi ?

Kazi : Potentiellement. J’ai l’impression qu’en général, les enfants ne sont tout simplement pas aussi protégés qu’ils le devraient. Rien n’empêche un enfant de 8 ans de dire qu’il a plus de 18 ans et de créer un compte sur les réseaux sociaux, n’est-ce pas ? Il n’y a vraiment pas de vérification. Je pense qu’il y a également une question plus large parce qu’il y a maintenant une génération qui a grandi avec toute sa vie, potentiellement avant la naissance, en ligne, comme, dès le moment où leurs parents ont découvert qu’ils attendaient, qu’ils ont publié sur Facebook, et quand ils sont nés et toutes leurs étapes majeures. Et honnêtement, je ne sais pas quelles en sont les implications. Tout récemment, je pense que c’était un enfant de la famille YouTube qui voulait demander des dommages-intérêts parce que sa vie d’enfant a été diffusée en ligne. Cela dit, il n’y a pas vraiment de lois ou de réglementations en place, à ma connaissance, qui protègent les personnes dont la vie est en ligne de cette manière lorsqu’elles sont enfants et lorsque leurs parents sont ceux qui prennent ces décisions pour elles. C’est donc quelque chose qui, je pense, devrait probablement changer, car nous ne savons même pas quel impact cela aura dans quelques années.

Thompson : Eh bien, en parlant du changement et en revenant à la question initiale, je pense que ce sont certaines des choses qui arrivent probablement, peut-être pas immédiatement ou aussi rapidement que nous le souhaiterions. Mais quelles sont certaines des choses que vous voyez qui peuvent être des obstacles plus importants [à venir] plus tôt ?

Kazi : Je pense qu’une autre chose que nous commençons à voir plus est de lutter contre la vie privée, les motifs sombres. Ce ne sont donc que des choses qui vous incitent à agir d’une manière que vous ne feriez pas, comme ces avis de cookies confus où [vous devez] accepter ou où vous pouvez cliquer pour en savoir plus, puis vous devez cliquer mille fois pour dire ne pas me suivre. C’est un exemple de motif sombre. Si vous facilitez le clic sur Accepter plutôt que Refuser, alors suffisamment de personnes cliqueront simplement sur Accepter. De nombreuses lois et réglementations sur la protection de la vie privée n’en parlent pas spécifiquement. Cependant, nous avons vu l’année dernière que quelques avocats généraux d’États ont poursuivi Google en raison de motifs sombres dans Google Maps et de ne pas être complètement transparents sur le suivi qui avait lieu.

Bien que je pense que beaucoup de lois et réglementations sur la protection de la vie privée aient fait du bon travail pour essayer d’obtenir le consentement des personnes, certaines organisations se sont tournées vers le piégeage des personnes pour obtenir leur consentement. Et je pense que nous allons probablement mettre davantage l’accent sur les modèles sombres de confidentialité et nous assurer que lorsque les gens donnent leur consentement pour le suivi, ils savent ce à quoi ils s’inscrivent et les organisations communiquent clairement.

Thompson : Je suis heureux que vous ayez mis un nom à quelque chose qui a été une bannissement de mon existence pendant un certain temps en cliquant et en cochant, un peu comme le contrat de licence de l’utilisateur final et des choses que personne ne peut lire car il fait 8 000 pages et nous cliquons simplement et nous ne savons pas. Nous devons simplifier ces choses et les rendre très claires, par exemple, je vais les voir et me dire que je suis un cinquième élève, laissez-moi comprendre, c’est quoi ? Je serais tout pour ça. Apportons notre aide pour faire changer les choses. Cuz, il y a juste quelques choses dont je ne pense pas qu’elles aient besoin. Mais je suis de la génération qui avait toujours un livret d’accès pour mon compte d’épargne. Vous savez .

Kazi : Eh bien, vous savez, il y a eu une facture l’année dernière, je ne sais pas ce qui s’est passé avec elle, mais il y avait une facture pour créer des informations de confidentialité de type étiquette nutritionnelle. Voici ce que nous suivons et une chose très rapide et facile à comprendre. Je pense que cela aurait pu être formidable. Parce que vous avez raison, pour vous asseoir et lire les conditions de service de tout, nous devrons tous prendre deux semaines de congé. Je veux dire , ce n’est tout simplement pas réaliste.

Thompson : Très bien. Eh bien, merci d’avoir partagé votre expérience et un peu plus d’informations sur cette enquête. Je pense qu’il est formidable de mieux comprendre ce qui se passe, et j’apprécie votre temps et ce que vous et votre organisation faites.

Kazi : Merci beaucoup de m’avoir reçu.

Thompson : J’ai discuté avec Safia Kazi, conseillère en pratique professionnelle de la protection de la vie privée à l’ISACA.

Si vous souhaitez en savoir plus sur la confidentialité des données, consultez Focal Point, le magazine d’actualités cyber en ligne de Tanium. Nous avons des liens vers plusieurs articles dans les notes de l’émission, ou rendez-vous sur tanium.com. Pour entendre plus de conversations avec les principaux chefs d’entreprise et experts en sécurité d’aujourd’hui, assurez-vous de vous abonner à Let’s Converge sur votre application de podcast préférée. Cela permet vraiment d’obtenir une visibilité. Et si vous aimez cet épisode, veuillez nous donner une note cinq étoiles.

Merci d’avoir écouté. Nous sommes impatients de partager plus d’informations sur le prochain épisode de Let’s Converge.

Hôtes et invités