Автонет

В США возникли проблемы конфиденциальности данных для автодилеров

22 Октября 2021
В США возникли проблемы конфиденциальности данных для автодилеров

Для розничных автодилеров доверие – важнейший инструмент в этом высоко конкурентном секторе. Тем не менее, несмотря на предупреждения и реальную возможность взлома, организации постоянно сталкиваются с проблемой недостаточной защиты данных клиентов.

Лица, принимающие решения по розничным автомобильным продажам, вынуждены думать о потенциальных штрафах и санкциях, которые ожидают их организации в случае, если их поймают за несоблюдением требований. Нормы конфиденциальности и безопасности данных в США и за рубежом всё больше встают на сторону потребителей в том, что касается прав на их личные конфиденциальные данные.

Теперь клиенты могут интересоваться, как используются их данные, кто их будет использовать, и как эти данные защищены. Эти опасения очевидны, поскольку транспортная отрасль и технологии становятся всё более взаимосвязанными.

Самая большая проблема для розничных продавцов автомобилей заключается в том, что они нуждаются в больших объёмах данных и конкурируют, собирая и анализируя информацию о потребителях. Меньше всего они хотели бы пострадать от несанкционированного доступа, который разрушит репутацию бренда с катастрофическими и весьма публичными последствиями.

За последние несколько месяцев многие стали свидетелями нескольких громких инцидентов в автомобильной промышленности, связанных с безопасностью данных, которые случились из-за неправильно настроенных веб-серверов или атак программ-вымогателей. Эти ситуации подчёркивают вполне реальную угрозу недобросовестной деятельности киберпреступников, использующих любую доступную уязвимость для получения несанкционированного доступа к ценным сокровищницам данных, хранящихся у автомобильных розничных торговцев.

Так как же автодилерам продолжать бизнес-операции, сохраняя при этом безопасность клиентов?

В первую очередь надо разобраться с тем, что за данные обрабатываются, и понять, какие нормативные требования нужно в этом свете соблюдать. Вдруг обнаружится, что какую-то невероятно конфиденциальную информацию вы собираете как-то небезопасно, излишне или чрезмерно? Важно точно понимать, какие данные являются конфиденциальными, которые необходимо защитить, а какие – поверхностными.

Розничные продавцы автомобилей должны иметь инструмент для точного определения конфиденциальности данных. Понимание того, почему это является неотъемлемой частью внутренних систем, является важным шагом на пути к безопасности. Только когда вы будете иметь представление о том, как обрабатываются и защищаются данные, вы сможете по-настоящему убедить клиентов, что информация о них находится в надёжных руках.

Наконец, необходимо защищать любой экземпляр конфиденциальных данных, начиная с первого прикосновения, и поддерживать эту защиту на протяжении всего жизненного цикла экосистемы данных и корпоративных рабочих процессов. В цифровую эпоху не умно и не безопасно сбрасывать огромное количество данных на защищённый паролем облачный сервер или полагаться на защиту периметра вокруг данных, где бы эта информация ни находилась; это просто минимальные шаги к безопасности данных.

Что действительно требуется для защиты конфиденциальной информации, так это политика безопасности, ориентированная на данные. Это означает защиту самих данных, а не сосредоточение внимания на их контейнере или среде. Использование методов, ориентированных на данные, таких как токенизация и псевдонимизация, является мощным оружием в войне за конфиденциальность данных. Эти инструменты работают, заменяя регулируемые конфиденциальные данные «токеном», чтобы облегчить анализ данных для целей маркетинга или науки о данных.

Эффективен этот метод потому, что токенизация делает информацию бесполезной для киберпреступников и неавторизованных лиц, поскольку никакие защищённые конфиденциальные данные не будут представлены в виде простого текста, тем самым устраняя финансовый стимул для кибератаки на ваше учреждение.

«Хотя ожидается, что путь к защите высокочувствительных данных в автомобильной промышленности будет долгим и ухабистым, его необходимо пройти, - говорит Тревор Джи Морган, продукт-менеджер AG. - Мы все находимся на одном пути и преследуем одну цель: продолжать бизнес-операции, используя ценные данные о клиентах, сохраняя при этом безопасность клиентов и конфиденциальность всех потребителей».


Подписывайтесь на журнал «Вестник ГЛОНАСС» и навигационный канал на TamTam

Источник: По материалам WardsAuto
Короткая ссылка:  vestnik-glonass.ru/~9Lh4d
26.12.2024
Ассоциация разработчиков, производителей и потребителей оборудования и приложений на основе глобальных навигационных спутниковых систем «ГЛОНАСС/ГНСС-Форум», выполняющая функции Инфраструктурного центра НТИ «Автонет» в рамках реализации Программы по развитию направления «Автонет» Национальной технологической инициативы, выполнила аналитическое исследование: «Состояние и перспективы развития рынка аппаратных решений систем автоматизации управления транспортным средством в России и мире (2-ое полугодие 2024 г.)».
25.12.2024
Ассоциация разработчиков, производителей и потребителей оборудования и приложений на основе глобальных навигационных спутниковых систем «ГЛОНАСС/ГНСС-Форум», выполняющая функции Инфраструктурного центра НТИ «Автонет» в рамках реализации Программы по развитию направления «Автонет» Национальной технологической инициативы, выполнила аналитическое исследование: «Состояние и перспективы развития рынка аппаратных решений систем автоматизации управления транспортным средством в России и мире (2-ое полугодие 2024 г.)».
10.12.2024
Внедрение V2X технологий позволит защитить уязвимых участников дорожного движения, к которым относятся пешеходы и люди, передвигающиеся на велосипедах, самокатах, гироскутерах и тд. Согласно имеющимся исследованиям, V2Х решения позволят на 95% сократить возможные аварии на перекрестках.
09.12.2024
Интеграция данных может передавать фактический пробег и манеру вождения страховым компаниям, которые заинтересованы в точном времени вождения автомобиля и пробеге, чтобы создавать более точные профили риска и соответственно устанавливать цены на страхование транспортного средства.

СТАТЬИ ГЛОНАСС

НАВИГАЦИОННОЕ ПРАВО. Отрасль ли или фикция?
В юридической науке и нормотворческой практике применяется широко термин «отрасль права/отрасль законодательства». Одни теоретики их отождествляют, то есть полагают синонимами. Другие, различая право и закон, полагают их различными. То есть соотносящимися как содержание и форма. Практикам-«неюристам» эта дискуссионность неинтересна. Для них важен качественный нормативный документ как инструмент повседневной деятельности. Но на деле этот кажущийся схоластическим вопрос имеет вполне земное значение, касающееся каждого из нас. Особенно ярко это проявляется в сфере навигации, когда уже поголовно все население, исключая грудничков, обладает смартфонами, а значит, потенциально все эти владельцы – «субъекты персональной навигации». О классическом транспорте и субъектах еще более 50 видов экономической деятельности говорить не приходится. Не будет преувеличением сказать, что «география» применения навигационной информации, как продукта одного конкретного вида экономической деятельности, стала самой широкой в жизнедеятельности общества, обогнав связь и энергетику.
Необходим поиск отечественных специалистов в области кибербезопасности сельского хозяйства
Перспективы реализации дорожной карты одного из направлений Национальной технологической инициативы (НТИ) в области сельского хозяйства, по просьбе журнала «Вестник ГЛОНАСС», оценил эксперт в навигационно-информационной сфере Семён Видный. В современных, быстроизменяющихся условиях особого решения требуют вопросы безопасности (направление SafeNet), тем более на таком значимом для государства агросекторе. В этом направлении на данный момент – огромное количество профессиональных участников. Но большинство из них используют иностранные наработки, что в настоящий момент и на перспективу неприемлемо. Также все профессионалы никогда не занимались этим специфическим сектором экономики – сельским хозяйством. Так что здесь придётся ещё поискать участников.