区块链在《通用数据保护条例》GDPR合规中的作用
2018-06-09 18:30 文章来自:IFTNews 收藏(0) 阅读(3019) 评论(0)

 前言:

《通用数据保护条例》(General Data Protection Regulation,简称GDPR)为欧洲联盟于2018年5月25日出台的条例,前身是欧盟在1995年制定的《计算机数据保护法》。它规定了企业如何收集、使用和处理欧盟公民的个人数据。不仅适用于欧盟的组织,也适用于在欧盟拥有客户和联系人的组织。这将对全球各地的企业产生影响。对GDPR最大的误读就是,不在欧洲的公司不必担心GDPR。这不对。 GDPR对欧盟公民的个人资料拥有管辖权,无论在哪里(进行数据)处理。


IFTNews区块链报道:区块链能成为帮助您的企业征服GDPR的关键吗?

GDPR最近开始实施,给消费者带来了一丝新鲜空气。多年来,人们一直期待该法案的实施,因为Equifax或Facebook发生的数据泄露事件之后,该法案的实施受到了前所未有的欢迎。

GDPR正在授权用户关注他们的数据。除了要求公司加强安全性和处理任何用户信息之外,它还允许个人请求从公司数据库中清除他们的信息。这是朝着正确方向迈出的一大步——承认消费者应该长期享有的权利。它对不遵守严格标准的公司处以高额罚款。

批评人士迅速指出的一个缺点是,小型企业实施GDPR改革所必需的能力。虽然大公司会发现很容易在更新他们的政策和调整的基础设施,以适应监管的变化。但较小的公司,可能没有资金或技术安全地保护用户数据(€2000万的罚款可能终结这样的企业)。

我相信区块链技术不仅可以帮助小型企业,也可以帮助大型企业。区块链技术是GDPR的理想匹配——一方面,权利受到法律保护,另一方面,技术进步保障了权利。有了这一新兴技术,企业不再需要将客户信息存储在易于定位的数据仓库中——如果有的话,它们会被鼓励不存储,以避免在GDPR下面临罚款的风险。

分布式分类帐提供的优势是分散化,与区块链的零知识存储结合在一起。这似乎吸引了行业,不仅出于安全角度,而且作为一种理念本身 - 在一个允许个人对自己的信息保持主权的系统中,扁平化层级和数据集中集合已经收集了大量的兴趣和技术。

结果将导致跨部门的广泛中断。尽管目前的数据保护状态最好的表现形式是建造更高更厚的墙,但新的会放弃这种需求,因为任何保护墙都无法保护。用户可以通过零知识存储真正拥有自己的数据以保护个人信息,并且可以选择与其首选业务交互,而不会冒数据被窃取或被盗的风险。

以电子商务为例——它是一个蓬勃发展的行业,但也面临着巨大的风险:在线商店收集大量用户信息,包括高度敏感的信用卡信息、物理地址、电话号码和姓名。寻找丰厚利润目标的黑客只需看看数据库,就能找到数以千计的这些收藏,它们可以用于欺诈、身份盗用或出售给其他恶意行为者。

区块链解可以抵消任何一个。有了这样一个平台,消费者和商家可以以一种不受信任的方式进行互动,利用分散化的力量实现支付。用户不需要担心他们的数据易受攻击,因为数据不会离开他们的财产,并且商家可以将他们的努力集中在业务的其他领域,因为不再需要强调保护客户信息。

这只是一个例子。分布式账簿在从供应链管理到基因组学的各个领域都具有潜在的应用价值。为当今的企业增加透明度、加密保证的安全性和新的激励模型,区块链技术可能会极大地改变企业的当前架构。


作者:Alastair Johnson- Nuggets CEO