澳大利亚的组织面临着数据方面的重大挑战。一方面,人们对个性化服务有需求。如果这意味着更好的个性化,消费者愿意分享他们的数据。
另一方面,人们确实担心隐私,虽然组织专注于寻找防止数据泄露的方法,但更好地保护客户隐私的努力却更加随意。
为什么组织希望数据提供个性化
个性化是收集和使用客户数据的最有价值的原因之一。根据伟大的技术展望Versent 的报告显示,超过 80% 的消费者更有可能与提供个性化体验的公司开展业务。
同时,根据麦肯锡的说法,个性化可将客户获取成本降低 50%,将收入提高多达 15%,并将营销投资回报率提高多达 30%。
因此,个性化成为营销界谈论的一个关键主题也就不足为奇了,IT 团队被要求利用数据来提供更好的个性化。然而,另一方面,正如 The Great Tech-Spectaction 报告还强调的那样,只有 16% 的消费者认为公司在保护他们的数据(提供个性化服务所需的关键信息)方面做得足够。
对个性化的渴望与收集实现个性化所需的必要数据的风险之间存在着矛盾,澳大利亚的组织在消除客户对此的担忧方面还有很长的路要走。然而,真正的挑战并不是因为网络泄露的威胁,而是在许多情况下,因为管理数据的努力方向错误。很多时候,组织关注的是并忽视了保护隐私的必要性。
为什么个性化和客户数据正在成为风险雷区
丢失客户数据,即使用于个性化,也会给企业造成沉重损失。在现在臭名昭著的 Optus 网络漏洞之后,该公司失去了 10% 的客户。 Bitdefender 数据表明 Optus 很幸运,43% 的澳大利亚人表示他们将在数据泄露后将其业务从一家公司手中夺走。
这次泄露事件以及近年来其他几起引人注目的泄露事件的影响意味着,董事会和高管层围绕数据和风险的大部分言论都集中在泄露事件本身,并试图阻止它们。但这通常根本不是真正的问题,也不是这些企业失去客户的根本原因。
请参阅:澳大利亚 IT 团队正在采取。
缺乏隐私监管才是真正的风险
虽然网络泄露的风险确实存在并且需要加以管理,但澳大利亚消费者在数据方面面临的真正挑战始于这些领域的监管环境,而监管环境的跟进速度非常缓慢。在线数据隐私受《1988 年隐私法》(联邦)管辖,顾名思义,该法案早在数字时代将消费者变成数据矿藏之前就已出台。
由于监管环境过于陈旧,组织能够利用数据而无需完全承担任何风险。这就是政府此后开始解决的问题应通报的数据泄露计划和消费者数据权,两者都是在澳大利亚企业备受瞩目的数据泄露浪潮之后推出的。
这些努力的核心是一个简单的理解:消费者确实愿意公开他们的数据,以换取个性化可以给他们带来的各种好处——例如,事情变得更便宜或更简单。然而,他们还希望随时了解组织拥有哪些数据以及如何使用这些数据,而这正是澳大利亚国家数据政策传统上存在的漏洞。
澳大利亚组织需要更好地了解安全和隐私
也许企业出错的最大领域之一是他们将精力集中在管理数据风险上。关于数据的大部分讨论都是— 首先防止违规行为的想法,或者如果发生违规行为,则应采取策略和方法来最大限度地减少犯罪分子获取的数据。
但有趣的是,有迹象表明澳大利亚人知道违规行为将会发生(或者,也许,正如 60% 的澳大利亚人报告的那样,相信它们是必然的),并且他们愿意原谅公司,即使他们暂时拿走他们的业务。虽然 60% 的澳大利亚人认为违规是不可避免的,但12% 的澳大利亚人可以说,在发生违规行为后,组织绝对无法采取任何措施来赢回客户。重要的是如何处理违规行为以及组织之前如何收集和处理其数据。
澳大利亚人希望对其数据的使用承担更好的责任
消费者真正关心的,也是他们不太愿意原谅的,是隐私,这是与安全截然不同的概念。正如 OAIC 数据显示,四分之一的澳大利亚人现在希望组织只收集提供服务所必需的信息。
这是一个重要的隐私步骤,因为这意味着犯罪分子在发生泄露时可以访问的关键数据量将被最小化。此外,一旦发生泄露,澳大利亚人希望组织制定一个响应计划,其中包括针对已泄露的数据采取透明、快速的沟通和补救措施。
很遗憾,ASIC研究研究表明,58% 的澳大利亚公司保护机密信息的能力有限,三分之一的公司没有网络事件响应计划。这意味着,如果这些公司遭到破坏,客户的数据可能会面临更大的风险,并且组织不太可能按照客户要求的及时、透明的方式处理此事,以保护其隐私。
重新关注隐私会是什么样子
显然,组织需要继续遵循网络安全最佳实践方法。然而,对于澳大利亚各种规模的许多组织来说,个性化愿望与泄露风险之间的紧张关系实际上可以通过采取更好、更主动的隐私保护方法来解决。这意味着:
- 制定明确的隐私政策供客户参考,这将使他们能够了解他们的信息如何被处理以及如何将其永久删除,这将有助于建立客户信任。
- 了解所收集的所有个人信息,以及这些信息的存储位置、使用方式以及谁可以访问这些信息。因此,数据发现和标记工具与任何安全措施一样重要。
- 制定政策仅收集必要的数据,并且不会将其存储超过必要的时间——无论是通过监管还是继续提供个性化服务。
IT 部门可以发挥作用,帮助引导组织不再将数据视为纯粹的安全问题。此外,既然澳大利亚监管开始迎头赶上,并要求对隐私采取新的监管方法,那么制定策略和采用解决方案来管理隐私将成为 2024 年风险管理的核心组成部分。
