OneTrust annuncia nuove innovazioni nell’ambito della Trust Intelligence Platform per aiutare le aziende a utilizzare i dati in modo responsabile e a sviluppare la trust intelligence su scala.
Mentre le aziende affrontano le sfide della dispersione dei dati, i miglioramenti di OneTrust forniscono alle aziende la scoperta, l’automazione e l’intelligenza per gestire i dati in modo responsabile lungo l’intero ciclo di vita, consentire l’agilità normativa e implementare la privacy by design. Le nuove funzionalità aiutano inoltre le aziende a ottenere una migliore visibilità sulle terze parti e a semplificare i programmi di conformità.
La maggior parte delle organizzazioni riconosce già il valore intrinseco di essere un’azienda affidabile, ma la ricerca dimostra che il valore della fiducia è misurabile. Secondo IDC, “l’investimento prioritario in programmi di fiducia è significativamente associato a un miglioramento della resilienza aziendale, dell’efficienza operativa e della sostenibilità in tutto il mondo”.
“Le aziende vogliono sbloccare il valore della fiducia, ma hanno bisogno della scalabilità e della visibilità di una piattaforma integrata”, ha dichiarato Blake Brannon, Chief Product and Strategy Officer di OneTrust. “Con queste nuove funzionalità, i nostri clienti hanno le basi per costruire un’azienda resiliente e diventare buoni amministratori dei dati, favorendo la fiducia di clienti, dipendenti e stakeholder. Invece di reagire ai requisiti di privacy, rischio e conformità in costante evoluzione, aiutiamo le organizzazioni a differenziarsi con la fiducia per far progredire il loro business”.
La Trust Intelligence Platform fornisce una base unica e completa per consolidare le soluzioni in materia di privacy, sicurezza, etica ed ESG. Andare oltre gli strumenti e le soluzioni standalone offre alle organizzazioni una migliore collaborazione tra i reparti e i team, un’intelligence centralizzata e migliori capacità decisionali per vedere i benefici misurabili della fiducia.
Uso responsabile dei dati durante tutto il loro ciclo di vita
OneTrust continua a migliorare le sue soluzioni per la gestione della privacy, la scoperta e la governance dei dati, il consenso e le preferenze per consentire l’agilità normativa e l’uso responsabile dei dati nell’intero ciclo di vita:
Classificazione dei documenti guidata dall’intelligenza artificiale per migliorare la governance
Una governance dei dati efficace richiede una visibilità completa di tutti i dati dell’organizzazione e della loro collocazione. Ora, OneTrust Data Discovery sta diventando più smart, utilizzando l’apprendimento automatico per identificare i documenti con dati sensibili, come i curriculum, che non possono essere rilevati attraverso la tradizionale ricerca di pattern.
Le potenti funzionalità di classificazione identificano i dati in base al loro contenuto e alla loro struttura, ad esempio i dati sensibili contenuti in un curriculum, e applicano automaticamente un criterio di conservazione o di eliminazione. Questo contesto, l’intelligenza e l’automazione si traducono in un minor lavoro manuale per i team che si occupano di privacy e sicurezza per proteggere e utilizzare responsabilmente i dati in tutta l’organizzazione.
Progetti di privacy by design semplificati
OneTrust ha aggiunto un nuovo inventario di progetti e un modello di privacy by design alla raccolta di modelli di valutazione. Ciò consente agli utenti di valutare l’impatto sulla privacy di prodotti interni ed esterni e di integrare la privacy by design nel ciclo di vita del prodotto o del progetto. In combinazione con il Data Mapping, questo modello può essere utilizzato per associare i rischi ai progetti nell’inventario dei dati e creare relazioni tra gli altri elementi dell’inventario, compresi gli asset, i fornitori, le attività di elaborazione e i rischi. Con l’intensificarsi dei controlli sullo sviluppo dell’IA, questa nuova funzionalità può anche aiutare a valutare i rischi per la privacy nei confronti dei prodotti e dei progetti di IA, al fine di promuovere un’IA responsabile.
Miglioramento dei trasferimenti transfrontalieri di dati
Mentre le organizzazioni si muovono tra i requisiti di conformità in continua evoluzione per i trasferimenti di dati transfrontalieri, OneTrust le aiuta a tracciare, gestire e valutare i trasferimenti di dati in modo più accurato ed efficiente. Gli utenti possono ottenere visibilità sull’intero ciclo di vita del trasferimento grazie a una mappa transfrontaliera migliorata per visualizzare i trasferimenti, a una nuova visualizzazione del grafico dei dati e alla possibilità di valutare direttamente i record di trasferimento in base al rischio. Ciò consente alle organizzazioni di garantire l’adozione di misure appropriate, come la comunicazione ai consumatori, la valutazione dell’impatto dei trasferimenti e l’implementazione di misure di salvaguardia.
Gestione ottimizzata del consenso per tutto il ciclo di vita dei dati
La piattaforma OneTrust Consent & Preferences è stata migliorata per offrire un’esperienza utente ottimale, acquisire efficacemente il consenso e gestire in modo efficiente i dati su scala. I team possono ora importare i dati storici e acquisire nuovi record di consenso utilizzando moduli o API, oltre a integrare l’attivazione basata sul consenso in vari sistemi, come Adobe Experience Platform (AEP) e Tealium. Servendo come libreria di consenso centrale di un’organizzazione, OneTrust offre la velocità e la scalabilità di livello aziendale necessarie per gestire efficacemente tutti i dati.
Gestire il rischio e la conformità su scala
Il panorama normativo e delle minacce a livello globale cambia ogni giorno, richiedendo alle organizzazioni di comprendere e gestire una moltitudine di nuovi requisiti e rischi. OneTrust annuncia anche diverse novità progettate per scalare i programmi di sicurezza e conformità, gestire il rischio normativo e reputazionale, promuovere programmi efficaci di etica e conformità e favorire la resilienza dell’organizzazione:
Framework ampliati per l’automazione della certificazione
Il panorama della conformità in rapida espansione significa che le aziende devono navigare in un numero crescente di framework e requisiti. OneTrust Certification Automation offre ora 31 framework per la privacy e la sicurezza, tra cui il nuovo framework US State Privacy Legislations, che copre le leggi sulla privacy degli Stati Uniti:
- California (CCPA)
- California (CPRA)
- Virginia (VCDPA)
- Colorado (CPA)
- Utah (UCPA)
- Connecticut (CTDPA)
La copertura InfoSec si è inoltre ampliata per includere:
- NERC CIP
- ISO 27017
- ISO 27018
- NIS 2
- Cyber Essentials (Regno Unito)
Grazie alla possibilità di automatizzare la raccolta delle prove e di effettuare un test una volta sola, per poi conformarsi a molti, le organizzazioni possono snellire le proprie attività di controllo e conformità e realizzare efficienze su scala.
Ampliamento dei dati di intelligence all’interno dello Scambio di rischi di terzi
Le organizzazioni hanno bisogno di dati sul rischio recenti e pertinenti per valutare accuratamente le loro terze parti. Il nostro OneTrust Third-Party Risk Exchange fornisce un accesso immediato ai dati di intelligence sul rischio provenienti da diverse fonti di dati.
Supply Wisdom, ad esempio, importa dati di conformità, finanziari, operativi, ESG basati sulla posizione e sul rischio informatico direttamente nel Third-Party Risk Exchange. Le organizzazioni possono quindi utilizzare questi dati, insieme alle informazioni granulari di SecurityScorecard, RiskRecon, DataGuidance e ISS Corporate Solutions, per monitorare le terze parti nel tempo e attivare flussi di lavoro automatici ogni volta che cambia il punteggio di rischio. Grazie alle informazioni critiche sui rischi di tutte le terze parti, le organizzazioni possono creare un programma di gestione delle terze parti scalabile e senza soluzione di continuità.
Sfruttare i dati HR per i flussi di lavoro in OneTrust Disclosure Management
La gerarchia manageriale di un dipendente è spesso nella posizione migliore per gestire i rischi di divulgazione e di conflitto di interessi, grazie alla sua conoscenza dell’individuo e dei requisiti lavorativi. L’implementazione manuale può richiedere molto tempo ed essere inefficace.
Con OneTrust Disclosure Management, le organizzazioni possono ora utilizzare i dati relativi alle risorse umane per indirizzare in modo intelligente le divulgazioni a diversi flussi di lavoro e automatizzare l’assegnazione degli approvatori all’interno di tali flussi. In questo modo si garantisce che le informative vengano inviate alle persone appropriate al momento giusto, garantendo una gestione efficace del rischio e riducendo la necessità di interventi manuali.
Screening del proprietario beneficiario nella Due Diligence di terze parti
Regolamenti come la regola del 50% dell’OFAC impongono alle organizzazioni di verificare se i titolari effettivi con il 50% o più di proprietà individuale o combinata sono soggetti a sanzioni quando effettuano lo screening di terze parti.
La nuova funzionalità Linked Entities all’interno della soluzione OneTrust per la Due Diligence di terze parti consente ai clienti di aggiungere e controllare i titolari effettivi rispetto agli elenchi di sanzioni e alle preoccupazioni dei media. Le organizzazioni hanno ora gli strumenti per soddisfare le aspettative normative legate alla proprietà effettiva, proteggendo al contempo il proprio marchio da relazioni dannose con terze parti.