NIST האט לעצטנס געמאלדן פלענער צו דערפרישן זיין פּריוואַטקייט ראַם און מאַכן עס מער פון אַן אָרגאַנישער אָנבאָט און ווייניקער סטאַטיש. צי דאָס איז אַ נוץ פֿאַר פּראַקטיצירער? דן רייוואוד קוקט אויף די סיבות פֿאַר דער ענדערונג.
לעצטן יאָר איז געזען געוואָרן די איינפֿיר פֿון דער צווייטער ווערסיע פֿונעם NIST סייבערסעקיוריטי פֿרעמווערק , אַן דערהייַנטיקונג פֿון זײַן 2014 ווערסיע צו פֿאַרברייטערן די נוצֿונג פֿונעם פֿרעמווערק, פֿאַרבעסערן די אנווייזונגען וועגן דורכפֿירונג און אונטערשטרייַכן די וויכטיקייט פֿון גאַווערנאַנס.
נאַטירלעך, סייבער-זיכערהייט און פּריוואַטקייט גייען האַנט אין האַנט, און 12 חדשים נאָך דעם רעוויזירטן סייבער-זיכערהייט פריימווערק, האָט NIST אין אַפּריל 2025 מודיע געווען אַ צוויי-חודשיקן איבערבליק-פּעריאָד פֿאַרן פּריוואַטקייט פריימווערק צו באַטראַכטן נײַע צוגאָבן און רעוויזיעס.
פאַרוואַלטן פּריוואַטקייט ריסקס
לעצטן יאָר איז געזען געוואָרן די ערשטע מעלדונג פון די רעוויזיעס צו ווערסיע 1.1, מיטן קאָנצעפּט פּאַפּיר ארויסגעגעבן אין יוני 2024 איידער דעם ערשטן עפנטלעכן דראַפט וואָס איז ארויסגעגעבן געוואָרן אין אַפּריל.
NIST זאגט אז ענדערונגען צום פּריוואַטקייט פריימווערק זענען נויטיק צוליב דער באַציִונג צו זיין סייבערסעקוריטי פריימווערק: די צוויי פריימווערקס האָבן די זעלבע הויך-לעוועל סטרוקטור צו מאַכן זיי גרינג צו נוצן צוזאַמען.
דזשולי טשואַ, דירעקטאָרין פון NIST'ס אַפּלייד סייבערסעקוריטי דיוויזשאַן, האָט גערופן די דערהייַנטיקונג "באַשיידן אָבער באַדייַטנדיק." זי האָט געזאָגט: "די פּריוואַטקייט פריימווערק קען גענוצט ווערן אַליין צו פאַרוואַלטן פּריוואַטקייט ריסקס, אָבער מיר האָבן אויך געהאַלטן איר קאָמפּאַטאַבילאַטי מיט סייבערסעקוריטי פריימווערק 2.0 אַזוי אַז אָרגאַניזאַציעס קענען זיי נוצן צוזאַמען צו פאַרוואַלטן דעם פולן ספּעקטרום פון פּריוואַטקייט און סייבערסעקוריטי ריסקס."
מינערווערטיק דערהייַנטיקן
מעגן אנדרסאן, א פּריוואַטקייט ריזיקאָ סטראַטעג מיטן פּריוואַטקייט אינזשעניריע פּראָגראַם ביי NIST, דערקלערט אַז אַנשטאָט אַ גרויסע איבערמאַכונג, איז דאָס "אַ זייער לייכטע, קליינע דערהייַנטיקונג."
רעדנדיק צו ISMS.online, זאגט אנדרסאן אז די פריוואטקייט פריימווערק "איז א לעבעדיג געצייג וואס איז געמיינט צו עוואלוציאנירן צו טרעפן די באדערפענישן פון אונזערע סטעיקהאלדערס." אין די פינף יאר זינט די ערשטע פריוואטקייט פריימווערק איז ארויסגעגעבן געווארן, האבן יענע סטעיקהאלדערס געקענט אידענטיפיצירן געביטן וואו די צילגעריכטעטע פארבעסערונגען קענען געמאכט ווערן, און באטראכטן ענדערונגען אין טעכנאלאגיע.
זי האט אַראָפּגעשפּילט די וויכטיקייט פון די רעוויזיעס צו ווערסיע 1.1, און זיי גערופן "נאָר קליינע רעוויזיעס אָדער רעסטרוקטוריזאַציע פון די קאַטעגאָריעס אין סובקאַטעגאָריעס."
אבער, זי האט יא אנערקענט אז נאך פינף יאר פון דער אריגינעלער ווערסיע, איז עס געווען צייט פאר א ענדערונג. "עס איז געווען ווי 'דאס איז א מיילשטיין, לאמיר עס אפדעיטן'," זאגט זי.
ספעציפיש, זאגט אנדרסאן אז וויבאלד די פריוואטקייט פריימווערק איז געווען מאדעלירט נאך די סייבער-זיכערהייט פריימווערק, דארף מען אויפהאלטן א פארבינדונג צווישן די צוויי פריימווערקס. "איך טראכט אז די איינע זאך וואס איז טאקע גוט וועגן די פריוואטקייט פריימווערק איז אז זי איז זייער פלעקסיבל, אזוי אז א סך ארגאניזאציעס אדער אינטערעסירטע וואס נוצן די פריימווערק האבן די מעגלעכקייט עס צו פארמען צו וואס זיי דארפן פאר זייערע ארגאניזאציעס, פריוואטקייט רעזולטאטן און צילן."
ניו עלעמענץ
איינע פון די וויכטיגע ענדערונגען אין דעם רעוויזיע איז צו שאַפֿן אַן אָנליין ווערסיע פֿון דעם ראַם. מער ווי נאָר עס צו שטעלן אויף דער וועבזייטל, דאָס מיינט אַז NIST קען פֿאַרעפֿנטלעכן צייטיקע און באַטייַטיקע דערהייַנטיקונגען אין ענטפֿער צו באַניצער באַדערפֿנישן. אַנדערסאָן זאָגט אַז סעקציע דריי איז געוואָרן באַוועגט, וווּ עס איז דאָ אנווייזונגען וועגן ווי אַזוי צו נוצן דעם פּריוואַטקייט ראַם.
"אונדזער האפענונג איז אז אזוי, עס איז אביסל מער אינטעראקטיוו, און מיר קענען עס אפדעיטן אביסל אָפטער אנשטאט עס צו האבן אין א פידיעף דאקומענט וואס בלייבט שטיל," זאגט זי. "אזוי קענען מיר דאס צושטעלן אויף דער וועבזייטל מער שנעל אנשטאט אין די פידיעף, וואס נעמט צייט צו אפדעיטן, איבערקוקן, און ווידער ארויסגעבן."
זי זאגט אויך אז באַמערקונגען וועגן נייע טרענדס – ווי למשל קינסטלעכע אינטעליגענץ – איז געווען געוויינטלעך, אַזוי זענען צוגעגעבן געוואָרן נאָך גיידליינז וועגן דער באַציִונג צווישן קינסטלעכע אינטעליגענץ און פּריוואַטקייט ריזיקאָ פאַרוואַלטונג, און עס איז איצט אַ נייע סעקציע אין דעם ערשטן עפנטלעכן דראַפט פון דער פּריוואַטקייט פריימווערק.
דער ערשטער עפנטלעכער דראַפט באַהויפּטעט אַז די רעוויזירטע ראַם "קען העלפֿן אָרגאַניזאַציעס מיט אידענטיפֿיצירן און פאַרוואַלטן פּריוואַטקייט ריזיקעס וואָס קענען אויפֿשטיין פֿון דאַטן פּראַסעסינג אין קינסטלעכע אינטעליגענץ סיסטעמען איבער דעם גאַנצן קינסטלעכער אינטעליגענץ לעבן-ציקל." דאָס נעמט אַרײַן פּריוואַטקייט ריזיקעס וואָס אויפֿשטיין ווען קינסטלעכע אינטעליגענץ סיסטעמען ווערן טרענירט אויף דאַטן געזאַמלט אָן יחידים' צושטימונג אָדער האָבן פֿעלנדיקע אָדער נישט גענוגיקע פּריוואַטקייט זיכערהייטן."
אין געוויסע פעלער, קען קינסטלעכע אינטעליגענץ טעכנאָלאָגיע "זיין דער שליסל-גורם פֿאַר פּריוואַטקייט ריזיקע" און קען שאַפֿן פּריוואַטקייט פּראָבלעמען פֿאַר יחידים און גרופּעס. קינסטלעכע אינטעליגענץ קען האָבן אַן השפּעה אויף "די פּריוואַטקייט פֿון יחידים און גרופּעס, וואָס פֿירט צו באַדייטנדיקע אָרגאַניזאַציאָנעלע השפּעות, פֿון פֿאַרלוסטן פֿון הכנסה ביז שאָדן צו דער רעפּוטאַציע."
דעריבער, קענען אָרגאַניזאַציעס נוצן דעם נייעם פריימווערק צו "עפעקטיוו פאַרוואַלטן AI פּריוואַטקייט ריסקס און ענשור אַז אָרגאַניזאַציאָנעלע פּריוואַטקייט ווערטן זענען רעפלעקטעד אין דער אַנטוויקלונג און נוצן פון AI סיסטעמען."
עסענציעלע עוואָלוציע
עס איז נישט קיין פולשטענדיגע לייזונג, אבער עס איז זיכער א שריט פאראויס. וואס וועגן דעם פראקטיצירער'ס פערספעקטיוו? איז דאס גענוג צו באגעגענען היינטיגע אויספארדערונגען?
רעדנדיק צו ISMS.online, זאגט טארון סאַמטאַני, מיטגליד פון דער אַדווייזאָרי באָרד ביים IAPP, אַז די פארגעשלאגענע רעוויזיע "רעפּרעזענטירט עסענציעלע עוואָלוציע" און לויבט איר אויסריכטונג מיטן לעצטן יאָר'ס סייבערסעקוריטי פריימווערק.
ער האט געזאגט אז די רעוויזיע "בריקירט קריטישע אפעראציאנעלע גאפעס צווישן זיכערהייט און פריוואטקייט – א ווייטאג וואס איך האב שוין געזען איבער און איבער."
באַזונדערס, באַהויפּטעט סאַמטאַני אַז די איצטיקע ראַם אָפפערט אַ סאָלידע טעאָריע אָבער האָט שוועריקייטן אין פּראַקטישער אַפּליקאַציע. קוקנדיק אויף דעם דראַפט פֿאַר ווערסיע 1.1, לויבט ער די הקדמה פון אַדרעסירן די אויפֿקומענדיקע ריזיקעס פון קינסטלעכער אינטעליגענץ, אָבער זאָגט, "עס פֿעלט פּראַקטישע אימפּלעמענטאַציע וועגן פֿאַר אָרגאַניזאַציעס מיט באַגרענעצטע רעסורסן."
נישט גענוג נישט פארעלטערט
פֿון אַ פּראַקטיצירערס פּערספּעקטיוו, צי פֿילט ער אַז די רעוויזיע איז נויטיק, און צי איז די 2020 ווערסיעס גיידליינז געווען באַזונדערס אַלטמאָדיש? ער זאָגט אַז עס איז נישט פֿאַרעלטערט, אָבער עס ווערט אַלץ מער נישט גענוג. "זייט 1.0'ס 2020 אויסגאַבע, האָבן מיר געזען אַן עקספּלאָזיוון וואוקס אין דער נוצן פֿון קינסטלעכע אינטעליגענץ סיסטעמען און אויטאָמאַטישע באַשלוס-מאכן - שאַפֿן נײַע פּריוואַטקייט ריזיקעס," זאָגט ער.
"דער פארגעשלאגענער PFW 1.1 נעמט קלוג אריין אויפקומענדיקע קינסטלעכע אינטעליגענץ באטראכטונגען בשעת ער שפיגלט אפ לעקציעס פון די רעגולאציעס וואס ווערן עלטער. די צייטליכע דערהייַנטיקונג אנערקענט אז פּריוואַטקייט ריזיקאָ פאַרוואַלטונג גייט איצט ווייטער ווי טראדיציאנעלע דאַטן פּראַסעסינג און גייט אריין אין אַלגעריטמישע טראַנספּעראַנס."
אויף דער אנדערער זייט, איז סאַמטאַני נישט געווען אינגאנצן פול מיט לויב פאר די שפּעטערדיקע רעוויזיעס, באַהויפּטנדיק אַז דער דראַפט דאַרף קלאָרערע מעטריקס ווייטער פון די צייַטיקייט שטאַפּלען און מער פאָרשריפטלעכע צוגאַנגען פֿאַר קלענערע אונטערנעמונגען וואָס נאַוויגירן היינטיקן שווערן דאַטן און קינסטלעכער אינטעליגענץ לאַנדשאַפט.
ער זאגט: "די סטרוקטורעלע פֿאַרבעסערונגען פֿון PFW 1.1 קענען זיך אפשר פֿאַרריכטן מיט עטלעכע באַניצבאַרקייט זאָרגן, אָבער אָן סטרוקטורירטע אימפּלעמענטאַציע גיידאַנס, קען קאָנפאָרמאַטי בלייבן שווער צו דערגרייכן, ספּעציעל פֿאַר אָרגאַניזאַציעס וואָס פֿעלן דערוואַקסענע פּריוואַטקייט פּראָגראַמען."
ער באַהויפּטעט אַז די פֿאָרגעלייגטע סטרוקטורעלע אויסריכטונג צווישן PFW 1.1 און CSF 2.0 אַדרעסירט אָפּעראַציאָנעלע רייבונגען, וואָס ער האָט געזען בשעת ער האָט געגעבן עצה צו מולטינאַציאָנאַלע אָרגאַניזאַציעס. ער האָט רעקאָמענדירט דריי פּראַקטישע צוגאָבן צו פֿאַרבעסערן פּראַקטישנער נוצלעכקייט:
- ערשטנס, אינטעגרירטע אימפלעמענטאציע פּלייבוקס וואָס דעמאָנסטרירן סיימאַלטיינישע אָפּעראַציאָנאַליזאַציע.
- צווייטנס, סטאַנדאַרדיזירטע קראָס-פרעמווערק מעטריקס פֿאַר קאָנסיסטענט באריכטן.
- דריטנס, טעכנאָלאָגיע-ספּעציפֿישע פּראָפֿילן פֿאַר געוויינטלעכע סצענאַרן ווי AI דיפּלוימאַנץ.
"די פֿאַרבעסערונגען וואָלטן טראַנספאָרמירט ראַמען פֿון רעפֿערענץ דאָקומענטן אין אָפּעראַציאָנעלע מכשירים וואָס פֿירן מעסטבאַרע פֿאַרבעסערונגען אין פּריוואַטקייט גאַווערנאַנס," פֿאָלגט ער. אין ענטפֿער,
אנדרסאן זאגט אז אלע קאמענטארן איבער דער רעוויזיע פון ווערסיע 1.1 זענען באגריסן.
איבערקוקן אזא זאך קומט מיט שוועריקייטן, און די טעכנאלאגישע ענדערונגען אין די לעצטע פינף יאר מיינען אז די איבערקוק דארף געטאן ווערן. פון א קאמפלייענס און איינהאלטונג פערספעקטיוו, זאל די נייע ווערסיע נישט זיין צו שווער, ווייל די ענדערונגען זענען נישט צו באדייטנד און זאלן ערמעגליכן ביזנעסער צו בריקן דעם שפאלט צווישן די סייבער-זיכערהייט און פריוואטקייט פריימווערקס.
פֿאַר פֿילע, וועלן די ענדערונגען זײַן באַגריסן, אָבער קלענערע אָדער ווייניקער-רעסורסירטע אָרגאַניזאַציעס קענען זיך מוטשענען אָן קלאָרערע אימפּלעמענטאַציע וועגן. דאָרט קען דער איבערגאַנג צו אַ מער דינאַמישער, אָנליין ווערסיע פֿון דעם ראַם זײַן מערסט ווערטפֿול, און ערלויבן NIST צו רעאַגירן שנעלער צו אויפֿקומענדיקע פּראָבלעמען און אָנבאָטן מער פּראַקטישע, עוואָלוציאָנערע גיידאַנס. כאָטש דער ראַם וועט נישט באַפֿרידיקן אַלעמענס באַדערפֿנישן פּערפֿעקט דאָס ערשטע מאָל, מאַרקירט דער איבערגאַנג צו אַ לעבעדיקן, רעספּאָנסיוון רעסורס אַ באַדײַטנדיקן שריט פֿאָרווערטס.







