Каждая пятая компания не использует защиту персональных данных
Среди основных проблем, препятствующих широкому распространению маскирования ПД, организации выделяют неопределенность нормативных требований и отсутствие четких законодательных границ (47% респондентов), недостаточное понимание того, какие информационные поля следует считать персональными данными и как их надежно обезличивать (16%), а также отсутствие стандартизации процедур и преобладание ручной обработки данных (16%).
Другие факторы, усложняющие применение маскирования, включают снижение полезности данных после обработки (9%), необходимость предоставления доказательств обезличивания регуляторам при отсутствии формализованных инструментов проверки (6%), а также наличие псевдоидентификаторов, позволяющих восстановить личность, даже после применения методов маскирования (6%).
Большинство компаний (63%) ни разу не сталкивались с запросами на удаление персональных данных, треть получали такие запросы эпизодически, и только 5% сталкиваются с ними постоянно.
Примерно в трети компаний ответственность за маскирование ПД разделена между несколькими отделами, в 27% случаев нет специально выделенного отдела или сотрудника, отвечающего за этот процесс. В 23% организаций эта задача возложена на службу информационной безопасности, в 13% — на IT-отдел, в 5% — на разработчиков, и в 2% — на юридический отдел.