Международная ассоциация профессионалов в области конфиденциальности - International Association of Privacy Professionals
Сокращение | IAPP |
---|---|
23-3048008 | |
Легальное положение | 501 (с) (6) профессиональное объединение[1] |
Штаб-квартира | Портсмут, Нью-Гэмпшир, НАС. |
Доход (2018) | $42,542,846[1] |
Затраты (2018) | $30,040,401[1] |
Эндаумент | $26,977,019[1] |
Сотрудники (2018) | 178[1] |
Волонтеры (2018) | 1,000[1] |
Интернет сайт | www |
В Международная ассоциация профессионалов в области конфиденциальности (IAPP) это некоммерческий, не правозащитная членская ассоциация, основанная в 2000 году.[2][3] Он предоставляет профессионалам в области конфиденциальности форум, на котором они могут поделиться передовым опытом,[4] отслеживать тенденции,[5] предварительные вопросы управления конфиденциальностью,[6] стандартизировать обозначения для профессионалов конфиденциальности,[7] предоставить образование и рекомендации по карьерным возможностям в области конфиденциальность информации.[8] IAPP предлагает полный набор образовательных услуг и услуг по профессиональному развитию, включая обучение конфиденциальности, программы сертификации,[9] публикации и ежегодные конференции. Штаб-квартира находится в Портсмут, Нью-Гэмпшир.
История
Основана в 2000 г.[10] Первоначально IAPP был создан как Ассоциация сотрудников по вопросам конфиденциальности (POA). В 2002 году он стал Международной ассоциацией сотрудников по вопросам конфиденциальности (IAPO), когда POA объединился с конкурирующей группой - Ассоциацией сотрудников по корпоративной конфиденциальности (ACPO).[11] Группа была переименована в Международную ассоциацию профессионалов конфиденциальности в 2003 году, чтобы отразить расширенную миссию, которая включает ряды корпоративного персонала, помимо должности Директор по конфиденциальности, занимается задачами, связанными с конфиденциальностью.
В 2012 году количество членов достигло 10 000, а в 2019 году организация сообщила, что превысила отметку в 50 000 человек.[12] Быстрый рост был результатом возросшего спроса на знания в области конфиденциальности перед лицом новых законов, таких как Европа с Общие правила защиты данных (GDPR).[10][13] Половина членов ассоциации - женщины.[14]
Профессиональные сертификаты
IAPP отвечает за разработку и запуск глобальных программ аттестации в конфиденциальность информации.[10] Полномочия CIPM, CIPP / E, CIPP / US и CIPT аккредитованы Американским национальным институтом стандартов (ANSI).[15] в соответствии со стандартом Международной организации по стандартизации (ISO) для органов по сертификации персонала 17024: 2012.[10][16] Эти сертификаты были описаны как «золотой стандарт» для подтверждения знаний о конфиденциальности.[17]
- Сертифицированный специалист по конфиденциальности информации (CIPP)
В настоящее время CIPP предлагает четыре области концентрации внимания, каждая из которых ориентирована на определенный регион:[18] США (CIPP / US), Канада (CIPP / C), Европа (CIPP / E), Азия (CIPP / A).[9][10][19] В течение нескольких лет предлагалась специализация по вопросам конфиденциальности правительства США (CIPP / G), но программа была прекращена 30 сентября 2018 г. и в настоящее время не действует.[20]
- Сертифицированный менеджер по конфиденциальности информации (CIPM)
CIPM демонстрирует понимание операционных аспектов управления программой конфиденциальности.[10][21][22]
- Сертифицированный технолог по конфиденциальности информации (CIPT)
CIPT демонстрирует понимание того, как управлять и встраивать требования конфиденциальности в технологии.[10][22][23]
- Специалист по законодательству о конфиденциальности (PLS)
В 2018 году IAPP инициировал программу PLS, которая является одной из 15 областей юридической специализации, аккредитованных Американская ассоциация юристов (ABA). PLS предназначен только для юристов, практикующих в США. К 2019 году аттестацию прошли около 75 юристов.[22][24]
- Сотрудник по конфиденциальности информации (FIP)
Обозначение FIP зарезервировано для лиц, получивших сертификаты CIPP и CIPM или CIPT, которые могут продемонстрировать не менее трех лет опыта работы, при котором не менее 50% должностных обязанностей связаны с решением вопросов конфиденциальности данных. Для обозначения также требуются три ссылки, которые являются коллегами по отрасли и знакомы с работой кандидата.[17][25]
Исследование
IAPP проводит оригинальные исследования через исследовательский центр IAPP Westin. Ежегодно выбираются два специалиста по вопросам конфиденциальности для получения стипендии для работы над исследовательскими проектами конфиденциальности под руководством вице-президента IAPP по исследованиям и образованию. Темы выбраны с целью поддержки роста и развития профессии, связанной с конфиденциальностью, и углубления понимания основных проблем конфиденциальности.
Исследовательские проекты включают:
- Сборник дел FTC
- Индекс индустрии конфиденциальности (PII)
- Обзор заработной платы специалистов по конфиденциальности[26]
- Ежегодные опросы членов IAPP[14]
- Годовой отчет IAPP-EY по управлению конфиденциальностью, 2015 г.[27]
Конференции
IAPP проводит семь ежегодных конференций:
IAPP Global Privacy Summit,[28] проведенный в Вашингтон, округ Колумбия, является крупнейшей в мире международной конференцией по вопросам конфиденциальности.
Конфиденциальность IAPP. Безопасность. Риск. (P.S.R.), проводится осенью в различных местах (в основном на западном побережье США) и предлагает максимум конфиденциальности и безопасности с инновационным перекрестным обучением и сетевым взаимодействием.
Симпозиум по конфиденциальности IAPP в Канаде обычно проводится в Торонто в мае соберет представителей регулирующих органов и лидеров мнений для интенсивного изучения и обсуждения проблем канадской конфиденциальности.
Конгресс IAPP по защите данных в Европе обычно проводится в Брюссель в конце осени освещает темы, связанные с политикой и регулированием в Европе.
Интенсивные программы защиты данных IAPP[29] проводятся несколько раз в течение года в таких городах, как Лондон, Париж, или же Берлин. Эти мероприятия посвящены вопросам операционной конфиденциальности, представляющим особый интерес для европейских профессионалов в области защиты данных.
Форум конфиденциальности IAPP в Азии проводится в Сингапур каждую весну, охватывая темы, представляющие особый интерес для сообщества конфиденциальности Сингапура и Азиатско-Тихоокеанского региона.
Саммит IAPP ANZ проведенный в Сидней в октябре, охватывая темы, особенно Австралия и Новая Зеландия Сообщество конфиденциальности.
Публикации
Советник по конфиденциальности,[30] публикация IAPP предоставляет новости, отчеты о юридических изменениях и анализ правил и практики конфиденциальности.
Блог о перспективах конфиденциальности содержит мнения и идеи со всего мира.
Блог Privacy Tracker следит за изменениями в законодательстве и предоставляет рекомендации и анализ того, как законодательство влияет на специалистов по конфиденциальности.
Блог Privacy Tech посвящен технологиям повышения конфиденциальности и технической реализации конфиденциальности.
Эти публикации фильтруются через Daily Dashboard, ежедневную службу вырезок и региональные дайджесты, охватывающие Канаду, Европу и Азиатско-Тихоокеанский регион.
Рекомендации
- ^ а б c d е ж "https://projects.propublica.org/nonprofits/organizations/233048008/201911359349301931/IRS990 ". Международная ассоциация профессионалов в области конфиденциальности. 14 мая 2019.
- ^ Тейлор, Марк (10 апреля 2000 г.). «Вопросы конфиденциальности находятся в центре внимания новой группы». Современное Здравоохранение. Crain Communications Inc. Получено 3 августа 2019.
- ^ Свайр, Питер П. (2002). «Удивительные достоинства нового закона о финансовой конфиденциальности». Обзор закона Миннесоты. 86: 2083. Дои:10.2139 / ssrn.347402.
- ^ Трейси, Райан; Маккиннон, Джон Д. (24 июля 2019 г.). «Штраф Facebook отправляет сообщение для Big Tech». Журнал "Уолл Стрит. Dow Jones & Company, Inc. Получено 18 августа 2019.
«Я ожидаю, что многие члены правления и генеральные директора сегодня болтают и пишут сообщения о том, что именно им нужно сделать, чтобы убедиться, что они находятся в пределах досягаемости от этих новых передовых практик», - сказал Тревор Хьюз, президент Международной ассоциации профессионалов в области конфиденциальности.
- ^ Меркен, Сара (12 августа 2019 г.). «Компании, обращающиеся к поставщикам технологий за инструментами обеспечения конфиденциальности». Закон Блумберга. Бюро по национальным делам, Inc.. Получено 18 августа 2019.
Согласно ежегодным отчетам Международной ассоциации профессионалов в области конфиденциальности, количество компаний, занимающихся технологиями обеспечения конфиденциальности, выросло с 51 поставщика в 2017 году до 224 в 2019 году.
- ^ «Измерение операций с конфиденциальностью: использование технологий растет». HelpNetSecurity. 6 декабря 2018 г.. Получено 18 августа 2019.
«Среди тысяч наших членов мы знаем, что группы по обеспечению конфиденциальности теперь регулярно отчитываются перед руководством компании, и, следовательно, им необходимо продемонстрировать результаты и возврат инвестиций», - сказал Тревор Хьюз, генеральный директор и президент IAPP.
- ^ Tittel, Ed; Кайл, Мэри (15 июня 2018 г.). «Международная ассоциация профессионалов в области конфиденциальности: руководство по карьере и сертификации». Деловые новости Daily.
IAPP разработал всемирно признанную программу сертификации в области конфиденциальности информации.
- ^ Эдвардс, Джон (6 августа 2019 г.). «Почему вы должны создать перспективную политику конфиденциальности». Информационная неделя. УБМ. Получено 18 августа 2019.
Она добавила, что организации также могут присоединяться к группам конфиденциальности, таким как Международная ассоциация профессионалов в области конфиденциальности (IAPP), чтобы быть в курсе изменений и получать доступ к ресурсам для самообучения.
- ^ а б Ким, Ли (8 июля 2019 г.). «Мой путь к получению двух профессиональных сертификатов, CIPP и CISSP». HIMSS.org. Общество медицинской информации и систем управления. Получено 24 августа 2019.
Я каждый день нахожу ценность в учетных данных CIPP и CISSP. На протяжении всей моей профессиональной деятельности в области права, информационных технологий, а теперь и в сфере информационных технологий в сфере здравоохранения мне всегда приходилось использовать несколько областей знаний.
- ^ а б c d е ж грамм Титтель, Эд (6 июня 2018 г.). «Подготовка к сертификации GDPR: только несколько хороших вариантов». Hewlett Packard Enterprise. Hewlett Packard Enterprise Development LP. Получено 24 августа 2019.
На данный момент, насколько я могу судить, IAPP - единственная организация, которая квалифицируется как полноценный и полностью уважаемый поставщик сертификатов, которые включают навыки и знания GDPR в ее различные полномочия (а также учебные программы и экзамены, которые их поддерживают). IAPP - это организация, не зависящая от поставщиков и политик, которая существует с 2000 года и позиционирует себя как «крупнейшее в мире глобальное сообщество по обеспечению конфиденциальности информации».
- ^ Маселли, Дженнифер (25 августа 2003 г.). "Privacy Group фокусируется на RFID". RFID журнал. Изумруд Экспозиции, ООО. Получено 18 августа 2019.
«Это актуальная тема», - говорит Шара Прибуток, администратор IAPP, который был недавно образован в результате слияния Ассоциации сотрудников по вопросам конфиденциальности и Ассоциации сотрудников по корпоративной конфиденциальности.
- ^ «50 тысяч участников: ориентир для IAPP и глобальной конфиденциальности». IAPP.org. Международная ассоциация профессионалов в области конфиденциальности. 2 мая 2019. Получено 1 октября 2019.
IAPP насчитывает 50 000 членов по всему миру.
- ^ «Международная ассоциация профессионалов в области конфиденциальности: руководство по карьере и сертификации». Деловые новости Daily. 15 июня 2018 г.. Получено 10 мая, 2019.
- ^ а б «Делают ли женщины лучших профессионалов в области конфиденциальности?». Forbes. 10 июня 2015 г.. Получено 5 октября, 2015.
- ^ «Справочник ANSI аккредитованного персонала (ANSI / ISO / IEC 17024) органов по сертификации». ANSI.org. Американский национальный институт стандартов. 5 августа 2015 г.. Получено 7 июля, 2018.
- ^ «Программа аккредитации органов по сертификации персонала согласно ANSI / ISO / IEC 17024». ANSI.org. Получено 7 июля, 2018.
- ^ а б Козелья, Джаред (29 мая 2018 г.). «Сила сертификации в юридической индустрии». Law.com. ALM Media Properties LLC. Получено 24 августа 2019.
Программа сертификации Международной ассоциации профессионалов в области конфиденциальности (IAPP) быстро стала золотым стандартом для работодателей, стремящихся к немедленному подтверждению индивидуальных знаний о конфиденциальности.
- ^ «Сертификация CIPP». IAPP. Получено 18 августа 2019.
- ^ «Сертифицирован! Значение сертификатов для вашей карьеры - CIPP, CIPM и CIPT в IAPP». ILTAnet.org. Международная ассоциация юридических технологий. 27 августа 2015 г.. Получено 24 августа 2019.
- ^ «Сертифицированная IAPP профессиональная / правительственная программа по обеспечению конфиденциальности информации (CIPP / G) теперь неактивна» (PDF). 30 сентября 2018 г.. Получено 18 августа 2019.
- ^ «HR.com - Социальная сеть по персоналу». www.hr.com. 2015-12-08. Получено 2015-12-08.
- ^ а б c «Учитывается ли сертификация IAPP для ИТ-специалистов в области здравоохранения?». USF Health Online. Университет Южной Флориды. Получено 24 августа 2019.
- ^ «Скрытый резерв талантов в области кибербезопасности». Новости здравоохранения. Получено 2015-12-08.
- ^ «Специалист по законодательству о конфиденциальности: Сертификация, одобренная ABA для юристов, практикующих конфиденциальность». Новости Legaltech / Law.com. 19 марта 2019 г.,. Получено 10 мая, 2019.
- ^ «Сотрудник по конфиденциальности информации». IAPP. Получено 18 августа 2019.
- ^ Спиецио, Кэролайн (7 мая 2019 г.). «Директорам по конфиденциальности США платят больше, чем коллегам из ЕС, они имеют более тесные связи с юридическими лицами». Law.com. ALM Media Properties LLC. Получено 24 августа 2019.
Согласно опросу IAPP о заработной плате профессионалов в области конфиденциальности за 2019 год, средняя заработная плата американских CPO составляет 212000 долларов по сравнению с 185000 долларов в Великобритании и 142000 долларов в Европейском союзе. Мировая средняя зарплата CPO составляет 200000 долларов в 2019 году.
- ^ «Отчет показывает, что официальные лица по вопросам конфиденциальности в правительстве недоукомплектованы и деморализованы». Daily Dot. Получено 2015-12-08.
- ^ «FTC хочет внести свой вклад в изменение законопроекта о конфиденциальности в Интернете - регулирующие органы обсуждают правила трансграничной конфиденциальности». ПОЛИТИКО. Получено 2015-12-08.
- ^ «Нужен ли новый язык для конфиденциальности?». Губернатор технологии. Архивировано из оригинал на 2015-12-10. Получено 2015-12-08.
- ^ «Административный судья отклонил иск FTC против LabMD». Журнал SC. Получено 2015-12-08.