Που πάνε τα στοιχεία (data) μας; Κίνδυνοι από τρίτους φορείς Παναγιώτης Δρούκας Πρόεδρος ISACA Athens Chapter CISA, CRISC, CGEIT, COBIT 5 (f) 2η Ημερίδα Εσωτερικού Ελέγχου 19 Μαΐου 2016 1
Περιεχόμενα Εισαγωγή Πηγές δεδομένων Προσωπικά στοιχεία Θεσμικό πλαίσιο Γιατί τα στοιχεία μας είναι πολύτιμα; Οφέλη Κίνδυνοι Συμπεράσματα 2
Εισαγωγή 3
Εισαγωγή Οι εφαρμογές που χρησιμοποιούμε στα κινητά μας τηλέφωνα γίνονται ολοένα και εξυπνότερες Οι δικτυακοί τόποι αγορών στέλνουν e-mail στην περίπτωση που ξεκινούν εκπτώσεις στα αγαπημένα μας προϊόντα Οι τράπεζες με τις οποίες συνεργαζόμαστε μας καλούν ή στέλνουν SMS στην περίπτωση που πραγματοποιούμε συναλλαγές εκτός των καθημερινών μας συνηθειών 4
Εισαγωγή 5
Εισαγωγή Οι δικτυακές μηχανές αναζήτησης εμφανίζουν διαφημίσεις προϊόντων τα οποία είναι κοντά στις προτιμήσεις μας Τα κοινωνικά δίκτυα και οι μεγάλοι διαδικτυακοί έμποροι αποθηκεύουν και επεξεργάζονται μεγάλους όγκους δεδομένων σχετικά με τη συμπεριφορά και τις προτιμήσεις μας 6
Περιεχόμενα Εισαγωγή Πηγές δεδομένων Προσωπικά στοιχεία Θεσμικό πλαίσιο Γιατί τα στοιχεία μας είναι πολύτιμα; Οφέλη Κίνδυνοι Συμπεράσματα 7
Πηγές Δεδομένων Πως όμως τα κοινωνικά δίκτυα, οι μηχανές αναζήτησης και οι εταιρείες πωλήσεων μέσω διαδικτύου καταφέρνουν και συγκεντρώνουν τόσες πολλές πληροφορίες σχετικά με τις προτιμήσεις και τα ενδιαφέροντά μας; Από τους προσωπικούς μας υπολογιστές μέσω των προφίλ που έχουμε δημιουργήσει Από τα κινητά μας τηλέφωνα μέσω των εφαρμογών (applications) που χρησιμοποιούμε Από άλλες έξυπνες συσκευές που έχουμε στη διάθεσή μας (π.χ. Smartwatches, smart TVs, κ.α.) 8
Πηγές Δεδομένων 9
Internet of Things 10
Περιεχόμενα Εισαγωγή Πηγές δεδομένων Προσωπικά στοιχεία Θεσμικό πλαίσιο Γιατί τα στοιχεία μας είναι πολύτιμα; Οφέλη Κίνδυνοι Συμπεράσματα 11
Θεσμικό Πλαίσιο 12
Θεσμικό Πλαίσιο 13
Περιεχόμενα Εισαγωγή Πηγές δεδομένων Προσωπικά στοιχεία Θεσμικό πλαίσιο Γιατί τα στοιχεία μας είναι πολύτιμα; Οφέλη Κίνδυνοι Συμπεράσματα 14
Γιατί τα στοιχεία μας είναι πολύτιμα; Στην περίπτωση των Πιστωτικών Ιδρυμάτων (ΠΙ), συλλέγονται πολύ περισσότερα προσωπικά στοιχεία Δομημένα στοιχεία Μη δομημένα στοιχεία Αγορές με χρεωστική ή πιστωτική κάρτα Κινήσεις λογαριασμών Μεταφορές - εμβάσματα e-mails Ιστορικό πλοήγησης Επικοινωνίες call center 15
Γιατί τα στοιχεία μας είναι πολύτιμα; 16
Επιπλέον στοιχεία που συλλέγουν ΠΙ Στοιχεία από προγράμματα επιβράβευσης καρτών ή από δικτυακούς τόπους προσφορών που έχουν δημιουργηθεί από σε συνεργασία με εμπόρους Στοιχεία πελατών που συλλέγονται από κοινωνικά δίκτυα (Facebook, Twitter, LinkedIn) και βοηθούν στην αξιολόγηση της πιστοληπτικής του ικανότητα και την πιθανότητα αθέτησης δανειακών υποχρεώσεων Ανταπόκριση πελατών σε προσωποποιημένες καμπάνιες προώθησης προϊόντων ή υπηρεσιών Στοιχεία οικονομικής συμπεριφοράς από τρίτες πηγές π.χ. ΤΕΙΡΕΣΙΑΣ 17
Περιεχόμενα Εισαγωγή Πηγές δεδομένων Προσωπικά στοιχεία Θεσμικό πλαίσιο Γιατί τα στοιχεία μας είναι πολύτιμα; Οφέλη Κίνδυνοι Συμπεράσματα 18
Οφέλη για τους καταναλωτές (1) Οι καταναλωτές πετυχαίνουν καλύτερες τιμές και στοχευμένες εκπτώσεις σε προϊόντα και υπηρεσίες που ανταποκρίνονται περισσότερο στις ανάγκες τους Συνδυάζοντας π.χ. στοιχεία προηγούμενων πληρωμών με αναρτήσεις στα κοινωνικά δίκτυα, τα ΠΙ είναι δυνατόν να δημιουργήσουν ειδικές προσφορές ή εκπτώσεις στους πελάτες τους ή ακόμα και προσωποποιημένες υπηρεσίες Οι καταναλωτές εξοικονομούν χρήματα σε κάθε αγορά τους είτε γιατί πετυχαίνουν χαμηλότερες τιμές ή επειδή αγοράζουν προϊόντα προσαρμοσμένα στις ανάγκες τους που δεν απαιτούν συνδυαστικές αγορές ή τροποποιήσεις 19
Οφέλη για τους καταναλωτές (2) Ο συνδυασμός οικονομικών στοιχείων με στοιχεία π.χ. από κοινωνικά δίκτυα που είναι σχετικά με προσωπικές προτιμήσεις, συνήθειες ή γεγονότα της προσωπικής ζωής του καταναλωτή επιτρέπει στα ΠΙ να τρέξουν "καμπάνιες" για ειδικές κατηγορίες πελατών Για παράδειγμα, σε πελάτες που πρόσφατα έχουν αποκτήσει παιδί (και έχουν ανεβάσει φωτογραφίες του στα κοινωνικά δίκτυα) είναι δυνατόν να πραγματοποιηθεί στοχευμένη ενημέρωση για αποταμιευτικά ή ασφαλιστικά προϊόντα τέκνων 20
Οφέλη για τους καταναλωτές (3) Συνδυασμένη χρήση στοιχείων πελάτη είναι δυνατόν να επιτρέψει τον έγκυρο και έγκαιρο εντοπισμό περιστατικών απάτης Για παράδειγμα, όταν ένα ΠΙ γνωρίζει που ζει και εργάζεται ο πελάτης, με ποιους συναλλάσσεται συνήθως και ποιες είναι οι προσωπικές και οι επαγγελματικές του επαφές είναι δυνατόν να εντοπίσει με μεγαλύτερη ευκολία περιστατικά απάτης με βάση το πότε πραγματοποιήθηκε η συναλλαγή, ποιο προϊόν ή υπηρεσία αφορούσε και ποιο τίμημα εξοφλήθηκε 21
Οφέλη για τα ΠΙ (1) Μείωση λειτουργικού κόστους π.χ. λόγω της δυνατότητας πραγματοποίησης στοχευμένων ενεργειών marketing με τις οποίες αποφεύγεται η σπατάλη σε διαφήμιση, εκτυπώσεις, επικοινωνία με δυνητικούς πελάτες Δημιουργία αποτελεσματικότερων υποδειγμάτων εκτίμησης πιστωτικού κινδύνου τα οποία είναι δυνατών να προβλέψουν με μεγαλύτερη ακρίβεια την πιθανότητα αθέτησης πληρωμών π.χ. λογαριασμών πιστωτικών καρτών ή δόσεων στεγαστικών δανείων Αποτελεσματικότερη ανίχνευση περιστατικών απάτης καθώς και του κόστους που συνεπάγεται η διερεύνηση και αντιμετώπισή τους 22
Οφέλη για τα ΠΙ (2) Δημιουργία νέων πηγών εσόδων λόγω αποτελεσματικότερων προϊόντων και προσφορών Με την αξιοποίηση σε πραγματικό χρόνο στοιχείων που αφορούν τη συμπεριφορά πελάτη (π.χ. στοιχεία γεωγραφικής θέσης που είναι διαθέσιμα μέσω κινητού τηλεφώνου) είναι δυνατόν να προωθηθούν προσφορές εμπόρων που βρίσκονται κοντά στον πελάτη Τέλος, είναι δυνατόν να δρομολογηθούν διαφημίσεις ή προσφορές εμπόρων μέσω ΠΙ (π.χ. μέσω δικτυακού τόπου προσφορών) από τις οποίες να προκύπτει προμήθεια για λογαριασμό του ΠΙ 23
Περιεχόμενα Εισαγωγή Πηγές δεδομένων Προσωπικά στοιχεία Θεσμικό πλαίσιο Γιατί τα στοιχεία μας είναι πολύτιμα; Οφέλη Κίνδυνοι Συμπεράσματα 24
Κίνδυνοι για καταναλωτές (1) Ασύμμετρη πληροφόρηση: οι καταναλωτές συνήθως δεν γνωρίζουν σε βάθος το θεσμικό πλαίσιο που διέπει την προστασία και εμπιστευτικότητα των στοιχείων τους Διαρροή στοιχείων σε τρίτους χωρίς εξουσιοδότηση όταν π.χ. κοινοποιούνται στοιχεία επικοινωνίας ή και ακόμα και στοιχεία συναλλακτικής συμπεριφοράς σε εταιρείες marketing χωρίς τη συγκατάθεση του πελάτη Λήψη ανεπιθύμητων e-mail ή τηλεφωνημάτων σαν αποτέλεσμα πρωτοβουλιών marketing από την πλευρά του ΠΙ 25
Κίνδυνοι για καταναλωτές (2) Αποκλειστική εξάρτηση (lock-in) από το ΠΙ που διαθέτει τις περισσότερες πληροφορίες σχετικά με τον πελάτη. Καθώς οι πληροφορίες σχετικά με το οικονομικό και συναλλακτικό προφίλ του πελάτη που διαθέτει το ΠΙ δεν είναι δυνατόν να διαμοιραστούν με κάποιον τρίτο, οι προσφορές και τα προϊόντα που παρέχονται από άλλα ΠΙ δεν είναι εξίσου ανταγωνιστικά. 26
Κίνδυνοι για καταναλωτές (3) Διακριτική μεταχείριση υπέρ πελατών οι οποίοι μοιράζονται τις περισσότερες πληροφορίες: Είναι πιθανόν να προκύψουν πελάτες περιορισμένη πρόσβαση σε προϊόντα ή υπηρεσίες εξαιτίας του γεγονότος ότι δεν διαθέτουν λογαριασμούς σε κοινωνικά δίκτυα ή δεν μοιράζονται τα προσωπικά τους στοιχεία με μηχανές αναζήτησης ή διαδικτυακούς εμπόρους Οι πελάτες που δεν μοιράζονται τα e-mail ή τους λογαριασμούς που διαθέτουν στα κοινωνικά δίκτυα είναι δυνατόν να χάσουν προσφορές, καμπάνιες, κ.ο.κ. 27
Κίνδυνοι για ΠΙ Είναι δυνατόν να προκύψουν νέοι παίκτες στην αγορά που δεν είναι πιστωτικά ιδρύματα οι οποίοι κάνουν αποτελεσματικότερη χρήση δεδομένων και δεν έχουν το κόστος ή τις εποπτικές απαιτήσεις ενός ΠΙ 28
Περιεχόμενα Εισαγωγή Πηγές δεδομένων Προσωπικά στοιχεία Θεσμικό πλαίσιο Γιατί τα στοιχεία μας είναι πολύτιμα; Οφέλη Κίνδυνοι Συμπεράσματα 29
Συμπεράσματα Όλα οι εμπλεκόμενοι σχετικά με την αποθήκευση, επεξεργασία και ανάλυση προσωπικών στοιχείων θα πρέπει να ακολουθούν το θεσμικό πλαίσιο Ωστόσο, ο αδύναμος κρίκος σε αυτή την αλυσίδα είναι ο καταναλωτής: η απόφαση εάν θα κοινοποιήσει τα προσωπικά του στοιχεία σε τρίτους είναι αποκλειστικά δική του και μια τέτοια απόφαση δεν θα πρέπει να λαμβάνεται χωρίς επίγνωση των κινδύνων Σε κάθε περίπτωση θα πρέπει να διασφαλίζεται ότι ο καταναλωτής διατηρεί τον έλεγχο των προσωπικών του στοιχείων και ότι μπορεί να τα αποσύρει οποιαδήποτε στιγμή το επιθυμεί (right to forget) 30
ISACA Resources 31
32
Παναγιώτης Δρούκας Πρόεδρος ISACA Athens Chapter CISA, CRISC, CGEIT, COBIT 5 (f) ISACA Athens Chapter Massalias 22 106-80 Athens info@isaca.gr 33