DPDP 的推出将使企业的技术成本增加 10-30%

数字个人数据保护 (DPDP) 规则的实施预计将推动整个企业的技术和合规支出大幅增长,行业估计 IT 和技术预算将增加 10-30%,具体取决于组织规模和数据成熟度。

在政府通知规则后,公司有大约 12 至 18 个月的过渡窗口来改造其系统以满足新要求。这包括重新设计同意和通知机制、更新数据保留程序、准备强制违规报告以及启用用户权利功能。此次改革预计将同时影响法律、运营和技术职能,导致合规成本普遍上升。

安永印度网络安全咨询合伙人兼负责人 Murali Rao 表示:“企业现在对于如何收集、处理和管理个人数据有了明确的方向。分阶段推出让组织有时间将隐私纳入运营,但义务是固定的,并且会增加合规相关成本,不仅在技术方面,而且在法律和运营方面也是如此。” FE。

重新设计系统以确保合规性

技术升级是这一转变中最重要的组成部分。公司现在正在评估数据整合、同意管理工具、加强的安全框架和后端架构变更等方面的需求。这些干预措施可能会引发 IT 系统的彻底检修,特别是对于数据环境分散的公司而言。

为何中小企业面临30%的预算增长

Inspira Enterprises 创始人兼董事总经理 Chetan Jain 表示:“对于中小型企业来说,技术支出可能会增加近 25-30%,如果架构需要重建,技术支出甚至会增加更多。较大的组织可能已经拥有成熟的系统,但即使是它们也可能会增加 10-15%。”他补充说,这笔支出的很大一部分将用于外部网络和数据安全服务提供商,特别是对于缺乏专门内部团队的企业。

他解释说,在内部系统、供应商合作伙伴和第三方同事之间映射数据是首要任务之一,也是资源最密集的任务之一。

迄今为止,印度基本上还没有进行数据审计,但它正在成为另一个项目。 Techarc 创始人兼首席分析师 Faisal Kawoosa 表示:“根据 DPDP 规则,结构化数据审计成为一项经常性要求,并增加了总体合规成本。小型公司的技术预算可能会增加 30% 以上,因为许多公司将从头开始构建系统。”

法律和监管支出预计也会攀升。对于初创企业来说,合规准备越来越与投资者的兴趣和企业合同的赢得联系在一起。 Lawfinity Solutions 和 Vakil Vetted 创始人 Prachi Shrivastava 表示:“早期初创公司现在将 15-20% 的法律预算用于 DPDP 准备工作,主要用于隐私政策设计、同意框架和数据处理协议。对于向大型企业销售产品的成长期初创公司,这一比例上升到 25-30%,因为合规性正在成为销售周期中的交易破坏者。”

虽然公司预计短期内会产生大量的转型费用,但顾问表示,这种转变最终可以通过简化隐私实践来降低争议和数据泄露的风险。