ja片特刺激高潮视频_97热精品免费视频_曰本人牲交免费视频_av中文字幕不卡无码

你好,歡迎訪問新世紀檢驗認證官網(wǎng)!因為專業(yè),所以信賴!
English 400-016-9000

從個人隱私泄露問題,談27701認證的好處

發(fā)布時間:2020-11-09| 作者:BCC通訊員| 文章來源:新世紀認證家園
  當前,因為個人隱私泄露問題有著承擔巨額罰款的風險,各地隱私泄露問題依然層出不窮:

1、在線教育平臺K12.com數(shù)據(jù)庫在互聯(lián)網(wǎng)上曝露,近700萬學生的個人信息泄露,包括姓名、電子郵件地址、出生日期、性別、學校、賬戶身份驗證密鑰和其他內部數(shù)據(jù)。

2、生物識別平臺BioStar2超過2780萬記錄泄露,數(shù)據(jù)量達23GB,包括指紋、人臉識別和用戶圖片、未加密的用戶名和口令,以及員工數(shù)據(jù)等。

3、游戲巨頭世嘉再次曝出信息泄露事件,其猜詞游戲“Words with Friends”的2.18億玩家姓名、電子郵件、電話、密碼口令泄露。

4、豐田公司承認其一臺存儲310萬客戶信息的服務器被非法訪問,數(shù)據(jù)包括姓名、地址、生日、職業(yè)以及其他信息。

5、微軟Asure云上的一個未確定權屬且未經(jīng)保護的數(shù)據(jù)庫暴露,影響占美國65%近8000萬美國家庭。這個24GB數(shù)據(jù)量的數(shù)據(jù)庫,家庭成員的全名、婚姻狀況、收入、年齡等高度敏感信息。

  ISO/IEC 27701標準為企業(yè)和其他組織提供了一個國際通用的隱私信息管理工具,對于降低企業(yè)隱私合規(guī)難度,便利企業(yè)提供合規(guī)證明,增強社會各方對企業(yè)的信任程度具有重要意義。

ISO/IEC 27701認證的好處

1、合規(guī)。通過明確對PII處理者的隱私保護要求,可以明確隱私保護管理合規(guī)目標,減輕組織合規(guī)負擔的同時降低了組織合規(guī)風險,ISO27701標準附錄D中明確表示,單個隱私控制點可以滿足GDPR中的多項要求。滿足了ISO27701標準也就意味著基本滿足GDPR的要求,而GDPR是眾多隱私保護法規(guī)中最為嚴格的,也就意味著滿足了即將頒布的《隱私保護法》的系列要求。

2、完善自身數(shù)據(jù)安全能力和風險管理。實現(xiàn)持續(xù)完善產品的非功能性要求,進而展示出產品在處理個人隱私安全、安全治理的績效,通過流程分析,在流程的輸入、輸出、控制過程中,識別、分析、驗證隱私保護需求、傳遞隱私保護價值,減少甚至消除隱私泄露的風險,如:體現(xiàn)為采用隱私控制技術(如日志脫敏、數(shù)據(jù)庫加密)、產品架構(如加密芯片)、技術路徑(如完整性校驗)等。

3、PIMS認證可以傳遞信任。客戶或合作伙伴,尤其是政府組織、金融機構作為承擔隱私風險的機構,通常為要求PII處理者提供相關證據(jù)(如PIA分析報告),從而證明PII處理者的產品能符合使用的隱私管理體系要求。通過得到授權的第三方機構對PII處理者進行基于國際標準的審核,可以極大的降低合規(guī)溝通成本,這種合規(guī)透明度的提高對于組織戰(zhàn)略和業(yè)務決策至關重要,同時PIMS認證也有助于向公眾傳達組織的可信度。

  作為一家大型認證機構,新世紀在信息安全領域解決方案范圍廣泛,致力于為各行業(yè)機構提供全方位管理提升服務,幫助企業(yè)提升品牌信譽,增強企業(yè)核心競爭力。

 

 

新世紀檢驗認證有限責任公司
電話:400-016-9000
郵箱:post@bcc.com.cn

聯(lián)系地址:北京市東城區(qū)廣渠門內大街45號D座5層

聯(lián)系我們

想咨詢更多認證服務,請您填寫下面表格,我們將在工作時間內回電!
填寫并發(fā)送此表單即表示您已閱讀我們的免責聲明Cookie政策和隱私聲明