ISO/IEC 27018 公有云個(gè)人信息保護(hù)到底是怎么回事?
在信息、數(shù)據(jù)、高科技爆炸的時(shí)代,隱私的保護(hù)比以往任何時(shí)候都更為重要。在此背景下ISO/IEC 27018的發(fā)布顯得尤為突出,它是首個(gè)專注于云中個(gè)人數(shù)據(jù)保護(hù)的國(guó)際行為準(zhǔn)則,在體系結(jié)構(gòu)上沿用了被廣泛使用且備受重視的ISO/IEC 27002信息安全控制行為準(zhǔn)則的框架。那么,ISO/IEC 27018能夠?yàn)槠髽I(yè)提供什么?它又為何如此重要?
ISO/IEC 27018公有云個(gè)人信息保護(hù)國(guó)際認(rèn)證(又稱“云隱私保護(hù)認(rèn)證”)主要針對(duì)云服務(wù)商對(duì)云中個(gè)人數(shù)據(jù)和隱私的安全防護(hù)的標(biāo)準(zhǔn)認(rèn)證。為云服務(wù)供應(yīng)商如何處理個(gè)人可識(shí)別信息(PII)的企業(yè)提供了指南,用以保護(hù)公共云中的個(gè)人身份信息(PII)不受侵犯,是目前國(guó)際上最權(quán)威、最嚴(yán)格、也是最被廣泛接受和應(yīng)用的信息安全體系認(rèn)證。
個(gè)人可識(shí)別信息
對(duì)于組織和消費(fèi)者而言,云具有大量?jī)?yōu)勢(shì):比如節(jié)省成本、靈活性以及移動(dòng)訪問信息均深受青睞。但云同樣也引發(fā)人們對(duì)數(shù)據(jù)保護(hù)和隱私方面的擔(dān)憂,尤其是涉及個(gè)人可識(shí)別信息。個(gè)人可識(shí)別信息(PII)包括任何可用以確定特定用戶身份的信息。
企業(yè)上云更安全
ISO/IEC 27018能夠確保云服務(wù)供應(yīng)商在處理PII方面有著適當(dāng)?shù)某绦?。它還可以幫助制定更強(qiáng)的云服務(wù)協(xié)議。該標(biāo)準(zhǔn)就PII的問題規(guī)定了CSPs如何培訓(xùn)員工,需要什么文件程序,并提供了相應(yīng)的指導(dǎo)方針。ISO/IEC 27018旨在為云服務(wù)客戶提供真正的透明度,以便客戶能夠清楚了解云服務(wù)供應(yīng)商商在保護(hù)和保護(hù)個(gè)人數(shù)據(jù)方面所做的事情。
越來越多的消費(fèi)者要求企業(yè)在采集、使用和保護(hù)其線上數(shù)據(jù)方面能夠變得更加透明。ISO 27018 旨在為云服務(wù)客戶提供真正的透明度,以便客戶能夠清楚了解云服務(wù)供應(yīng)商商在保護(hù)和保護(hù)個(gè)人數(shù)據(jù)方面所做的事情。
ISO/IEC 27018 認(rèn)證的好處
1、激發(fā)對(duì)企業(yè)的信任——為客戶和利益相關(guān)者提供更大的保證,即個(gè)人根據(jù)和信息受到保護(hù);
2、競(jìng)爭(zhēng)優(yōu)勢(shì)——通過最大限度地保護(hù)個(gè)人信息,在競(jìng)爭(zhēng)對(duì)手中脫穎而出;
3、品牌保護(hù)——減少由于數(shù)據(jù)泄露而引起的不利宣傳的風(fēng)險(xiǎn);
4、降低風(fēng)險(xiǎn)——確保識(shí)別風(fēng)險(xiǎn),并采取控制措施來管理或降低風(fēng)險(xiǎn);
5、防止罰款——確保遵守當(dāng)?shù)胤ㄒ?guī),減少數(shù)據(jù)泄露的罰款風(fēng)險(xiǎn);
6、發(fā)展業(yè)務(wù)——提供不同國(guó)家/地區(qū)的通用準(zhǔn)則,使在全球開展業(yè)務(wù)變得更容易,并可以作為首選供應(yīng)商。
ISO/IEC 27018 標(biāo)準(zhǔn)認(rèn)證支持全球數(shù)據(jù)保護(hù)機(jī)構(gòu)制定的法規(guī),覆蓋不同國(guó)家的通用指導(dǎo)方針,為在全球范圍內(nèi)開展業(yè)務(wù)和獲得作為首選供應(yīng)商的機(jī)會(huì)提供便利性。這一標(biāo)準(zhǔn)已經(jīng)獲得很多云服務(wù)供應(yīng)商的支持,并有很多云服務(wù)供應(yīng)商獲得ISO/IEC 27018認(rèn)證。預(yù)計(jì)更多云服務(wù)供應(yīng)商將緊隨其后,越來越多的企業(yè)將把更多的信息移至云端,它將成為發(fā)展道路中的重要一步,ISO/IEC 27018認(rèn)證幫助企業(yè)獲得更大的技術(shù)靈活性和資源需求降低所帶來的優(yōu)勢(shì)。
電話:400-016-9000
郵箱:post@bcc.com.cn
聯(lián)系地址:北京市東城區(qū)廣渠門內(nèi)大街45號(hào)D座5層