在高速發(fā)展的大數(shù)據(jù)時代,越來越多用戶的隱私信息被收集或被惡意處理。隨著互聯(lián)網(wǎng)在實體經(jīng)濟上的應(yīng)用,越來越多平臺廣泛地收集著用戶信息,置身于這個依靠網(wǎng)絡(luò)連接世界的時代,難再筑起隱私信息的安全防線。
而對于企業(yè)來說,科技的發(fā)展既能造福企業(yè)的發(fā)展,也會帶來諸多問題。隱私信息管理已然是企業(yè)運營中不可忽視的一部分,在這其中不可或缺的便是ISO/IEC 27701隱私信息管理體系。通過ISO/IEC 27701隱私信息管理體系標志著隱私信息管理能力達到國際標準要求。
ISO/IEC 27701標準的正式發(fā)布,目的在于使組織能夠獲得針對ISO/IEC 27701認證,以此作為ISO/IEC 27001管理體系的擴展。在此需要特別注意的是,我們建議計劃通過ISO/IEC 27701隱私信息管理體系的企業(yè)一并進行ISO/IEC 27001信息安全管理體系,以證實對信息安全和隱私信息管理的承諾。
隱私信息安全的管理正在越來越規(guī)范和精細化。掌握隱私信息管理以及個人身份信息保護的實施方法,通過ISO/IEC 27001管理體系的認證以應(yīng)對數(shù)據(jù)保護與隱私合規(guī)要求已是勢在必行。
企業(yè)需要從自身角度保障數(shù)據(jù)信息安全以及建立隱私信息的保護機制,確保自身權(quán)益得到保障,提高關(guān)于隱私信息安全的管理意識,提升對于自身信息數(shù)據(jù)資產(chǎn)的保護能力。
ISO27701標準術(shù)語介紹
◆PII:個人可識別信息(也譯作個人身份信息),可用于識別此類信息相關(guān)的PII主體的任何信息;直接或間接鏈接到PII主體的信息;
◆PII控制者:確定處理PII的目的和手段隱私利益相關(guān)者(或隱私利益相關(guān)者們),但不包括出于個人目的使用數(shù)據(jù)的自然人;
◆PII處理者:代表并按照PII控制者的說明處理PII的隱私利益相關(guān)者。