大數(shù)據(jù)時(shí)代,人們?cè)诰W(wǎng)絡(luò)上留下的個(gè)人印記越來(lái)越多,這給人們的生活帶來(lái)極大便利的同時(shí),也增加了用戶個(gè)人隱私信息泄露的風(fēng)險(xiǎn)。
隱私保護(hù)管理體系的建立一方面可以切實(shí)保護(hù)用戶隱私;另一方面也可以讓用戶看到企業(yè)的數(shù)據(jù)道德。站在社會(huì)和監(jiān)管的角度考慮,建立隱私保護(hù)管理體系既是企業(yè)承擔(dān)安全合規(guī)責(zé)任的要求;也是企業(yè)樹(shù)立良好的自身形象所需。對(duì)于組織內(nèi)部而言,隱私保護(hù)管理體系的建設(shè)能夠幫助企業(yè)樹(shù)立全員安全責(zé)任意識(shí),落實(shí)合規(guī)流程技術(shù)。
最后,隱私保護(hù)管理體系的建設(shè)降低了企業(yè)與關(guān)聯(lián)方的數(shù)據(jù)之間的流動(dòng)風(fēng)險(xiǎn),更有利于構(gòu)建合作責(zé)任模型。由此可見(jiàn),在組織內(nèi)建立隱私信息保護(hù)管理體系是必要的。
ISO/IEC 27701是國(guó)際標(biāo)準(zhǔn)化組織發(fā)布的隱私信息管理體系標(biāo)準(zhǔn),全稱《安全技術(shù)—擴(kuò)展ISO/IEC 27001和ISO/IEC 27002的隱私信息管理—要求與指南》。
ISO/IEC 27701是對(duì)ISO/IEC 27001信息安全管理和ISO/IEC 27002安全控制的隱私擴(kuò)展。是一項(xiàng)國(guó)際管理系統(tǒng)標(biāo)準(zhǔn)體系,為保護(hù)個(gè)人隱私提供指導(dǎo),包括組織應(yīng)如何管理個(gè)人信息,并協(xié)助證明遵守了世界各地的隱私法規(guī)。
ISO/IEC 27701認(rèn)證適用于各個(gè)行業(yè)類別,涉及信息領(lǐng)域服務(wù)的任何大型或小型組織都可以申請(qǐng)認(rèn)證。
該標(biāo)準(zhǔn)設(shè)計(jì)的目的在于借助更多的要求增強(qiáng)現(xiàn)有ISMS,以建立、實(shí)施、維護(hù)和持續(xù)改進(jìn)隱私信息管理體系(PIMS)。標(biāo)準(zhǔn)概述了適用于個(gè)人身份信息(PII)控制者和PII處理者的框架,以有效管理隱私控制,降低個(gè)人隱私權(quán)面臨的風(fēng)險(xiǎn)。