在高速發(fā)展的大數(shù)據(jù)時代,越來越多用戶的隱私信息被收集或被惡意處理。隨著互聯(lián)網(wǎng)在實(shí)體經(jīng)濟(jì)上的應(yīng)用,越來越多平臺廣泛地收集著用戶信息,置身于這個依靠網(wǎng)絡(luò)連接世界的時代,難再筑起隱私信息的安全防線。
而對于企業(yè)來說,科技的發(fā)展既能造福企業(yè)的發(fā)展,也會帶來諸多問題。隱私信息管理已然是企業(yè)運(yùn)營中不可忽視的一部分,在這其中不可或缺的便是ISO/IEC 27701隱私信息管理體系。通過ISO/IEC 27701隱私信息管理體系標(biāo)志著隱私信息管理能力達(dá)到國際標(biāo)準(zhǔn)要求。
ISO/IEC 27701標(biāo)準(zhǔn)的正式發(fā)布,目的在于使組織能夠獲得針對ISO/IEC 27701認(rèn)證,以此作為ISO/IEC 27001管理體系的擴(kuò)展。在此需要特別注意的是,我們建議計劃通過ISO/IEC 27701隱私信息管理體系的企業(yè)一并進(jìn)行ISO/IEC 27001信息安全管理體系,以證實(shí)對信息安全和隱私信息管理的承諾。
隱私信息安全的管理正在越來越規(guī)范和精細(xì)化。掌握隱私信息管理以及個人身份信息保護(hù)的實(shí)施方法,通過ISO/IEC 27001管理體系的認(rèn)證以應(yīng)對數(shù)據(jù)保護(hù)與隱私合規(guī)要求已是勢在必行。
企業(yè)需要從自身角度保障數(shù)據(jù)信息安全以及建立隱私信息的保護(hù)機(jī)制,確保自身權(quán)益得到保障,提高關(guān)于隱私信息安全的管理意識,提升對于自身信息數(shù)據(jù)資產(chǎn)的保護(hù)能力。
ISO27701標(biāo)準(zhǔn)術(shù)語介紹
◆PII:個人可識別信息(也譯作個人身份信息),可用于識別此類信息相關(guān)的PII主體的任何信息;直接或間接鏈接到PII主體的信息;
◆PII控制者:確定處理PII的目的和手段隱私利益相關(guān)者(或隱私利益相關(guān)者們),但不包括出于個人目的使用數(shù)據(jù)的自然人;
◆PII處理者:代表并按照PII控制者的說明處理PII的隱私利益相關(guān)者。