安全和隐私的相交之处就这二者都是组织的责任,来保护他们客户的敏感数据。从广义上讲,安全通常需要这些数据通常不会无意中泄漏给向未经授权方,而隐私要求这些数据不能被滥用——无论是故意的,还是其原因。显然,这一描述掩盖了大量的敏感问题,但是它提供了一个开始框架,来解决终端用户关于他们数据处理和通信方式的问题。
重点关注系统安全很重要,因为披露敏感数据通常也涉及隐私问题。保护隐私需要创造一些政策来描述数据的使用方法,以及创建一些相关的业务流程和支持系统,这样那些所创建的政策才能得以加强。
对于保护自己的终端用户隐私协议,要问的第一个问题是:“我的开始人员已经阅读我的隐私政策了吗,他们知道它的存在吗?” 法律顾问、咨询与营销和其他业务功能,通常会联合拟定隐私协议。但对于构建系统处理数据与隐私关系的团队,协议内容通常没有明确地传达到给他们。
如果开发团队不知道如何处理这些数据的话,那么组织也不应该期望他们构建的系统可以很好地处理它。组织的数据分类策略需要描述数据在一个组织具有什么样的隐私影响,以及应该如何存储、传输这些数据,并提供给内部和第三方。
组织需要评估内部系统及外部供应商,以识别那些处理信用卡信息以支持支付卡行业(PCI)合规流程。他们还需要通过自己的隐私来查看这些系统。这个数据系统获得什么?数据是如何存储的?在什么情况和条件下它对内部用户和外部合作伙伴可用?
隐私和PCI的挑战的解决方法不同。在多数组织中,PCI合规性是一个引人注目的问题,它获得了管理的关注,以及相关的预算。相反,还有许多组织只是才开始思考隐私问题,在他们发生了某些严重事件后、如安全漏洞或其它过失。这往往会导致大量数据的妥协,从而难以清理。
然而,如果系统设计人员和开发人员主动意识到隐私限制,许多这样的问题都可以在发生之前解决。这可能需要改变或消除系统需求,以防止业务用户在希望与数据交互进发生与隐私政策背道而驰的事情。最好不要给这些业务用户增添麻烦,不要披露这些隐私政策规避的限制。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
云计算的安全方面如何进行管控?
随着云计算日益发展和壮大,安全成了主要的关注点,目前比较成熟的管控是如何进行的?
-
私有云计算的自助服务、安全与存储工具
私有云计算往往需要使用第三方工具以完成某些任务,例如应用程序迁移、虚拟机配置自动化以及环境监控等。私有云计算受益于第三方工具应用的三个方面包括了:服务目录、安全以及存储。
-
云过渡:警惕“云陷阱”
专家指出,对于那些想在2012年利用日益成熟的云计算市场优势的公司来说,他们在转向基础设施即服务和平台即服务时需要注意一些常犯的错误。
-
回望2010年:云计算发展的两大关键词
时间的脚步即将迈向2011,转眼间2010将成为历史,2010这一年被称为云计算在中国发展的元年……