ISO/IEC 27018包含什么?
這一標(biāo)準(zhǔn)包含若干指南,根據(jù)ISO定義,這些指南旨在:
1、幫助公有云服務(wù)供應(yīng)商在作為PII處理者開展業(yè)務(wù)時承擔(dān)必要的責(zé)任
2、使公有云PII處理者在相關(guān)事務(wù)中保持透明,從而讓客戶可以選擇經(jīng)過良好治理的,基于云的PII處理服務(wù)
3、協(xié)助客戶和公有云PII處理者達(dá)成合同協(xié)議
4、為云服務(wù)客戶提供行使審核和合規(guī)權(quán)利及責(zé)任的機(jī)制。單獨的—個人云服務(wù)客戶審核托管在多方虛擬化服務(wù)器(云)環(huán)境中的數(shù)據(jù)可能在技術(shù)上不切實際,同時可能增大物理及邏輯的網(wǎng)絡(luò)安全風(fēng)險
盡管這些只是一些尚待完善的原則,但如果審視這些原則的含義以及它們能夠如何為客戶提供幫助,我們就可看到,第一次有了針對個人數(shù)據(jù)處理的真正框架。
ISO/IEC 27018將ISO/IEC 27002中描述的一系列安全控制作為基礎(chǔ),然后以兩種方式擴(kuò)展。首先,在許多領(lǐng)域中擴(kuò)展了現(xiàn)有的安全控制,以處理云服務(wù)客戶和云服務(wù)供應(yīng)商之間的責(zé)任。其次,添加了一組新的安全控制,以反映ISO/IEC29100隱私框架標(biāo)準(zhǔn)中定義的隱私原則。
擴(kuò)展的安全控制包括如下:
1、在存儲和任何可移動的物理介質(zhì)中,對PII進(jìn)行加密的要求
2、一旦數(shù)據(jù)不再需要,在指定的時間內(nèi)刪除PII
3、符合云服務(wù)協(xié)議中明文規(guī)定的目的時,才進(jìn)行PII處理
4、如法規(guī)所明文規(guī)定,在處理PII原則的權(quán)利問題上,可檢查和糾正PII
ISO/IEC 27018能夠確保云服務(wù)供應(yīng)商在處理PII方面有著適當(dāng)?shù)某绦?。它還可以幫助制定更強(qiáng)的云服務(wù)協(xié)議。該標(biāo)準(zhǔn)就PII的問題,規(guī)定了CSPs如何培訓(xùn)員工,需要什么文件程序,并提供了相應(yīng)的指導(dǎo)方針。
ISO/IEC 27018旨在為云服務(wù)客戶提供真正的透明度,以便客戶能夠清楚了解云服務(wù)供應(yīng)商商在保護(hù)和保護(hù)個人數(shù)據(jù)方面所做的事情。
在實施這一標(biāo)準(zhǔn)時,企業(yè)須考慮到下列三個方面:
1、是否有企業(yè)必須遵守的現(xiàn)有法律和法規(guī)要求,包括任何行業(yè)特定規(guī)則和法規(guī)
2、遵守ISO/IEC 27018是否會為企業(yè)招致更多風(fēng)險
3、采用此標(biāo)準(zhǔn)是否會與企業(yè)的政策和企業(yè)文化背道而馳
對于云計算行業(yè)需要標(biāo)準(zhǔn)化來提供充分而有效的信息安全是毫無疑問的。根據(jù)TrustE在2015年的一項調(diào)查,92%的英國網(wǎng)絡(luò)用戶擔(dān)心其個人隱私。最大的問題是用戶不知道他們在網(wǎng)上收集的個人信息是如何被使用的,以及公司分享個人信息的可能性。越來越多的消費者要求企業(yè)在采集、使用和保護(hù)其線上數(shù)據(jù)方面能夠變得更加透明。
ISO/IEC 27018有助于將行業(yè)的關(guān)注焦點集中于提供更大的安全性,從而有效保護(hù)PII。這一標(biāo)準(zhǔn)已經(jīng)獲得一些主要的云服務(wù)供應(yīng)商的支持:MicrosoftAzure,IBMSoftlayer,GoogleAppsforWork,亞馬遜網(wǎng)絡(luò)服務(wù)以及Dropbox均已獲得ISO/IEC27018認(rèn)證。預(yù)計更多云服務(wù)供應(yīng)商將緊隨其后,越來越多的企業(yè)將把更多的信息移至云端,以獲得更大的技術(shù)靈活性和資源需求降低所帶來的優(yōu)勢。不過,隨著云技術(shù)被更廣泛應(yīng)用,安全(尤其是隱私)問題不容忽視。
歐洲法規(guī)的實施將確保隱私保護(hù)所采用的新方式成為當(dāng)今的新秩序。
ISO/IEC 27018為客戶和云服務(wù)供應(yīng)商等提供了一套針對PII適當(dāng)保護(hù)的指導(dǎo)方針。
它不是國家和國際法規(guī)的替代,廣泛采用這一標(biāo)準(zhǔn)也不意味著服務(wù)供應(yīng)商自動遵循了相關(guān)法規(guī)要求,但是,它將成為發(fā)展道路中的重要一步。
中企檢測認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢,檢驗檢測、認(rèn)證認(rèn)可、資質(zhì)資格、計量校準(zhǔn)、知識產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺。中企檢測認(rèn)證網(wǎng)為檢測行業(yè)相關(guān)檢驗、檢測、認(rèn)證、計量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實驗室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測、認(rèn)證、商標(biāo)、專利、知識產(chǎn)權(quán)、版權(quán)法律法規(guī)知識資訊,包括商標(biāo)注冊、食品檢測、第三方檢測機(jī)構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測、環(huán)境檢測、管理體系認(rèn)證、服務(wù)體系認(rèn)證、產(chǎn)品認(rèn)證、版權(quán)登記、專利申請、知識產(chǎn)權(quán)、檢測法、認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測認(rèn)證網(wǎng)為檢測認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測、認(rèn)證、知識產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場監(jiān)督總局 、國家認(rèn)證認(rèn)可監(jiān)督管理委員會、質(zhì)量認(rèn)證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請跟我們聯(lián)系刪除并致歉!