当前位置:主页>科 研>学术交流>

企业该如何平衡隐私性和安全性?

  安全和隐私是企业内部容易起冲突的两个方面。举个较常见的例子,对接入企业网络的员工设备进行配置和管理是企业IT团队一项颇为常规的工作,为了安全起见,管理员往往会设置策略,但涉及隐私时往往会引起员工的不理解。

  为了顺利协调二者,企业需要更好地理解隐私和安全各自的界定以及连接二者的有效方式。

  在保护信息资产方面,安全和隐私起到极为重要的作用,不过二者程度有异。信息安全负责处理数据的访问和保密性;隐私涉及法律、合规和风险,他们有冲突的地方,也能够互为补充。

  引用SANS对信息安全的定义是“设计和实施以保护打印、电子或任何其他形式的机密、私人和敏感信息或数据免遭未经授权的访问、使用、误用、泄露、破坏、修改或中断的过程和方法”;COBIT 5对隐私的界定是“企业收集、存储和发布其收集的个人信息的方式”,隐私政策要求“告知客户其收集的具体信息,是否进行保密处理、是否与合作伙伴共享或出售给其他公司或企业”,此外,还要遵守数据保护相关的立法。

  连接隐私和信息安全的风险和合规性。企业应对隐私进行隐私影响评估,负责收集个人信息、说明如何维护、保护以及共享该信息。然后采用相应的保护,以确保其符合隐私影响评估中界定的风险和合规性级别。唯有平衡好隐私性和安全性才能更好地为保护企业信息资产做贡献。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

从两会看科技,安全如何为科技保驾护航

从两会看科技,安全如何为科技保驾护航

在这个科技纵横的时代,大家都在提倡智慧城市,但是真正的智慧城市是什么样的呢?只是...[详细]

无文件恶意软件真的没有文件?

无文件恶意软件真的没有文件?

据说无文件恶意软件的目标,就是进驻内存以保持隐身。除了驻扎在内存,无文件恶意软件...[详细]

“网管”必备的五大网络数据分析工具

“网管”必备的五大网络数据分析工具

互联网发展至今,分析工具也发生了根本性变化,以前的网络分析可能只有点击计数的工作...[详细]

代码中的汉字 为什么能挡住CIA黑客

代码中的汉字 为什么能挡住CIA黑客

日前,维基解密爆料,CIA通过恶意软件等网络武器控制大量美国、欧洲等地企业的电子设...[详细]

智能化蝶变:算法驱动的商业变革(十三)

智能化蝶变:算法驱动的商业变革(十三)

放眼全球人工智能领域,率先实现盈利的企业非IBM莫属,这家有着90多年历史的企业可谓...[详细]

返回首页 返回顶部