國際標(biāo)準(zhǔn)化組織ISO和國際電工委員會(huì)IEC聯(lián)合發(fā)布了全新個(gè)人信息管理體系(PIMS)國際標(biāo)準(zhǔn)ISO/IEC 27701。該標(biāo)準(zhǔn)是在隱私保護(hù)方面對(duì) ISO/IEC 27001 和ISO/IEC 27002 的擴(kuò)展,針對(duì)保護(hù)可能受到個(gè)人信息收集和處理影響的隱私提供了更多相關(guān)指南。
現(xiàn)如今,從預(yù)約掛號(hào)到網(wǎng)上銀行業(yè)務(wù) — 服務(wù)的數(shù)字化、全球化以及個(gè)性化導(dǎo)致個(gè)人信息比以往更多地被收集和處理。隨著新的服務(wù)機(jī)會(huì)涌現(xiàn)以及新市場(chǎng)參與者的出現(xiàn),這一趨勢(shì)在持續(xù)不斷的增長。
有如此多不同的平臺(tái)被人們作為日常工作和生活的一部分加以使用,在這些平臺(tái)中個(gè)人信息被廣泛收集。例如,移動(dòng)應(yīng)用程序、忠誠度計(jì)劃、接聯(lián)的設(shè)備以及基于位置的廣告的激增。
這意味著我們經(jīng)常在未經(jīng)深思熟慮的情況下提供我們的數(shù)據(jù),從而導(dǎo)致與以往相比,有更多數(shù)據(jù)被隨意傳播。無論是約會(huì)網(wǎng)站、電信服務(wù)提供商還是公共服務(wù)組織,我們幾乎每天都看到有關(guān)個(gè)人信息被泄露的新聞事件。這使得對(duì)個(gè)人信息濫用問題的關(guān)注不斷增強(qiáng),也意味著組織對(duì)此決不能掉以輕心。
鑒于我們運(yùn)營所處的環(huán)境在不斷變化,針對(duì)組織應(yīng)當(dāng)如何管理和處理數(shù)據(jù),以減少個(gè)人信息風(fēng)險(xiǎn)的相關(guān)指南變得愈發(fā)重要。因此,以新國際標(biāo)準(zhǔn)的形式提供的有關(guān)組織應(yīng)當(dāng)如何管理個(gè)人信息,并幫助其證明對(duì)全球最新隱私法規(guī)的遵從的指南具有非常強(qiáng)大的影響力。這是面向信息管理的 ISO/IEC 27701 應(yīng)運(yùn)而生的原因所在。
ISO/IEC 27701的適用性
它適用于所有類型和規(guī)模的組織,包括公有和私營公司、政府實(shí)體和非營利組織,在信息安全管理體系(ISMS)中實(shí)施PII。
該標(biāo)準(zhǔn)設(shè)計(jì)的目的在于借助更多的要求增強(qiáng)現(xiàn)有 ISMS,以建立、實(shí)施、維護(hù)和持續(xù)改進(jìn)隱私信息管理體系 (PIMS)。標(biāo)準(zhǔn)概述了適用于個(gè)人身份信息 (PII) 控制者和 PII 處理者的框架, 以有效管理隱私控制,降低個(gè)人隱私權(quán)面臨的風(fēng)險(xiǎn)。
ISO/IEC 27701的優(yōu)勢(shì)
➡ 在利益相關(guān)方之間提供透明度
➡ 有助于增強(qiáng)信任
➡ 提供更具協(xié)作性的方法
➡ 更有效的業(yè)務(wù)協(xié)議
➡ 更清晰的角色和職責(zé)
➡ 通過與 ISO/IEC 27001 相結(jié)合減少復(fù)雜性
ISO/IEC 27701的誕生
ISO/IEC 27701由負(fù)責(zé)“身份管理和隱私技術(shù)”的 ISO/IEC工作組起草,并由BSI提名的項(xiàng)目編輯 (Project Editor) 領(lǐng)導(dǎo)開發(fā)。BSI是英國政府任命的國家標(biāo)準(zhǔn)機(jī)構(gòu),在 ISO 和 IEC 中代表英國的利益。
標(biāo)準(zhǔn)的正式發(fā)布,目的在于使組織能夠獲得針對(duì) ISO/IEC 27701 的認(rèn)證,以此作為 ISO/IEC 27001 管理體系的擴(kuò)展。換言之,計(jì)劃尋求通過 ISO/IEC 27701 認(rèn)證的組織還將需要通過 ISO/IEC 27001 認(rèn)證,彰顯組織對(duì)信息安全和隱私管理的承諾。 |