• 现行
  • 正在执行有效
  • 2019-01-15 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-英语版】 ISO/IEC 27018:2019 EN Information technology - Security techniques - Code of practice for protection of personally identifiable information (PII) in public clouds acting as_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 27018:2019 EN
  • 标准名称:信息技术 安全技术 保护作为个人身份信息处理器的公共云中的个人身份信息 (PII) 的业务守则
  • 英文名称:Information technology — Security techniques — Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors
  • 标准状态:现行
  • 发布日期:2019-01-15

文档简介

ISO/IEC27018:2019EN是关于公共云作为PII处理者的个人身份信息(PII)保护的国际标准。它是一套信息安全技术实践,旨在保护个人身份信息在公共云环境中不被未经授权的访问、披露、修改或破坏。以下是对该标准的详细解释:

1.PII处理者的定义:公共云提供商(也称为PII处理器)是在云环境中处理和存储个人身份信息的实体。它们负责保护这些信息的安全性,并在遵守适用的法规和政策的同时,向其客户提供这种保护。

2.隐私保护框架:ISO/IEC27018:2019EN提供了一个隐私保护框架,其中包括一系列最佳实践和安全措施,以确保PII在公共云中的安全存储和处理。这些措施包括加密、访问控制、数据隔离、日志记录和监控等。

3.访问控制:公共云提供商应实施严格的访问控制策略,以限制对PII的访问。这包括使用强身份验证机制,如密码或其他生物识别技术,来授权访问PII。同时,还应定期审查和更新访问权限,以减少未经授权的访问风险。

4.数据隔离和加密:为了防止数据泄露和未经授权的访问,公共云提供商应将PII与其核心业务数据进行隔离,并使用加密技术对其进行保护。加密可以确保即使数据被窃取或泄露,攻击者也无法访问其内容。

5.日志记录和监控:公共云提供商应建立强大的日志记录和监控系统,以监视对PII的任何未经授权的访问或异常行为。这些日志应定期审查,以发现任何可疑活动并采取适当的措施。

6.合规性和风险管理:公共云提供商应了解并遵守与PII保护相关的所有法规和政策。他们还应评估并管理与PII存储和处理相关的风险,包括数据丢失、身份盗窃和法律责任等。

ISO/IEC27018:2019EN为公共云提供商提供了最佳实践指南,以确保他们妥善处理和保护客户

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论