個(gè)人信息安全規(guī)范(七):個(gè)人信息管理制度與技術(shù)措施

? ? 《個(gè)人信息安全規(guī)范》中明確各方負(fù)責(zé)人的領(lǐng)導(dǎo)責(zé)任智听,形成良好的管理體系和個(gè)人信息保護(hù)工作機(jī)構(gòu)唤衫,并確定各方的具體職責(zé)疙教。

明確責(zé)任部門與人員

? 對個(gè)人信息控制者的要求包括:

a) ?應(yīng)明確其法定代表人或主要負(fù)責(zé)人對個(gè)人信息安全負(fù)全面領(lǐng)導(dǎo)責(zé)任候引,包括為個(gè)人信息安全工作提供人力邓尤、財(cái)力权谁、物力保障等;

b) ?應(yīng)任命個(gè)人信息保護(hù)負(fù)責(zé)人和個(gè)人信息保護(hù)工作機(jī)構(gòu);

c) ?滿足以下條件之一的組織剩檀,應(yīng)設(shè)立專職的個(gè)人信息保護(hù)負(fù)責(zé)人和個(gè)人信息保護(hù)工作機(jī)構(gòu),負(fù)責(zé)個(gè)人信息安全工作:

????1) ?主要業(yè)務(wù)涉及個(gè)人信息處理旺芽,且從業(yè)人員規(guī)模大于200人;

????2) ?處理超過50萬人的個(gè)人信息沪猴,或在12個(gè)月內(nèi)預(yù)計(jì)處理超過50萬人的個(gè)人信息辐啄。

d) ?個(gè)人信息保護(hù)負(fù)責(zé)人和個(gè)人信息保護(hù)工作機(jī)構(gòu)應(yīng)履行的職責(zé)包括但不限于:

????1) ?全面統(tǒng)籌實(shí)施組織內(nèi)部的個(gè)人信息安全工作,對個(gè)人信息安全負(fù)直接責(zé)任;

????2) ?制定运嗜、簽發(fā)壶辜、實(shí)施、定期更新隱私政策和相關(guān)規(guī)程;

????3) ?應(yīng)建立担租、維護(hù)和更新組織所持有的個(gè)人信息清單(包括個(gè)人信息的類型砸民、數(shù)量、來源奋救、接收方等)和授權(quán)訪問策略;

????4) ?開展個(gè)人信息安全影響評估;

????5) ?組織開展個(gè)人信息安全培訓(xùn);

????6) 在產(chǎn)品或服務(wù)上線發(fā)布前進(jìn)行檢測岭参,避免未知的個(gè)人信息收集、使用尝艘、共享等處理行為;

????7) 進(jìn)行安全審計(jì)演侯。

????除管理制度之外,《個(gè)人信息安全規(guī)范》還制定了相應(yīng)的技術(shù)措施利耍,其中最主要的措施為要求個(gè)人信息控制者定期對個(gè)人信息安全影響進(jìn)行評估蚌本,建立自身的評估機(jī)制。

開展個(gè)人信息安全影響評估

對個(gè)人信息控制者的要求包括:

a) ?建立個(gè)人信息安全影響評估制度隘梨,定期(至少每年一次)開展個(gè)人信息安全影響評估;

b) ?個(gè)人信息安全影響評估應(yīng)主要評估處理活動遵循個(gè)人信息安全基本原則的情況,以及個(gè)人信息處理活動對個(gè)人信息主體合法權(quán)益的影響舷嗡,內(nèi)容包括但不限于:

????1) ?個(gè)人信息收集環(huán)節(jié)是否遵循目的明確轴猎、選擇同意、最少夠用等原則;

????2) ?個(gè)人信息處理是否可能對個(gè)人信息主體合法權(quán)益造成不利影響进萄,包括處理是否會危害人身和財(cái)產(chǎn)安全捻脖、損害個(gè)人名譽(yù)和身心健康、導(dǎo)致歧視性待遇等;

????3) ?個(gè)人信息安全措施的有效性;

????4) ?匿名化或去標(biāo)識化處理后的數(shù)據(jù)集重新識別出個(gè)人信息主體的風(fēng)險(xiǎn);

????5) ?共享中鼠、轉(zhuǎn)讓可婶、公開披露個(gè)人信息對個(gè)人信息主體合法權(quán)益可能產(chǎn)生的不利影響;

????6) ?如發(fā)生安全事件,對個(gè)人信息主體合法權(quán)益可能產(chǎn)生的不利影響援雇。

c) ?在法律法規(guī)有新的要求時(shí)矛渴,或在業(yè)務(wù)模式、信息系統(tǒng)惫搏、運(yùn)行環(huán)境發(fā)生重大變更時(shí)具温,或發(fā)生重大個(gè)人信息安全事件時(shí),應(yīng)重新進(jìn)行個(gè)人信息安全影響評估;

d) ?形成個(gè)人信息安全影響評估報(bào)告筐赔,并以此采取保護(hù)個(gè)人信息主體的措施铣猩,使風(fēng)險(xiǎn)降低到可接受的水平;

e) ?妥善留存?zhèn)€人信息安全影響評估報(bào)告,確避罘幔可供相關(guān)方查閱达皿,并以適宜的形式對外公開天吓。

????最后,個(gè)人信息控制者還應(yīng)建立適當(dāng)?shù)臄?shù)據(jù)安全能力峦椰,并定期對相關(guān)人員進(jìn)行管理培訓(xùn)失仁,對建立的相關(guān)隱私政策、規(guī)程们何、安全措施的有效性進(jìn)行審計(jì)萄焦,完善自動化審計(jì)系統(tǒng)并防止審計(jì)記錄的非授權(quán)訪問、篡改或者刪除冤竹,落實(shí)必要的管理和技術(shù)措施拂封,最大程度地防范個(gè)人信息的泄露、濫用等情況發(fā)生鹦蠕。

數(shù)據(jù)安全能力:個(gè)人信息控制者應(yīng)根據(jù)有關(guān)國家標(biāo)準(zhǔn)的要求冒签,建立適當(dāng)?shù)臄?shù)據(jù)安全能力,落實(shí)必要的管理和技術(shù)措施钟病,防止個(gè)人信息的泄漏萧恕、損毀、丟失肠阱。

人員管理與培訓(xùn)

對個(gè)人信息控制者的要求包括:

a) ?應(yīng)與從事個(gè)人信息處理崗位上的相關(guān)人員簽署保密協(xié)議票唆,對大量接觸個(gè)人敏感信息的人員進(jìn)行背景審查;

b) ?應(yīng)明確內(nèi)部涉及個(gè)人信息處理不同崗位的安全職責(zé),以及發(fā)生安全事件的處罰機(jī)制;

c) ?應(yīng)要求個(gè)人信息處理崗位上的相關(guān)人員在調(diào)離崗位或終止勞動合同時(shí)屹徘,繼續(xù)履行保密義務(wù);

d) ?應(yīng)明確可能訪問個(gè)人信息的外部服務(wù)人員應(yīng)遵守的個(gè)人信息安全要求走趋,與其簽署保密協(xié)議,并進(jìn)行監(jiān)督;

e) ?應(yīng)定期(至少每年一次)或在隱私政策發(fā)生重大變化時(shí)噪伊,對個(gè)人信息處理崗位上的相關(guān)人員開展個(gè)人信息安全專業(yè)化培訓(xùn)和考核簿煌,確保相關(guān)人員熟練掌握隱私政策和相關(guān)規(guī)程。

安全審計(jì)

對個(gè)人信息控制者的要求包括:

a) 應(yīng)對隱私政策和相關(guān)規(guī)程鉴吹,以及安全措施的有效性進(jìn)行審計(jì);

b) 應(yīng)建立自動化審計(jì)系統(tǒng)姨伟,監(jiān)測記錄個(gè)人信息處理活動;

c) 審計(jì)過程形成的記錄應(yīng)能對安全事件的處置、應(yīng)急響應(yīng)和事后調(diào)查提供支撐;d) 應(yīng)防止非授權(quán)訪問豆励、篡改或刪除審計(jì)記錄;

e) 應(yīng)及時(shí)處理審計(jì)過程中發(fā)現(xiàn)的個(gè)人信息違規(guī)使用夺荒、濫用等情況。

個(gè)人信息安全規(guī)范(一):基本原則

個(gè)人信息安全規(guī)范(二):數(shù)據(jù)生命周期--個(gè)人信息收集

個(gè)人信息安全規(guī)范(三):數(shù)據(jù)生命周期--個(gè)人信息存儲

個(gè)人信息安全規(guī)范(四):數(shù)據(jù)生命周期--個(gè)人信息使用

個(gè)人信息安全規(guī)范(五):數(shù)據(jù)生命周期--個(gè)人信息對外提供

個(gè)人信息安全規(guī)范(六):個(gè)人信息安全事件處置

個(gè)人信息安全規(guī)范(七):個(gè)人信息管理制度與技術(shù)措施

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末肆糕,一起剝皮案震驚了整個(gè)濱河市般堆,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌诚啃,老刑警劉巖淮摔,帶你破解...
    沈念sama閱讀 211,265評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異始赎,居然都是意外死亡和橙,警方通過查閱死者的電腦和手機(jī)仔燕,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,078評論 2 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來魔招,“玉大人晰搀,你說我怎么就攤上這事“彀撸” “怎么了外恕?”我有些...
    開封第一講書人閱讀 156,852評論 0 347
  • 文/不壞的土叔 我叫張陵,是天一觀的道長乡翅。 經(jīng)常有香客問我鳞疲,道長,這世上最難降的妖魔是什么蠕蚜? 我笑而不...
    開封第一講書人閱讀 56,408評論 1 283
  • 正文 為了忘掉前任尚洽,我火速辦了婚禮,結(jié)果婚禮上靶累,老公的妹妹穿的比我還像新娘腺毫。我一直安慰自己,他們只是感情好挣柬,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,445評論 5 384
  • 文/花漫 我一把揭開白布潮酒。 她就那樣靜靜地躺著,像睡著了一般凛忿。 火紅的嫁衣襯著肌膚如雪澈灼。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,772評論 1 290
  • 那天店溢,我揣著相機(jī)與錄音,去河邊找鬼委乌。 笑死床牧,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的遭贸。 我是一名探鬼主播戈咳,決...
    沈念sama閱讀 38,921評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼壕吹!你這毒婦竟也來了著蛙?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,688評論 0 266
  • 序言:老撾萬榮一對情侶失蹤耳贬,失蹤者是張志新(化名)和其女友劉穎踏堡,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體咒劲,經(jīng)...
    沈念sama閱讀 44,130評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡顷蟆,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,467評論 2 325
  • 正文 我和宋清朗相戀三年诫隅,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片帐偎。...
    茶點(diǎn)故事閱讀 38,617評論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡逐纬,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出削樊,到底是詐尸還是另有隱情豁生,我是刑警寧澤,帶...
    沈念sama閱讀 34,276評論 4 329
  • 正文 年R本政府宣布漫贞,位于F島的核電站甸箱,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏绕辖。R本人自食惡果不足惜摇肌,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,882評論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望仪际。 院中可真熱鬧围小,春花似錦、人聲如沸树碱。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,740評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽成榜。三九已至框舔,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間赎婚,已是汗流浹背刘绣。 一陣腳步聲響...
    開封第一講書人閱讀 31,967評論 1 265
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留挣输,地道東北人纬凤。 一個(gè)月前我還...
    沈念sama閱讀 46,315評論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像撩嚼,于是被迫代替她去往敵國和親停士。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,486評論 2 348

推薦閱讀更多精彩內(nèi)容

  • 專業(yè)考題類型管理運(yùn)行工作負(fù)責(zé)人一般作業(yè)考題內(nèi)容選項(xiàng)A選項(xiàng)B選項(xiàng)C選項(xiàng)D選項(xiàng)E選項(xiàng)F正確答案 變電單選GYSZ本規(guī)程...
    小白兔去釣魚閱讀 8,977評論 0 13
  • 我的臥室里面有一盞燈完丽,每天晚上都會發(fā)出暖暖的黃色的光恋技。今晚我聽著歌開始寫簡書。突然覺得內(nèi)心一下就安定下來了逻族,一下就...
    你好啊我叫露娜閱讀 327評論 0 2
  • 1.三思就是思危 蜻底、思退和思變。知道了危險(xiǎn)就能躲開危險(xiǎn)瓷耙,這就是“思沃焯桑”刁赖;躲到人家都不再注意你的地方,這就叫思退长搀;退...
    與君共度時(shí)艱閱讀 519評論 0 0
  • SukiQi蘇琪閱讀 356評論 1 7
  • 雕塑比較清晰的夜景宇弛。月亮有點(diǎn)小和圓,如果是彎月且再大些源请,圖片就美了枪芒?
    shm沈慧敏閱讀 160評論 0 1