ISO27018標(biāo)準(zhǔn)的重要性
發(fā)布時(shí)間:2020-12-05 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO27018確定了“個(gè)人身份信息”(PII)的含義,以及應(yīng)該如何處理。
ISO27018的目的是為了給那些希望保護(hù)他們的數(shù)據(jù)的服務(wù)提供者提供信任,證明他們遵循國際公認(rèn)的準(zhǔn)則。
根據(jù)條款,PII是(a)可用于識別與此類信息相關(guān)的PII主體的任何信息,或(b)可能與PII主體直接或間接相關(guān)。
輔助定義是PII主體,有時(shí)稱為數(shù)據(jù)主體,PII控制者是決定數(shù)據(jù)處理目的的人員。
然而,使用IS027018標(biāo)準(zhǔn)不會干擾客戶的責(zé)任。最終,如果是組織正在查看個(gè)人資料,該標(biāo)準(zhǔn)不能免除其責(zé)任。
標(biāo)準(zhǔn)中條款表明,“合同協(xié)議應(yīng)明確分配公共云PII處理器(在這種情況下是云服務(wù)提供商,也就是其分包商和云服務(wù)客戶)之間的責(zé)任。”組織仍然需要處理客戶數(shù)據(jù),但I(xiàn)SO27018確實(shí)提供了遵循的路徑。