云环境下的数据保护与隐私管理
引言
随着各组织对云技术的采用不断增加,先进计算和存储资源的低成本可用性以及始终在线的高速网络,使得数据的扩散达到了前所未有的程度。在如此庞大的数据积累中,敏感和机密信息也在不断增加。保护个人身份信息(PII)和敏感个人信息(SPI)不被泄露或暴露,对于数据所有者和数据保管组织来说都至关重要。
数据泄露对个人的影响
凭借数字化可扩展、始终在线且可靠的基于云的基础设施,数据大量集中存储。黑客和其他攻击者会突破防护,收集并交易这些数据,其中包括患者健康信息、财务信息和其他与身份相关的数据,并在暗网上进行交易。金融机构和保险组织会从授权代理商处获取此类数据,用于决定保险政策的发放或个人贷款的审批。
数据泄露对组织的影响
随着黑客威胁和数据暴露问题的持续存在,全球政府和监管机构加强了数据保护法律,如欧洲通用数据保护条例(GDPR)、加利福尼亚消费者隐私法案(CCPA)、个人数据保护法案(PCPB)以及健康保险流通与责任法案(HIPAA)。美国联邦贸易委员会(FTC)对Facebook处以50亿美元的罚款,并扩大了隐私限制,这表明企业有责任维护强大的安全保护机制和数据隐私执行措施,以符合监管要求并应对持续的网络攻击。
数据发现与保护方法
组织会实施多种保障措施和控制手段,以在包括本地、云、混合云或多云等更广泛的威胁环境中发现和保护敏感数据。
数据发现
- 敏感信息识别 :部署隐私和安全控制以符合法规,首先要识别企业内正在收集和处理的敏感数据。在简单的Excel表格或数据库中,根据
超级会员免费看
订阅专栏 解锁全文
2407

被折叠的 条评论
为什么被折叠?



