隐私事件响应全解析
1. 事件响应计划的重要参考与整合
美国国家标准与技术研究院(NIST)发布了《计算机安全事件处理指南》(SP 800 - 61),当前版本 NIST SP 800 - 61 修订版 2 可在 http://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800 - 61r2.pdf 在线获取。该指南为政府机构和私营组织制定事件响应计划提供了丰富信息。
隐私团队制定的事件响应计划应与其他业务职能部门的计划紧密整合。许多隐私事件同时也是网络安全事件,所以隐私事件响应计划应与网络安全事件响应计划紧密对齐,也应与组织的业务连续性计划相协调。
2. 事件检测
事件检测是组织事件响应计划的关键组成部分,它能触发响应计划中的后续行动。
2.1 安全与隐私事件
网络安全事件和隐私事件密切相关,但并非所有网络安全事件都是隐私事件,反之亦然。以下是三个示例说明:
| 示例 | 网络安全事件 | 隐私事件 | 说明 |
| — | — | — | — |
| John 的数据库被攻击 | 是 | 是 | 外部攻击者破坏数据库安全并窃取包含个人身份信息(PII)的客户记录,既破坏了技术系统安全,又涉及 PII 的未经授权访问 |
| Mary 的笔记本被盗 | 是 | 否 | 被盗笔记本含敏感公司记录但无 PII,导致敏感信息未经授权丢失,属于网络安全事件 |
| Renee 处理请求积压 | 否 | 是 | 组织未履行处理 PII 的法律义务,但 PII 的保密性、完整性和可用性未受损害 |
超级会员免费看
订阅专栏 解锁全文
1766

被折叠的 条评论
为什么被折叠?



