20、隐私事件响应全解析

隐私事件响应全解析

1. 事件响应计划的重要参考与整合

美国国家标准与技术研究院(NIST)发布了《计算机安全事件处理指南》(SP 800 - 61),当前版本 NIST SP 800 - 61 修订版 2 可在 http://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800 - 61r2.pdf 在线获取。该指南为政府机构和私营组织制定事件响应计划提供了丰富信息。

隐私团队制定的事件响应计划应与其他业务职能部门的计划紧密整合。许多隐私事件同时也是网络安全事件,所以隐私事件响应计划应与网络安全事件响应计划紧密对齐,也应与组织的业务连续性计划相协调。

2. 事件检测

事件检测是组织事件响应计划的关键组成部分,它能触发响应计划中的后续行动。

2.1 安全与隐私事件

网络安全事件和隐私事件密切相关,但并非所有网络安全事件都是隐私事件,反之亦然。以下是三个示例说明:
| 示例 | 网络安全事件 | 隐私事件 | 说明 |
| — | — | — | — |
| John 的数据库被攻击 | 是 | 是 | 外部攻击者破坏数据库安全并窃取包含个人身份信息(PII)的客户记录,既破坏了技术系统安全,又涉及 PII 的未经授权访问 |
| Mary 的笔记本被盗 | 是 | 否 | 被盗笔记本含敏感公司记录但无 PII,导致敏感信息未经授权丢失,属于网络安全事件 |
| Renee 处理请求积压 | 否 | 是 | 组织未履行处理 PII 的法律义务,但 PII 的保密性、完整性和可用性未受损害 |

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值