颐卓咨询
颐卓咨询总公司
  • 关注微信
  • 公司总机: 020-38860656
    业务咨询: 134 339 33194
    【颐卓咨询集团】020-38860656专业提供ISO认证咨询、管理咨询、培训辅导服务,集团经过超15年发展及管理沉甸,聚集100余名各行业专业精英咨询团队。颐卓咨询本着"专业诚信,一心为客户提升管理水平"的服务理念,发展成为华南地区规模最大的咨询机构之一!
    有目标、沉住气、踏实干。拒绝喧嚷、拒绝浮躁、拒绝摆秀、拒绝浮名、拒绝速成,慢慢地蓄深养厚,最终把事业搞辉煌,把自己搞平淡。
    真诚沟通,互动双赢

    关于 ISO/IEC 27018

    来源: 网络
    日期: 2020-05-12
    浏览次数:

    ISO/IEC 27001一直沿用至今。为了处理云计算技术所引发的问题,ISO于2014年秋季创立了一项新的标准ISO/IEC 27018。云服务供应商要采用这一标准以确保客户数据安全,让客户能够安枕无忧。这一新标准是对ISO/IEC 27001和ISO/IEC 27002标准的扩展,为云服务供应商如何处理个人可识别信息(PII)的企业提供了指南。对于企业而言,这有点像法律“雷区”,原因之一在于《欧盟一般数据保护条例》(EUGDPR)经过长时间才予以通过,不过,首先需要做的是明确一些法律定义。最关键的定义是PII本身,这是所有讨论的基础。

    PII被定义为:

    (a) 可被用于识别与此类信息相关的PII当事人;

    (b) 可直接或间接与PII当事人关联的任何信息。

    ISO/IEC27018是公有云服务中个人可识别信息保护的一种行为准则。它在体系结构上沿用了被广泛使用且备受重视的ISO/IEC 27002信息安全控制行为准则的框架。那么,ISO/IEC27018能够为客户提供什么?它又为何如此重要?

    个人数据泄露的潜在风险已成为国际首要议程。大量重大信息安全事件已将人们的注意力引向如何保护自己的个人详细信息。如果审视一系列安全事件以及受影响的人员的数量,您就会清晰了解这一问题的严重程度:涉及超过2100万名政府雇员的美国人事管理局(US Office of Personnel Management)的数据被窃取;针对英国电信运营商维尔豪思(Carphone Warehouse)的攻击使其200多万客户受到影响。这些只是2015年一个季度所发生攻击事件的冰山一角。实际上根据泄露等级指数(BreachLevelIndex,BLI)统计,2015年7.075亿数据被泄露。

    而企业对安全的投入比以往更多。根据IDC的统计,到2020年,全球IT安全支出达到1.016亿美元。

    许多人已经深谙黑客与社会格格不入的形象;大部分源自外部的攻击均是由组织有序的犯罪团伙或国家资助的机构所操纵,要采取措施应对此类威胁极其困难。另一个更大的潜在风险是企业内部人员蓄意或无意地为攻击“敞开大门”。

    内部威胁相比之下更加危险,因其往往未被报道或被刻意掩饰。根据普华永道(PricewaterhouseCooper)的研究3,75%遭受因员工所导致的安全攻击的企业既未被执法,也未受到法律指控。这意味着,此类企业的客户面临遭受攻击的风险,任何在未来雇佣此类人员的公司可能无从知晓其以往的所作所为,从而可能为未来攻击留下可乘之机。

    2016年上半年就出现64%已识别的数据泄露盗窃,致使保护个人数据令人如此不安,这也丝毫不足为奇怪,特别是,人们为何对云如此恐惧却对于委托云服务供应商管理数据一直保持着沉默?

    正是出于这些原因,欧盟已实施关于数据保护的新法规,试图在整个欧洲大陆协调法律状况。在欧洲,有各种各国特定的数据保护法,这使得云服务供应商的运营极其困难。云可以跨越国际界限,而各个国家的数据安全管理法规却存在差异。

    企业和云服务供应商拥有和管理数据的方式也是问题的一部分—存在法律分责的情况。它们代表其客户管理数据,而客户则对此类数据所发生的情况承担着法律责任。

    企业真正担忧的焦点在于:所有云服务供应商都乐于谈及其安全专业知识、对于数据保护的投入力度以及设置的防范数据威胁的“屏障”,但潜在焦虑是云服务供应商是否与客户采取相同的方式来对待机密数据。

    于数据保护领域,欧盟正在引入一致性,而美国的状况则不同。

    一些国家缺乏监管个人数据使用方式的国家法规。各个国家的不同政策还可能导致一定程度的混淆。不同行业的不同法规需求又加剧了这种混淆。所有这些因素相结合促使制定一致的数据保护政策绝非易事。

    为了解决这一问题,美国国家标准技术研究院(National Institute of Standards Technology, NIST)于2015年8月建议联邦机构“在其任务和决策活动中使用有效和适用的网络安全国际标准”。随着美国政府机构实施这些标准,它们将要求其承包商和供应链也符合各种标准的要求。


    公司地址:中国 · 广州市番禺区兴南大道421号南村壹号大厦608室

    热线电话:020-38860656

    体系认证:13822209696

    课程培训:020-38860656

    公司邮箱:1197097228@qq.com

    版权所有:www.chinakec.com广州市颐卓企业管理咨询有限公司
    地址:广州市番禺区南村镇兴南大道421号南村壹号大厦608室
    X
    3

    SKYPE 设置

    4

    阿里旺旺设置

    5

    电话号码管理

    • 020-38860656
    6

    二维码管理

    展开