十条概念区分信息安全与隐私保护【转自安全牛】

安全和隐私的区别在哪里?

由于缺乏统一认可的标准,许多中小企业的客户都会对一些安全专业的名词感到困惑,他们不明白这些专业名词之间的区别是什么,相似之处又是什么。对于企业的领导人来说,尤其是那些并没有专职人员去处理和解决这些问题的中小企业,理解这些名词的真正意义非常重要,以帮助他们在信息保护和隐私管理方面做出正确的决策。

那么,安全和隐私的区别到底在哪里呢?下面的七条概念能够帮助大家更好的理解二者的不同:

1.安全是过程,隐私是结果。
2.安全是行动,隐私是成功行动后的结果
3.安全是问题,隐私是对问题的预判
4.安全是战略,隐私是成果
5.隐私是存在的一种状态,安全是支撑这种存在的构成
6.安全是战术策略,隐私是这种战术策略的目标
7.安全是密函,隐私是密函中信息的成功递付

这七条概念基本上可以帮助我们理解一般意义上的安全与隐私的区别,但除了这些还需要注意以下三点:
“加密确保隐私”的说法不正确

简而言之,加密只是一种保护信息的安全手段。它当然可以防止未授权的实体看到个人隐私或说个人信息,但隐私所包含的内容远不止这些可以轻易隐藏掉的信息。个人信息的使用、分享,个人对相关信息的访问,对个人信息如何被使用及分享的选择权、清除权等等。企业或机构需要一个综合的隐私保护框架来确保所有的隐私准则被囊括在内,依据并执行。下面是一些主流的,广泛得到认可的隐私框架:

•经合组织(OECD)隐私保护准则(2013更新)
•AICPA/CICA公认隐私保护准则(GAPP)
•美国公平信息实践准则(FIPs)
•亚太经合组织(APEC)隐私保护框架
•澳大利亚国家隐私保护准则

上述隐私政策实用有效,而且已经得到良好的实施,是非常不错的参考资料。尤其是OECD和GAPP,在隐私影响评估方面很有借鉴意义。考虑到加密是保证信息机密性的安全工具,因此可以得到第八条概念:

8.安全能够保证信息的机密性,隐私则常常需要这种机密性

“隐私保护主要与法律相关,而安全则属于IT范畴”的说法不正确

需要特别注意的是,过去的隐私保护法都是在大量的破坏个人隐私和招致负面影响的隐私事件发生后制定的。因此,仅因为某个方面没有隐私法并不意味着该方面就没有隐私风险。比如与隐私问题密切相关的大数据分析和物联网,目前的隐私法并没有覆盖到如此宽泛的隐私风险领域,但我们知道,在这些领域存在着许多个人信息的隐患。粗略的估计,隐私法顶多只涵盖了50%到60%的隐私风险。
信息安全不仅仅是保护IT资产,它还包括印刷品、音频、视频等各种存储形式的信息。不仅仅是保护个人隐私,它还包括各种类型的信息资产,信息的生命周期等相关信息。以下是三种隐私信息保护的范围:

1) 技术相关(许多机构错误的认为,这是唯一与企业隐私保护相关的领域)
2) 管理相关(包括信息安全管理活动、政策、支持、培训、意识,以及所有与人类活动有关的行为)
3) 实体相关(对信息存储的各种形式和各种介质的保护)

因此可以得到第九条概念区分:

9.隐私远不止是法律问题,安全远不止是技术问题

“安全与隐私有冲突”的说法通常不正确

经常有人说,安全与隐私不可兼得。这是非常错误的。信息安全控制的目标就是要完成对隐私的保护。很多人都认为信息安全与安全保护是一回事,比如美国国家安全局大范围对电话监听,社交媒体Facebook跟踪所有的用户活动等等。当然,上述的这两种行为的确造成了安全与隐私的冲突,可是这些行为本身并不符合严格意义上的信息安全活动,即便在这些监控和跟踪活动中还可能使用了信息安全工具。正如隐私保护需要信息安全工具一样,这些工具也可以被用来支持许多其他方面的工作。正是这些“其他”方面的工作与隐私保护产生了冲突,而不是信息安全本身。

因此这就引出了隐私与安全的第十条概念区分:

10.信息安全是聚焦于信息资产的安全工具和安全行为,隐私保护则是利用这些资产对个人信息的使用和保护。

信息安全和隐私保护有许多重叠的地方,但最终二者相关的行为和目标都有所不同。对于信息安全人员来说,要对所有形式、各种类型的信息资产进行安全控制,个人信息保护只是其中的一个子集。无论是中小企业还是大企业,都必须实施信息安全控制以减少存在于各自业务环境中的隐私泄露风险。

转自http://www.aqniu.com/neo-points/3921.html

十条概念区分信息安全与隐私保护【转自安全牛】

时间: 2024-09-30 15:04:51

十条概念区分信息安全与隐私保护【转自安全牛】的相关文章

企业为何选择加密软件红线隐私保护系统

互联网时代,企业文件数据机密受到严重的挑战,层出不穷.各式各样的信息安全都暴露出来, 面对如此严峻的信息安全隐患,目前市面上多数厂商无法提供一体化完善解决方案,仅针对部分需求提出相应的解决方案,而对于个人及企业文件加密保护来说,红线隐私保护系统就贡献出了一份绵薄之力. 企业机密数据文件面临泄露的挑战问题点1.员工上网泄密:员工利用QQ.MSM.Email等网络传输工具随意将公司内部重要文件数据外发.2.员工打印泄密:员工随意打印公司重要文件或未及时打印文件造成泄密.3.员工出差泄密:员工出差带走

红芯为企业数据安全与隐私保护提供解决之道

过去的一年,网络安全领域可谓机遇与挑战并存.一方面,<网络安全法>的实施,让人们在网络安全领域感受到了"国家力量":另一方面,网络攻击.信息泄漏.诈骗等安全事件屡屡爆出,不断敲响着数据.信息安全的警钟. 相关数据显示,现在的网络安全威胁正在从传统概念上的PC端和移动端的病毒模式逐渐向数字化和破坏性等方面转移.一份来自某知名网络安全企业发布的<2017年度互联网安全报告>(以下简称<报告>)显示,2017年以来,企业面临着多种多样的网络攻击风险,网络安

国内个人隐私保护安全法规实施里程碑

社会发展水平不断提高,21世纪也被称为大数据时代.互联网时代.在这个年代,数据价值被无限挖掘,很多企业平台在打造电商平台时都注重的就是用户体验.而对于这种服务质量的高低,完全取决于用户的信息收录量和掌控程度,也就暴露出用户个人隐私保护安全等问题.数据泄露事件层出不穷,而对于这类现象,国家也开始颁布各种法律规章制度来制约其中的不良行为,来达到良好的发展趋势以及保护公民隐私信息安全. 国内个人隐私保护安全法规实施里程碑如下: 1.2000年9月25日<互联网信息服务管理办法>公布实施.2.2003

倍游趣游戏隐私保护指引

概要欢迎您选择倍游趣游戏!除<倍游趣隐私政策>.<倍游趣游戏许可及服务协议>外,我们还将通过<倍游趣游戏隐私保护指引>(“本指引”)向您进一步细化说明您在使用倍游趣游戏时我们收集.使用.存储和共享个人信息的情况,以及您所享有的相关权利等事宜,本指引是<倍游趣游戏许可及服务协议>的组成部分,其中要点如下: • 为了向您提供游戏娱乐以及与此相关的玩家互动.消费等服务,我们需要收集您的游戏历史.设备信息.登录日志等信息. • 为更好地保护未成年人身心健康,促使未成

开放式社交网络(OSN网络)之五:宏观隐私保护与反大数据

我们提的这两个概念与当今社会的很有理念是相违背的.如果觉得隐私保护不重要的朋友,请越过这篇文章.  现在很多人都在提隐私保护的问题,在中国复杂的国情下,隐私该如何保护?我们来看几个问题.  第一,假设一家企业将用户的隐私泄露了,会有多大的影响?由于互联网行业有头部企业,即使隐私泄露了,因为没有其他替代产品,因此隐私泄露对企业的影响并不大,等风声一过该干什么还得继续干什么.  第二,用户的数据到底是归用户所有还是企业所有?很多人都以为那应该是归我所有,但是实际上你的数据归公司所有,比如腾讯的隐私申

nginx FastCGI中的概念区分

之前总没有把FastCGI的概念理解的很清楚,看到一段话,感觉说的很清楚了. nginx是支持fastcgi的.然而我们需要下一个fastcgi进程管理器,启动它才能执行fastcgi程序.(这里有几个概念要搞清楚:nginx是nginx,fastcgi是fastcgi,前者支持后者,但是前者本身没有集成后者(/的功能).对于ngingx,我们要配置conf.nginx来设置如何支持fastcgi.而对于fastcgi,我们写的fastcgi程序需要一个调度者:fastcgi进程管理器. 其实也

加密软件为何选择红线隐私保护系统

随着信息时代人们对隐私保护及数据安全意识不断提高,很多普通办公人员及个人都开始尝试使用一些加密软件来辅导完成一些文档文件的加密保护,加密软件的用途也越来越广泛的应用于各种行业,随着加密技术的不断提高和完善,市场上的加密软件也出现了百家争鸣的局面,最近几年,国家对于加密软件市场也进行了有效的整改,一些加密技术不过硬的软件也被淘汰出局,红线隐私保护系统作为免费透明加密软件,受到了广大用户的欢迎,那么红线隐私保护系统有什么优势抢占市场先机,加密软件为什么要选择红线隐私保护系统呢? 1.    适用范围

关于Win 10的隐私保护政策

近日,有人责怪Win10收集用户信息,其实这种指责并不公平,比如:"Privacy Groups Claim Microsoft Uses Windows 10 as Big Brother to Read Your Emails". 今年2月,微软为了柯塔娜的诞生修改了公司的隐私保护政策(Update Privacy Policy),声称:"We do not collect info without your consent(准许)". 企业老板在外面搞&quo

CSS中:visited的隐私保护

CSS 伪类 (Pseudo-classes) 锚伪类:在支持 CSS 的浏览器中,链接的不同状态都可以不同的方式显示,这些状态包括:活动状态,已被访问状态,未被访问状态,和鼠标悬停状态. a:link {color: #FF0000} /* 未访问的链接 */ a:visited {color: #00FF00} /* 已访问的链接 */ a:hover {color: #FF00FF} /* 鼠标移动到链接上 */ a:active {color: #0000FF} /* 选定的链接 */