资讯安全策略与个资法解决方案高应大个资讲座相容模式.pdfVIP

资讯安全策略与个资法解决方案高应大个资讲座相容模式.pdf

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
资讯安全策略与个资法解决方案高应大个资讲座相容模式

個資系列講座(二)如何迎戰個資法 資訊安全策略與個資法解決方案 奇唯科技 李烜旭 CEH、CHFI、ISO27001 LA 2013/1/25 簡報大綱 整合性思考資訊安全問題 建立具備智能 、整合及專業的資訊安全架構 個資法因應策略與解決方案個資法因應策略與解決方案 國內的個資外洩問題不斷且常成為媒體焦點, 跡象顯示內部人員行為和外界入侵同等重要 盜賣資料 系統入侵 內部管控? 未知原因 盜賣資料 *Source: 蘋果日報 *Source: 新浪網 新弱點 新威脅 新風險 •個資意識不夠 •駭客、變種木馬 •個資數量繁多 •資安自保不足 •APT 攻擊威脅 •特權使用 •系統授權過當 –先進攻擊手法 •不當揭露 –緩慢、低調、針對性 •觀念陌生 –有系統、有組織 •…… –安全需求、安全漏洞 –不達目的、絕不罷休 –授權、記錄、適當揭露 –去識別(遮罩) 整合性思考資訊安全問題整合性思考資訊安全問題 整合性思考資訊安全 處理資安問題的過程如同解一項複雜的 多維組合難題 8 人員 數據 應用程式 基礎架構基礎架構 Employees Consultants Hackers Terrorists Outsourcers Customers Suppliers Systems 安全智能促進優化的安全能力 建立具備智能、整合及專業的資訊安全架構 委託關係委託關係 確確確確 認認認認 蒐集蒐集 處理處理 利用利用 停止、停止、 資資資資 刪除、刪除、 料料料料 蒐集要件 告知或公告 安全維護 符合特定目的 銷毀銷毀 種種種種 類類類類 接受當事人行使權利 建立管理 作業流程 查詢 閱覽 製給複製 補充 更正 停止蒐集處理利用 刪除 法規要求 採行適當資料檔案之安全措施(防止被竊取、竄改、毀損、滅失、洩漏) 事業主管機關 個人資料檔案安全維護計畫 業務終止後個人資料處理方法 得指定、非公 務機關訂定 個人資料保護業務公開作業作業範本說明 全國會計及出納單位辦理歲計會計業務涉及蒐集個人資料一 覽表(共同性部分範例) 項目 編 號 個人資料檔案名稱 保有依據 特定目的 個人資料類別

文档评论(0)

zhuwo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档