數(shù)據(jù)濫用、數(shù)據(jù)竊取、隱私泄露以及”大數(shù)據(jù)殺熟”等數(shù)據(jù)安全問題呈現(xiàn)爆發(fā)趨勢。在此背景下,全球各個國家紛紛頒布相關法律法規(guī),對數(shù)據(jù)安全與隱私保護相關問題進行嚴格的規(guī)范與引導。2018年歐盟GDPR《General Data Protection Requlation》生效,2021年,歐盟在GDPR中采信由監(jiān)管機構認可或國家認可機構認可的第三方認證機構頒發(fā)的認證證書。2017年6月1日,《中華人民共和國網(wǎng)絡安全法》(通常簡稱《網(wǎng)安法》)頒布實施,2021年11月1日,我國的《個人信息保護法》生效。為規(guī)范組織內部個人隱私信息安全管理,滿足各國相關隱私保護法律法規(guī)的要求,ISO/IEC27701認證需求越來越明顯。
首先,其適用于所有規(guī)模和類型的企業(yè),能夠系統(tǒng)的指導企業(yè)建立起隱私管理體系,符合其作為數(shù)據(jù)控制者或處理者處理隱私信息的合規(guī)要求;其次通過此認證可以展現(xiàn)出對隱私保護的可信度與承諾,利于用戶的選擇與支持;最后,ISO27701與國內海外陸續(xù)出臺的隱私標準相輔相成,提供了與 BS10012,ISO27018、ISO29100這些標準的條款對應關系以及如何應用的說明。且ISO27701是最新發(fā)布,目前來看也是比較權威的隱私保護標準,已成為各企業(yè)的首選。
其他隱私標準的簡單介紹:
BS10012:第一個隱私管理國際標準,是GDPR的一個落地指導。
ISO/IEC 29100:隱私框架
ISO/IEC 29151:是隱私保護的實踐指南,未深入研究,查閱資料有反饋較于ISO27701側重隱私管理,其側重于隱私技術。
ISO/IEC 27018:又稱"云隱保護認證",針對保護云中個人數(shù)據(jù)安全的行為準則。

