Jisc收集了英国威尔士地区高等教育机构关于IT成本管理方面的建议和相关实践案例,以及与英国各地成员机构合作获得的实践经验,形成实践指南。
德国黑森州数据保护机构对浏览器拼写检查功能发出警告。
人们往往认为“合法、正当和必要”是最核心的个人信息处理原则,但实际上个人信息“目的限制”原则才是个人信息处理中的“帝王原则”。
本文盘点了目前涉及个人信息保护相关的主要认证,供个人信息处理企业参照。
认证最核心的作用是在满足《个人信息保护法》的“底线要求”之上,对自愿性达到更高要求的企业提供一个能够获得监管部门一定程度认可的形式,并对外发出这样的正向信号。
本文就深度合成技术的发展现状、主要应用及其对安全的影响进行分析考察,供感兴趣的读者参考。
对数据出境管理制度特别是个人信息保护认证文件作了解读。
报告总结了七国集团促进可信跨境数据流动的政策和举措,具体内容包括单边政策和法规、政府间进程以及技术和组织层面的措施。
旨在加强欧盟数字产品的网络安全,整合现有网络安全监管框架。《网络弹性法案》对包括软件在内的数字产品提出了大量网络安全要求。
《工程指南》对于企业如何将现有法规和标准落实到具体的系统和软件的设计开发程序中给出了强实践意义的指引,企业在提升网络产品和服务的个人信息保护能力时应将该标准作为...
企业应及早制定内部人工智能安全要求的政策、标准和规范,开展对人工智能的应用研发,构建人工智能驱动的网络安全管理能力。
4大类、18项数据安全技术的趋势如何把握?
欧盟数据保护委员会《将认证作为传输工具的指南》全文翻译。
原因是教育部对其控制的存储学习记录的数据库(下文简称LRS)监管不力,导致多达2800万儿童的个人信息被长期滥用。
本文调研了目前中国和美国用户对于账号注销功能的认识和实践现状,并结合用户期待为账号注销设计提出了若干改进建议。
云上应用的设计,需要重点考虑权限管理及访问控制,严格的网络隔离,数据的生命周期安全,安全检测与响应,安全合规等。
个保法将企业的个人信息保护带入了一个全新阶段。
本文概述欧盟后量子密码转型体系化应对的路径探索,并对欧盟网络安全局发布的报告《后量子密码:当前状态和量子风险缓释》核心观点进行翻译介绍。
全球主要数据治理政策对比分析。
笔者旨在对数据泄露通知制度的内涵和外延进行结构化分析,以作出准确的判断并形成合理的实施进路。
微信公众号