公有云中PII处理:数据安全与访问控制详解
需积分: 5 51 浏览量
更新于2024-08-06
收藏 560KB PDF 举报
**访问预先使用的数据存储空间的数据-自动驾驶仿真软件prescan用户手册**
在自动驾驶仿真软件Prescan的用户手册中,关于数据隐私和安全控制的章节详细讨论了在公有云环境下处理个人可识别信息(PII)的相关规定。对于作为PII处理者的公有云服务提供商,其合同措施至关重要,特别是对于保护PII免受未经授权访问和不当处理。
**合同措施**:
- 合同中应规定最低的技术和组织措施,确保云服务租户与公有云PII处理者之间的数据安全,防止未经租户指示的处理,且这些措施不可单方面削减。
- 合同应明确公有云PII处理者的信息安全和PII保护义务,包括符合适用法律要求,如ISO/IEC 27002标准中的控制。
**分包处理PII**:
- 与处理PII的分包商签订合同时,需确保包含满足公有云PII处理者信息安全义务的技术和组织措施,防止分包商自行减损这些措施。
**访问预存数据**:
- 公有云PII处理者需保证为云服务租户分配的数据存储空间中,先前的数据不会被新租户看到。例如,通过技术手段如返回零值来防止旧数据残留。
**隐私合规性**:
- PII的地理位置需被指定并记录,以满足不同地区的数据保护法律。
- 如果公有云处理者处理租户账户数据,它们可能同时扮演PII控制者的角色,但本标准并不涵盖这种情形。
**目标与作用**:
- 该标准旨在帮助公有云服务提供商遵守适用的PII保护义务,无论是直接规定还是通过合同形式。
- 提供透明度,让云服务租户能选择质量可靠的服务。
- 促进云服务租户与处理者之间的合同谈判,以及提供审计和合规性的支持机制。
- 虽然不替代法律规定,但补充了技术措施,确保在多租户、虚拟化云环境中的数据安全,降低物理和逻辑安全风险。
总结来说,本手册提供了公有云PII处理者在保护客户PII过程中所需遵循的关键合同条款、技术实践和合规策略,旨在确保数据处理的合法性、安全性和透明度。
120 浏览量
2022-04-06 上传
点击了解资源详情
2019-12-27 上传
2023-03-18 上传
2021-09-20 上传
臧竹振
- 粉丝: 48
- 资源: 4065
最新资源
- Aspose资源包:转PDF无水印学习工具
- Go语言控制台输入输出操作教程
- 红外遥控报警器原理及应用详解下载
- 控制卷筒纸侧面位置的先进装置技术解析
- 易语言加解密例程源码详解与实践
- SpringMVC客户管理系统:Hibernate与Bootstrap集成实践
- 深入理解JavaScript Set与WeakSet的使用
- 深入解析接收存储及发送装置的广播技术方法
- zyString模块1.0源码公开-易语言编程利器
- Android记分板UI设计:SimpleScoreboard的简洁与高效
- 量子网格列设置存储组件:开源解决方案
- 全面技术源码合集:CcVita Php Check v1.1
- 中军创易语言抢购软件:付款功能解析
- Python手动实现图像滤波教程
- MATLAB源代码实现基于DFT的量子传输分析
- 开源程序Hukoch.exe:简化食谱管理与导入功能