信息隐私中集合的特点是什么?


收集是至关重要的知识,可以帮助事件响应者了解攻击过程并追踪攻击者。因此,事件响应者应该了解在哪里可以找到证据以及如何收集证据。

本节描述了收集和保护证据、收集物理证据、管理已打开的计算机、管理已关闭的计算机、管理联网计算机、管理打开的文件和启动文件、操作系统终止过程以及从社交网络聚合证据。

信息隐私规定了本部门应如何处理个人信息。它需要根据 IPPs 和我们具体的工作环境,最大限度地提高我们的实践,以确定现有的实践要求是否需要改变。此过程可能需要在隐私与具有挑战性的利益和政府需求之间进行权衡。

它只能收集对机构目标或活动执行至关重要的个人信息。个人信息应以合法、适度且非侵入性的方式组成。如果适用,应从相关个人那里收集信息。该原则包括以下内容:

  • 机构不应收集个人信息,除非该信息对其一项或多项职能或活动至关重要。

  • 机构应仅通过合法和公平的方式收集个人信息,而不应以不合理侵入的方式收集。

  • 在机构从个人那里收集关于个人的个人信息之时或之前(或者,如果该时间不适用,则在之后尽快),机构应采取合理的措施确保个人了解以下所有事项:

    • 它可用于识别组织及其联系方式。
    • 它可用于说明个人能够访问这些信息。
    • 它可用于说明收集信息的用途。
    • 它可用于说明机构通常向其披露相同类型信息的个人或机构、或个人或机构类别。
    • 它可用于说明要求收集特定信息的任何法律。
    • 它可用于说明(如果有)如果未提供全部或部分信息,对个人的主要后果。
  • 如果这样做是合理和可行的,机构必须仅从个人那里收集关于个人的个人信息。

  • 如果机构从其他人那里收集关于个人的个人信息,则应采取合理的措施确保个人了解或已被告知上述应使该人了解的事项,除非使个人了解这些事项会对该人或其他人的生命或健康构成严重威胁。

更新于:2022年3月9日

93 次浏览

开启你的职业生涯

通过完成课程获得认证

开始学习
广告