信息安全中隐私相关的术语有哪些?
隐私有多种说法,如下所示:
访问控制 - 防止未经授权访问信息资产。它是控制信息系统使用和物理场所访问的策略规则和部署方法。
访问 - 读取、写入、修改或转换数据或使用某些系统资源的能力或资源。
身份验证 - 检查个人、发起者、终端或办公室身份的工作,以确定该实体使用特定信息元素的权利,并通过检查传输、消息、站点或发起者的权限来防御欺诈性传输的措施。
授权 - 个人或代表人类服务部(部门)授权的个人代表同意,出于特定目的从第三方获取、发布或使用关于该个人的信息,或向个人指定的第三方披露数据。
业务伙伴 - 代表部门执行任何活动或职能的个人或实体,涉及使用或披露受保护的健康信息 (PHI),并且不是部门员工。
客户 - 向部门请求或获取服务的个人。
客户服务 - DHS 向客户提供的帮助、护理、治疗、培训或协助的状态。
机密性 - 关于个人和组织的敏感信息应保密的程度。信息不应向未经授权的个人、实体或流程提供或披露。
机密信息 - DHS 记录或文件中关于任何 DHS 客户的任何客户数据,应受到保护。
Cookies - Cookies 记录有关访问网站的信息,以便服务器将来使用。服务器也可以获取其他网站的cookie信息,这可能会引发隐私泄露问题。
解密 - 这是反转文件或消息加密的过程,以恢复原始信息以便使用或阅读。
加密 - 将信息临时转换为不可读或难以理解的形式的过程,以确保机密性、传输或其他安全原因。
文件服务器 - 一种计算机系统,允许用户通过网络共享和处理存储在系统上的文档。
个人 - 部门收集、使用或披露的数据所涉及的个人。
个人身份信息 - 任何单个项目或一组信息或数据,可以明确地(包括个人的姓名或社会安全号码)或可以合理地推断出个人的身份。
信息 - 与个人、参与者或部门客户相关的个人信息。
信息所有者/用户 - 使用计算机系统和网络的(人类)实体。