整体而言,TRUSTe Enterprise Privacy认证的设计和运行体现了有关数据认证机制建设的四大价值启示。
企业应及早制定内部人工智能安全要求的政策、标准和规范,开展对人工智能的应用研发,构建人工智能驱动的网络安全管理能力。
4大类、18项数据安全技术的趋势如何把握?
欧盟数据保护委员会《将认证作为传输工具的指南》全文翻译。
原因是教育部对其控制的存储学习记录的数据库(下文简称LRS)监管不力,导致多达2800万儿童的个人信息被长期滥用。
本文调研了目前中国和美国用户对于账号注销功能的认识和实践现状,并结合用户期待为账号注销设计提出了若干改进建议。
云上应用的设计,需要重点考虑权限管理及访问控制,严格的网络隔离,数据的生命周期安全,安全检测与响应,安全合规等。
个保法将企业的个人信息保护带入了一个全新阶段。
本文概述欧盟后量子密码转型体系化应对的路径探索,并对欧盟网络安全局发布的报告《后量子密码:当前状态和量子风险缓释》核心观点进行翻译介绍。
全球主要数据治理政策对比分析。
笔者旨在对数据泄露通知制度的内涵和外延进行结构化分析,以作出准确的判断并形成合理的实施进路。
本文对联邦学习可能受到的攻击及相应的防御措施进行系统性的梳理。
欧盟委员会在2022年10月18日发布了新一年的工作计划,疫情加上俄乌战争导致的众多恶果让这份政策文件的叙事充满了情绪和斗志。
该草案将建立尼日利亚数据保护委员会来监管个人数据处理。
新法案草案在数据跨境流动方面的变化仍值得进一步观察。
数据分类法治建设下一步应着眼于数据的开发利用与权益划分,并实现分类与分级之间的明确界分与协同适用。
面对新的法律规则与市场环境,我国企业也迫切需要重塑内部合规及管理体系,结合自身数据处理活动的能力,设置数据保护机构并承担起数据治理的行政职责,以应对数据治理带来...
美国发布欧美数据跨境传输行政命令,欧盟委员会计划启动通过程序。
该法案反映出数字时代美国数据隐私保护的价值理念,在制度设计上既考虑了增强个人数据权利的国际趋势,又有很多有利于数据价值释放的内容,比如“选择退出”机制、有限的私人...
在个人信息保护法实施后,有必要及时总结个人信息公益诉讼的实践经验,通过司法解释等方式进一步补强个人信息公益诉讼制度。
微信公众号