Computer >> Máy Tính >  >> Lập trình >> Lập trình

Các nguyên tắc của mã định danh bảo mật là gì?

Một số nhận dạng duy nhất thường là một số được cấp cho một cá nhân để nhận ra người đó vì lý do của các dịch vụ đại lý. Ví dụ:số hồ sơ thuế, số giấy phép lái xe, mã định danh tập dữ liệu.

Nguyên tắc này hạn chế việc chia sẻ các định danh duy nhất giữa các cơ quan. Nó cung cấp một biện pháp bảo vệ chống lại việc tạo ra một số nhận dạng cá nhân có thể được sử dụng để đối sánh dữ liệu giữa các cơ quan. Nguyên tắc này bao gồm những điều sau đây như sau -

  • Một cơ quan không nên chỉ định các số nhận dạng duy nhất cho các cá nhân, trừ khi điều đó là quan trọng để cho phép cơ quan đó thực hiện các chức năng của mình một cách hiệu quả.

  • Một cơ quan không nên sử dụng một số nhận dạng duy nhất của một cá nhân đã được cơ quan khác chỉ định trừ khi -

    • điều cần thiết là cho phép cơ quan thực hiện các chức năng của mình một cách hiệu quả.

    • nó đã được sự cho phép của cá nhân để làm như vậy.

    • đó là cơ quan thuê ngoài chấp nhận mã định danh duy nhất do nhà cung cấp dịch vụ theo hợp đồng tạo ra để thực hiện trách nhiệm của mình với cơ quan thuê ngoài theo hợp đồng dịch vụ.

  • Một cơ quan không được sử dụng hoặc tiết lộ một số nhận dạng duy nhất được cấp cho cá nhân bởi một cơ quan khác trừ khi việc sử dụng hoặc tiết lộ là cần thiết để cơ quan đó thực hiện nghĩa vụ của mình với nhiều cơ quan đó và được sự đồng ý của cá nhân đối với việc sử dụng hoặc tiết lộ, hoặc cơ quan tiết lộ thông tin cá nhân về một cá nhân vì một lý do (mục tiêu phụ) khác với mục tiêu chính để thu thập thông tin đó.

    Nếu một cơ quan đối xử hợp lý rằng việc sử dụng hoặc tiết lộ là cần thiết để giảm bớt hoặc tránh mối đe dọa nghiêm trọng và tiềm ẩn đối với tính mạng, an toàn sức khỏe của cá nhân hoặc người khác hoặc mối nguy hiểm nghiêm trọng đối với sức khỏe cộng đồng hoặc an toàn công cộng.

    Nếu một cơ quan có lý do để nghi ngờ rằng hoạt động bất hợp pháp đã, đang hoặc có thể bận tâm và sử dụng hoặc tiết lộ dữ liệu như một phần thiết yếu của cuộc điều tra về vấn đề hoặc trong việc ghi lại các vấn đề của họ cho những người hoặc cơ quan có liên quan.

  • Một cơ quan được đối xử hợp lý rằng việc sử dụng hoặc tiết lộ là quan trọng hợp lý đối với một hoặc nhiều điều sau đây bởi hoặc thay mặt cho cơ quan thực thi pháp luật -

    • Nó có thể là tránh, xác định, điều tra, truy tố hoặc trừng phạt một hành vi phạm tội hoặc vi phạm luật đã quy định.

    • Nó có thể được thực thi một luật liên quan đến việc tịch thu tiền thu được từ tội phạm.

    • Nó có thể đảm bảo doanh thu công cộng.

    • Nó có thể là tránh, xác định, điều tra hoặc khắc phục hành vi không đúng nghiêm trọng hoặc hành vi theo quy định.

    • Nó có thể là chuẩn bị hoặc thực hiện các thủ tục tố tụng trước tòa án hoặc trọng tài hoặc thực hiện một loạt các tòa án hoặc hội đồng xét xử.

  • Một đại lý không nên cần một cá nhân hỗ trợ một số nhận dạng duy nhất để yêu cầu một dịch vụ trừ khi việc cung cấp của nó là cần thiết hoặc được luật pháp cho phép hoặc không liên quan đến các mục tiêu mà số nhận dạng duy nhất đã được chỉ định hoặc cho các mục tiêu được kết nối gián tiếp.