Computer >> Máy Tính >  >> Lập trình >> Lập trình

Các tính năng của bộ sưu tập trong Quyền riêng tư thông tin là gì?

Thu thập là kiến ​​thức quan trọng có thể giúp người ứng phó sự cố học được quá trình tấn công và truy tìm kẻ tấn công. Do đó, những người ứng phó sự cố phải nắm bắt được nơi họ sẽ phát hiện ra bằng chứng và phương pháp để thu thập nó.

Phần này mô tả về việc thu thập và bảo vệ bằng chứng, thu thập bằng chứng vật lý, quản lý máy tính bật nguồn và quản lý máy tính tắt nguồn, quản lý máy tính nối mạng, quản lý tệp đang mở và tệp khởi động, quy trình chấm dứt hệ điều hành và tổng hợp bằng chứng từ mạng xã hội.

Quyền riêng tư thông tin chỉ đạo cách Bộ này xử lý thông tin cá nhân. Chúng tôi cần tối đa hóa các thực hành của mình phù hợp với IPP và bên cạnh bối cảnh công việc cụ thể của chúng tôi để xác định xem các yêu cầu thực hành hiện tại có thay đổi hay không. Quá trình này có thể cần sự cân bằng giữa quyền riêng tư với sự quan tâm đầy thách thức và nhu cầu của chính phủ.

Nó chỉ có thể thu thập thông tin cá nhân quan trọng đối với việc thực hiện các mục tiêu hoặc hoạt động của đại lý. Thông tin cá nhân phải được soạn thảo hợp pháp, vừa phải và không bị xâm phạm. Nếu có thể, thông tin phải được tổng hợp từ người có liên quan. Nguyên tắc này bao gồm những điều sau đây như sau -

  • Một đại lý không nên thu thập thông tin cá nhân trừ khi thông tin đó quan trọng cho một hoặc nhiều chức năng hoặc hoạt động của nó.

  • Một đại lý chỉ nên thu thập thông tin cá nhân bằng các phương tiện hợp pháp hóa và hợp pháp chứ không phải theo cách thức xâm phạm phi lý.

  • Tại hoặc trước thời điểm (hoặc, nếu điều đó không được áp dụng, càng sớm càng tốt sau khi có thể thực hiện được) hành vi phạm tội thu thập thông tin cá nhân liên quan đến một cá nhân từ cá nhân đó, cơ quan nên thực hiện các bước hợp lý để xác định cụ thể rằng cá nhân đó nhận thức được tất cả những điều sau đây -

    • Nó có thể được sử dụng để làm thông tin nhận dạng của tổ chức và cách liên hệ với tổ chức đó.
    • Nó có thể được sử dụng để thực tế rằng cá nhân có thể có quyền truy cập vào thông tin.
    • Nó có thể được sử dụng cho mục đích mà thông tin được thu thập.
    • Nó có thể được sử dụng cho những người hoặc cơ quan, hoặc lớp người hoặc cơ quan mà cơ quan thường tiết lộ thông tin cùng loại.
    • Nó có thể được sử dụng cho bất kỳ luật nào yêu cầu thu thập thông tin cụ thể.
    • Nó có thể được sử dụng để gây hậu quả chính (nếu có) cho cá nhân nếu tất cả hoặc một phần, thông tin không được cung cấp.
  • Nếu việc làm như vậy là hợp lý và có thể thực hiện được, thì một cơ quan phải thu thập thông tin cá nhân chỉ từ một cá nhân từ cá nhân đó.

  • Nếu một cơ quan thu thập thông tin cá nhân về một người từ một người khác, thì cơ quan đó nên thực hiện các bước hợp lý để xác định cụ thể rằng cá nhân đó đã hoặc đã được thực hiện về các vấn đề được liệt kê ở trên mà người đó phải được thừa nhận, ngoại trừ mức độ tạo ra cá nhân đó. nhận thức được các vấn đề sẽ đe dọa nghiêm trọng đến tính mạng hoặc sức khỏe của người này hoặc người khác.