MediaWiki 是否适用于敏感信息?

发布于 2024-11-24 08:16:04 字数 1459 浏览 3 评论 0原文

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

落日海湾 2024-12-01 08:16:04

考虑一下这里的风险:

您计划用什么类型的数据填充它?如果是工资、家庭地址或医疗数据等个人数据,或者信用卡数据,那么您可能需要对其进行适当保护(在美国,请参阅 HIPAA、Gramm-Leech-Bliley、SoX 和州数据保护立法) ;在英国,请参阅 DPA 1988、FSA 法规;在全球,请参阅 PCI-DSS)

除了这些法规(以及全球范围内的许多其他法规)之外,如果数据被删除或发布,您的企业将如何应对互联网,或者被修改,或者被破坏?

答案应帮助您定义“适当”的保护级别,然后应向董事会解释该保护级别以及可能存在的风险,然后由董事会决定是否应该加入。

(根据公司规模调整上述内容、国家等)

Think about the risks here:

What sort of data are you planning on populating it with? If it is personal data such as salary, home address or medical data, or if it is credit card data then you may be required to protect it appropriately (in the US see HIPAA, Gramm-Leech-Bliley, SoX and state data protection legislation; in the UK see DPA 1988, FSA regs; in Japan JSoX; Globally PCI-DSS)

Aside from those regulations (and a whole lot of others globally) how would your business cope if the data was deleted, or published on the Internet, or modified, or corrupted?

The answers should help you define an 'appropriate' level of protection, which should then be explained along with the possible risks to the board, who should then make the decision as to whether it should go in.

(tweak the above based on company size, country etc)

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文