敏感数据是机密信息,必须妥善保存,除非外部人员有权访问,否则所有外部人员都无法访问。 应通过足够的数据安全和信息安全实践来限制对敏感数据的访问,什么是敏感数据? 以防止数据泄露和数据破坏。 随着对敏感数据保护的监管审查不断加强,人们迫切需要改进数据管理和第三方风险管理框架设计。放弃这些现在必不可少的要求可能会让您的企业损失高达 400 万美元。 网络风险非技术指南 通过这本深入的电子书了解非技术人员面临的网络风险基础知识。 立即下载 敏感数据示例 敏感信息包括所有数据(无论是原件还是副本),其中包含: 敏感个人信息 根据2005年北卡罗来纳州身份盗窃保护法案的定义,这是一系列广泛的法律,旨在防止或阻止身份盗窃以及保护个人隐私。 受保护的健康信息(PHI ) 根据1996 年《健康保险流通与责任法案》(HIPAA)的定义 中国海外亚洲号码数据 美国法律下的 PHI 是指由受保实体(或第三方关联方)创建或收集的有关健康状况、医疗保健提供或医疗保健付款的任何信息,这些信息可以与特定个人关联。 教育记录 根据1974 年《家庭教育权利和隐私法案》(FERPA)的定义。FERPA 如何解开电话号码 管理潜在雇主、公立教育机构和外国政府对教育信息和记录的访问。 客户信息 根据英国金融服务现代化法案(Gramm-Leach-Bliley Act,GLBA或1999年金融现代化法案)的定义,要求金融机构解释如何共享和保护其客户的私人信息。 持卡人数据 根据支付卡行业数据安全标准 (PCI DSS) 的定义。PCI DSS 是一种信息安全标准 c 电话号码 它告诉组织如何处理来自主要信用卡组织的品牌信用卡。 机密人员信息 根据《国家人事法》的定义。 机密信息 符合北卡罗来纳州公共记录法。包括商业机密和类似相关数据。 个人资料 根据欧盟通用数据保护条例(GDPR)的定义。 一般而言,敏感数据是指任何揭示以下内容的数据: 种族或民族血统 政治观点 宗教或哲学信仰 […]