ICSAn ninh mạng quốc tếCập nhật cảnh báo, quy định, xu hướng công nghệ và hoạt động của ICS.

DPIA sẽ khó tạo ra giá trị nếu chỉ dừng ở việc mô tả quy trình và hoàn thiện hồ sơ tuân thủ. Nhiều rủi ro dữ liệu thực tế lại nằm ở các chi tiết kỹ thuật dễ bị bỏ sót: quyền truy cập quá rộng, dữ liệu còn trong backup, log chứa thông tin nhạy cảm hoặc tích hợp với bên thứ ba chưa được kiểm soát. Dưới đây là 7 điểm doanh nghiệp cần rà soát kỹ trong quá trình thực hiện DPIA.
Đọc chi tiết
Với SME, quản trị AI không phải là xây dựng một bộ máy phức tạp. Điểm khởi đầu là biết doanh nghiệp đang dùng AI ở đâu, dữ liệu nào đi vào hệ thống và ai chịu trách nhiệm cho đầu ra do AI tạo ra.
Đọc chi tiết
Form đăng ký nhận tài liệu nhưng yêu cầu số CCCD. Website bán sản phẩm yêu cầu ngày sinh, địa chỉ chi tiết ngay cả khi khách hàng chưa đặt hàng. Những yêu cầu này có thể là dấu hiệu doanh nghiệp đang thu thập dữ liệu vượt quá nhu cầu thực tế. Thu thập dữ liệu cần đi cùng một mục đích rõ ràng và phạm vi phù hợp. Nguyên tắc tối thiểu hóa dữ liệu yêu cầu tổ chức chỉ xử lý dữ liệu đầy đủ, liên quan và giới hạn trong mức cần thiết cho mục đích đã xác định.