网络安全新闻、预警与运营洞察。
关注新兴风险、法规变化、技术趋势以及ICS的最新动态。
按主题筛选新闻
Dữ liệu tại thẩm mỹ viện và phòng khám: Kiểm soát từ hồ sơ đến hình ảnh điều trị
Một cơ sở thẩm mỹ có thể đồng thời lưu dữ liệu định danh, bệnh án, sinh trắc học, thanh toán và ảnh trước - sau điều trị. Muốn giảm rủi ro, đơn vị cần quản lý riêng từng mục đích sử dụng, từng quyền truy cập và từng lần công khai hình ảnh.
阅读文章Bệnh viện và DPIA: Bảo vệ bệnh án số trong một hệ sinh thái liên kết
Bệnh án và dữ liệu sinh trắc học đi qua nhiều hệ thống, từ HIS, LIS, PACS đến EMR/EHR, cổng thanh toán và thiết bị IoT y tế. DPIA giúp bệnh viện nhìn thấy luồng dữ liệu, điểm rủi ro và biện pháp giảm thiểu trước khi một lỗ hổng lan sang toàn hệ sinh thái.
阅读文章Tuân thủ dữ liệu ngân hàng: Kiểm soát hành trình từ eKYC đến đối tác
Ngân hàng xử lý đồng thời dữ liệu định danh, sinh trắc học, tín dụng, tài khoản và giao dịch trên một hệ sinh thái nhiều kết nối. Áp lực tuân thủ vì thế nằm ở khả năng kiểm soát từng luồng chia sẻ và chứng minh cả năng lực bảo mật lẫn quản trị quyền riêng tư.
阅读文章Bản đồ dữ liệu nhạy cảm: Cách năm nhóm ngành xác định ưu tiên tuân thủ
Ngân hàng, y tế, thẩm mỹ, thương mại điện tử và doanh nghiệp FDI không đối mặt cùng một cấu trúc rủi ro dữ liệu. Muốn chọn đúng ưu tiên, tổ chức cần xem đồng thời loại dữ liệu, quy mô bản ghi, luồng chia sẻ và khả năng chuyển xuyên biên giới.
阅读文章Năm lầm tưởng khiến chương trình tuân thủ dữ liệu chỉ đúng trên giấy
Tuân thủ không chỉ dành cho doanh nghiệp công nghệ hoặc tổ chức quy mô lớn, và một checkbox đồng ý không thể thay thế toàn bộ trách nhiệm xử lý dữ liệu. Chương trình đáng tin cậy phải nối chính sách với phân quyền, nhật ký, quyền chủ thể và kiểm soát bên thứ ba.
阅读文章Bảy hành vi dữ liệu cá nhân cần được chặn ngay trong quy trình
Dự thảo xử phạt được nguồn bài viết diễn giải thành bảy nhóm hành vi, từ thu thập trái quy định đến mua bán hoặc tiết lộ dữ liệu. Doanh nghiệp nên chuyển danh sách pháp lý thành điểm kiểm soát, chủ sở hữu và tín hiệu cảnh báo trong từng quy trình thực tế.
阅读文章Từ Nghị định 13 đến Luật 91 và Nghị định 356: Lộ trình chuyển từ hồ sơ sang bằng chứng
Khung bảo vệ dữ liệu được nguồn mô tả qua ba giai đoạn: đặt nền móng, nâng cấp khung pháp lý và hướng dẫn thực hiện. Điều doanh nghiệp cần thay đổi là biến sự đồng ý, DPIA, vai trò các bên và chuyển dữ liệu ra nước ngoài thành quy trình có thể chứng minh.
阅读文章Khi xử lý dữ liệu bị đình chỉ: Chuẩn bị cho rủi ro gián đoạn vận hành
Tước giấy phép, đình chỉ xử lý dữ liệu hoặc tịch thu phương tiện có thể ảnh hưởng trực tiếp đến hoạt động kinh doanh, không chỉ tạo thêm một khoản chi phí. Doanh nghiệp phụ thuộc dữ liệu cần đưa rủi ro tuân thủ vào kế hoạch liên tục dịch vụ và chuẩn bị bằng chứng trước khi có sự cố.
阅读文章Dự thảo xử phạt dữ liệu cá nhân: Đọc mức tiền mà không nhầm với quy định đã chốt
Nguồn bài viết phân biệt khung chế tài của Luật 91 với các mức dự kiến cho từng hành vi trong dự thảo nghị định. Doanh nghiệp cần giữ rõ ranh giới giữa quy định đã có hiệu lực và nội dung còn được thẩm định, đồng thời không chờ đến khi mức phạt hoàn tất mới chuẩn bị.
阅读文章Sự đồng ý dữ liệu hợp lệ: Sáu kiểm tra cho website, ứng dụng và CRM
Sự đồng ý cần rõ ràng, đầy đủ thông tin, tự nguyện và có khả năng rút lại; checkbox tích sẵn hoặc điều khoản ẩn làm suy yếu các điều kiện đó. Doanh nghiệp còn phải chứng minh được người dùng đã chọn gì, cho mục đích nào và quá trình rút lại được xử lý ra sao.
阅读文章