Puestos de trabajo de seguridad de la información: los estándares de privacidad

El termino intimidad tiene varios significados e interpretaciones. Sin embargo, es especialmente importante en la seguridad de la información. En varios contextos, la privacidad es un botón social y política caliente. Sin embargo, esta discusión se centra en cómo la privacidad se refiere a la seguridad empresarial y la información. En primer lugar, una definición: Intimidad tiene que ver con la protección adecuada y uso de la información personal y sensible de los ciudadanos.

Analicemos esta definición un poco más:

  • Salvaguardar la información privados a: En este orden de ideas, la privacidad es seguridad de la información se centró en un tipo de datos - el de la información personal de los ciudadanos. En la práctica, la protección de información privados a no es muy diferente de la protección de cualquier otra información en una organización. Para las personas a hacer su trabajo, tienen que entender cómo se recopila esta información, almacena, procesa y se retira. A continuación, puede utilizar las herramientas en sus cajas de herramientas para maximizar la protección.

  • El uso adecuado de la información privados a: Principalmente, son los datos salvaguardados, y es utilizado solamente para propósitos declarados explícitamente, o es también vende a empresas de marketing que va a bombardear a la gente con correos electrónicos no deseados, las llamadas telefónicas y el correo basura? Este aspecto de la privacidad es motivo de preocupación para nosotros, pero es un poco fuera de nuestra preocupación central - a menos que seas el jefe de privacidad en una organización, en cuyo caso es su principal preocupación!

Los usos permitidos de información privada

Una práctica común para las organizaciones que recopilan información personal sensible sobre los ciudadanos es la publicación de una política de privacidad. Visto a menudo en los sitios web corporativos y de gobierno, una política de privacidad general proporciona una descripción detallada de los métodos utilizados para recopilar, almacenar, y la información personal de los usuarios del proceso.

Por lo general, una política de privacidad explica cómo esta información puede ser enviada a otras organizaciones para una variedad de propósitos, los métodos disponibles para los usuarios verificar, corregir y eliminar sus datos, y la posibilidad de optar por ciertas actividades, características y usos de sus datos.

En los Estados Unidos, la Comisión Federal de Comercio ha mantenido una estrecha vigilancia sobre las políticas de privacidad publicadas organizaciones y ha impuesto multas o demandas de las organizaciones que violan su propia política de privacidad publicada.

Cookies, balizas, y otra de seguimiento en línea

En el mundo en línea, muchas personas se resisten a los métodos utilizados por algunas organizaciones para realizar un seguimiento del uso de Internet de los usuarios con el propósito de entregar publicidad dirigida. Una de las prácticas más controvertidas es la forma de leer el contenido de un mensaje de correo electrónico y la entrega de los anuncios a los usuarios basándose en palabras clave en el mensaje de Google.

Video: la seguridad de la informacion

Otro método menos controvertido, pero que todavía tiene sangre hirviendo de muchas personas, es el uso de cookies de rastreo, balizas web y otros trucos para realizar un seguimiento de los hábitos de las visitas a sitios de Internet de los usuarios individuales.

Galletas son pequeños objetos de datos enviados desde un sitio web y almacenadas por el navegador de un usuario en el equipo local del usuario. Hay tres tipos de cookies utilizados en la actualidad:

  • cookie de sesión: Este tipo de cookie se utiliza entre los servidores web y navegadores web de los usuarios para establecer y mantener una sesión de usuario con el sitio web. servidores web utilizan cookies de sesión para distinguir uno de otro usuario. También conocido como cookies de autenticación, cookies de sesión son generalmente considerados un uso aceptable de cookies.

    Video: Responsibidad de del oficial de seguridad

  • Cookie de seguimiento: Esta cookie se utiliza típicamente para mejorar la experiencia del usuario al visitar un sitio web. Por ejemplo, las cookies de rastreo almacén de preferencias de un usuario del lenguaje, página de destino, la moneda, y así sucesivamente. Una cookie de seguimiento también se llama una cookie persistente y se origina en el mismo dominio en la barra de direcciones del navegador.

  • Tercero-partido de la galleta: Esta cookie de seguimiento se envía desde un sitio web no en la barra de direcciones del navegador. Las cookies de terceros a menudo se utilizan para el seguimiento de la publicidad y otros usos menudo no asociados con la funcionalidad principal de la página web que un usuario está visitando.

Wbalizas eb, también conocido como web bugs o el seguimiento de errores, son objetos que descargas cliente de navegador o correo electrónico de un usuario cuando un usuario está viendo una página web o mensaje de correo electrónico codificados en HTML. Cuando el navegador o cliente de correo electrónico de un usuario descarga un mensaje de correo electrónico o página Web que contiene un contador de visitantes, esta descarga se registra en el registro del servidor web del faro, lo que facilita el seguimiento de la visualización de la página web o mensaje de correo electrónico por parte del usuario. Las balizas web toman las siguientes formas:

  • 1 × 1 GIF (imagen) de archivo que es transparente o del mismo color que la página web, lo que hace que sea efectivamente invisible para el usuario final

  • 1 × 1 marco HTML que es invisible para el usuario

  • javascript archivo que es invisible para el usuario

Las cookies de Flash son el seguimiento de objetos similares a las cookies del navegador y son utilizados por Adobe Flash plug-ins. Las cookies de Flash se pueden utilizar para fines similares a los de las cookies de rastreo.

Artículos Relacionados