首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >网站应采取哪些安全措施以符合数据保护法(英国)的原则?

网站应采取哪些安全措施以符合数据保护法(英国)的原则?
EN

Stack Overflow用户
提问于 2010-03-23 04:12:47
回答 2查看 843关注 0票数 1

我正在构建一个web应用程序,它将存储一般详细信息(地址,电子邮件,座机...)关于我公司的客户。

我应该采取什么安全措施来遵守“数据保护法”的原则?

有没有一份具体的措施清单?

对不起,我忘了在英国提一下。

EN

回答 2

Stack Overflow用户

发布于 2011-05-05 18:43:48

这是我试图在我的blog上回答的问题。它介绍了信息专员办公室(ICO)定义的8条数据保护原则,并对每条原则进行了简短的解释。法案本身含糊其辞,只是说你应该采取“适当的技术和组织措施”。

票数 2
EN

Stack Overflow用户

发布于 2010-03-23 05:05:21

您提出问题的方式听起来像是在查看一份安全措施清单,这样您就可以说您遵守了DPA;换句话说,您可以简单地将其添加到应用程序中以使其符合DPA。我不认为这是一个好方法,因为DPA原则通常会输入到您的业务规则和(如果需要)您的DPA注册。

首先,用高级术语了解您希望处理的数据以及将如何处理这些数据。只有到那时,您才应该开始勾勒出应用程序的体系结构;在这一点上,您将能够很好地考虑在原则7下需要的特定安全措施。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/2495378

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档