NIST更新隐私框架,将其与最新的网络安全指南联系在一起

针对内容和结构的针对性更改响应利益相关者的需求,并使文档更易于使用。

来源:美国国家标准技术研究所
信用:N。Hanacek/Nist
信用:

社会如何从使用个人数据的同时保护个人隐私?在首次亮相可以帮助组织平衡这些目标的指南五年后,美国国家标准技术研究所(NIST)起草了NIST隐私框架的新版本,旨在满足当前的隐私风险管理需求,保持与NIST最近更新的网络安全框架的一致性,并提高可用性。

首次亮相指南

发布草案,NIST隐私框架1.1首次公共草案,旨在帮助组织管理通过复杂信息技术系统流入的个人数据引起的隐私风险。没有有效地管理这些风险可以直接影响个人和社会,可能会破坏组织的品牌,底线和增长前景。

NIST隐私框架1.1首次公共草案 NIST隐私框架1.1 首次公共草案

更改隐私框架(PFW)的部分原因是它与广泛使用的NIST网络安全框架(CSF)的关系,该框架在2024年2月收到了自身的更新。隐私风险与网络安全风险密切相关,并且通常与网络安全风险密切相关。因此,两个框架具有相同的高级结构,可以使它们易于一起使用。

CSF 收到了自己的更新 两个框架

这两个框架共享的一个要素是“核心”,这是一组日益精致的活动和结果,可以帮助组织讨论风险管理。 PFW 1.1公共草稿核心在许多地方与CSF 2.0核心重新对齐,从而使用户更加轻松。

两个框架

在PFW 1.1草案更新的显着变化中是:

针对核心部分的针对性修订 NIST隐私工作人员公共工作组 有关AI和隐私风险管理的新部分 将PFW使用指南搬迁到Web 在Web上找到此信息 PFW学习中心