5.1.1.1访问5.1.1.1.1将对可识别信息的访问限制为需要知道的研究人员。5.1.1.2打印5.1.1.2.1请勿在复印机/打印机上留下无人看管的数据或信息。5.1.1.2.2在可能的情况下,使用存储/锁定作业将数据或信息发送给打印机。在机器上输入密码以打印。5.1.1.3基于纸张的信息5.1.1.3.1将数据或信息放在封闭的信封或框中(如果件间隔内部必须将其放置在件间信封内的密封信封中)。5.1.1.3.2通过扰流中或美国邮政服务发送数据或信息。 5.1.1.4在工作或个人计算机上存储电子文件5.1.1.4.1计算机必须满足低风险数据的弗吉尼亚技术安全要求(请参阅https://security.vt.edu/resources.html)。 5.1.1.5在外部便携式存储媒体上存储数据/文件(USB,CD/DVD,备用磁带等) 5.1.1.5.1必须加密设备。 5.1.1.5.2必须受密码保护设备。 5.1.1.6与授权个人共享数据/文件5.1.1.6.1与特定的授权个人共享数据或信息,而不是匿名或访客链接。 5.1.1.7根据数据传输安排向项目人员或个人发送数据/文件5.1.1.7.1在内部和外部传输数据时加密。 5.1.1.7.2使用弗吉尼亚理工学院支持的安全文件传输方法(请与您所在地区内的选项联系您的部门IT支持)。 5.1.1.7.3在网站表格上,使用https。5.1.1.3.2通过扰流中或美国邮政服务发送数据或信息。5.1.1.4在工作或个人计算机上存储电子文件5.1.1.4.1计算机必须满足低风险数据的弗吉尼亚技术安全要求(请参阅https://security.vt.edu/resources.html)。5.1.1.5在外部便携式存储媒体上存储数据/文件(USB,CD/DVD,备用磁带等)5.1.1.5.1必须加密设备。5.1.1.5.2必须受密码保护设备。5.1.1.6与授权个人共享数据/文件5.1.1.6.1与特定的授权个人共享数据或信息,而不是匿名或访客链接。 5.1.1.7根据数据传输安排向项目人员或个人发送数据/文件5.1.1.7.1在内部和外部传输数据时加密。 5.1.1.7.2使用弗吉尼亚理工学院支持的安全文件传输方法(请与您所在地区内的选项联系您的部门IT支持)。 5.1.1.7.3在网站表格上,使用https。5.1.1.6与授权个人共享数据/文件5.1.1.6.1与特定的授权个人共享数据或信息,而不是匿名或访客链接。5.1.1.7根据数据传输安排向项目人员或个人发送数据/文件5.1.1.7.1在内部和外部传输数据时加密。5.1.1.7.2使用弗吉尼亚理工学院支持的安全文件传输方法(请与您所在地区内的选项联系您的部门IT支持)。5.1.1.7.3在网站表格上,使用https。
• 概述报告 DOC 违规行为的程序; • 提供评估和减轻可能受违规行为影响的个人受到伤害的风险的指导; • 描述调查过程、通知和补救计划; • 确定适用的隐私合规文件; • 列出应对违规行为时适当的信息共享;以及 • 建立违规响应团队,称为 DOC PII 违规响应工作组(工作组)。该计划补充了根据《联邦信息安全现代化法案》(FISMA)、美国国家标准与技术研究所(NIST)特别出版物 800-61、《计算机安全事件处理指南》和美国国土安全部(DHS)的行动概念报告和处理事件的当前要求 –
国防部执法活动处理的个人身份信息和执法信息 发起部门:国防部监察长办公室 生效日期:2023 年 8 月 22 日 可发布性:已获准公开发布。可在指令司网站 https://www.esd.whs.mil/DD/ 上查阅。重新发布和取消:国防部指令 5505.17“国防部执法活动对个人身份信息和执法信息的收集、维护、使用和传播”,2012 年 12 月 19 日,经修订 批准人:国防部监察长罗伯特·P·斯托奇 目的:根据国防部指令 (DoDD) 5106.01 中的授权和 DoDD 5200.27 中的操作指导,此发布制定政策、分配职责并规定程序,供国防部执法活动 (LEA) 在预防犯罪、武力保护和刑事调查等执法职能期间收集、维护、使用和传播个人身份信息 (PII) 和执法信息。
•Medicare和Medicaid服务中心(CMS)最低可接受的交换风险标准(MARS-E)•国土安全部(DHS)手册,用于维护敏感的个人身份信息,2012年3月•健康保险和问责制(HIPAA)•INDIANA CODA(IC)4-1-6,4-1-6,公平信息惯例;个人信息的隐私•IC 4-1-11-3,安全漏洞通知,个人信息•IC 35-43-5-1(i),伪造,欺诈和其他欺骗; Identifying Information • Internal Revenue Service (IRS) Publication 1075, November 2021 • National Institute for Standards and Technology (NIST) Special Publication (SP) 800-53 • Office of Management and Budget (OMB) Memorandum 06-19 • OMB Memorandum 07-16 PII Guidance Sources and Definitions SOURCE DEFINTION CMS MARS-E National Institute of Standards and Technology (NIST) Special Publication 800-122, April 2010年,保护个人身份信息(PII)的机密性指南,将PII定义为“有关代理商维护的个人的任何信息,包括(1)可用于区分或跟踪个人身份的任何信息,例如名称,姓名,社会安全号,日期和地点出生,母亲的名称,招聘记录,以及任何其他信息,以及任何其他信息,以及链接的任何其他信息;就业信息。” DHS有些PII作为独立数据敏感,例如SSN,驾驶执照或州身份证号码,护照号码,外星人注册号或财务帐户号。HIPAA根据NIST特别出版物800-66,Rev 2,单独识别的健康信息(IIHI)[45 C.F.R.sec。敏感PII数据要素的其他示例包括公民身份,医疗信息,种族,宗教,性取向或生活方式信息以及帐户密码,以及个人的身份(直接或间接推断)。160.103],需要保护的PII是健康信息的一部分,包括从个人那里收集的人口信息,并且:(1)由医疗保健提供者,健康计划,雇主或医疗保健人员创建或收到; (2)与个人的过去,现在或未来的身体或心理健康或个人有关;向个人提供医疗保健;或向个人提供医疗保健的过去,现在或将来的付款; (i)识别个人的;或(ii)有合理的依据,可以相信这些信息可用于识别个人。受保护的健康信息(PHI)是PII的一种形式。是IIHI:
为了便于分析所提交的评论和信息,我们鼓励您以电子格式提交评论。在评论中包含您的地址、电话号码、电子邮件地址或其他个人身份信息之前,请注意,您的整个评论(包括您的个人身份信息)可能会随时公开。虽然您可以在评论中要求我们隐藏您的个人身份信息,不让公众查看,但我们不能保证我们能够做到这一点。公众会议将在规划区周围的各个地点举行,为公众提供提交评论和寻求更多信息的机会。这些会议的地点、日期和时间将在第一次会议前至少 15 天通过新闻稿和项目网站公布:https://goo.gl/kcsF4w
会议。可以提前通过电子邮件将书面意见发送给本通知中“欲了解更多信息的联系人”部分列出的个人。根据希望发表评论的人数和可用时间,个人口头评论的时间可能会受到限制。在评论中包含您的地址、电话号码、电子邮件地址或其他个人身份信息之前,请注意,您的整个评论(包括您的个人身份信息)可能会随时公开。虽然您可以在评论中要求我们隐藏您的个人身份信息,不让公众查看,但我们不能保证我们能够做到这一点。请提前请求手语翻译服务、辅助听力设备、语言翻译服务或其他合理便利。我们要求您在会议前至少 14 个工作日联系本通知中“欲了解更多信息的联系人”部分列出的人员,以便内政部有足够的时间处理您的请求。所有合理便利请求均按具体情况处理。
• 您的姓名和个人身份信息不会在任何报告中透露。 • 您自愿参与本次访谈。 • 您可以随时停止回答问题或离开。这不会影响
披露此信息是自愿的,并将用于记录听力保护装置适合性测试的结果。填写完成后,此表格包含个人身份信息,并受 1974 年隐私法(经修订)的保护。