由于新型冠状病毒肺炎的爆发,许多公司一直在密切关注员工的个人信息和健康资料。还有一些公司一直在采取灵活的工作安排,以最大限度地减少由于员工和客户密切接触而导致的健康风险,从而促进了数百万次的在线互动和交易。
这些活动造成了额外的数据安全风险,如果管理不当,可能会导致违规以及由此造成的声誉和业务损失、监管执法行动甚至诉讼。
在本文中,我们提出了推荐的方案以应对新型冠状病毒肺炎所带来的额外数据安全风险。
设计数据保护方案以降低数据安全风险
设计数据保护规范的第一步是识别正在收集、处理和使用的资料类型。
在新型冠状病毒肺炎的疫情下,至少有四种类型的收集资料需要保护:
- 员工个人信息:包括员工姓名、员工身份证、地址、亲属和位置信息。
- 员工健康资料:包括员工的健康资料和健康历史,如收集员工是否有特定症状等信息。
- 客户的个人和机密资料:这包括客户的个人和机密信息,如客户的姓名、身份证/护照号码、工作和居住地址、电子邮件地址、电话号码和银行账户信息。
- 公司的敏感和机密信息:包括所有权商业机密,以及根据内地法律可能被视为敏感信息的关键信息基础设施和/或国家机密,以及所有其他敏感和机密信息。
在确定了正在收集、处理和使用的资料类型后,我们建议各公司制定专门的保密和安全方案或重新审查现有方案,以确保降低因新型冠状病毒肺炎爆发而导致的资料泄露的风险。
我们建议在制定这些规范时,应当考虑以下列出的五个关键注意事项。