ISO/IEC TS 27570:2021
Privacy protection - Privacy guidelines for smart cities
发布时间:2021-01-28 实施时间:


智慧城市是指利用信息和通信技术(ICT)来提高城市的可持续性、效率和生活质量的城市。智慧城市的发展需要大量的数据收集、处理和共享,这些数据包括个人数据。因此,智慧城市的发展必须考虑隐私保护问题。

ISO/IEC TS 27570:2021提供了一种框架,帮助智慧城市的相关方面评估和管理隐私风险。该框架包括以下步骤:

1. 确定隐私风险:评估智慧城市的设计、实施和运营中可能涉及的隐私风险。

2. 评估隐私风险:评估隐私风险的严重程度和可能性。

3. 管理隐私风险:采取措施来管理隐私风险,包括减轻、转移、避免或接受风险。

4. 监测和审查:监测和审查隐私保护措施的有效性和适用性。

该标准还提供了一些具体的建议,帮助智慧城市的相关方面在设计、实施和运营中考虑隐私保护。这些建议包括:

1. 采用隐私保护设计原则:在智慧城市的设计中考虑隐私保护,包括最小化数据收集、匿名化和伪装等原则。

2. 采用透明度原则:向个人提供透明的信息,包括数据收集、处理和共享的目的和方式。

3. 采用选择和控制原则:向个人提供选择和控制权,包括选择是否提供个人数据和如何使用个人数据。

4. 采用安全保护原则:采取适当的安全措施,保护个人数据的机密性、完整性和可用性。

5. 采用责任和问责原则:确保智慧城市的相关方面承担起隐私保护的责任,并建立相应的问责机制。

相关标准
- ISO/IEC 29100:2011 信息技术——安全技术——隐私框架、要求和评估技术
- ISO/IEC 27001:2013 信息技术——安全技术——信息安全管理系统
- ISO/IEC 27002:2013 信息技术——安全技术——信息安全管理实践指南
- ISO/IEC 29134:2017 信息技术——安全技术——隐私影响评估(PIA)
- ISO/IEC 27018:2019 信息技术——安全技术——云计算中的个人数据保护