雲端服務個人資料保護 (ISO/IEC 27018)
隨著雲端技術成熟與普及,許多企業選擇將服務移至雲端,而確保使用者資訊的安全就成為首要重點。鑑於近年層出不窮的雲端使用者資料外洩、破壞、遭竊等資訊安全事件,造成企業及使用者對於雲端服務的疑慮。經由取得 ISO/IEC 27018 國際標準認證,可以為組織或企業提供全球公認的雲端個人資料安全控制,並向使用者或合作夥伴展示對於雲端個人資料保護的成果,並證明有能力保全雲端使用者之資訊安全。
ISO/IEC 27018 是專門針對保護雲端個人資料安全的執行標準。是基於 ISO/IEC 27002 資訊安全標準,提供適用於雲端個人識別資訊(PII)的 ISO/IEC 27002 資訊安全控制指導。另外, ISO/IEC 27018 還額外提供一組控制措施和相關指導,用以解決目前 ISO/IEC 27002 控制措施無法解決的雲端個人識別資訊(PII)的保護需求。