정의-데이터 보존 정책이란 무엇입니까?
데이터 보존 정책은 규제 또는 규정 준수 목적으로 데이터를 저장하거나 더 이상 필요하지 않은 데이터를 폐기하는 것과 관련된 조직의 정책 또는 프로토콜입니다. 이 정책은 데이터 또는 레코드의 형식을 지정하는 방법과 사용할 저장 장치 또는 시스템 및 데이터를 보존해야하는 기간 (일반적으로 규제 기관의 규칙을 기반으로 함)을 강조합니다.
과거 데이터 사용을 유지하는 것 외에도 규제 요구 사항으로 인해 데이터 보존 정책이 존재합니다. 규제 기관은 모든 데이터를 무기한으로 보유하는 것이 재정적으로 불가능하다는 것을 인식하고 있으므로 조직은 특정 규제 요구 사항이 적용되지 않는 데이터 만 삭제한다는 사실을 입증해야합니다. 예를 들어, 은행 직원 레코드에는 계정 레코드와 다른 보존 기간이 있습니다.
조직에서 자체 보존 정책을 작성하는 것이 일반적입니다. 그러나, 특히 엄격한 규제를받는 산업에서 해당되는 경우 데이터 보존법을 준수해야합니다. 예를 들어, 미국에서 공개적으로 거래되는 회사는 건강 관리 조직이 건강 보험 및 휴대 성 및 책임 법의 데이터 보존 요구 사항 ( HIPAA). 마찬가지로 신용 카드를 통한 지불을 수락하는 기관은 PCI DSS (Payment Card Industry Data Security Standard)의 요구 사항을 준수해야합니다
데이터 보존 및 삭제 정책이란?
https://www.datanet.co.kr/news/articleView.html?idxno=178715
'Security Data' 카테고리의 다른 글
파워포인트 디자인 소스북 (0) | 2022.03.24 |
---|---|
정보보안점검 체크리스트 (0) | 2022.03.22 |
[금융권] 금융권 오픈API이용기관 자체 보안점검 가이드 (0) | 2022.03.22 |
2011년 정보보호 실태조사 결과 발표자료 (0) | 2012.03.28 |
2011년 국내정보보안 산업실태조사 자료 (0) | 2012.03.25 |