OASIS新闻

OASIS致力于制定保护操作隐私的业务参考模型

CA科技,Jericho系统,美国国家卫生研究院,美国国家标准与技术研究所,美国退伍军人健康管理机构及其他机构在“设计隐私”模型上合作。
 
美国马萨诸塞州的波士顿,2011年1月12日,国际开放标准联盟OASIS,已形成一个新的小组,来处理将隐私和安全策略集成到系统和流程中带来的挑战。 OASIS的隐私管理参考模型(PMRM)技术委员会将推动一个开放标准的框架,这个框架会定义一种严格和统一的方式将‘隐私设计’整合到网络应用中。 PMRM将支持新兴和复杂的云计算环境,并且帮助企业构建隐私架构,以支持他们的隐私条款,减少违反政策的危险,以及应付日益复杂的隐私风险管理。

“OASIS策略管理参考模型(PMRM)是一种用于评估各种在线隐私保护政策和做法期待已久的工具。不是政策本身,而是一个工具,PMRM将在电子商务和电子政务上广泛使用”美国国立卫生研究院的Peter Alterman博士,CIO高级顾问这样说。

“PMRM弥补了隐私政策和控制现状的不足之处”, OASIS PMEM的技术委员会的联合主席,CA技术的John Sabo解释说。 “大多政策描述公平信息的做法和原则,但很少向建立系统的IT专业人士提供信息来帮助执行。PMRM将提供一个解决隐私问题的可执行解决方案模板,并且作为一种确保在不断增长的云环境下隐私控制覆盖企业边界的模型。”

“云计算和社交网络是PMRM背后的两大驱动力,瞄准智能网络,医疗,金融,保险,电子发现,地理空间,电子政务等领域”, OASIS PMRM的联合主席Michael Willett补充说到。 “为了确保这些关键领域的隐私政策的一致性,你需要一个基于标准的结构化模型,它要利益相关者在一个开放的过程中形成共识。所以有必要进行正确的组织。”

PMRM已被高度支持。国际安全,信任和隐私联盟(ISTPA)贡献出了其隐私管理参考模型2.0版本作为OASIS工作的起点。

“为了在日益复杂的全球云环境中,保持隐私条款的一致性,企业需要一个基于标准,网络的,并且系统无关的模型,它在高度动态和虚拟的计算环境下实现”, CA的首席技术官Donald F. Fergusonz说。 “作为业界领先的云和虚拟化数据中心IT管理解决方案供应商之一,CA科技将OASIS PMRM TC视为帮助客户实施这种统一和可变的模型的重要一步,以满足新的隐私管理要求。”

参与PMRM技术委员会对给感兴趣的各方开放,包括处理个人信息的隐私政策的制定者,隐私和安全顾问,审计师,IT系统架构师和分析师。该委员会的工作档案将向成员与非成员开放,OASIS欢迎公众的审查和评论。

关于OASIS:

OASIS(结构化信息标准促进组织)是一个非盈利性的国际联盟,促进全球信息社会开放标准的开发,融合和采用。OASIS促进业界共识,并产生安全,云计算,Web服务,智能网络,内容技术,商业交易,应急管理等应用程序的全球标准。 OASIS开放标准提供了降低成本的可能性,促进创新,发展全球市场,并且保护自由选择技术的权利。 OASIS成员广泛代表了公共和私营部门技术领先者,用户和影响者的市场。该联盟拥有超过5000名参与者,有超过600个组织和来自100个国家得个人会员。