2017-09-28 4 views
0

프런트 엔드 (JS, IOS 등)에 대한 JSON 서버 API 응답을 암호화하여 GDPR과 호환 되나요? SSL은 SSL을 준수 할만큼 충분합니까? 프론트 엔드의 암호화/암호 해독이 보안상의 관점에서 쓸모가 없다는 걸 알고 있습니까?GDPR - 서버 응답 암호화

+1

맞음 ... GDPR은 사용자 개인 데이터를 안전하게 보관하고 데이터 수명주기와 관련된 동작 및 관련 용도의 데이터를 보호하는 데 중점을 둡니다. 전송 채널이 보호되고 사용자 개인 데이터가 저장소에 안전하게 보관되어있는 경우 좋다. –

답변

0

일반 정보 보호 규정 (GDPR) (Regulation (EU) 2016/679)은 유럽 의회, 유럽 평의회 및 유럽 집행위원회가 모든 개인에 대한 데이터 보호를 강화하고 통합하기위한 규정입니다 유럽 ​​연합 (EU) 내에서 또한 EU 외의 개인 데이터의 수출도 다루고 있습니다. GDPR은 주로 EU 내에서 규정을 통일함으로써 국제적인 비즈니스를위한 규제 환경을 단순화하고 개인 정보를 통해 시민과 주민에게 통제권을 돌려주는 것을 목표로합니다.

표제 같이 진행한다 : 개인 데이터 처리 및 데이터 이동에 관한 한 폐지 지침 (95/46/EC) (일반 데이터 보호 규제)

자연인의 보호에 관한 규정

나는 GDPR과 관련하여 여러 응용 프로그램에 대한 리뷰를 진행했으며, 윤곽을 잡은 유스 케이스의 경우 암호화는 필요하지 않습니다.

+0

답장을 보내 주셔서 감사합니다. 그렇다면 생체 인식과 같은 개인 데이터에도 암호화가 필요하지 않습니까? – PhiceDev

+0

사람들은 디자인으로 개인 정보를합니까? 생체 인식을 암호화하여 저장해야하는지 2017 년에 누가 물을 수 있습니까? 답을 얻기 위해 규칙을 기다리는 중입니까? 대답 할 내용 : -GDPR은 데이터 주제 정보의 수집 및 보호에 중점을 둡니다. 생체 인식은 그러한 정보의 목록에 있습니다. - 준수하려면 처리 체인의 모든 링크에서 정지하고 움직이는 상태에서 보호해야합니다. - 사용자는 그러한 데이터를 수집하는 데 동의해야하며 사용자가 필요로하는 이유를 명확하게 설명해야합니다. 그리고 프런트 엔드의 보안 항상 위반했다고 가정해야합니다. –