近日,德國自動識別協會(AIM)與德國聯邦信息技術安全局共同發布了關于RFID信息安全與信息保護的框架文件“RFID技術指南作為隱私影響評估(PIA)框架模板”。文件闡述了聯邦信息技術安全局的技術指南對安全使用RFID射頻技術和歐盟委員會建立隱私影響評估(PIA)框架的意義。
AIM協會負責人Wolf-Rüdiger Hansen陳述了該協會的目標。他說:“該指南與歐盟委員會的隱私影響評估(PIA)框架相協調,同時也明確了我們的工作重點,即同時推動自動識別技術和信息保護。為了這個目標,AIM協會將會把信息保護工作提到國家層面和歐洲層面上來。”
德國聯邦信息技術安全局的部門主任Bernd Kowalski說,通過與AIM協會共同發表的“RFID技術指南作為隱私影響評估(PIA)框架模板”,可以構建起歐盟與德國在信息安全和信息保護方面的合作橋梁。Bernd Kowalski說:“通過新的框架文件,我們也可以幫助歐盟其他國家,使我們2008年發表的‘安全使用RFID技術指南’在歐洲其他RFID用戶中得到推廣和使用。我們感謝AIM協會對于新文件的支持。”
隱私影響評估(PIA)框架主要致力于推進RFID使用者的信息保護。工作由歐盟委員會信息社會與媒體總司召集的RFID非正式工作小組完成,他們負責追蹤2009年5月出臺的歐盟關于RFID信息保護建議的實施情況。來自工業領域和AIM協會的專家和信息保護專員作為小組成員,共同起草了隱私影響評估(PIA)框架。此框架協議存在于2010年3月31日公布的草案中。
隱私影響評估(PIA)框架闡明了在使用RFID技術時基本的信息保護要求,要求用戶使用所謂的“模板”作為信息保護影響評估的樣本,即聯邦信息技術安全局公布的“安全使用RFID技術指南”。技術指南主要針對五個不同的行業和用途,即商貿物流、公共交通中的電子票務、基于NFC的電子票務(移動電話中的RFID技術)、用于會議的電子票務以及員工電子卡片。
德國聯邦信息技術安全局聯合各個行業的用戶細化了指導方針的細節,從2008年開始分階段地進行公布。用戶指南幫助RFID使用者全面了解信息保護與信息安全的意義,為詳細闡明信息保護措施提供了可靠的模板。
RFID技術指南所描述的風險評估方法符合ISO 27005國際標準。該標準描述了在一個組織中進行“信息安全風險管理”(ISRM)的指導方針,按照ISO27001對信息安全風險管理要求給予支持。這一標準能夠幫助RFID使用者更安全地應用德國聯邦信息技術安全局發布的“RFID技術指南”。
“德國RFID技術指南”搭起德國與歐盟信息保護橋梁
責任編輯:王敏編譯 | 2010-08-01 13:14:54 本文摘自:電子貿促會