分享至
第三個個資風險案例, 提到測試環境及驗證環境的保護, 如果無法將敏感資料以 anonymization 匿 名化 或 pseudonymization 使用假名 來保護時, 要比照真實環境加強以下管控措施外, 還有那些注 意事項. 測試環境/驗證環境 使用後如果將資料完全清除或用新資料覆蓋後, 很可能相對的log也會消失, 因 此, log的保存, 或清除或用新資料覆蓋前的檢視就相當重要. 以免重要個資在測試環境/驗證環境遭不當使用, 卻無法查知.
IT邦幫忙