개인정보 위반 평가는 위반이 발생한 관할 구역을 명확하게 나타내야 합니다. 각 관할권은 개인 정보 보호 및 데이터 보호와 관련된 고유한 법률 및 규정에 따라 운영되기 때문에 이는 매우 중요합니다. 또한 PI(개인 식별 정보) 아티팩트를 지정해야 합니다.
PI 아티팩트
PI 아티팩트는 일반적으로 분실 또는 도난당할 수 있는 개인 식별 정보의 물리적 또는 디지털 형태를 나타냅니다. 이러한 아티팩트에는 개인 정보가 포함된 구두(음성 또는 녹음), 시각적(인쇄 또는 표시), 전자(장치 또는 시스템에 저장) 또는 종이 기반(문서 또는 기록) 형태의 데이터가 포함될 수 있습니다. PI 아티팩트에는 인시던트의 특성, 손상에 대한 설명, 수신자 상세 정보, 위험 완화 계획 등과 같은 상세 정보가 포함되어 있습니다. 각 PI 아티팩트는 특정 지역 및 범주에 대한 데이터를 수집합니다. 다음 이미지는 PI 아티팩트 양식을 사용하여 수집된 정보를 보여줍니다. 그림 1. PI 아티팩트 양식
PI 아티팩트는 다음으로 구성됩니다.
데이터 요소: 데이터 요소는 더 큰 데이터 세트의 일부인 특정 정보 조각입니다. 위반 인시던트의 맥락에서 데이터 요소는 영향을 받거나 손상된 특정 유형 또는 범주의 데이터를 나타냅니다. 데이터 요소의 예로는 연락처 정보(예: 이름, 주소, 전화번호 또는 이메일 주소), 의료 정보(예: 병력, 진단 또는 치료 기록), 재무 정보(예: 신용 카드 번호, 은행 계좌 세부 정보 또는 거래 기록) 등이 포함될 수 있습니다.
위반 인시던트가 발생하면 어떤 데이터 요소가 영향을 받거나 노출되었는지 식별하고 평가하는 것이 중요합니다. 이는 위반의 잠재적 위험과 영향을 이해하고 영향을 받는 개인과 해당 데이터를 보호하기 위한 적절한 대응 및 완화 조치를 결정하는 데 도움이 됩니다.
그림 2. 데이터 요소 양식
관할 구역: 개인, 의료 및 재무 정보와 같은 데이터 요소 양식에 있는 항목의 그림입니다. 다양한 법률 및 규정을 준수하려면 위반 평가 중에 영향을 받는 특정 관할 구역을 식별해야 합니다. 국가는 일반적으로 여러 주 또는 지역으로 나뉘며 각 주 또는 지역은 자체 법률에 따라 규율됩니다. 예를 들어, 미국 내에서 캘리포니아는 자체 준거법이 있는 관할권으로 간주됩니다. 따라서 캘리포니아에서 위반이 발생하면 캘리포니아 특유의 해당 법률 및 규정이 적용됩니다. 관할 구역은 또한 해당 특정 지역 내에서 영향을 받는 개인 수와 같은 중요한 상세 정보를 제공합니다.