Безопасность IIS

       

Позитивные уведомления о секретности


Определение секретности на сайте представляет собой основную форму уведомления о секретности, однако существуют и другие формы уведомления. Администратор сайта может разместить дополнительное уведомление там, где пользователи сайта вводят информацию в формы. Например, такого вида: "Информация, вводимая в эту форму, будет оцениваться в соответствии с нашим определением секретности". Данное сообщение говорит пользователю о том, что на сайте имеется действующая политика секретности, и это повышает уровень доверия пользователей к сайту, а следовательно, увеличивает число пользователей, заполнивших форму. В некоторых случаях рекомендуется применять более конкретные заверения, например, при запросе адреса электронной почты пользователя: "Мы обязуемся не разглашать ваш адрес электронной почты, и в каждом отправляемом нами сообщении будет присутствовать ссылка для выполнения отказа от рассылки, которая предотвратит дальнейшую отправку корреспонденции с нашего сайта на ваш адрес". Разумеется, если вы разместили на сайте такие заверения, будьте готовы их оправдать.

Отслеживание потоков данных. Многие компании, обеспечивающие поддержку секретности, сталкиваются с отсутствием документации о том, какие данные необходимо собирать, как осуществлять сбор данных, в каком месте их хранить или куда отправлять. Пользователь, у которого есть свой веб-сайт, вряд ли сразу ответит на эти вопросы относительно организации в целом, однако он может ответить на каждый из них применительно к своему веб-сайту. Эти ответы сформируют часть определения секретности, уведомляющую пользователей о том, какие данные фиксируются на сайте и куда они поступают (эти условия оговариваются, например, в соглашении о распространении данных или предоставлении другой организации в рамках сотрудничества).



Содержание раздела