以安全為始 (Start with security): FTC建議企業在商業各面向均依考量安全性,且搜集個資應該以必要性為原則。
權限限制 (Control access to data sensibly): 類似必要性,就是不要給非必要的人機密權限,
採行密碼與驗證措施 (Require secure passwords and authentication): 這其實是常識,但是很多人都忽略——不要用白痴密碼。第一集提到去年SolarWinds網路安全事件,其中一個漏洞是他們的密碼採用Solarwinds123,國會參議員質詢時表達,我限制小孩看Youtube的密碼都比這高明,更何況是國防部的合作廠商。
個資加密及加密傳輸 (Store sensitive personal information securely and protect it during transmission): 鼓勵廠商採用業界標準,換句話說,每個產業的標準不同,但原則上都需要加密。
區別重要資訊網路及參與人員 (Segment your network and monitor who’s trying to get in and out) 及 網路加密 (Secure remote access to your network) :簡單說就是區分內網、外網,以及遠端連線時採用VPN保護。
研發新產品應採行安全措施 (Apply sound security practices when developing new products)
確認你的服務提供商也採行安全措施(Make sure your service providers implement reasonable security measures)
定期更新安全措施 (Put procedures in place to keep your security current and address vulnerabilities that may arise)
確保紙本以及硬體安全 (Secure paper, physical media, and devices)