日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

数据安全生命周期管理介绍(二)

發布時間:2024/3/24 编程问答 25 豆豆
生活随笔 收集整理的這篇文章主要介紹了 数据安全生命周期管理介绍(二) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

數據安全生命周期主要包括 數據采集、數據傳輸、數據存儲、數據共享、數據使用、數據銷毀等階段

數據存儲

數據存儲是指數據以某種格式記錄在計算機內部或外部存儲介質上。數據存儲安全是數據中心安全和組織安全的一部分,同時數據完整性、保密性和可用性三個方面都有涉及。

為了能夠合保證數據的安全性,要對數據存儲介質的安全做好管理建設,相關要求如下:

明確組織機構對數據存儲介質進行訪問和使用的場景,建立存儲介質安全管理規定/規范,明確存儲介質和分類的定義,常見存儲介質為磁帶、磁盤、光盤、內存等,依據數據分類分級內容確定數據存儲介質的要求。
明確存儲介質的采購和和審批要求,建立可信任的渠道,保證存儲介質的可靠。
對存儲介質進行標記,如分類(可按照類型、材質等分類)、標簽(對存儲介質進行打標簽處理,明確存儲數據的內容、歸屬、大小、存儲期限、保密程度等)。
明確介質的存放環境管理要求,主要包括存儲的區域位置、防塵、防潮、防靜電、防盜、分類標識、出入庫登記等內容。
明確存儲介質的使用規范,包括申請單、登記表等一系列訪問控制要求及數據清理(永久刪除、暫時刪除等)和銷毀報廢(銷毀方式、銷毀記錄)要求。
明確存儲介質測試和維修規范,包括測試存儲硬件的性能、可靠性和容量等以及如何返廠、操作人、時間和場地等內容。
明確常規和隨機審查要求,定期對存儲介質進行檢查,以防信息丟失。

針對數據存儲介質管控要做到符合安全要求,同時要對數據下載做好的嚴格的審核和日志記錄,相關要求如下:

明確數據安全管理的崗位和人員,負責明確整體的數據存儲系統安全管理要求,并推進相關要求的落地實施。
明確各類數據存儲系統的賬號管理、認證鑒權、權限管理、日志管理、加密管理、版本升級等安全要求。 對數據存儲系統的日志記錄進行采集和分析,識別賬號和訪問權限,監測數據使用規范性和合理性,同時可對發生的安全事件進行分析和溯源。

備份和恢復是為了提高信息系統的高可用行和災難可恢復性,在數據庫系統崩潰的時候,沒有數據庫備份就沒法找到數據,保證數據可用性是數據安全的基礎。相關要求如下:

建立數據備份與恢復的策略和管理制度,以保證數據服務的可靠性和可用性。
建立數據備份與恢復的操作規程,明確定義數據備份和恢復的范圍、頻率、工具、過程、日志記錄規范、數據保存時長等。
明確數據備份和恢復的定期檢查和更新工作要求,如數據副本的更新頻率、保存期限等,確保數據副本或備份數據的有效性等。
建立備份數據的壓縮、完整性校驗和加密策略要求,確保備份數據存儲空間的有效利用和安全訪問。
識別組織適用的國內外法律法規要求,結合自身業務需求,確保按照法律規定和監管部門要求對相關數據予以記錄和保存及滿足備份保存周期要求。
建立統一的、自動化執行的備份和恢復工具。
對備份數據采取安全管理數據手段,包括但不限于對備份數據的訪問控制、壓縮或加密管理、完整性和可用性管理

數據使用

數據使用是指對數據進行操作、加工、分析等過程,此階段對數據接觸的最深入,所以安全風險也比較大。因此要降低該階段的安全風險

從數據脫敏、數據分析安全等方面著手,相關要求如下:

應結合數據分類分級表對敏感數據進行識別和定義,明確需要脫敏的數據信息,一般包括個人信息數據、組織敏感信息、國家重要數據(非涉密信息)等。
應定義不同等級的敏感數據的脫敏處理場景、流程、方法和涉及的部門及人員分工,根據數據使用者的職責、權限及業務范圍采取不同的數據脫敏方式,如對開發人員使用的數據,可采用擾亂技術在脫敏后保留數據屬性特征等;對投屏展示用的數據,可以選擇掩碼方式隱藏敏感的信息。
應配置統一的數據脫敏工具,提供靜態脫敏和基于場景需求的自定義脫敏規則的動態脫敏功能,滿足不同業務需求。 應在數據脫敏的各階段加入安全審計機制,對數據脫敏過程的操作行為進行記錄,用于后續問題排查分析和安全事件取證溯源。
應明確哪些人員可以使用數據分析工具,開展哪些分析業務,限制數據分析工具的使用范圍,根據最少夠用原則,允許其獲取完成業務所需的最少數據集。
應制定數據分析結果審核機制,采取必要的技術手段和管控措施,保證分析結果不泄露敏感信息。如規定數據分析的結果需經過二次評估后才允許導出,重點評估分析結果是否與使用者所申報的使用范圍一致。
應明確規定數據分析者不能將分析結果數據用于授權范圍外的其他業務。
應對分析算法的變更重新進行風險評估,以確保算法的變更不會導致敏感信息和個人隱私的泄露

使用用戶數據做分析時,應該是消除具體的用戶身份特,并且數據使用范圍應該是已經在用戶征求范圍內,相關要求如下:

應建立組織的數據權限授權管理制度,明確授權審批的整個流程以及關鍵節點的人員職責。
基于國家相關的法律法規(《網絡安全法》、《個人信息保護法》等)要求及組織數據分類分級標準和處置方式等,對數據使用進行嚴格規范管理。如,當使用個人信息時,必須征得個人信息主體的明示同意。
數據授權過程應遵循最少夠用原則,即給與使用者完成業務處理活動的最小數據集。
應定期審核當前的數據資源訪問權限是否合理。如,當人員崗位調動或者數據密級變更后是否對訪問權限及時進行了調整,避免數據不正當使用。
應建立數據使用的違規處罰制度和懲罰措施,對個人信息、重要數據的違規使用等行為進行處罰,強調數據使用者安全責任。
應配置成熟的數據權限管理平臺,限定使用者可訪問的數據范圍。
應配置成熟的數據使用日志記錄或審計產品,對數據使用操作進行記錄審計以備責任識別和追責

參考文檔

信通院 2020人工智能醫療產業發展藍皮書

總結

以上是生活随笔為你收集整理的数据安全生命周期管理介绍(二)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 日韩欧美精品一区二区 | 欧美激情视频一区二区三区 | 男女搞鸡网站 | 欧美一级在线观看视频 | 色av中文字幕 | 国产精品黄色在线观看 | 奇米在线播放 | 国产一区资源 | 亚洲图片激情小说 | 亚洲va久久久噜噜噜无码久久 | 欧美日韩一区二区三区免费 | 亚洲成熟少妇视频在线观看 | 伊人91视频 | 97自拍视频在线 | 亚洲综合免费观看高清完整版在线 | 国产一区二区三区久久久 | 人人妻人人澡人人爽欧美一区 | 国产综合久久久久 | 青青草成人免费视频 | 奇米影视av | 黄色一级国产 | 欧美黄色大片免费看 | 无遮挡av | 久青草影院| www.av视频在线观看 | 天海翼一二三区 | 黑人一级| 成人黄色视屏 | 日剧再来一次第十集 | 不用播放器的av网站 | 人乳videos巨大吃奶 | 人人人妻人人澡人人爽欧美一区 | 国产乱国产乱老熟300部视频 | 99精品久久久久 | 日韩av在线播放不卡 | 少妇被狂c下部羞羞漫画 | 加勒比在线一区 | 97在线观看视频 | 欧洲亚洲另类 | 97免费人妻无码视频 | 色综合久久88色综合天天免费 | 成人免费网视频 | 看全黄大色黄大片美女人 | www.国产视频.com | 激情五月综合网 | 最近中文字幕无免费 | 一级黄色网址 | 性高潮影院 | 久久av高潮av无码av喷吹 | 极品少妇一区二区三区 | 日韩在线视频免费看 | 欧美性生活免费视频 | 精品福利一区 | 一本一道久久a久久 | 国产精品久久久久久久久久久久久久 | 国产精品午夜未成人免费观看 | 日本特黄特色aaa大片免费 | 中文字幕第18页 | 天天射寡妇射 | 欧美一级乱黄 | 午夜国产福利 | 免费观看在线视频 | 国产精品欧美激情 | 无码人妻精品一区二区中文 | 高清av免费观看 | 久久久久亚洲av无码a片 | 视频一区二区三区在线观看 | 激情视频一区二区 | 天天干视频在线观看 | 国产精品高潮呻吟久久av野狼 | 国产人妻人伦精品1国产 | 色资源网站 | 亚洲一区网站 | 久久aⅴ国产欧美74aaa | 亚洲精品网站在线观看 | 日本学生初尝黑人巨免费视频 | 日本中文字幕第一页 | 久久精品在线播放 | 网友自拍视频 | 国产精品亚洲视频 | 最近最新最好看的2019 | se综合 | 国产精品2区 | 深夜福利网| 韩日中文字幕 | 二级毛片 | 九九99久久 | 人人草人人爽 | 国产传媒在线 | 欧美性生活一区二区 | 国产精品影音先锋 | 国产激情av一区二区三区 | 国产精品免费久久 | 五月激情丁香婷婷 | 免费国产小视频 | 欧洲av网站 | 国产激情久久久久久熟女老人av | 久久久久久久国产精品美女 | 波多野结衣视频观看 |