课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
数据安全的问题我们在前几期的文章中已经给大家介绍过很多次了,而本文我们就继续来学习一下,数据安全防护实践方法都有哪些。
1.你是否将“隐私和安全设计”融合到了你的环境中?
通过设计实现隐私和安全性,是一种一开始就主动整合隐私和数据保护的方法。这种方法遵循七个原则,以在IT和业务环境中逐步实现目标。在特定的技术,操作,体系结构和网络的设计过程中,尽早倡导隐私和安全性将确保你在整个设计生命周期中构建成熟的流程。
2.敏感数据是否在传输和静止期间被加密?
加密密钥对于保护数据处理和存储的数据至关重要。密钥管理的级别应该与这些密钥所服务的关键功能的级别相对应。我强烈建议定期更新加密密钥,并与数据分开存储。本质上数据总在移动,当它跨边界移动时,保护这些信息需要对其静止和传输过程进行强加密。
3.是否需要根据需要访问数据?
数据始终应该被划分为敏感数据和非敏感数据,并且只能由有合法业务理由的授权员工访问。采用基于角色的权限和“根据需要”进行限制将有助于保护你的数据。强烈建议始终使用具有多因素身份验证的非共享用户名和密码,这将会验证每个用户。此外,每年至少应该进行一次访问审查;这将确保为正确的人提供合适的访问权限。
4.是否有灾难恢复和备份环境?
在当今的数字世界中,拥有灾难恢复(DR)和备份环境是必须的。DR和业务连续性(BC)计划必须到位,所有相关人员都应该被告知他们的角色。DR和BC计划应该每年进行一次测试,然后总结经验教训。将生产和备份位置分开几百英里能在发生自然灾害或人为灾难时提高数据的安全性。
5.是否进行了漏洞、风险、渗透和其他审计评估?
评估工作应该贯穿全年。你的团队应该针对环境中的信息系统和操作区域进行评估。对所有资产(内部和外部)进行这些评估非常重要。你的分析应该分五个步骤完成:
识别资产并确定其优先顺序
识别威胁
识别漏洞
分析控制
了解事件发生的可能性,并了解该威胁可能对你的系统造成的影响。
6.是否有删除或销毁数据的流程?
无论是谁在处理你的数据,都应该有一个数据保留计划。制定计划将确保你在删除一定时间范围内的数据。在制定数据保留计划并了解可以删除哪些内容之后,应该遵循正确删除和销毁数据的安全佳实践。遵循行业标准,如国家标准与技术协会(NIST),将确保你的员工知道如何以及何时销毁和删除数据。任何符合NIST800-88数据清理指南的方法都应该被获准使用。
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。