成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業(yè)高效數(shù)據(jù)安全策略制定指南

安全 數(shù)據(jù)安全
企業(yè)在實(shí)施數(shù)據(jù)安全保護(hù)工作之前,需要首先制定積極、有效的數(shù)據(jù)安全防護(hù)策略,并按策略要求指導(dǎo)數(shù)據(jù)安全防護(hù)能力建設(shè),這對保障數(shù)據(jù)安全防護(hù)效果至關(guān)重要。

數(shù)據(jù)顯示,目前企業(yè)組織每年在數(shù)據(jù)安全防護(hù)上投入的資金已經(jīng)超過千億美元,但數(shù)據(jù)泄露事件依然在持續(xù)增長。研究人員通過對大量數(shù)據(jù)安全事件的調(diào)查發(fā)現(xiàn),其原因在于企業(yè)將更多資源投入到建立更高更厚的“城墻”,卻忽視了這些工作本身的科學(xué)性與合理性。

因此,企業(yè)在實(shí)施數(shù)據(jù)安全保護(hù)工作之前,需要首先制定積極、有效的數(shù)據(jù)安全防護(hù)策略,并按策略要求指導(dǎo)數(shù)據(jù)安全防護(hù)能力建設(shè),這對保障數(shù)據(jù)安全防護(hù)效果至關(guān)重要。一份高質(zhì)量數(shù)據(jù)安全策略的價(jià)值,將會體現(xiàn)在以下兩個(gè)方面:

1. 可以明確組織如何管理其數(shù)據(jù)資產(chǎn)的計(jì)劃與規(guī)則,這確保所有員工清晰了解各自在訪問和保護(hù)業(yè)務(wù)數(shù)據(jù)方面的責(zé)任和義務(wù)。

2. 可以證明組織符合政府監(jiān)管部門的合規(guī)要求以及行業(yè)數(shù)據(jù)隱私及安全標(biāo)準(zhǔn),比如ISO 27001、ISO 27002、《通用數(shù)據(jù)保護(hù)條例》(GDPR)以及我國的《網(wǎng)絡(luò)安全法》等。

為了更好地保護(hù)企業(yè)數(shù)據(jù)安全投資,安全人員應(yīng)該更好地理解和診斷自身數(shù)據(jù)安全盲點(diǎn)。在制定和實(shí)施數(shù)據(jù)安全策略之前,應(yīng)重點(diǎn)關(guān)注以下幾個(gè)關(guān)鍵要素是否已經(jīng)具備:

1、范圍

要明確列出數(shù)據(jù)安全策略的關(guān)鍵性原則,以及策略實(shí)施后的適用對象和應(yīng)用范圍。

2、責(zé)任

要明確劃分各環(huán)節(jié)的人員與責(zé)任,列出誰來具體負(fù)責(zé)管理、升級和維護(hù)該策略的關(guān)鍵要素和應(yīng)用準(zhǔn)則。

3、目標(biāo)

要能夠清晰展示這份策略的制定理念和實(shí)施目標(biāo)。

4、戰(zhàn)略和重心

要闡明實(shí)現(xiàn)目標(biāo)的主要戰(zhàn)略以及所要遵守的相關(guān)IT安全法規(guī)、框架和標(biāo)準(zhǔn)。

5、策略

要概述策略和任何相關(guān)流程,以及將如何解決策略違規(guī)和更新。

6、附加策略

除了基礎(chǔ)性要求,還應(yīng)該列出可能適用于數(shù)據(jù)安全策略的其他策略及其適用條件,這可能包括數(shù)據(jù)分類、終端用戶統(tǒng)計(jì)、訪問管理和可接受使用策略等。

7、執(zhí)行管理和審查

要明確規(guī)定誰來負(fù)責(zé)執(zhí)行策略,同時(shí)還要對策略執(zhí)行情況進(jìn)行審查,保證策略的有效實(shí)施。

圖片

圖:數(shù)據(jù)安全管理策略的協(xié)同關(guān)系邏輯

企業(yè)在完成數(shù)據(jù)安全策略所需的要素準(zhǔn)備后,就可以著手制定數(shù)據(jù)安全防護(hù)策略。一份穩(wěn)定有效的數(shù)據(jù)安全保護(hù)策略應(yīng)該符合以下應(yīng)用要求:

?數(shù)據(jù)安全策略應(yīng)該由能夠解決與數(shù)據(jù)安全相關(guān)的運(yùn)營、法律、合規(guī)及其他問題的團(tuán)隊(duì)來牽頭負(fù)責(zé)制定。

?明確企業(yè)內(nèi)各部門的數(shù)據(jù)安全需求,數(shù)據(jù)安全策略應(yīng)該與業(yè)務(wù)人員對數(shù)據(jù)的使用需求保持一致。

?數(shù)據(jù)安全策略應(yīng)得到公司管理層的支持,并確保企業(yè)中的所有員工統(tǒng)一遵守。

?有合適的技術(shù)手段,來保障訪問管理和數(shù)據(jù)保護(hù)的策略目標(biāo)達(dá)成。

?針對可能發(fā)生的數(shù)據(jù)泄露及其他安全事件,要有應(yīng)急處置的手段和程序,比如數(shù)據(jù)備份與恢復(fù)等。

?對策略的有效性進(jìn)行測試和驗(yàn)證,保證數(shù)據(jù)安全協(xié)議和訪問控制措施能夠正常執(zhí)行;。

?將數(shù)據(jù)安全與其他網(wǎng)絡(luò)安全保護(hù)工作相結(jié)合。

?積極開展安全意識培訓(xùn),確保員工、合作伙伴了解策略及各自的職責(zé)。如果未遵守策略要求,將受到相應(yīng)的違規(guī)處罰。

責(zé)任編輯:姜華 來源: 安全牛
相關(guān)推薦

2012-11-09 10:55:44

2013-09-17 11:07:22

2011-03-01 14:04:30

2009-08-05 10:49:50

信息安全策略安全管理

2022-02-13 00:10:31

云安全云計(jì)算數(shù)據(jù)

2012-01-13 10:32:40

ibmdw

2013-02-20 10:33:28

Windows安全策略

2022-06-29 11:04:17

開源軟件企業(yè)安全策略

2010-01-05 11:00:54

2011-08-11 10:37:48

2024-01-10 08:03:50

數(shù)據(jù)安全網(wǎng)絡(luò)安全

2011-01-24 13:51:46

信息安全策略安全管理

2009-10-22 09:49:44

IT安全安全策略網(wǎng)絡(luò)安全

2013-12-10 13:26:51

移動安全MDM

2013-08-01 10:38:22

2018-03-09 10:51:08

2022-02-16 10:44:34

數(shù)據(jù)安全網(wǎng)絡(luò)攻擊數(shù)據(jù)泄露

2011-02-23 09:54:49

2010-09-27 17:02:00

2010-09-17 14:50:06

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产精品毛片一区二区三区 | 欧美在线国产精品 | 亚洲欧美激情国产综合久久久 | 成人午夜网站 | 国产三级| 欧美日韩三级在线观看 | 在线观看国产视频 | 欧美九九九 | 国产高清久久久 | 伊人啪啪网 | 久久午夜电影 | 国内精品一区二区三区 | 色桃网| 日本免费在线观看视频 | 中国黄色毛片视频 | 久久与欧美 | 成人三级影院 | 欧美日韩国产精品一区二区 | 九九伦理电影 | 一本色道精品久久一区二区三区 | 日本字幕在线观看 | 国产欧美一区二区三区在线看 | 精品无码久久久久久国产 | 日韩成人在线网站 | 欧美日韩电影一区二区 | 亚洲欧美另类在线观看 | 成人免费视频网站在线观看 | 国产福利91精品 | 日韩欧美久久精品 | 6080yy精品一区二区三区 | 免费国产一区二区 | 精品国产乱码久久久久久老虎 | 免费观看一级特黄欧美大片 | 6996成人影院网在线播放 | 国产一区二区三区久久久久久久久 | 欧美美女被c | 欧美白人做受xxxx视频 | 在线观看国产 | 亚洲国产aⅴ精品 | 亚洲成人一区二区 | 欧美日韩精品一区二区三区四区 |