<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          數(shù)據(jù)治理體系之一-數(shù)據(jù)安全

          共 7811字,需瀏覽 16分鐘

           ·

          2023-09-21 21:05


          ?

          在通信院中的《數(shù)據(jù)資產(chǎn)管理白皮書》中定義數(shù)據(jù)安全管理是指對數(shù)據(jù)設(shè)定安全等級,通過評估數(shù)據(jù)安全風(fēng)險、制定數(shù)據(jù)安全管理制度規(guī)范、進行數(shù)據(jù)安全分級分類,完善數(shù)據(jù)安全管理相關(guān)技術(shù)規(guī)范,保證數(shù)據(jù)被合法合規(guī)、安全地采集、傳輸、存儲和使用。企業(yè)通過數(shù)據(jù)安全管理,規(guī)劃、開發(fā)和執(zhí)行安全政策與措施,提供適當(dāng)?shù)纳矸菀源_認、授權(quán)、訪問與審計等功能。
          數(shù)據(jù)安全管理的關(guān)鍵活動包括:
          l 理解數(shù)據(jù)安全需求及監(jiān)管要求;
          l 定義數(shù)據(jù)安全策略;
          l 定義數(shù)據(jù)安全標(biāo)準(zhǔn);
          l 定義數(shù)據(jù)安全控制及措施;
          l 管理用戶、密碼和用戶組成員;
          l 管理數(shù)據(jù)訪問視圖與權(quán)限;
          l 監(jiān)控用戶身份認證和訪問行為;
          l 定義數(shù)據(jù)安全強度,劃分信息等級;
          l 部署數(shù)據(jù)安全防控系統(tǒng)或工具;
          l 審計數(shù)據(jù)安全。

          數(shù)據(jù)安全管理的目標(biāo)是建立完善的體系化的安全策略措施,全方位進行安全管控,通過多種手段確保數(shù)據(jù)資產(chǎn)在“存、管、用”等各個環(huán)節(jié)中的安全,做到“事前可管、事中可控、事后可查”。

          本文從數(shù)據(jù)平臺中數(shù)據(jù)安全包含數(shù)據(jù)分級管理、數(shù)據(jù)權(quán)限管理、脫敏加密管理、日志審計四個功能模塊來詳細介紹數(shù)據(jù)安全如何通過數(shù)據(jù)分級、數(shù)據(jù)權(quán)限、脫敏加密、日志審計實現(xiàn)對數(shù)據(jù)平臺的中的數(shù)據(jù)進行安全保護措施。達到“事前可管、事中可控、事后可查”。

          01


          數(shù)據(jù)分級管理


          數(shù)據(jù)分級的標(biāo)準(zhǔn)根據(jù)DAMA數(shù)據(jù)管理的標(biāo)準(zhǔn),數(shù)據(jù)分級一般可以分成五個等級:
          1、普通:可以向任何人都可以公開 —對應(yīng)于一級
          2、僅對內(nèi)部使用:內(nèi)部可以共享的數(shù)據(jù)—對應(yīng)于二級
          3、機密:無保密協(xié)議,不得于他人共享的數(shù)據(jù)—對應(yīng)于三級
          4、受限機密:個人需要獲取特定的許可才能訪問數(shù)據(jù)—對應(yīng)于四級
          5、絕密:信息機密程度較高,任何訪問者需要簽署保密協(xié)議才可以訪問--對應(yīng)于五

          等級越高,機密性越高     
          對于數(shù)據(jù)分級管理,需要管理數(shù)據(jù)分級的類型,可以根據(jù)實際需要調(diào)整數(shù)據(jù)分級的等級個數(shù)。根據(jù)分級結(jié)果可對數(shù)據(jù)進行權(quán)限訪問控制,如數(shù)據(jù)加密、數(shù)據(jù)訪問權(quán)限等功能,來更好地管理和使用亓數(shù)據(jù),用戶可以對表做分級設(shè)置,支持手動、自動對表進行分級調(diào)整。對數(shù)據(jù)分級的設(shè)置分為自動和手動方式,自動則是通過設(shè)置密級識別規(guī)則,自動掃描表的名稱,進行對表級進行密級等級的識別。
          另外可以說明一下,數(shù)據(jù)分類可以在數(shù)據(jù)分級中體現(xiàn),比如設(shè)置了主題域?qū)儆跀?shù)據(jù)分類,那么可以將數(shù)據(jù)分級中的數(shù)據(jù)表按照主題域分別展示,后期便于進行數(shù)據(jù)權(quán)限的管理。
          設(shè)置數(shù)據(jù)分級的作用是指控制用戶可以查看的數(shù)據(jù)范圍,例如普通級別的表有10張,僅對內(nèi)部使用的10張表,機密10張表,受限機密10張表,絕密10張表,那么擁有絕密等級的用戶可以看到50張表,擁有受限機密等級的用戶可以看到40張表,以此類推。從而實現(xiàn)數(shù)據(jù)分級后的數(shù)據(jù)事前可控。??????????


          02



          數(shù)據(jù)權(quán)限管理?????


          對于數(shù)據(jù)分級完成之后。可以對于具體的用戶或者用戶組設(shè)置數(shù)據(jù)權(quán)限,那么首先完成用戶分組設(shè)置,將用戶分成不同分組,對不同的分組進行數(shù)據(jù)權(quán)限的設(shè)置,數(shù)據(jù)權(quán)限的設(shè)置包含數(shù)據(jù)可視化、數(shù)據(jù)API、數(shù)據(jù)訂閱消費三部分的數(shù)據(jù)權(quán)限設(shè)置。???????????????
          數(shù)據(jù)授權(quán)管理,主要是對數(shù)據(jù)的使用過程中的權(quán)限管控,主要體現(xiàn)在配置三個方面:????
          數(shù)據(jù)可視化:是指通過用戶組和數(shù)據(jù)安全分級下的表的字段和行數(shù)據(jù)進行配置,完成在數(shù)據(jù)平臺中,屬于該用戶組的用戶能夠在數(shù)據(jù)平臺中查看到的數(shù)據(jù)表,數(shù)據(jù)表的可視列,數(shù)據(jù)表的可視行。??
          數(shù)據(jù)API:是指通過用戶組和數(shù)據(jù)安全分級下的表對發(fā)布的數(shù)據(jù)服務(wù)配置用戶可以訪問的API的權(quán)限,具體體現(xiàn)在,例如 該用戶在數(shù)據(jù)安全分級下總共可視化是20張表,而二十張表發(fā)布了30個API服務(wù),然后針對這30個API服務(wù)設(shè)置該用戶可以訪問的API服務(wù)的范圍,以及API服務(wù)出參的列范圍。
          數(shù)據(jù)訂閱消費:對于數(shù)據(jù)平臺的數(shù)據(jù)消費,有一種數(shù)據(jù)流動的方式是訂閱消費,即該用戶通過訂閱之后,通過kafka 消費數(shù)據(jù),那么這種數(shù)據(jù)權(quán)限的配置,即為通過數(shù)據(jù)用戶組和數(shù)據(jù)安全分級下的表配置可以消費的表和列范圍。例如 該用戶在數(shù)據(jù)安全分級下總共可視化是20張表,而二十張表發(fā)布了30個數(shù)據(jù)資產(chǎn),然后針對這30個數(shù)據(jù)資產(chǎn)設(shè)置該用戶可以訪問的數(shù)據(jù)資產(chǎn)務(wù)的范圍,以及數(shù)據(jù)資產(chǎn)的列范圍。


          03



          脫敏加密管理


          對于數(shù)據(jù)權(quán)限管理設(shè)置之后,依然需要對某些字段進行脫敏加密的時候需要進行脫敏加密管理。??
          脫敏管理,首先需要管理脫敏加密規(guī)則,脫敏規(guī)則主要是通過正則表法式的方式匹配到字段名稱,對復(fù)合的字段數(shù)據(jù)進行脫敏處理,一般使用的脫敏方法有:????
          1. 隨機替換脫敏:通過隨機生成或指定的方式,將原始數(shù)據(jù)中的敏感信息替換為其他符號、字符或隨機生成的數(shù)據(jù),以達到隱藏真實信息的目的。

          2. 字段屏蔽脫敏:將某些字段完全屏蔽,即直接刪除或用特定符號替代,使得敏感信息無法被識別,例如將身份證號碼中的幾位數(shù)字用“*”代替。

          3. 字段加密脫敏:對敏感數(shù)據(jù)進行加密處理,使得只有授權(quán)人員或系統(tǒng)能夠解密并獲取原始數(shù)據(jù),常見的加密方法包括對稱加密算法、非對稱加密算法等。

          4. 數(shù)據(jù)截斷脫敏:將敏感信息字段的部分內(nèi)容截斷或保留固定長度的內(nèi)容,以減少敏感信息的泄露風(fēng)險。例如,將手機號碼只保留前三位和后四位。

          5. 數(shù)據(jù)脫敏算法脫敏:利用特定的數(shù)據(jù)脫敏算法對敏感數(shù)據(jù)進行處理,以保證脫敏后的數(shù)據(jù)能夠保持一定的數(shù)據(jù)分布特性和相關(guān)性。

            ?

          加密管理,加密規(guī)則主要是通過正則表法式的方式匹配到字段名稱,對復(fù)合的字段數(shù)據(jù)進行加密處理,脫敏和加密的區(qū)別主要是加密大部分是存儲密鑰,通過密鑰是可以解密的,而脫敏是不能復(fù)原數(shù)據(jù)。?


          一般加密規(guī)則包含:

          1、對稱加密:使用相同的密鑰進行加密和解密,常見的對稱加密算法有DES、AES和RC4等。對稱加密速度較快,但密鑰管理相對復(fù)雜。

          2、非對稱加密:使用一對密鑰,即公鑰和私鑰,進行加密和解密。公鑰用于加密數(shù)據(jù),私鑰用于解密數(shù)據(jù)。常見的非對稱加密算法有RSA和ECC等。非對稱加密有較好的安全性,但加密解密速度較慢。

          3、哈希算法:不可逆的加密方法,將輸入的任意長度數(shù)據(jù)轉(zhuǎn)化為固定長度的哈希值。常見的哈希算法有MD5、SHA-1和SHA-256等。哈希算法主要用于驗證數(shù)據(jù)的完整性,不適用于加密和解密。

          4、數(shù)字簽名:結(jié)合了非對稱加密和哈希算法,用于驗證數(shù)據(jù)的來源和完整性。發(fā)送方使用私鑰對數(shù)據(jù)進行加密,同時生成數(shù)字簽名,接收方使用發(fā)送方的公鑰驗證數(shù)字簽名,確保數(shù)據(jù)的完整性和真實性。

          5、混淆加密:通過對數(shù)據(jù)進行混淆和重排,使得原始數(shù)據(jù)難以理解和分析。混淆加密可用于保護敏感信息的存儲和傳輸,增加破解難度。


          ?????

                當(dāng)脫敏加密規(guī)則設(shè)置好之后,可以在數(shù)據(jù)分級中設(shè)置脫敏加密規(guī)則授權(quán),設(shè)置完成之后,用戶在數(shù)據(jù)權(quán)限的可用數(shù)據(jù)范圍內(nèi)的數(shù)據(jù)就是經(jīng)過脫敏加密規(guī)則處理之后的數(shù)據(jù)。????????????


          數(shù)據(jù)權(quán)限管理和脫敏加密管理是在數(shù)據(jù)使用過程中的進行控制,做到事中可控。
          對于常見的數(shù)據(jù)脫敏加密字段的整理主要包含以下內(nèi)容:??


          04



          審計日志


          審計日志在數(shù)據(jù)平臺中起到了重要的作用。它記錄了系統(tǒng)和用戶的操作行為,包括對數(shù)據(jù)的訪問、修改和刪除等操作。審計日志的主要作用包括以下幾個方面:
          1、監(jiān)督與追蹤:審計日志可以幫助監(jiān)督和追蹤系統(tǒng)和用戶的行為,記錄所有數(shù)據(jù)處理和訪問活動,確保數(shù)據(jù)的安全和合規(guī)性。例如,當(dāng)系統(tǒng)遭受異常訪問或數(shù)據(jù)泄露事件時,審計日志可以提供有關(guān)事件的詳細信息,輔助進行事后調(diào)查和追責(zé)。
          2、審計與合規(guī):審計日志是數(shù)據(jù)平臺遵循法規(guī)和內(nèi)部規(guī)定的重要依據(jù)。它可以用于審核和驗證數(shù)據(jù)處理過程中是否符合法律法規(guī)及公司內(nèi)部政策的要求。審計日志可以提供有關(guān)數(shù)據(jù)訪問、修改和刪除的時間、地點和操作者等信息,用于合規(guī)性審計和證據(jù)收集。
          3、故障排查與問題解決:審計日志可以作為故障排查和問題解決的重要參考。當(dāng)系統(tǒng)出現(xiàn)異常或故障時,審計日志可以提供關(guān)鍵的操作記錄和異常情況的指示,幫助快速定位問題并進行修復(fù)。
          4、性能優(yōu)化與改進:審計日志可以為系統(tǒng)的性能優(yōu)化和功能改進提供有價值的信息。通過分析審計日志,可以了解系統(tǒng)的瓶頸和改進的空間,從而優(yōu)化系統(tǒng)的性能和用戶體驗。

          為了滿足審計要求的四個方面的需求,對于記錄日志方面需要記錄的字段內(nèi)容包含:

          1、時間戳:記錄操作發(fā)生的時間點,精確到毫秒,用于確定操作發(fā)生的順序和時間范圍。
          2、操作者信息:記錄執(zhí)行操作的用戶或?qū)嶓w的身份標(biāo)識,可以是用戶名、用戶ID或其他唯一標(biāo)識符。
          3、操作類型:描述執(zhí)行的具體操作類型,如添加、刪除、修改、查詢等,以便了解操作的目的和影響。
          3、操作對象:指定進行操作的具體對象或資源,可以是表格、文件、數(shù)據(jù)庫、服務(wù)等,有助于確定操作影響的范圍。
          4、客戶端信息:記錄操作發(fā)生的客戶端設(shè)備或應(yīng)用程序信息,如IP地址、設(shè)備類型、操作系統(tǒng)等,用于確定操作的來源和環(huán)境。
          5、操作結(jié)果:記錄操作的執(zhí)行結(jié)果,如成功、失敗或異常,有助于了解操作的執(zhí)行狀態(tài)和結(jié)果。
          6、日志來源:審計日志來源模塊。
          7、日志等級:操作的嚴(yán)重級別,分為較低、低、中、高、較高五級。
          8、異常信息:記錄操作過程中發(fā)生的異常或錯誤信息,包括錯誤碼、錯誤描述等,用于故障排查和問題解決。
          9、相關(guān)參數(shù):記錄操作所涉及的相關(guān)參數(shù)、選項或配置信息,以便還原操作的具體細節(jié)和上下文。
          10、安全事件:記錄與安全相關(guān)的事件,如登錄失敗、訪問拒絕等,用于監(jiān)測和響應(yīng)安全威脅。
          11、其他附加信息:根據(jù)具體需求,可以記錄其他相關(guān)的信息,以提供更全面的審計和分析。
          12、日志詳情:根據(jù)具體需求,可以詳細的日志信息。

          對于數(shù)據(jù)的安全的管理除了事前管控,事中管控,還需要事后可查,具體體現(xiàn)在通過審計日志查看在數(shù)據(jù)平臺上操作數(shù)據(jù)的動作,通過監(jiān)控數(shù)據(jù)平臺操作數(shù)據(jù)庫的動作,了解當(dāng)前對數(shù)據(jù)庫中進行的增刪改查操作,以達到對數(shù)據(jù)庫中數(shù)據(jù)的安全管理



          (歡迎大家加入數(shù)據(jù)工匠知識星球獲取更多資訊。)


          聯(lián)系我們

          掃描二維碼關(guān)注我們

          微信:SZH9543
          郵箱:[email protected]
          QQ:2286075659

          熱門文章

          加強數(shù)據(jù)指標(biāo)體系建設(shè),科學(xué)分類、嚴(yán)格管理


          組織 | 數(shù)字化轉(zhuǎn)型之難不在數(shù)字化,而在轉(zhuǎn)型


          數(shù)字化轉(zhuǎn)型:3個階段、2種分類和3大價值!


          數(shù)據(jù)分類分級體系建設(shè)是數(shù)據(jù)安全管理“護身符”


          數(shù)字化浪潮之下 如何實現(xiàn)數(shù)據(jù)安全與開放共享?

          我們的使命:發(fā)展數(shù)據(jù)治理行業(yè)、普及數(shù)據(jù)治理知識、改變企業(yè)數(shù)據(jù)管理現(xiàn)狀、提高企業(yè)數(shù)據(jù)質(zhì)量、推動企業(yè)走進大數(shù)據(jù)時代。

          我們的愿景:打造數(shù)據(jù)治理專家、數(shù)據(jù)治理平臺、數(shù)據(jù)治理生態(tài)圈。

          我們的價值觀:凝聚行業(yè)力量、打造數(shù)據(jù)治理全鏈條平臺、改變數(shù)據(jù)治理生態(tài)圈。


          了解更多精彩內(nèi)容



          長按,識別二維碼,關(guān)注我們吧!

          數(shù)據(jù)工匠俱樂部

          微信號:zgsjgjjlb

          專注數(shù)據(jù)治理,推動大數(shù)據(jù)發(fā)展。

          瀏覽 2002
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          評論
          圖片
          表情
          推薦
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  国产视频综合 | 日韩一级黄色片 | 亚洲AV怡红院 | 久久一色一 | 未满十八18禁止免费无码网站 |