數(shù)據(jù)安全治理的九大要素

作者丨石秀峰
全文共3268個(gè)字,建議閱讀需10分鐘
安全目標(biāo)與業(yè)務(wù)目標(biāo)對(duì)其
大數(shù)據(jù)時(shí)代,從企業(yè)內(nèi)部到企業(yè)關(guān)聯(lián)的上下游產(chǎn)業(yè)鏈中每天都源源不斷產(chǎn)生大量數(shù)據(jù),這些數(shù)據(jù)能夠給企業(yè)帶來無限機(jī)會(huì)。數(shù)據(jù)也因此被稱為新時(shí)代企業(yè)的“黃金”和“石油”,正成為企業(yè)的核心資產(chǎn)、國家的戰(zhàn)略資源。保證數(shù)據(jù)安全能力已成為全球進(jìn)入大數(shù)據(jù)時(shí)代的重要競(jìng)爭(zhēng)力。
梳理數(shù)據(jù)資產(chǎn),識(shí)別敏感數(shù)據(jù)
數(shù)據(jù)資產(chǎn)梳理是數(shù)據(jù)安全治理的基礎(chǔ),通過對(duì)數(shù)據(jù)資產(chǎn)的梳理,可以確定敏感性數(shù)據(jù)在系統(tǒng)內(nèi)部的分布、確定敏感數(shù)據(jù)是如何被訪問的、確定當(dāng)前的數(shù)據(jù)訪問賬號(hào)和授權(quán)的情況等。
數(shù)據(jù)認(rèn)責(zé)體系
分類分級(jí)策略
訪問控制策略
用戶身份認(rèn)證
用戶密碼策略
配置訪問權(quán)限
最小授權(quán)原則
安全審計(jì)策略
組織與人員
制度與流程
技術(shù)與工具
最后:在企業(yè)數(shù)據(jù)安全治理中,這些為保護(hù)企業(yè)數(shù)據(jù)或應(yīng)對(duì)數(shù)據(jù)泄露而采取的措施應(yīng)當(dāng)形成文件,以便在企業(yè)范圍內(nèi)進(jìn)行傳播。這將是數(shù)據(jù)安全治理的綱領(lǐng)性文件,針對(duì)所有與敏感數(shù)據(jù)有接觸的人員的權(quán)限進(jìn)行定義,就人員對(duì)數(shù)據(jù)訪問的過程提出控制流程。借由這些舉措來開展數(shù)據(jù)安全治理工作,確保數(shù)據(jù)安全治理工作有綱有領(lǐng),穩(wěn)步推進(jìn)。
--end--
