《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 企業(yè)高效數(shù)據(jù)安全策略制定指南

企業(yè)高效數(shù)據(jù)安全策略制定指南

2022-11-10
來源:安全牛

  數(shù)據(jù)顯示,目前企業(yè)組織每年在數(shù)據(jù)安全防護上投入的資金已經(jīng)超過千億美元,但數(shù)據(jù)泄露事件依然在持續(xù)增長。研究人員通過對大量數(shù)據(jù)安全事件的調查發(fā)現(xiàn),其原因在于企業(yè)將更多資源投入到建立更高更厚的“城墻”,卻忽視了這些工作本身的科學性與合理性。

  因此,企業(yè)在實施數(shù)據(jù)安全保護工作之前,需要首先制定積極、有效的數(shù)據(jù)安全防護策略,并按策略要求指導數(shù)據(jù)安全防護能力建設,這對保障數(shù)據(jù)安全防護效果至關重要。一份高質量數(shù)據(jù)安全策略的價值,將會體現(xiàn)在以下兩個方面:

  1. 可以明確組織如何管理其數(shù)據(jù)資產(chǎn)的計劃與規(guī)則,這確保所有員工清晰了解各自在訪問和保護業(yè)務數(shù)據(jù)方面的責任和義務。

  2. 可以證明組織符合政府監(jiān)管部門的合規(guī)要求以及行業(yè)數(shù)據(jù)隱私及安全標準,比如ISO 27001、ISO 27002、《通用數(shù)據(jù)保護條例》(GDPR)以及我國的《網(wǎng)絡安全法》等。

  為了更好地保護企業(yè)數(shù)據(jù)安全投資,安全人員應該更好地理解和診斷自身數(shù)據(jù)安全盲點。在制定和實施數(shù)據(jù)安全策略之前,應重點關注以下幾個關鍵要素是否已經(jīng)具備:

  01 范圍

  要明確列出數(shù)據(jù)安全策略的關鍵性原則,以及策略實施后的適用對象和應用范圍。

  02 責任

  要明確劃分各環(huán)節(jié)的人員與責任,列出誰來具體負責管理、升級和維護該策略的關鍵要素和應用準則。

  03 目標

  要能夠清晰展示這份策略的制定理念和實施目標。

  04 戰(zhàn)略和重心

  要闡明實現(xiàn)目標的主要戰(zhàn)略以及所要遵守的相關IT安全法規(guī)、框架和標準。

  05 策略

  要概述策略和任何相關流程,以及將如何解決策略違規(guī)和更新。

  06 附加策略

  除了基礎性要求,還應該列出可能適用于數(shù)據(jù)安全策略的其他策略及其適用條件,這可能包括數(shù)據(jù)分類、終端用戶統(tǒng)計、訪問管理和可接受使用策略等。

  07 執(zhí)行管理和審查

  要明確規(guī)定誰來負責執(zhí)行策略,同時還要對策略執(zhí)行情況進行審查,保證策略的有效實施。

  微信圖片_20221110130519.png

  圖:數(shù)據(jù)安全管理策略的協(xié)同關系邏輯

  企業(yè)在完成數(shù)據(jù)安全策略所需的要素準備后,就可以著手制定數(shù)據(jù)安全防護策略。一份穩(wěn)定有效的數(shù)據(jù)安全保護策略應該符合以下應用要求:

  數(shù)據(jù)安全策略應該由能夠解決與數(shù)據(jù)安全相關的運營、法律、合規(guī)及其他問題的團隊來牽頭負責制定;

  明確企業(yè)內各部門的數(shù)據(jù)安全需求,數(shù)據(jù)安全策略應該與業(yè)務人員對數(shù)據(jù)的使用需求保持一致;

  數(shù)據(jù)安全策略應得到公司管理層的支持,并確保企業(yè)中的所有員工統(tǒng)一遵守;

  有合適的技術手段,來保障訪問管理和數(shù)據(jù)保護的策略目標達成;

  針對可能發(fā)生的數(shù)據(jù)泄露及其他安全事件,要有應急處置的手段和程序,比如數(shù)據(jù)備份與恢復等;

  對策略的有效性進行測試和驗證,保證數(shù)據(jù)安全協(xié)議和訪問控制措施能夠正常執(zhí)行;

  將數(shù)據(jù)安全與其他網(wǎng)絡安全保護工作相結合;

  積極開展安全意識培訓,確保員工、合作伙伴了解策略及各自的職責。如果未遵守策略要求,將受到相應的違規(guī)處罰。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产一级真人毛爱做毛片 | 日韩欧美国产精品第一页不卡 | 亚洲在线视频一区 | 久久看精品 | 经典国产乱子伦精品视频 | 久久免费精品国产72精品剧情 | 中文字幕乱码在线观看 | 欧美一级特黄乱妇高清视频 | 亚洲天堂2017 | 日韩1页| 久久久久久久久久久久福利 | 特级片在线观看 | 国产高清日韩 | 亚洲香蕉久久一区二区三区四区 | 国产欧美久久精品 | 午夜私人影院免费体验区 | 久久久99视频 | 五月久久亚洲七七综合中文网 | 九九精品在线视频 | 国产成人微拍精品 | 手机精品在线 | 免费一级欧美在线观看视频片 | 欧美成人福利视频 | 在线观看黄网视频免费播放 | 国产三区二区 | 久久亚洲精品中文字幕亚瑟 | 长腿美女被啪的欲仙欲死视频 | 免费看孕妇毛片全部播放 | 黄性色 | 久久综合久美利坚合众国 | 精品国产午夜肉伦伦影院 | 毛片一级免费 | 欧美亚洲日本国产综合网 | 久久这里只有精品免费视频 | 99久久精品国产片久人 | 欧美成人亚洲综合精品欧美激情 | 99久久精品国产一区二区小说 | 亚洲免费一级视频 | 欧美一区二区三区免费播放 | 成人欧美精品大91在线 | 亚洲欧美7777 |