chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

詳談DSMM:數(shù)據(jù)銷毀安全

如意 ? 來源:FreeBuf ? 作者:FreeBuf ? 2020-07-02 11:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

今天就來說一說數(shù)據(jù)安全生命周期的最后一個階段——數(shù)據(jù)銷毀安全。

一、背景

數(shù)據(jù)生命周期分為采集、傳輸、存儲、處理、交換、銷毀幾個階段,同樣,數(shù)據(jù)銷毀安全也是數(shù)據(jù)安全生命周期的最后一個階段。數(shù)據(jù)銷毀的定義是:計算機或設備在棄置、轉售或捐贈前必須將其所有數(shù)據(jù)徹底刪除,并無法復原,以免造成信息泄露,尤其是國家涉密數(shù)據(jù)。那我理解數(shù)據(jù)銷毀主要包括物理層面銷毀和邏輯層面的銷毀,這與 DSMM標準中關于數(shù)據(jù)銷毀安全包含數(shù)據(jù)銷毀處置和介質銷毀處置兩個安全過程域是一致的。

DSMM標準對每個安全過程域都分為5個成熟度等級,分別為:非正式執(zhí)行、計劃跟蹤、充分定義、量化控制、持續(xù)優(yōu)化;安全能力的維度包括組織建設、制度流程、技術工具、人員能力。我們在落地執(zhí)行的時候一般按照等級3即充分定義級進行相關的工作,因為在充分定義級里面完整的包含了安全能力維度的四個方面,而等級1和等級2是沒有覆蓋完全的,至于等級4和等級5就是進行一些量化細化和持續(xù)改進的,可以在DSMM體系建設完成后進行拔高。每個過程域都是按照這樣的思路進行要求的,所以接下來介紹的數(shù)據(jù)銷毀安全的各過程域也都是按照這個思路進行建設的。

二、過程域

1. 數(shù)據(jù)銷毀處置

數(shù)據(jù)銷毀是通過建立針對數(shù)據(jù)內(nèi)容的清除、凈化機制,實現(xiàn)對數(shù)據(jù)的有效銷毀,防止因對存儲介質中的數(shù)據(jù)內(nèi)容進行惡意恢復而導致的數(shù)據(jù)泄漏風險。

數(shù)據(jù)銷毀有兩個目的,一是合規(guī)要求,國家法律法規(guī)要求重要數(shù)據(jù)不被泄漏;另外就是組織本身的業(yè)務發(fā)展或管理需要。日常工作過程中,用戶往往采取刪除、硬盤格式化、文件粉碎等方法銷毀數(shù)據(jù),但是這些方法并不是完全安全。

DSMM標準在充分定義級要求如下:

(1) 組織建設:

組織機構設立統(tǒng)一負責數(shù)據(jù)銷毀管理的崗位和人員,負責制定數(shù)據(jù)銷毀處置規(guī)范,并推動相關要求在業(yè)務部門落地實施。

在DSMM的要求中這個幾乎都是一樣的,每個過程域都需要指定專人和專崗負責該項工作,并能夠勝任此工作。在實際工作中,可能所有的過程域在這個維度上都是同樣的一個或多個人,可以單獨任命,也可以在相應的制度章節(jié)中進行說明。

(2) 制度流程:

依照數(shù)據(jù)分類分級建立數(shù)據(jù)銷毀策略和管理制度,明確數(shù)據(jù)銷毀的場景、銷毀對象、銷毀方式和銷毀要求。

建立規(guī)范的數(shù)據(jù)銷毀流程和審批機制,設置銷毀相關監(jiān)督角色,監(jiān)督操作過程,并對審批和銷毀過程進行記錄控制。

按照國家相關法律和標準銷毀個人信息、重要數(shù)據(jù)等敏感信息。

(3) 技術工具:

針對網(wǎng)絡存儲數(shù)據(jù),建立硬銷毀和軟銷毀的數(shù)據(jù)銷毀方法和技術,如基于安全策略、基于分布式雜湊算法等網(wǎng)絡數(shù)據(jù)分布式存儲的銷毀策略與機制。

配置必要的數(shù)據(jù)銷毀技術手段與管控措施,確保以不可逆方式銷毀敏感數(shù)據(jù)及其副本內(nèi)容。

(4) 人員能力:

負責數(shù)據(jù)銷毀安全工作的人員熟悉數(shù)據(jù)銷毀的相關合規(guī)要求,能夠主動根據(jù)政策變化和技術發(fā)展更新相關知識和技能。

以下是我們在數(shù)據(jù)銷毀處置過程中具體落地實踐的內(nèi)容。

定義出數(shù)據(jù)銷毀的場景,根據(jù)數(shù)據(jù)分類分級,結合業(yè)務和數(shù)據(jù)重要性需要,采用不同的數(shù)據(jù)銷毀方法,比如覆寫法、消磁法、刪除、硬盤格式化、文件粉碎等。

制定數(shù)據(jù)銷毀的審批和監(jiān)督流程,對重要數(shù)據(jù)的銷毀要進行合理性和必要性評估及會議評審,還要在銷毀時進行監(jiān)督管理,確保數(shù)據(jù)銷毀符合要求。我們這里其實涉及數(shù)據(jù)銷毀的的不太多,幾乎數(shù)據(jù)就沒銷毀過,不過有相應的銷毀流程,目前審批數(shù)據(jù)銷毀的是主管副總裁。如果有銷毀這種級別操作,在我們這都是要至少兩個人在場的,同時所有的操作會有相應的日志記錄和變更記錄。

2. 介質銷毀處置

存儲介質在被替換或淘汰掉不再使用是,需要對介質進行徹底的物理銷毀,保證數(shù)據(jù)無法復原,以免造成信息泄露,尤其是國家涉密數(shù)據(jù)。

DSMM標準在充分定義級要求如下:

(1) 組織建設:

組織機構設立統(tǒng)一負責介質銷毀管理的崗位和人員,整體制定組織機構介質銷毀管理的制度,并推動相關內(nèi)容在業(yè)務團隊實施落地。

組織建設要求和數(shù)據(jù)銷毀處置過程域中組織建設要求類似,這里不再贅述。

(2) 制度流程:

建立介質銷毀處理策略、管理制度和機制,明確銷毀對象和流程。

依據(jù)介質存儲內(nèi)容的重要性,明確磁介質、光介質和半導體介質等不同類存儲介質的銷毀方法和機制。

建立對存儲介質銷毀的監(jiān)控機制,確保對銷毀介質的登記、審批、交接等介質銷毀過程進行監(jiān)控。

按照國家相關法律和標準銷毀存儲介質,加強對介質銷毀人員監(jiān)管。

(3) 技術工具:

組織機構提供了統(tǒng)一的介質銷毀工具,包括但不限于物理摧毀、消磁設備等工具,能夠實現(xiàn)各類介質的有效銷毀。

針對閃存、硬盤、磁帶、光盤等存儲介質數(shù)據(jù),建立硬銷毀和軟銷毀的數(shù)據(jù)銷毀方法和技術。

(4) 人員能力:

負責該項工作的人員能夠依據(jù)數(shù)據(jù)銷毀的整體需求明確應使用的介質銷毀工具。

以下是我們在介質銷毀處置過程中具體落地實踐的內(nèi)容。

定義出介質銷毀的場景,根據(jù)實際的數(shù)據(jù)保密性要求高低,采用不同的介質銷毀方法,比如搗碎法/剪碎法、焚毀法等。

制定介質銷毀的審批和監(jiān)督流程,對重要數(shù)據(jù)的銷毀要進行合理性和必要性評估及會議評審,還要在介質銷毀時進行監(jiān)督管理,目前審批介質銷毀的是IT負責人。如果有銷毀這種級別操作,在我們這都是要至少兩個人在場的,甚至要求主管領導親臨現(xiàn)場監(jiān)督介質銷毀狀況與進度,落實數(shù)據(jù)安全的最后一步。

三、總結

數(shù)據(jù)銷毀安全作為數(shù)據(jù)安全生命周期的最后一個階段,其實我們平常涉及的并不是太多,但是重要性很高,特別是對于國家涉密信息。各單位要根據(jù)不同要求和需要采取不同的數(shù)據(jù)銷毀策略和技術手段,已實現(xiàn)對數(shù)據(jù)的有效銷毀,防止因對存儲介質中的數(shù)據(jù)內(nèi)容進行惡意恢復而導致的數(shù)據(jù)泄漏風險。

以上就是DSMM數(shù)據(jù)銷毀安全過程的要求以及我們在實際落地執(zhí)行過程中的一點心得和體會,內(nèi)容不是太多,希望能夠給大家?guī)硪恍﹩l(fā),也算是拋磚引玉。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    實施動態(tài)校準與補償策略時,如何保證數(shù)據(jù)安全性?

    在實施動態(tài)校準與補償策略時,數(shù)據(jù)安全性需覆蓋數(shù)據(jù)全生命周期(采集→傳輸→存儲→處理→銷毀),重點防范 “數(shù)據(jù)泄露(如補償模型參數(shù)外泄)、
    的頭像 發(fā)表于 09-23 18:01 ?411次閱讀

    如何在 MCU/MUP 上安全地存儲機密數(shù)據(jù)?

    如何在 MCU/MUP 上安全地存儲機密數(shù)據(jù)
    發(fā)表于 09-08 06:44

    云存儲數(shù)據(jù)安全嗎?別再被騙了!這才是真正的企業(yè)級安全方案

    隨著企業(yè)數(shù)字化轉型加速,云存儲已成為數(shù)據(jù)管理的核心載體。然而,“數(shù)據(jù)上云”引發(fā)的安全焦慮始終揮之不去:我的文件會被黑客竊取嗎?服務商能否看到我的隱私內(nèi)容?一旦發(fā)生故障,數(shù)據(jù)還能找回來嗎
    的頭像 發(fā)表于 07-31 10:03 ?571次閱讀
    云存儲<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>嗎?別再被騙了!這才是真正的企業(yè)級<b class='flag-5'>安全</b>方案

    單向光閘:用光束筑起數(shù)據(jù)安全的“光之墻”

    網(wǎng)絡安全設備不同,單向光閘的物理單向性是最大特點:數(shù)據(jù)僅能從發(fā)射端單向傳輸至接收端,反向路徑被物理隔絕。這種“只出不進”的機制,如同為數(shù)據(jù)流動筑起了一道無形的“光之墻”,從根源上杜絕了反向竊取或攻擊
    發(fā)表于 07-18 11:06

    芯盾時代零信任數(shù)據(jù)安全解決方案

    這絕不是危言聳聽,而是Verizon最新發(fā)布的《2025數(shù)據(jù)泄露調(diào)查報告(DBIR)》(以下簡稱“DBIR”)給出的真實數(shù)據(jù)。今年的DBIR分析了全球22,052起安全事件和12,195起已確認
    的頭像 發(fā)表于 05-17 09:35 ?886次閱讀

    智慧路燈的數(shù)據(jù)安全如何保障

    的關鍵要素。然而,數(shù)據(jù)規(guī)模的迅速增長也讓數(shù)據(jù)安全問題日益凸顯。一旦叁仟智慧路燈的數(shù)據(jù)安全遭受威脅,不僅會影響路燈的正常運行,還可能對城市的
    的頭像 發(fā)表于 03-28 16:53 ?543次閱讀
    智慧路燈的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>如何保障

    直流充電安全測試負載方案解析

    液冷系統(tǒng):冷卻功率密度達5kW/L,維持設備在-30℃~55℃環(huán)境穩(wěn)定運行 智能診斷系統(tǒng) 基于AI的故障樹分析:自動定位保護失效原因 測試數(shù)據(jù)區(qū)塊鏈存證:確保安全測試過程可追溯
    發(fā)表于 03-13 14:38

    優(yōu)刻得安全屋+DeepSeek:解鎖數(shù)據(jù)安全流通與AI賦能的創(chuàng)新場景

    隨著數(shù)據(jù)要素市場化進程加速,如何在保障隱私安全的前提下充分釋放數(shù)據(jù)價值,并基于當下大熱的開源模型DeepSeek實現(xiàn)智能化轉型,成為數(shù)字經(jīng)濟高質量發(fā)展的核心命題。近日,優(yōu)刻得數(shù)據(jù)
    的頭像 發(fā)表于 03-11 16:00 ?740次閱讀
    優(yōu)刻得<b class='flag-5'>安全</b>屋+DeepSeek:解鎖<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>流通與AI賦能的創(chuàng)新場景

    芯啟源DPU助力網(wǎng)絡數(shù)據(jù)安全建設

    2025開年,我國《網(wǎng)絡數(shù)據(jù)安全管理條例》(以下簡稱《條例》)正式開始施行。同時,國家發(fā)展改革委、國家數(shù)據(jù)局、工業(yè)和信息化部印發(fā)《國家數(shù)據(jù)基礎設施建設指引》(以下簡稱《指引》)的通知。
    的頭像 發(fā)表于 02-28 17:09 ?862次閱讀

    如何保障云服務器數(shù)據(jù)庫的安全與穩(wěn)定

    在數(shù)字化時代,云服務器數(shù)據(jù)庫承載著企業(yè)和個人的海量關鍵數(shù)據(jù),其安全與穩(wěn)定至關重要。一旦出現(xiàn)安全漏洞或穩(wěn)定性問題,可能導致數(shù)據(jù)丟失、業(yè)務中斷等
    的頭像 發(fā)表于 02-12 10:37 ?500次閱讀

    對稱加密技術在實際應用中如何保障數(shù)據(jù)安全?

    對稱加密技術在實際應用中保障數(shù)據(jù)安全主要通過以下幾個方面: 密鑰的安全性: 對稱加密的安全性高度依賴于密鑰的保密性。一旦密鑰泄露,加密的數(shù)據(jù)
    的頭像 發(fā)表于 12-16 13:59 ?915次閱讀

    使用NVIDIA AI平臺確保醫(yī)療數(shù)據(jù)安全

    三井物產(chǎn)株式會社子公司借助 NVIDIA AI 平臺實現(xiàn)數(shù)據(jù)集的安全共享并使用在這些數(shù)據(jù)集上建立的強大模型加速藥物研發(fā)。
    的頭像 發(fā)表于 11-20 09:37 ?918次閱讀

    藍牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    ?2017年,某安全公司發(fā)現(xiàn)黑客利用智能魚缸竊取關鍵數(shù)據(jù)?。這些魚缸配備了接入網(wǎng)絡的智能傳感器,原用于監(jiān)控水溫、水箱清潔度等數(shù)據(jù)。黑客通過魚缸傳感網(wǎng)絡,成功入侵網(wǎng)絡,竊取了大量數(shù)據(jù),并
    發(fā)表于 11-08 15:38

    網(wǎng)御星云榮獲信息安全服務數(shù)據(jù)安全類一級資質!

    近日,網(wǎng)御星云得到權威認證,榮獲“國家信息安全測評信息安全服務(數(shù)據(jù)安全類一級)”資質!信息安全服務資質是對信息系統(tǒng)
    的頭像 發(fā)表于 10-30 16:09 ?739次閱讀
    網(wǎng)御星云榮獲信息<b class='flag-5'>安全</b>服務<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>類一級資質!

    深信服發(fā)布安全GPT4.0數(shù)據(jù)安全大模型

    近日,深信服在數(shù)據(jù)安全領域邁出了重要一步,正式發(fā)布了安全GPT4.0數(shù)據(jù)安全大模型。這一創(chuàng)新的大模型技術,旨在為用戶提供更高效、精準的
    的頭像 發(fā)表于 10-29 11:12 ?825次閱讀