久久无码激情床戏视频,视频一区二区免费,国产丰满乱子伦无码,被亲夹得我好爽一区二区,国产一区二区三区欧美亚洲,国内裸体无遮挡免费视频,丰满人妻熟妇av无码区,国产麻豆成人av,波多野结衣被三个小鬼

?
數據安全治理中數據資產狀況梳理的需求
作者:安華金和 發布時間:2017-06-05

數據使用部門和角色梳理

在數據資產的梳理中,需要明確這些數據如何被存儲,需要明確數據被哪些部門、系統、人員使用,數據被如何使用。對于數據的存儲和系統的使用,往往需要通過自動化的工具進行 ;而對于部門和人員的角色梳理,更多是要在管理規范文件中體現。對于數據資產使用角色的梳理,關鍵是要明確在數據安全治理中不同受眾的分工、權利和職責。

組織與職責,明確安全管理相關部門的角色和責任,一般包括:

安全管理部門:制度制定、安全檢查、技術導入、事件監控與處理;

業務部門:業務人員安全管理、業務人員行為審計、業務合作方管理;

運維部門:運維人員行為規范與管理、運維行為審計、運維第三方管理;

其它:第三方外包、人事、采購、審計等部門管理。

數據治理的角色與分工,需要明確關鍵部門內不同角色的職責,包括:

安全管理部門:政策制定者、檢查與審計管理、技術導入者業務部門:根據單位的業務職能劃分

運維部門:運行維護、開發測試、生產支撐

 

數據的存儲與分布梳理

敏感數據在什么數據庫中分布著,是實現管控的關鍵。

只有清楚敏感數據在什么庫中分布,才能知道需要對什么樣的庫實現怎樣的管控策略;對該庫的運維人員實現怎樣的管控措施;對該庫的數據導出,實現怎樣的模糊化策略;對該庫數據的存儲實現怎樣的加密要求。

 

數據的使用狀況梳理

在清楚了數據的存儲分布的基礎上,還需要掌握數據被什么業務系統訪問。只有明確了數據被什么業務系統訪問,才能更準確地制訂這些業務系統的工作人員對敏感數據訪問的權限策略和管控措施。

大類 原有信息分類 包含的客戶信息
業務支撐BOSS政企客戶資料、個人客戶資料、各類特殊名單、用戶密碼、詳單、賬單、客戶消費信息、基本業務訂購關系、增值業務(含數據業務)訂購關系、增值業務信息、統計報表、渠道及合作伙伴資料、資源數據
EDA政企客戶資料、個人客戶資料、各類特殊名單、用戶密碼、詳單、賬單、客戶消費信息、基本業務訂購關系、增值業務(含數據業務)訂購關系、增值業務信息、統計報表、渠道及合作伙伴資料、資源數據
客戶服務平臺可獲取的信息:詳單、客戶資料
網管系統可獲取的信息:位置信息
通信系統短信網關短信記錄,短信內容
ISAG彩信記錄,彩信內容
HLR客戶當前位置信息、用戶狀態
WAP網關客戶上網記錄、彩信記錄
端局原始話單文件、位置信息
關口局原始話單文件
業務平臺ISMP-BMW訂購關系
終端自注冊平臺終端型號信息
天翼live通訊記錄
協同通信平臺通訊記錄
基地平臺訂購關系、行為

圖5某運營商對敏感系統分布的梳理結果

以運營商行業上述梳理結果為例,這僅僅是一個數據梳理的基礎,更重要的是要梳理出不同的業務系統對這些敏感信息訪問的基本特征,如訪問的時間、IP 訪問的次數、 操作行為類型、 數據操作批量行為等, 在這些基本特征的基礎上,完成數據管控策略的制訂。

 


?