在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

企業如何保證數據安全問題

姚小熊27 ? 來源:lw ? 作者:安永EY ? 2019-09-11 09:44 ? 次閱讀

近年來,數字化轉型成為各行業創新的關鍵詞。作為數字化轉型的前提和核心,數據在其中扮演著越來越重要的角色。如何保證數據安全是企業制定數字化轉型戰略時不可避免需要回答的問題。

數據防泄漏(DLP)技術的日臻成熟為數據安全提供了基礎保障。在DLP項目實施之前,企業需要根據行業和自身企業特征做好從人員和團隊管理到審查模式、技術等各方面的準備工作。

在數字化時代,數據,成為一個企業創新與發展的核心,已無法通過枷鎖式的方式來進行管控。數據在整個行業生態中的流轉以及在新興業務場景下的使用,促使企業需要采用更靈活的方式來對數據進行管控。數據防泄漏(DLP,Data Loss Prevention)技術應運而生并且日臻成熟,已在不同的行業,尤其是具備敏感的研發或客戶數據的企業中廣泛應用。

2018年Gartner首次將數據防泄漏技術由“魔力象限報告”調整為《企業級數據泄漏防護市場指南報告》,這跟DLP技術日趨成熟、越來越多的安全產品包含了DLP功能,比如云訪問安全代理(Cloud Access Security Broker,CASB)不無關系。

然而,全球企業數據泄露安全事件仍層出不窮。我國的《網絡安全法》、美國針對健康保險行業的HIPPA、歐盟的GDPR等法規對數據安全也提出了更嚴格的要求。目前,我們看到很多企業選擇較為傳統的DLP工具,也看到市場上的一些技術創新,如利用人工智能進行內容識別。雖然很多企業部署了DLP,卻無法很好地發揮其效用,要么事件積累擱置不管,要么花費大量人力進行運維,這都與DLP實施的每一個環節息息相關。今天就簡單聊聊企業部署推廣DLP的一些方法和注意點。

數據防泄漏技術能實現什么?

數據防泄漏保護是通過一定的技術手段,防止企業的特定數據或信息資產以違反安全策略規定的形式流出企業的一種策略。

對很多新興科技企業,研發部門往往是企業的核心部門,掌握著大量敏感數據。關于企業內部泄密有很多大家耳熟能詳的場景:

研發工程師在離職前,將核心技術源代碼下載至個人電腦,并加入競爭對手公司或創立自己的公司

自主設計的產品信息被發現在黑市交易,例如,源代碼、設計圖紙、技術規范等

企業員工將高敏感度的公司信息(如企業戰略、營銷計劃、科研產品信息等)上傳至公共論壇或社交網站上

以上場景只是數據泄露場景的冰山一角,數據防泄漏對于很多企業來說是至關重要,且能夠直接為企業進行止損。

而傳統的DLP系統可以在數據存儲和傳輸過程中進行實時掃描,識別這些數據是否違反現有策略規則,進而對數據外發事件進行靜默審計,隔離可疑文件,加密數據或直接阻攔傳輸。

DLP實施前要提前做好什么工作?

為了更精準地保護企業的敏感數據,提升后期DLP運維的效率,在實施DLP項目之前,有幾件需要提前做好的工作:

數據分類分級:

企業需要針對自身所持有的數據進行分級分類,而后對特定等級的數據進行DLP策略的實施。如:企業將數據分級為絕密、機密、內部、公開四個等級,并僅針對絕密和機密數據實施數據防泄漏保護。部分行業有專門針對數據分級分類的國家政策規定或指導,如證券期貨行業的《證券期貨類數據分級分類指引》,企業可根據國家規定、行業實踐進行相應的數據分級分類工作。

人員角色和崗位權限定義:

一般情況下DLP產品會讀取企業的AD(Active Directory)域信息來進行管控。如果企業實施精細化管理,AD域的準確性將會是一個影響DLP管理效果的重要因素,否則企業人工維護人員信息需要投入的人力成本將會非常高。

內部溝通:

由于有很多企業會部署終端DLP,這將需要在員工電腦上安裝軟件并且可能會影響到員工的日常操作流程,管理層的重視與支持,自上而下進行推廣,對于一個DLP項目的成功實施至關重要。同時實施過程的數據識別、運維階段的事件處理,都離不開業務部門的支持,這都需要在實施前進行充分的溝通。

DLP實施應從哪些技術層面進行考量?

目前市場上使用比較多的DLP類型有終端DLP,網絡DLP以及郵件DLP。

終端DLP會針對所安裝的終端的數據使用行為做監控,這也是目前應用范圍最廣的DLP類型。即使設備在離線的狀態,只要策略已經在終端生效,也會實施相應的管控措施。

網絡DLP一般是放在企業內網出口位置,可以對發送的信息做第二道審核。同時有些產品為了減輕終端壓力,圖像識別功能(如掃描的圖片,截圖或非文字轉換為PDF的文檔)也是放在網絡DLP中。

郵件DLP一般是部署在郵件服務器上,對于郵件發放進行審核。有的企業郵箱是在外網可以登陸的,此種方式可以減少這種在外網通過企業郵箱發送數據而產生數據泄露的風險。

DLP策略是整個實施過程的核心,策略的準確性和覆蓋性會直接影響到DLP項目的成敗。可以分為四個維度來進行考慮,分別為:數據的識別規則,策略生效的范圍,安全應對策略和數據傳輸方式。

數據的識別規則:

此維度是指針對特定密級文檔的識別,也就是需要保護的對象。一般類型的文檔可以使用關鍵字,建立字典或者使用正則表達式等方法來識別。一些特殊的文件需要針對文件類型來做相應的識別方法,如CAD等圖紙類文件。還有一些其他的方式如針對單個文件打指紋等等。大部分DLP產品中會自帶一些可一鍵使用的識別方式,如身份證號、個人簡歷、源代碼等等,由于這些通用性的策略沒有根據企業實際情況進行定制化,因此必須在調優過程中逐步進行優化。

策略生效的范圍:

此維度是指本條策略生效的終端(人員)。理論上來說,所有策略都是需要針對企業內部所有終端進行下發,但某些更加嚴格的策略會需要針對特定群組的員工實施。亦或是有些企業的研發環境與辦公網絡環境是隔離的,某些機密文件的策略只需要針對該部門的員工終端實施。

安全應對策略:

此維度是指針對這條策略實施怎樣的應對方式,如靜默審計、阻攔等等。一般在策略生效之初的優化階段,只會對事件做靜默審計以免影響合理的業務往來。當策略優化到誤報量達到可接受的范圍內時,企業會根據自身需要調整策略,進行發送確認或者阻攔等方式。

數據傳輸方式:

此維度是指該類型文件所允許的傳輸渠道。如郵件、U盤、網絡云盤等。企業需要針對每個類型的文件有清晰的傳輸渠道定義,如某機密文件只可以通過內部郵箱發送,其余渠道都需要阻攔等。

當然還有其他一些維度,如針對時間段進行設置,企業可根據自身要求和產品功能進行相關策略的配置。

從人員及管理方面,應當進行哪些工作來保證DLP的有效性?

一、當DLP投入正式運維后,需要有一定的組織和人員來保障持續運營,方能及時發現和處理數據泄露事件。

一般情況下,除了安全團隊,企業內部還需要以下幾個團隊:

DLP運維團隊:

DLP運維團隊的所屬部門一般由于企業實際情況而有所不同。DLP系統后臺管理會由基礎架構團隊或者信息安全團隊負責,部分企業可能由合規團隊負責。此團隊主要負責DLP后臺的運維,諸如后臺賬號創建、事件、日志審閱等。

應急響應團隊:

此團隊主要工作是在發生信息安全事件時,進行相關的數據泄露事件響應和處理。團隊成員可包括信息安全團隊相關負責人,各業務部門相關負責人,合規團隊負責人,人力資源團隊負責人等等。

基礎架構支撐團隊:

從終端DLP軟件的推送、網絡DLP的部署,到服務器資源配置等,都需要基礎架構團隊的參與,方能從技術上保障DLP工具的落地和運維。

審計團隊:

防范DLP管理過程中可能發生的二次泄露。

二、事件審查模式的有效建立方能保障數據防泄漏的持續性效果

目前有三種事件審查模式比較常見:

1.信息安全團隊審查:

完全由信息安全團隊來審查DLP后臺事件。這種模式優點是由信息安全團隊專人進行事件處理,效率會比較高。但由于安全團隊人員對于業務理解度不高,可能無法判斷該業務需求是否合理,還需多次與業務部門溝通,或存在事件處理結果不恰當的情況。

2.業務部門審查模式:

完全由業務部門來審查DLP后臺事件。這種模式優點是各業務部門出于對自身業務的了解,能更加有效地判斷事件是否為真實的信息安全事件。但是這種模式存在以下幾種缺點:

業務部門調查人員可能存在包庇行為,或業務部門內部解決而不報告安全部門的情況

由于DLP實施前期誤報可能比較多,造成業務部門調查人員積極性不高,并且當大量誤報形成時會導致潛在信息安全事件被淹沒

對調查人員本身及其上司的信息泄露事件可能有所缺失

3.混合團隊審查模式:

由信息安全團隊和業務部門混合調查。這種模式主要可以理解為,信息安全團隊對后臺事件先進行篩選,剔除掉重復或者明顯是誤報的事件,隨后將各業務部門的潛在安全事件分配給業務部門調查人員進行確認。當然,這種混合型審查模式也是有缺點的,過于依賴信息安全團隊人員的篩選,分配事件的時間較長,事件調查的時效性會比較差。

三、相關數據防泄漏流程的建立:

相對DLP技術產品或設備的落地實施而言,企業建立相關流程無疑可以保證各個控制節點的協作運行。數據防泄漏的流程,需要與其他很多流程和規范相結合方能更好地執行,如數據分級分類、數據外發流程、安全事件響應流程等。在數據防泄漏的流程中,可以包括但不限于:各部門及團隊的職責與權限、數據防泄漏策略變更、數據安全事件響應與處罰、數據外發申請等。

如何從技術方面提升DLP運營的效率?

圍繞特定敏感數據資產的全生命周期進行管理,而不僅僅是DLP產品所覆蓋的環節,將帶給數據安全管理員更具前瞻性、全局性的視野。

在企業DLP實施完成之后,對于策略以及流程的優化至關重要,能夠極大降低人力的花費。然而,由于傳統的DLP系統的局限性,在諸如大量事件分析及用戶操作可見性方面,仍會顯得有些不足。這是可以使用某些安全信息和事件管理(SIEM)產品,將DLP后臺的事件信息導入,并制定相關規則進行分析。

此外,企業可以使用UEBA(用戶實體行為分析)的方法對海量數據進行分析,對內部用戶訪問數據的數量、關系、序列進行多維度計算,形成用戶行為正常行為基線,并檢測出偏離正常基線的異常行為。這樣可以更加有效地減少誤報,發現真正可疑的信息安全事件。

總結

雖然傳統DLP工具有一定的局限性,也有不少亟待解決的數據安全管理困境,但有效的策略配置、優化的管理流程和人員意識教育,在很大程度上能夠幫助企業降低員工有意無意的核心數據泄露風險,在識別、處理和響應安全事件上贏得先機。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據安全
    +關注

    關注

    2

    文章

    717

    瀏覽量

    30352
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    存儲示波器在校準過程中需要注意哪些安全問題

    在存儲示波器的校準過程中,需嚴格遵守電氣安全、設備保護及操作規范,以避免人身傷害、設備損壞或數據丟失。以下從電氣安全、設備防護、環境控制及操作流程四個維度,系統化梳理關鍵安全事項。
    發表于 05-28 15:37

    本地服務器部署怎么選?一招搞定企業IT成本、性能與安全問題

    在數字化時代,服務器已經成了企業的“神經中樞”。無論是ERP系統、財務數據庫、視頻監控、郵件系統,還是一整套OA辦公系統,都要靠它來穩定運行。尤其對很多中小企業來說,面對“上云”還是“自建”的爭論
    的頭像 發表于 05-26 13:07 ?127次閱讀
    本地服務器部署怎么選?一招搞定<b class='flag-5'>企業</b>IT成本、性能與<b class='flag-5'>安全問題</b>!

    智能無人設備從IP核到系統的全流程功能安全問題初探

    本文轉自:華興萬邦技術經濟學作者:空軍工程大學信息與導航學院四大隊12隊成明隨著諸如無人機、智能駕駛汽車、無人農機、各種專用和消費機器人等智能無人設備廣泛進入我們的工作和生活,這些設備的功能安全問題
    的頭像 發表于 05-22 11:07 ?136次閱讀
    智能無人設備從IP核到系統的全流程功能<b class='flag-5'>安全問題</b>初探

    SMT元件拆焊技巧中需要注意哪些安全問題

    在SMT(表面貼裝技術)元件拆焊過程中,安全問題貫穿操作全程,涉及人員防護、設備安全、元件與PCB保護等多個層面。以下從核心風險點出發,系統梳理關鍵注意事項及應對措施: 一、人員安全防護 防靜電
    的頭像 發表于 05-12 15:49 ?192次閱讀
    SMT元件拆焊技巧中需要注意哪些<b class='flag-5'>安全問題</b>

    智慧路燈的數據安全如何保障

    的關鍵要素。然而,數據規模的迅速增長也讓數據安全問題日益凸顯。一旦叁仟智慧路燈的數據安全遭受威脅,不僅會影響路燈的正常運行,還可能對城市的
    的頭像 發表于 03-28 16:53 ?269次閱讀
    智慧路燈的<b class='flag-5'>數據</b><b class='flag-5'>安全</b>如何保障

    非結構化數據中臺:企業AI應用安全落地的核心引擎

    在數字化轉型浪潮中,非結構化數據(如文檔、圖片、音視頻等)已成為企業核心資產,其價值挖掘能力直接影響AI應用的效能與安全性。然而,數據分散、多模態處理復雜、
    的頭像 發表于 02-27 17:06 ?432次閱讀

    DHCP在企業網的部署及安全防范

    以下是關于 DHCP 在企業網的部署及安全防范的介紹: 部署步驟 規劃網絡與 IP 地址:根據企業網絡規模、部門劃分等因素,合理規劃網絡拓撲結構,確定需要分配 IP 地址的范圍,包括不同 VLAN
    發表于 01-16 11:27

    三維天地QMS數據管控體系保障企業數據安全可控

    一、業務背景 數據作為企業核心資源,對于其安全性和可控性的維護,是確保企業持續穩健運營及履行法律責任的基礎。企業必須對
    的頭像 發表于 12-12 14:22 ?380次閱讀
    三維天地QMS<b class='flag-5'>數據</b>管控體系保障<b class='flag-5'>企業</b><b class='flag-5'>數據</b><b class='flag-5'>安全</b>可控

    硬盤格式化與硬盤抹除機:企業數據安全的選擇

    探索硬盤抹除機與硬盤格式化之間的差異,了解為何硬盤抹除機是保護企業數據安全和隱私的更好選擇。我們的硬盤抹除機通過Ontrack和SGS認證,適用于多種存儲設備,提供絕對安全
    的頭像 發表于 11-27 11:24 ?581次閱讀
    硬盤格式化與硬盤抹除機:<b class='flag-5'>企業</b><b class='flag-5'>數據</b><b class='flag-5'>安全</b>的選擇

    P2Link——高效保障企業數據安全

    P2Link在遠程訪問過程中提供了端到端加密,將企業數據封裝在加密隧道中傳輸,確保數據不會在傳輸過程中被攔截或篡改。即使數據經過不安全的公共
    的頭像 發表于 11-06 10:44 ?509次閱讀

    化工企業安全生產管控平臺的構建與應用

    隨著化工行業的快速發展,其生產過程中的安全問題日益凸顯,成為制約行業可持續發展的關鍵因素之一。為有效預防和控制安全事故,提升安全管理水平,構建一套高效、智能的化工企業
    的頭像 發表于 09-26 16:45 ?533次閱讀

    工業交換機如何保證數據的訪問安全

    在現代工業自動化環境中,工業交換機作為關鍵的網絡設備,扮演著數據傳輸和信息交互的重要角色。為了確保數據的訪問安全,工業交換機不僅具備高效的轉發性能,還集成了多層次的安全防護機制,以抵御
    的頭像 發表于 09-19 16:18 ?440次閱讀
    工業交換機如何<b class='flag-5'>保證</b><b class='flag-5'>數據</b>的訪問<b class='flag-5'>安全</b>

    服務器數據恢復—從數據恢復的角度討論RAID磁盤陣列的存儲安全問題

    出于盡可能避免數據災難的設計初衷,RAID解決了3個問題:容量問題、IO性能問題、存儲安全(冗余)問題。從數據恢復的角度討論RAID的存儲安全問題
    的頭像 發表于 09-07 10:21 ?498次閱讀

    吉利:沒有任何一家汽車制造商能夠保證電池系統的100%安全

    近日,吉利控股集團的高層管理者沈源先生,在其公開言論中深刻指出了電動汽車電池安全性的復雜性與挑戰性。他直言不諱地表示,基于物理學的客觀規律,沒有任何一家汽車制造商能夠絕對保證電池系統的100%安全,這一坦誠態度彰顯了行業對
    的頭像 發表于 07-13 15:49 ?2318次閱讀

    安全的優勢有哪些

    安全的優勢 隨著云計算技術的快速發展,越來越多的企業和個人開始將數據和應用遷移到云端。然而,云安全問題也日益凸顯,成為人們關注的焦點。本文將詳細介紹云
    的頭像 發表于 07-02 09:19 ?1064次閱讀
    主站蜘蛛池模板: 4hu44四虎在线观看 | 国产福利在线观看一区二区 | 欧美xxxx性高清 | 女张腿男人桶羞羞漫画 | 色香蕉在线视频 | 人人艹在线 | 爽死你个放荡粗暴小淫视频 | 磁力bt种子搜索在线 | 一级免费视频 | 国产盗摄女子私密保健视频 | 四虎网站 | 亚洲天天在线 | 久久综合免费 | 激情综合网站 | 午夜视频在线观看免费视频 | 国产特级 | 寄宿日记免费看 | 国产精品久久久久久久久kt | 国内视频一区 | 黄色片xxx| 色视频在线播放 | 狠狠干天天色 | 韩国免费人成在线观看网站 | a级黑粗大硬长爽猛视频毛片 | 欧美一级在线观看播放 | 欧美又粗又硬又大久久久 | 新网球王子u17世界杯篇免费观看 | 亚洲国产成人在人网站天堂 | 亚洲精品在线视频观看 | 亚洲午夜综合网 | 特黄特色| 天天摸天天操免费播放小视频 | 欧美成人亚洲欧美成人 | 一区在线视频 | 永久黄网站色视频免费观看99 | 在线免费色 | 欧美激情二区三区 | 免费网站日本永久免费观看 | 国产高清免费在线观看 | 超级淫小黄文大全很污的那种 | 亚洲春色在线 |