在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

詳談DSMM:數(shù)據(jù)銷毀安全

如意 ? 來源:FreeBuf ? 作者:FreeBuf ? 2020-07-02 11:55 ? 次閱讀

今天就來說一說數(shù)據(jù)安全生命周期的最后一個階段——數(shù)據(jù)銷毀安全。

一、背景

數(shù)據(jù)生命周期分為采集、傳輸、存儲、處理、交換、銷毀幾個階段,同樣,數(shù)據(jù)銷毀安全也是數(shù)據(jù)安全生命周期的最后一個階段。數(shù)據(jù)銷毀的定義是:計算機或設(shè)備在棄置、轉(zhuǎn)售或捐贈前必須將其所有數(shù)據(jù)徹底刪除,并無法復(fù)原,以免造成信息泄露,尤其是國家涉密數(shù)據(jù)。那我理解數(shù)據(jù)銷毀主要包括物理層面銷毀和邏輯層面的銷毀,這與 DSMM標(biāo)準(zhǔn)中關(guān)于數(shù)據(jù)銷毀安全包含數(shù)據(jù)銷毀處置和介質(zhì)銷毀處置兩個安全過程域是一致的。

DSMM標(biāo)準(zhǔn)對每個安全過程域都分為5個成熟度等級,分別為:非正式執(zhí)行、計劃跟蹤、充分定義、量化控制、持續(xù)優(yōu)化;安全能力的維度包括組織建設(shè)、制度流程、技術(shù)工具、人員能力。我們在落地執(zhí)行的時候一般按照等級3即充分定義級進行相關(guān)的工作,因為在充分定義級里面完整的包含了安全能力維度的四個方面,而等級1和等級2是沒有覆蓋完全的,至于等級4和等級5就是進行一些量化細(xì)化和持續(xù)改進的,可以在DSMM體系建設(shè)完成后進行拔高。每個過程域都是按照這樣的思路進行要求的,所以接下來介紹的數(shù)據(jù)銷毀安全的各過程域也都是按照這個思路進行建設(shè)的。

二、過程域

1. 數(shù)據(jù)銷毀處置

數(shù)據(jù)銷毀是通過建立針對數(shù)據(jù)內(nèi)容的清除、凈化機制,實現(xiàn)對數(shù)據(jù)的有效銷毀,防止因?qū)Υ鎯橘|(zhì)中的數(shù)據(jù)內(nèi)容進行惡意恢復(fù)而導(dǎo)致的數(shù)據(jù)泄漏風(fēng)險。

數(shù)據(jù)銷毀有兩個目的,一是合規(guī)要求,國家法律法規(guī)要求重要數(shù)據(jù)不被泄漏;另外就是組織本身的業(yè)務(wù)發(fā)展或管理需要。日常工作過程中,用戶往往采取刪除、硬盤格式化、文件粉碎等方法銷毀數(shù)據(jù),但是這些方法并不是完全安全。

DSMM標(biāo)準(zhǔn)在充分定義級要求如下:

(1) 組織建設(shè):

組織機構(gòu)設(shè)立統(tǒng)一負(fù)責(zé)數(shù)據(jù)銷毀管理的崗位和人員,負(fù)責(zé)制定數(shù)據(jù)銷毀處置規(guī)范,并推動相關(guān)要求在業(yè)務(wù)部門落地實施。

在DSMM的要求中這個幾乎都是一樣的,每個過程域都需要指定專人和專崗負(fù)責(zé)該項工作,并能夠勝任此工作。在實際工作中,可能所有的過程域在這個維度上都是同樣的一個或多個人,可以單獨任命,也可以在相應(yīng)的制度章節(jié)中進行說明。

(2) 制度流程:

依照數(shù)據(jù)分類分級建立數(shù)據(jù)銷毀策略和管理制度,明確數(shù)據(jù)銷毀的場景、銷毀對象、銷毀方式和銷毀要求。

建立規(guī)范的數(shù)據(jù)銷毀流程和審批機制,設(shè)置銷毀相關(guān)監(jiān)督角色,監(jiān)督操作過程,并對審批和銷毀過程進行記錄控制。

按照國家相關(guān)法律和標(biāo)準(zhǔn)銷毀個人信息、重要數(shù)據(jù)等敏感信息。

(3) 技術(shù)工具:

針對網(wǎng)絡(luò)存儲數(shù)據(jù),建立硬銷毀和軟銷毀的數(shù)據(jù)銷毀方法和技術(shù),如基于安全策略、基于分布式雜湊算法等網(wǎng)絡(luò)數(shù)據(jù)分布式存儲的銷毀策略與機制。

配置必要的數(shù)據(jù)銷毀技術(shù)手段與管控措施,確保以不可逆方式銷毀敏感數(shù)據(jù)及其副本內(nèi)容。

(4) 人員能力:

負(fù)責(zé)數(shù)據(jù)銷毀安全工作的人員熟悉數(shù)據(jù)銷毀的相關(guān)合規(guī)要求,能夠主動根據(jù)政策變化和技術(shù)發(fā)展更新相關(guān)知識和技能。

以下是我們在數(shù)據(jù)銷毀處置過程中具體落地實踐的內(nèi)容。

定義出數(shù)據(jù)銷毀的場景,根據(jù)數(shù)據(jù)分類分級,結(jié)合業(yè)務(wù)和數(shù)據(jù)重要性需要,采用不同的數(shù)據(jù)銷毀方法,比如覆寫法、消磁法、刪除、硬盤格式化、文件粉碎等。

制定數(shù)據(jù)銷毀的審批和監(jiān)督流程,對重要數(shù)據(jù)的銷毀要進行合理性和必要性評估及會議評審,還要在銷毀時進行監(jiān)督管理,確保數(shù)據(jù)銷毀符合要求。我們這里其實涉及數(shù)據(jù)銷毀的的不太多,幾乎數(shù)據(jù)就沒銷毀過,不過有相應(yīng)的銷毀流程,目前審批數(shù)據(jù)銷毀的是主管副總裁。如果有銷毀這種級別操作,在我們這都是要至少兩個人在場的,同時所有的操作會有相應(yīng)的日志記錄和變更記錄。

2. 介質(zhì)銷毀處置

存儲介質(zhì)在被替換或淘汰掉不再使用是,需要對介質(zhì)進行徹底的物理銷毀,保證數(shù)據(jù)無法復(fù)原,以免造成信息泄露,尤其是國家涉密數(shù)據(jù)。

DSMM標(biāo)準(zhǔn)在充分定義級要求如下:

(1) 組織建設(shè):

組織機構(gòu)設(shè)立統(tǒng)一負(fù)責(zé)介質(zhì)銷毀管理的崗位和人員,整體制定組織機構(gòu)介質(zhì)銷毀管理的制度,并推動相關(guān)內(nèi)容在業(yè)務(wù)團隊實施落地。

組織建設(shè)要求和數(shù)據(jù)銷毀處置過程域中組織建設(shè)要求類似,這里不再贅述。

(2) 制度流程:

建立介質(zhì)銷毀處理策略、管理制度和機制,明確銷毀對象和流程。

依據(jù)介質(zhì)存儲內(nèi)容的重要性,明確磁介質(zhì)、光介質(zhì)和半導(dǎo)體介質(zhì)等不同類存儲介質(zhì)的銷毀方法和機制。

建立對存儲介質(zhì)銷毀的監(jiān)控機制,確保對銷毀介質(zhì)的登記、審批、交接等介質(zhì)銷毀過程進行監(jiān)控。

按照國家相關(guān)法律和標(biāo)準(zhǔn)銷毀存儲介質(zhì),加強對介質(zhì)銷毀人員監(jiān)管。

(3) 技術(shù)工具:

組織機構(gòu)提供了統(tǒng)一的介質(zhì)銷毀工具,包括但不限于物理摧毀、消磁設(shè)備等工具,能夠?qū)崿F(xiàn)各類介質(zhì)的有效銷毀。

針對閃存、硬盤、磁帶、光盤等存儲介質(zhì)數(shù)據(jù),建立硬銷毀和軟銷毀的數(shù)據(jù)銷毀方法和技術(shù)。

(4) 人員能力:

負(fù)責(zé)該項工作的人員能夠依據(jù)數(shù)據(jù)銷毀的整體需求明確應(yīng)使用的介質(zhì)銷毀工具。

以下是我們在介質(zhì)銷毀處置過程中具體落地實踐的內(nèi)容。

定義出介質(zhì)銷毀的場景,根據(jù)實際的數(shù)據(jù)保密性要求高低,采用不同的介質(zhì)銷毀方法,比如搗碎法/剪碎法、焚毀法等。

制定介質(zhì)銷毀的審批和監(jiān)督流程,對重要數(shù)據(jù)的銷毀要進行合理性和必要性評估及會議評審,還要在介質(zhì)銷毀時進行監(jiān)督管理,目前審批介質(zhì)銷毀的是IT負(fù)責(zé)人。如果有銷毀這種級別操作,在我們這都是要至少兩個人在場的,甚至要求主管領(lǐng)導(dǎo)親臨現(xiàn)場監(jiān)督介質(zhì)銷毀狀況與進度,落實數(shù)據(jù)安全的最后一步。

三、總結(jié)

數(shù)據(jù)銷毀安全作為數(shù)據(jù)安全生命周期的最后一個階段,其實我們平常涉及的并不是太多,但是重要性很高,特別是對于國家涉密信息。各單位要根據(jù)不同要求和需要采取不同的數(shù)據(jù)銷毀策略和技術(shù)手段,已實現(xiàn)對數(shù)據(jù)的有效銷毀,防止因?qū)Υ鎯橘|(zhì)中的數(shù)據(jù)內(nèi)容進行惡意恢復(fù)而導(dǎo)致的數(shù)據(jù)泄漏風(fēng)險。

以上就是DSMM數(shù)據(jù)銷毀安全過程的要求以及我們在實際落地執(zhí)行過程中的一點心得和體會,內(nèi)容不是太多,希望能夠給大家?guī)硪恍﹩l(fā),也算是拋磚引玉。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 存儲
    +關(guān)注

    關(guān)注

    13

    文章

    4355

    瀏覽量

    86177
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3193

    瀏覽量

    60207
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    684

    瀏覽量

    30003
收藏 人收藏

    評論

    相關(guān)推薦

    對稱加密技術(shù)在實際應(yīng)用中如何保障數(shù)據(jù)安全

    對稱加密技術(shù)在實際應(yīng)用中保障數(shù)據(jù)安全主要通過以下幾個方面: 密鑰的安全性: 對稱加密的安全性高度依賴于密鑰的保密性。一旦密鑰泄露,加密的數(shù)據(jù)
    的頭像 發(fā)表于 12-16 13:59 ?244次閱讀

    使用NVIDIA AI平臺確保醫(yī)療數(shù)據(jù)安全

    三井物產(chǎn)株式會社子公司借助 NVIDIA AI 平臺實現(xiàn)數(shù)據(jù)集的安全共享并使用在這些數(shù)據(jù)集上建立的強大模型加速藥物研發(fā)。
    的頭像 發(fā)表于 11-20 09:37 ?242次閱讀

    網(wǎng)御星云榮獲信息安全服務(wù)數(shù)據(jù)安全類一級資質(zhì)!

    近日,網(wǎng)御星云得到權(quán)威認(rèn)證,榮獲“國家信息安全測評信息安全服務(wù)(數(shù)據(jù)安全類一級)”資質(zhì)!信息安全服務(wù)資質(zhì)是對信息系統(tǒng)
    的頭像 發(fā)表于 10-30 16:09 ?291次閱讀
    網(wǎng)御星云榮獲信息<b class='flag-5'>安全</b>服務(wù)<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>類一級資質(zhì)!

    深信服發(fā)布安全GPT4.0數(shù)據(jù)安全大模型

    近日,深信服在數(shù)據(jù)安全領(lǐng)域邁出了重要一步,正式發(fā)布了安全GPT4.0數(shù)據(jù)安全大模型。這一創(chuàng)新的大模型技術(shù),旨在為用戶提供更高效、精準(zhǔn)的
    的頭像 發(fā)表于 10-29 11:12 ?318次閱讀

    詳談7麥陣列

    7麥陣列憑借其多方位拾音、波束成形、噪聲抑制和回聲消除等強大功能,在各種現(xiàn)代化應(yīng)用場景中都發(fā)揮著關(guān)鍵作用。無論是在家用設(shè)備、車載系統(tǒng)、會議室、虛擬現(xiàn)實,還是醫(yī)療和安全領(lǐng)域,7麥陣列都提升了設(shè)備的智能化和用戶體驗。
    的頭像 發(fā)表于 10-09 20:07 ?216次閱讀
    <b class='flag-5'>詳談</b>7麥陣列

    云加速服務(wù)在數(shù)據(jù)安全方面的潛在風(fēng)險

    云加速服務(wù)在數(shù)據(jù)安全方面的優(yōu)勢主要包括: 1、數(shù)據(jù)保護能力:云服務(wù)提供商采用多種安全措施來保護數(shù)據(jù),包括身份認(rèn)證、訪問控制、
    的頭像 發(fā)表于 09-23 11:54 ?275次閱讀

    數(shù)據(jù)安全審計系統(tǒng):筑牢數(shù)據(jù)安全防線 提高數(shù)據(jù)資產(chǎn)安全

    隨著萬物互聯(lián)的技術(shù)演進,以及數(shù)字化轉(zhuǎn)型的快速發(fā)展,數(shù)據(jù)庫成為最具有戰(zhàn)略性的數(shù)字資產(chǎn)載體,保障數(shù)據(jù)安全也就保障了存儲其中的數(shù)據(jù)安全
    的頭像 發(fā)表于 07-17 13:38 ?875次閱讀

    數(shù)據(jù)安全審計系統(tǒng):滿足數(shù)據(jù)安全治理合規(guī)要求

    伴隨著數(shù)據(jù)庫信息價值以及可訪問性提升,使得數(shù)據(jù)庫面對來自內(nèi)部和外部的安全風(fēng)險大大增加,如違規(guī)越權(quán)操作、惡意入侵導(dǎo)致機密信息竊取泄漏,但事后卻無法有效追溯和審計。 國內(nèi)專注于保密與非密領(lǐng)域的分級保護
    的頭像 發(fā)表于 07-04 13:04 ?331次閱讀

    打造專業(yè)的數(shù)據(jù)安全綜合服務(wù)平臺

    ——中國電子節(jié)能技術(shù)協(xié)會數(shù)據(jù)安全專業(yè)委員會籌備大會在京召開 2024年5月31日,2024數(shù)據(jù)安全與綠色算力發(fā)展論壇,中國電子節(jié)能技術(shù)協(xié)會數(shù)據(jù)
    的頭像 發(fā)表于 06-04 11:29 ?590次閱讀
    打造專業(yè)的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>綜合服務(wù)平臺

    企業(yè)如何保護數(shù)據(jù)安全:部署數(shù)據(jù)防泄密系統(tǒng)

    隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,現(xiàn)在所有的企業(yè)都要全面應(yīng)用互聯(lián)網(wǎng),從而更快地實現(xiàn)信息的共享和傳輸。信息在傳輸?shù)倪^程中極易造成泄密事件, 因此,保護數(shù)據(jù)安全已經(jīng)成為企業(yè)及個人關(guān)注的重要問題。 為了保護數(shù)據(jù)
    的頭像 發(fā)表于 05-28 09:47 ?378次閱讀

    人為疏忽是對數(shù)據(jù)安全的最大威脅

    疏忽仍然是對數(shù)據(jù)安全的最大威脅。 一些“別有用心”的員工可能會為了自己的利益而濫用自身有權(quán)訪問的數(shù)據(jù)。這種濫用將直接威脅到企業(yè)的數(shù)據(jù)安全,甚
    的頭像 發(fā)表于 04-28 14:41 ?305次閱讀

    請問NFC數(shù)據(jù)傳輸如何保證數(shù)據(jù)安全

    NFC數(shù)據(jù)傳輸如何保證數(shù)據(jù)安全
    發(fā)表于 04-07 06:18

    安全可靠,這款DTU讓您數(shù)據(jù)傳輸更加安全高效

    近日,工業(yè)和信息化部印發(fā)《工業(yè)領(lǐng)域數(shù)據(jù)安全能力提升實施方案(2024-2026年)》,明確“到2026年底,工業(yè)領(lǐng)域數(shù)據(jù)安全保障體系基本建立。數(shù)據(jù)
    的頭像 發(fā)表于 03-07 14:42 ?1079次閱讀
    <b class='flag-5'>安全</b>可靠,這款DTU讓您<b class='flag-5'>數(shù)據(jù)</b>傳輸更加<b class='flag-5'>安全</b>高效

    深度剖析數(shù)據(jù)安全框架報告

    當(dāng)前,AlIGC的海量數(shù)據(jù)需求為數(shù)據(jù)安全合規(guī)治理帶來新變化、新需求。數(shù)據(jù)脫敏、身份認(rèn)證與訪問控制等技術(shù)常用于保護隱私信息不被泄漏,以確保數(shù)據(jù)
    發(fā)表于 02-22 16:22 ?392次閱讀
    深度剖析<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>框架報告

    HarmonyOS開發(fā)技術(shù)全面分析

    對設(shè)備進行身份認(rèn)證,并在此基礎(chǔ)上,建立安全的加密傳輸通道。 ? 數(shù)據(jù)銷毀銷毀密鑰即銷毀數(shù)據(jù)
    發(fā)表于 02-21 16:31
    主站蜘蛛池模板: 亚洲激情四射 | 成人免费一区二区三区 | 国产免费高清福利拍拍拍 | av大片| 午夜影院一级片 | 成人a毛片在线看免费全部播放 | 日本特黄特色大片免费播放视频 | 久久国内视频 | 午夜宅男视频 | 免费毛片软件 | 中文字幕不卡在线播放 | 久久国产精品岛国搬运工 | 色丁香影院 | 色综合久久久久综合99 | 78摸在线 | 亚洲综合久久综合激情久久 | 狠狠色丁香婷婷综合最新地址 | 在线色资源 | 美女扒开尿口给男人桶爽视频 | 99久久精品国产免费 | 久久久久久国产精品mv | 久热九九 | 免费观看视频网站 | 天天天天天天操 | 特级毛片aaaa免费观看 | 欧美另类69xxxxxhd | 亚洲最大色网 | 午夜dy888理论三级 | 久优草| 加勒比一木道|视频在线看 加勒比在线免费视频 | 深夜在线观看大尺度 | 亚洲成人免费在线 | 欧美激情αv一区二区三区 欧美激情第一欧美在线 | 日本aaaaa毛片在线视频 | 天天操夜夜干 | 成人欧美一区二区三区的电影 | 欧美一级在线免费观看 | 亚洲综合激情丁香六月 | 午夜毛片福利 | 亚色视频在线 | 国产小视频免费看 |