精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業(yè)動態(tài) → 正文

保護關鍵數據抵御內部威脅 僅需5步

責任編輯:editor006 作者:鄒錚翻譯 |來源:企業(yè)網D1Net  2017-04-20 15:51:14 本文摘自:IT168

現在世界各地的公司都開始關注保護敏感數據抵御高級威脅,而其中一種威脅引起最高關注:內部威脅--44.5%的攻擊來自惡意內部人員。

保護關鍵數據抵御內部威脅 僅需5步

解決內部威脅的有效方法包括兩個方面:第一,企業(yè)需要通過保護關鍵數據以及管理身份來減少內部威脅帶來的影響;其次,他們需要監(jiān)控其授權用戶的行動以檢測任何異常行為。在這篇文章中,我們將重點介紹第一個方面:保護敏感數據。

為了保護企業(yè)最敏感的數據,最重要的是部署成熟的數據安全策略。這個策略將會幫助確定誰擁有數據、來源地、敏感程度、誰可以使用等。

企業(yè)可采用系統(tǒng)的五步驟方法來保護其敏感數據:

1. 定義

花時間了解企業(yè)的戰(zhàn)略目標以及數據安全如何適應這些目標可對整體數據安全計劃提供指導。五步法的第一階段應該著重評估企業(yè)的目標,并確保部署適當的政策和標準。在這個評估中應該包括利益相關者訪談、審查數據管理政策和標準以及任何其他現有文件,以了解當前的數據保護能力。

同時,還需要在各個IT和業(yè)務利益相關者之間達成協(xié)議--哪些是關鍵數據、如果數據丟失對企業(yè)的影響以及所需的安全控制基準。

2. 發(fā)現

了解敏感數據在企業(yè)的位置是確保數據受到充分保護的重要步驟。如果不了解敏感數據的位置,則需要在所有系統(tǒng)部署安全控制,而無論系統(tǒng)是否包含關鍵數據,而這部符合成本效益。

在了解企業(yè)當前數據環(huán)境后,還應該跨企業(yè)結構化和非結構化存儲庫進行數據發(fā)現,以識別和分類敏感數據。隨著逐漸收集發(fā)現結果,還應該創(chuàng)建數據目錄和分類來管理這些發(fā)現結果。

3. 設定基線

設定基線是了解需要付出多少努力來保護數據環(huán)境的關鍵步驟。如果沒有對安全控制的適當評估,我們不可能知道安全漏洞在何處,以及需要部署哪些額外控制來更好地保護關鍵數據。

企業(yè)應該根據第一階段設定的基準評估當前數據安全控制和流程的成熟度,這一評估的結果可用于確定如何改進技術控制和流程,以加強敏感數據的安全。

4. 保護

在此階段,企業(yè)需要設計和部署技術解決方案來保護數據?;谠诨鶞试u估期間發(fā)現的差距,應該制定計劃來解決敏感數據風險,并部署更新的安全控制,以滿足企業(yè)整體數據保護目標。

通常,企業(yè)應創(chuàng)建路線圖來優(yōu)化項目和部署解決方案來保護數據環(huán)境。這一階段的結果可確保敏感數據得到充分保護,并對安全風險進行修復。

5. 監(jiān)控

我們知道數據并非靜態(tài),而且在整個企業(yè)移動。同時,每天都會創(chuàng)建新數據。因此,企業(yè)應該部署程序來檢測新數據以及基于數據敏感程度來分類。

企業(yè)還應該建立管理程序,以確保所有上述活動定期執(zhí)行,符合企業(yè)目標--特別是第二階段的數據發(fā)現活動。企業(yè)還應該考慮可視化數據風險以及數據風險儀表板功能,以向高層說明。

其他活動包括開發(fā)監(jiān)控清單、培訓團隊來管理更新的安全流程以及建立溝通計劃來管理敏感數據的發(fā)現和保護。同樣重要的是,隨著技術變革和新數據威脅出現,企業(yè)應該定期重新審視其安全策略已驗證控制的有效性。

關鍵字:關鍵數據數據安全

本文摘自:IT168

x 保護關鍵數據抵御內部威脅 僅需5步 掃一掃
分享本文到朋友圈
當前位置:安全行業(yè)動態(tài) → 正文

保護關鍵數據抵御內部威脅 僅需5步

責任編輯:editor006 作者:鄒錚翻譯 |來源:企業(yè)網D1Net  2017-04-20 15:51:14 本文摘自:IT168

現在世界各地的公司都開始關注保護敏感數據抵御高級威脅,而其中一種威脅引起最高關注:內部威脅--44.5%的攻擊來自惡意內部人員。

保護關鍵數據抵御內部威脅 僅需5步

解決內部威脅的有效方法包括兩個方面:第一,企業(yè)需要通過保護關鍵數據以及管理身份來減少內部威脅帶來的影響;其次,他們需要監(jiān)控其授權用戶的行動以檢測任何異常行為。在這篇文章中,我們將重點介紹第一個方面:保護敏感數據。

為了保護企業(yè)最敏感的數據,最重要的是部署成熟的數據安全策略。這個策略將會幫助確定誰擁有數據、來源地、敏感程度、誰可以使用等。

企業(yè)可采用系統(tǒng)的五步驟方法來保護其敏感數據:

1. 定義

花時間了解企業(yè)的戰(zhàn)略目標以及數據安全如何適應這些目標可對整體數據安全計劃提供指導。五步法的第一階段應該著重評估企業(yè)的目標,并確保部署適當的政策和標準。在這個評估中應該包括利益相關者訪談、審查數據管理政策和標準以及任何其他現有文件,以了解當前的數據保護能力。

同時,還需要在各個IT和業(yè)務利益相關者之間達成協(xié)議--哪些是關鍵數據、如果數據丟失對企業(yè)的影響以及所需的安全控制基準。

2. 發(fā)現

了解敏感數據在企業(yè)的位置是確保數據受到充分保護的重要步驟。如果不了解敏感數據的位置,則需要在所有系統(tǒng)部署安全控制,而無論系統(tǒng)是否包含關鍵數據,而這部符合成本效益。

在了解企業(yè)當前數據環(huán)境后,還應該跨企業(yè)結構化和非結構化存儲庫進行數據發(fā)現,以識別和分類敏感數據。隨著逐漸收集發(fā)現結果,還應該創(chuàng)建數據目錄和分類來管理這些發(fā)現結果。

3. 設定基線

設定基線是了解需要付出多少努力來保護數據環(huán)境的關鍵步驟。如果沒有對安全控制的適當評估,我們不可能知道安全漏洞在何處,以及需要部署哪些額外控制來更好地保護關鍵數據。

企業(yè)應該根據第一階段設定的基準評估當前數據安全控制和流程的成熟度,這一評估的結果可用于確定如何改進技術控制和流程,以加強敏感數據的安全。

4. 保護

在此階段,企業(yè)需要設計和部署技術解決方案來保護數據。基于在基準評估期間發(fā)現的差距,應該制定計劃來解決敏感數據風險,并部署更新的安全控制,以滿足企業(yè)整體數據保護目標。

通常,企業(yè)應創(chuàng)建路線圖來優(yōu)化項目和部署解決方案來保護數據環(huán)境。這一階段的結果可確保敏感數據得到充分保護,并對安全風險進行修復。

5. 監(jiān)控

我們知道數據并非靜態(tài),而且在整個企業(yè)移動。同時,每天都會創(chuàng)建新數據。因此,企業(yè)應該部署程序來檢測新數據以及基于數據敏感程度來分類。

企業(yè)還應該建立管理程序,以確保所有上述活動定期執(zhí)行,符合企業(yè)目標--特別是第二階段的數據發(fā)現活動。企業(yè)還應該考慮可視化數據風險以及數據風險儀表板功能,以向高層說明。

其他活動包括開發(fā)監(jiān)控清單、培訓團隊來管理更新的安全流程以及建立溝通計劃來管理敏感數據的發(fā)現和保護。同樣重要的是,隨著技術變革和新數據威脅出現,企業(yè)應該定期重新審視其安全策略已驗證控制的有效性。

關鍵字:關鍵數據數據安全

本文摘自:IT168

電子周刊
回到頂部

關于我們聯(lián)系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業(yè)網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 兴义市| 兴和县| 剑阁县| 内黄县| 加查县| 广宗县| 满洲里市| 民权县| 海林市| 莫力| 布拖县| 东阳市| 波密县| 旺苍县| 磐安县| 石屏县| 兴城市| 大丰市| 庆云县| 楚雄市| 镇坪县| 星座| 正定县| 东辽县| 莫力| 商南县| 新兴县| 西华县| 阿荣旗| 六枝特区| 博罗县| 高雄市| 海南省| 高阳县| 禄丰县| 无极县| 北票市| 偏关县| 山阴县| 吕梁市| 麦盖提县|