色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

詳談DSMM:數據銷毀安全

如意 ? 來源:FreeBuf ? 作者:FreeBuf ? 2020-07-02 11:55 ? 次閱讀

今天就來說一說數據安全生命周期的最后一個階段——數據銷毀安全。

一、背景

數據生命周期分為采集、傳輸、存儲、處理、交換、銷毀幾個階段,同樣,數據銷毀安全也是數據安全生命周期的最后一個階段。數據銷毀的定義是:計算機或設備在棄置、轉售或捐贈前必須將其所有數據徹底刪除,并無法復原,以免造成信息泄露,尤其是國家涉密數據。那我理解數據銷毀主要包括物理層面銷毀和邏輯層面的銷毀,這與 DSMM標準中關于數據銷毀安全包含數據銷毀處置和介質銷毀處置兩個安全過程域是一致的。

DSMM標準對每個安全過程域都分為5個成熟度等級,分別為:非正式執行、計劃跟蹤、充分定義、量化控制、持續優化;安全能力的維度包括組織建設、制度流程、技術工具、人員能力。我們在落地執行的時候一般按照等級3即充分定義級進行相關的工作,因為在充分定義級里面完整的包含了安全能力維度的四個方面,而等級1和等級2是沒有覆蓋完全的,至于等級4和等級5就是進行一些量化細化和持續改進的,可以在DSMM體系建設完成后進行拔高。每個過程域都是按照這樣的思路進行要求的,所以接下來介紹的數據銷毀安全的各過程域也都是按照這個思路進行建設的。

二、過程域

1. 數據銷毀處置

數據銷毀是通過建立針對數據內容的清除、凈化機制,實現對數據的有效銷毀,防止因對存儲介質中的數據內容進行惡意恢復而導致的數據泄漏風險。

數據銷毀有兩個目的,一是合規要求,國家法律法規要求重要數據不被泄漏;另外就是組織本身的業務發展或管理需要。日常工作過程中,用戶往往采取刪除、硬盤格式化、文件粉碎等方法銷毀數據,但是這些方法并不是完全安全。

DSMM標準在充分定義級要求如下:

(1) 組織建設:

組織機構設立統一負責數據銷毀管理的崗位和人員,負責制定數據銷毀處置規范,并推動相關要求在業務部門落地實施。

在DSMM的要求中這個幾乎都是一樣的,每個過程域都需要指定專人和專崗負責該項工作,并能夠勝任此工作。在實際工作中,可能所有的過程域在這個維度上都是同樣的一個或多個人,可以單獨任命,也可以在相應的制度章節中進行說明。

(2) 制度流程:

依照數據分類分級建立數據銷毀策略和管理制度,明確數據銷毀的場景、銷毀對象、銷毀方式和銷毀要求。

建立規范的數據銷毀流程和審批機制,設置銷毀相關監督角色,監督操作過程,并對審批和銷毀過程進行記錄控制。

按照國家相關法律和標準銷毀個人信息、重要數據等敏感信息。

(3) 技術工具:

針對網絡存儲數據,建立硬銷毀和軟銷毀的數據銷毀方法和技術,如基于安全策略、基于分布式雜湊算法等網絡數據分布式存儲的銷毀策略與機制。

配置必要的數據銷毀技術手段與管控措施,確保以不可逆方式銷毀敏感數據及其副本內容。

(4) 人員能力:

負責數據銷毀安全工作的人員熟悉數據銷毀的相關合規要求,能夠主動根據政策變化和技術發展更新相關知識和技能。

以下是我們在數據銷毀處置過程中具體落地實踐的內容。

定義出數據銷毀的場景,根據數據分類分級,結合業務和數據重要性需要,采用不同的數據銷毀方法,比如覆寫法、消磁法、刪除、硬盤格式化、文件粉碎等。

制定數據銷毀的審批和監督流程,對重要數據的銷毀要進行合理性和必要性評估及會議評審,還要在銷毀時進行監督管理,確保數據銷毀符合要求。我們這里其實涉及數據銷毀的的不太多,幾乎數據就沒銷毀過,不過有相應的銷毀流程,目前審批數據銷毀的是主管副總裁。如果有銷毀這種級別操作,在我們這都是要至少兩個人在場的,同時所有的操作會有相應的日志記錄和變更記錄。

2. 介質銷毀處置

存儲介質在被替換或淘汰掉不再使用是,需要對介質進行徹底的物理銷毀,保證數據無法復原,以免造成信息泄露,尤其是國家涉密數據。

DSMM標準在充分定義級要求如下:

(1) 組織建設:

組織機構設立統一負責介質銷毀管理的崗位和人員,整體制定組織機構介質銷毀管理的制度,并推動相關內容在業務團隊實施落地。

組織建設要求和數據銷毀處置過程域中組織建設要求類似,這里不再贅述。

(2) 制度流程:

建立介質銷毀處理策略、管理制度和機制,明確銷毀對象和流程。

依據介質存儲內容的重要性,明確磁介質、光介質和半導體介質等不同類存儲介質的銷毀方法和機制。

建立對存儲介質銷毀的監控機制,確保對銷毀介質的登記、審批、交接等介質銷毀過程進行監控。

按照國家相關法律和標準銷毀存儲介質,加強對介質銷毀人員監管。

(3) 技術工具:

組織機構提供了統一的介質銷毀工具,包括但不限于物理摧毀、消磁設備等工具,能夠實現各類介質的有效銷毀。

針對閃存、硬盤、磁帶、光盤等存儲介質數據,建立硬銷毀和軟銷毀的數據銷毀方法和技術。

(4) 人員能力:

負責該項工作的人員能夠依據數據銷毀的整體需求明確應使用的介質銷毀工具。

以下是我們在介質銷毀處置過程中具體落地實踐的內容。

定義出介質銷毀的場景,根據實際的數據保密性要求高低,采用不同的介質銷毀方法,比如搗碎法/剪碎法、焚毀法等。

制定介質銷毀的審批和監督流程,對重要數據的銷毀要進行合理性和必要性評估及會議評審,還要在介質銷毀時進行監督管理,目前審批介質銷毀的是IT負責人。如果有銷毀這種級別操作,在我們這都是要至少兩個人在場的,甚至要求主管領導親臨現場監督介質銷毀狀況與進度,落實數據安全的最后一步。

三、總結

數據銷毀安全作為數據安全生命周期的最后一個階段,其實我們平常涉及的并不是太多,但是重要性很高,特別是對于國家涉密信息。各單位要根據不同要求和需要采取不同的數據銷毀策略和技術手段,已實現對數據的有效銷毀,防止因對存儲介質中的數據內容進行惡意恢復而導致的數據泄漏風險。

以上就是DSMM數據銷毀安全過程的要求以及我們在實際落地執行過程中的一點心得和體會,內容不是太多,希望能夠給大家帶來一些啟發,也算是拋磚引玉。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 存儲
    +關注

    關注

    13

    文章

    4353

    瀏覽量

    86069
  • 網絡安全
    +關注

    關注

    10

    文章

    3192

    瀏覽量

    60092
  • 數據安全
    +關注

    關注

    2

    文章

    684

    瀏覽量

    29974
收藏 人收藏

    評論

    相關推薦

    對稱加密技術在實際應用中如何保障數據安全

    對稱加密技術在實際應用中保障數據安全主要通過以下幾個方面: 密鑰的安全性: 對稱加密的安全性高度依賴于密鑰的保密性。一旦密鑰泄露,加密的數據
    的頭像 發表于 12-16 13:59 ?232次閱讀

    使用NVIDIA AI平臺確保醫療數據安全

    三井物產株式會社子公司借助 NVIDIA AI 平臺實現數據集的安全共享并使用在這些數據集上建立的強大模型加速藥物研發。
    的頭像 發表于 11-20 09:37 ?223次閱讀

    網御星云榮獲信息安全服務數據安全類一級資質!

    近日,網御星云得到權威認證,榮獲“國家信息安全測評信息安全服務(數據安全類一級)”資質!信息安全服務資質是對信息系統
    的頭像 發表于 10-30 16:09 ?280次閱讀
    網御星云榮獲信息<b class='flag-5'>安全</b>服務<b class='flag-5'>數據</b><b class='flag-5'>安全</b>類一級資質!

    深信服發布安全GPT4.0數據安全大模型

    近日,深信服在數據安全領域邁出了重要一步,正式發布了安全GPT4.0數據安全大模型。這一創新的大模型技術,旨在為用戶提供更高效、精準的
    的頭像 發表于 10-29 11:12 ?292次閱讀

    詳談7麥陣列

    7麥陣列憑借其多方位拾音、波束成形、噪聲抑制和回聲消除等強大功能,在各種現代化應用場景中都發揮著關鍵作用。無論是在家用設備、車載系統、會議室、虛擬現實,還是醫療和安全領域,7麥陣列都提升了設備的智能化和用戶體驗。
    的頭像 發表于 10-09 20:07 ?201次閱讀
    <b class='flag-5'>詳談</b>7麥陣列

    數據安全審計系統:筑牢數據安全防線 提高數據資產安全

    隨著萬物互聯的技術演進,以及數字化轉型的快速發展,數據庫成為最具有戰略性的數字資產載體,保障數據安全也就保障了存儲其中的數據安全
    的頭像 發表于 07-17 13:38 ?823次閱讀

    數據安全審計系統:滿足數據安全治理合規要求

    伴隨著數據庫信息價值以及可訪問性提升,使得數據庫面對來自內部和外部的安全風險大大增加,如違規越權操作、惡意入侵導致機密信息竊取泄漏,但事后卻無法有效追溯和審計。 國內專注于保密與非密領域的分級保護
    的頭像 發表于 07-04 13:04 ?313次閱讀

    打造專業的數據安全綜合服務平臺

    ——中國電子節能技術協會數據安全專業委員會籌備大會在京召開 2024年5月31日,2024數據安全與綠色算力發展論壇,中國電子節能技術協會數據
    的頭像 發表于 06-04 11:29 ?579次閱讀
    打造專業的<b class='flag-5'>數據</b><b class='flag-5'>安全</b>綜合服務平臺

    企業如何保護數據安全:部署數據防泄密系統

    隨著互聯網技術的發展,現在所有的企業都要全面應用互聯網,從而更快地實現信息的共享和傳輸。信息在傳輸的過程中極易造成泄密事件, 因此,保護數據安全已經成為企業及個人關注的重要問題。 為了保護數據
    的頭像 發表于 05-28 09:47 ?360次閱讀

    人為疏忽是對數據安全的最大威脅

    疏忽仍然是對數據安全的最大威脅。 一些“別有用心”的員工可能會為了自己的利益而濫用自身有權訪問的數據。這種濫用將直接威脅到企業的數據安全,甚
    的頭像 發表于 04-28 14:41 ?292次閱讀

    請問NFC數據傳輸如何保證數據安全

    NFC數據傳輸如何保證數據安全
    發表于 04-07 06:18

    安全可靠,這款DTU讓您數據傳輸更加安全高效

    近日,工業和信息化部印發《工業領域數據安全能力提升實施方案(2024-2026年)》,明確“到2026年底,工業領域數據安全保障體系基本建立。數據
    的頭像 發表于 03-07 14:42 ?1065次閱讀
    <b class='flag-5'>安全</b>可靠,這款DTU讓您<b class='flag-5'>數據</b>傳輸更加<b class='flag-5'>安全</b>高效

    深度剖析數據安全框架報告

    當前,AlIGC的海量數據需求為數據安全合規治理帶來新變化、新需求。數據脫敏、身份認證與訪問控制等技術常用于保護隱私信息不被泄漏,以確保數據
    發表于 02-22 16:22 ?383次閱讀
    深度剖析<b class='flag-5'>數據</b><b class='flag-5'>安全</b>框架報告

    干貨!收藏!一文講清楚數據治理到底是什么?

    數據治理的兩個目標:一個是提質量,一個是控安全。通過業務流程優化,規范數據從產生、處理、使用到銷毀的整個生命周期,使得數據在各階段、各流程環
    的頭像 發表于 02-01 10:40 ?507次閱讀
    干貨!收藏!一文講清楚<b class='flag-5'>數據</b>治理到底是什么?

    企業如何遵守數據安全法規進行SAP數據脫敏處理?

    隨著信息技術的飛速發展,大數據時代的到來使得數據成為國家經濟、企業競爭力和個人隱私的重要載體。在這種背景下,數據安全問題日益凸顯,各國政府紛紛出臺相關法規以保護
    的頭像 發表于 01-29 23:42 ?477次閱讀
    主站蜘蛛池模板: 国产精品久久久久影院 | 吃奶啃奶玩乳漫画 | 国产成人v视频在线观看 | 国产偷国产偷亚州清高 | 亚洲色图另类小说 | china18一19 第一次 | 国产精品青青在线麻豆 | 午夜理论在线观看不卡大地影院 | 超碰在线视频 免费 | 欧美多毛的大隂道 | 伦理片午夜在线视频 | av天堂网2017avtt| 黑人开嫩苞 | 黄小飞二人转 | 男人J进女人P | 无码人妻精品一区二区蜜桃色 | 娇妻在床上迎合男人 | 国内精品久久久久久久试看 | 亚洲欧洲日产国产 最新 | 无套内射在线观看THEPORN | 久久国产加勒比精品无码 | 好硬好湿好爽再深一点视频 | 国产精品爆乳尤物99精品 | 暖暖日本大全免费观看 | 日本夜夜夜| 在线观看亚洲免费视频 | 宝贝乖女好紧好深好爽老师 | 亚洲欧美偷拍视频一区 | 精品无码国产自产在线观看 | 97在线视频网站 | 男同志video最新猛男 | 色一欲一性一乱一区二区三区 | 三级黄色在线免费观看 | 成人在线免费视频 | 嗯啊…嗯np男男双性总受 | 国产精品久久婷婷五月色 | 国产精品一区第二页 | 2019天天射干| 国内精品久久久久久久999下 | 色噜噜2017最新综合 | 成片免费观看视频在线网 |