国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

詳談DSMM:數(shù)據(jù)銷毀安全

如意 ? 來源:FreeBuf ? 作者:FreeBuf ? 2020-07-02 11:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

今天就來說一說數(shù)據(jù)安全生命周期的最后一個階段——數(shù)據(jù)銷毀安全。

一、背景

數(shù)據(jù)生命周期分為采集、傳輸、存儲、處理、交換、銷毀幾個階段,同樣,數(shù)據(jù)銷毀安全也是數(shù)據(jù)安全生命周期的最后一個階段。數(shù)據(jù)銷毀的定義是:計算機(jī)或設(shè)備在棄置、轉(zhuǎn)售或捐贈前必須將其所有數(shù)據(jù)徹底刪除,并無法復(fù)原,以免造成信息泄露,尤其是國家涉密數(shù)據(jù)。那我理解數(shù)據(jù)銷毀主要包括物理層面銷毀和邏輯層面的銷毀,這與 DSMM標(biāo)準(zhǔn)中關(guān)于數(shù)據(jù)銷毀安全包含數(shù)據(jù)銷毀處置和介質(zhì)銷毀處置兩個安全過程域是一致的。

DSMM標(biāo)準(zhǔn)對每個安全過程域都分為5個成熟度等級,分別為:非正式執(zhí)行、計劃跟蹤、充分定義、量化控制、持續(xù)優(yōu)化;安全能力的維度包括組織建設(shè)、制度流程、技術(shù)工具、人員能力。我們在落地執(zhí)行的時候一般按照等級3即充分定義級進(jìn)行相關(guān)的工作,因?yàn)樵诔浞侄x級里面完整的包含了安全能力維度的四個方面,而等級1和等級2是沒有覆蓋完全的,至于等級4和等級5就是進(jìn)行一些量化細(xì)化和持續(xù)改進(jìn)的,可以在DSMM體系建設(shè)完成后進(jìn)行拔高。每個過程域都是按照這樣的思路進(jìn)行要求的,所以接下來介紹的數(shù)據(jù)銷毀安全的各過程域也都是按照這個思路進(jìn)行建設(shè)的。

二、過程域

1. 數(shù)據(jù)銷毀處置

數(shù)據(jù)銷毀是通過建立針對數(shù)據(jù)內(nèi)容的清除、凈化機(jī)制,實(shí)現(xiàn)對數(shù)據(jù)的有效銷毀,防止因?qū)Υ鎯橘|(zhì)中的數(shù)據(jù)內(nèi)容進(jìn)行惡意恢復(fù)而導(dǎo)致的數(shù)據(jù)泄漏風(fēng)險。

數(shù)據(jù)銷毀有兩個目的,一是合規(guī)要求,國家法律法規(guī)要求重要數(shù)據(jù)不被泄漏;另外就是組織本身的業(yè)務(wù)發(fā)展或管理需要。日常工作過程中,用戶往往采取刪除、硬盤格式化、文件粉碎等方法銷毀數(shù)據(jù),但是這些方法并不是完全安全。

DSMM標(biāo)準(zhǔn)在充分定義級要求如下:

(1) 組織建設(shè):

組織機(jī)構(gòu)設(shè)立統(tǒng)一負(fù)責(zé)數(shù)據(jù)銷毀管理的崗位和人員,負(fù)責(zé)制定數(shù)據(jù)銷毀處置規(guī)范,并推動相關(guān)要求在業(yè)務(wù)部門落地實(shí)施。

在DSMM的要求中這個幾乎都是一樣的,每個過程域都需要指定專人和專崗負(fù)責(zé)該項(xiàng)工作,并能夠勝任此工作。在實(shí)際工作中,可能所有的過程域在這個維度上都是同樣的一個或多個人,可以單獨(dú)任命,也可以在相應(yīng)的制度章節(jié)中進(jìn)行說明。

(2) 制度流程:

依照數(shù)據(jù)分類分級建立數(shù)據(jù)銷毀策略和管理制度,明確數(shù)據(jù)銷毀的場景、銷毀對象、銷毀方式和銷毀要求。

建立規(guī)范的數(shù)據(jù)銷毀流程和審批機(jī)制,設(shè)置銷毀相關(guān)監(jiān)督角色,監(jiān)督操作過程,并對審批和銷毀過程進(jìn)行記錄控制。

按照國家相關(guān)法律和標(biāo)準(zhǔn)銷毀個人信息、重要數(shù)據(jù)等敏感信息。

(3) 技術(shù)工具:

針對網(wǎng)絡(luò)存儲數(shù)據(jù),建立硬銷毀和軟銷毀的數(shù)據(jù)銷毀方法和技術(shù),如基于安全策略、基于分布式雜湊算法等網(wǎng)絡(luò)數(shù)據(jù)分布式存儲的銷毀策略與機(jī)制。

配置必要的數(shù)據(jù)銷毀技術(shù)手段與管控措施,確保以不可逆方式銷毀敏感數(shù)據(jù)及其副本內(nèi)容。

(4) 人員能力:

負(fù)責(zé)數(shù)據(jù)銷毀安全工作的人員熟悉數(shù)據(jù)銷毀的相關(guān)合規(guī)要求,能夠主動根據(jù)政策變化和技術(shù)發(fā)展更新相關(guān)知識和技能。

以下是我們在數(shù)據(jù)銷毀處置過程中具體落地實(shí)踐的內(nèi)容。

定義出數(shù)據(jù)銷毀的場景,根據(jù)數(shù)據(jù)分類分級,結(jié)合業(yè)務(wù)和數(shù)據(jù)重要性需要,采用不同的數(shù)據(jù)銷毀方法,比如覆寫法、消磁法、刪除、硬盤格式化、文件粉碎等。

制定數(shù)據(jù)銷毀的審批和監(jiān)督流程,對重要數(shù)據(jù)的銷毀要進(jìn)行合理性和必要性評估及會議評審,還要在銷毀時進(jìn)行監(jiān)督管理,確保數(shù)據(jù)銷毀符合要求。我們這里其實(shí)涉及數(shù)據(jù)銷毀的的不太多,幾乎數(shù)據(jù)就沒銷毀過,不過有相應(yīng)的銷毀流程,目前審批數(shù)據(jù)銷毀的是主管副總裁。如果有銷毀這種級別操作,在我們這都是要至少兩個人在場的,同時所有的操作會有相應(yīng)的日志記錄和變更記錄。

2. 介質(zhì)銷毀處置

存儲介質(zhì)在被替換或淘汰掉不再使用是,需要對介質(zhì)進(jìn)行徹底的物理銷毀,保證數(shù)據(jù)無法復(fù)原,以免造成信息泄露,尤其是國家涉密數(shù)據(jù)。

DSMM標(biāo)準(zhǔn)在充分定義級要求如下:

(1) 組織建設(shè):

組織機(jī)構(gòu)設(shè)立統(tǒng)一負(fù)責(zé)介質(zhì)銷毀管理的崗位和人員,整體制定組織機(jī)構(gòu)介質(zhì)銷毀管理的制度,并推動相關(guān)內(nèi)容在業(yè)務(wù)團(tuán)隊實(shí)施落地。

組織建設(shè)要求和數(shù)據(jù)銷毀處置過程域中組織建設(shè)要求類似,這里不再贅述。

(2) 制度流程:

建立介質(zhì)銷毀處理策略、管理制度和機(jī)制,明確銷毀對象和流程。

依據(jù)介質(zhì)存儲內(nèi)容的重要性,明確磁介質(zhì)、光介質(zhì)和半導(dǎo)體介質(zhì)等不同類存儲介質(zhì)的銷毀方法和機(jī)制。

建立對存儲介質(zhì)銷毀的監(jiān)控機(jī)制,確保對銷毀介質(zhì)的登記、審批、交接等介質(zhì)銷毀過程進(jìn)行監(jiān)控。

按照國家相關(guān)法律和標(biāo)準(zhǔn)銷毀存儲介質(zhì),加強(qiáng)對介質(zhì)銷毀人員監(jiān)管。

(3) 技術(shù)工具:

組織機(jī)構(gòu)提供了統(tǒng)一的介質(zhì)銷毀工具,包括但不限于物理摧毀、消磁設(shè)備等工具,能夠?qū)崿F(xiàn)各類介質(zhì)的有效銷毀。

針對閃存、硬盤、磁帶、光盤等存儲介質(zhì)數(shù)據(jù),建立硬銷毀和軟銷毀的數(shù)據(jù)銷毀方法和技術(shù)。

(4) 人員能力:

負(fù)責(zé)該項(xiàng)工作的人員能夠依據(jù)數(shù)據(jù)銷毀的整體需求明確應(yīng)使用的介質(zhì)銷毀工具。

以下是我們在介質(zhì)銷毀處置過程中具體落地實(shí)踐的內(nèi)容。

定義出介質(zhì)銷毀的場景,根據(jù)實(shí)際的數(shù)據(jù)保密性要求高低,采用不同的介質(zhì)銷毀方法,比如搗碎法/剪碎法、焚毀法等。

制定介質(zhì)銷毀的審批和監(jiān)督流程,對重要數(shù)據(jù)的銷毀要進(jìn)行合理性和必要性評估及會議評審,還要在介質(zhì)銷毀時進(jìn)行監(jiān)督管理,目前審批介質(zhì)銷毀的是IT負(fù)責(zé)人。如果有銷毀這種級別操作,在我們這都是要至少兩個人在場的,甚至要求主管領(lǐng)導(dǎo)親臨現(xiàn)場監(jiān)督介質(zhì)銷毀狀況與進(jìn)度,落實(shí)數(shù)據(jù)安全的最后一步。

三、總結(jié)

數(shù)據(jù)銷毀安全作為數(shù)據(jù)安全生命周期的最后一個階段,其實(shí)我們平常涉及的并不是太多,但是重要性很高,特別是對于國家涉密信息。各單位要根據(jù)不同要求和需要采取不同的數(shù)據(jù)銷毀策略和技術(shù)手段,已實(shí)現(xiàn)對數(shù)據(jù)的有效銷毀,防止因?qū)Υ鎯橘|(zhì)中的數(shù)據(jù)內(nèi)容進(jìn)行惡意恢復(fù)而導(dǎo)致的數(shù)據(jù)泄漏風(fēng)險。

以上就是DSMM數(shù)據(jù)銷毀安全過程的要求以及我們在實(shí)際落地執(zhí)行過程中的一點(diǎn)心得和體會,內(nèi)容不是太多,希望能夠給大家?guī)硪恍﹩l(fā),也算是拋磚引玉。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 存儲
    +關(guān)注

    關(guān)注

    13

    文章

    4787

    瀏覽量

    90057
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63408
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    768

    瀏覽量

    30852
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    從引腳到驗(yàn)證:硬件級SSD數(shù)據(jù)銷毀功能的六個可靠性審查要點(diǎn)

    當(dāng)數(shù)據(jù)安全要求達(dá)到“物理隔離失效”級別時,SSD的內(nèi)置硬銷毀功能成為關(guān)鍵考量。本文提供一套評估框架,從觸發(fā)機(jī)制、銷毀徹底性、執(zhí)行可靠性及集成安全
    的頭像 發(fā)表于 02-11 15:01 ?136次閱讀

    天碩HyperDEL?引腳定義到芯片擊穿重塑工業(yè)SSD的安全邊界

    本文深入剖析數(shù)據(jù)安全終極防線——SSD物理硬銷毀技術(shù)的工程原理,系統(tǒng)闡述基于高壓擊穿機(jī)制的硬件電路設(shè)計、獨(dú)立于操作系統(tǒng)的引腳觸發(fā)邏輯,及其在突發(fā)安全事件中實(shí)現(xiàn)
    的頭像 發(fā)表于 02-11 14:40 ?223次閱讀

    天碩工業(yè)級SSD如何設(shè)定物理竊密下的安全底線?

    。一份來自行業(yè)的技術(shù)分析指出,確保純國產(chǎn)固態(tài)硬盤在完全自主可控的同時,具備末端數(shù)據(jù)物理銷毀能力,已成為保障供應(yīng)鏈安全與信息主權(quán)的重要組成部分。
    的頭像 發(fā)表于 01-19 16:48 ?289次閱讀

    綠電直連系統(tǒng)安全防護(hù)技術(shù):網(wǎng)絡(luò)安全、運(yùn)行安全數(shù)據(jù)安全的全維度保障

    綠電直連系統(tǒng)作為“源網(wǎng)荷儲”協(xié)同的核心載體,實(shí)現(xiàn)了發(fā)電側(cè)、用戶側(cè)、電網(wǎng)側(cè)的實(shí)時數(shù)據(jù)交互與能量調(diào)度,但其“多主體接入、多協(xié)議兼容、多環(huán)節(jié)聯(lián)動”的特性,也使其面臨網(wǎng)絡(luò)攻擊、運(yùn)行故障、數(shù)據(jù)泄露等多重安全
    的頭像 發(fā)表于 12-18 14:24 ?1076次閱讀
    綠電直連系統(tǒng)<b class='flag-5'>安全</b>防護(hù)技術(shù):網(wǎng)絡(luò)<b class='flag-5'>安全</b>、運(yùn)行<b class='flag-5'>安全</b>與<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>的全維度保障

    如何確保電能質(zhì)量在線監(jiān)測裝置的用戶操作日志審計功能的安全性?

    確保電能質(zhì)量在線監(jiān)測裝置用戶操作日志審計功能的安全性,核心是構(gòu)建 “日志全生命周期安全防護(hù)體系” ,覆蓋 “日志生成→存儲→訪問→傳輸→備份→銷毀” 全流程,同時結(jié)合技術(shù)防護(hù)、權(quán)限管控、合規(guī)驗(yàn)證
    的頭像 發(fā)表于 12-11 16:49 ?1293次閱讀
    如何確保電能質(zhì)量在線監(jiān)測裝置的用戶操作日志審計功能的<b class='flag-5'>安全</b>性?

    艾體寶方案 | 安全不止是“加密”:企業(yè)如何真正做到數(shù)據(jù)可控?

    應(yīng)對現(xiàn)代數(shù)據(jù)安全的挑戰(zhàn)。 真正的安全,不僅是防止數(shù)據(jù)泄露,更是讓數(shù)據(jù)“可控”:無論它身在何處,企業(yè)都能隨時監(jiān)測、審計、回收或
    的頭像 發(fā)表于 11-27 16:00 ?412次閱讀

    數(shù)據(jù)智能的安全困境,如何用 AI 破解?

    一、高安全防護(hù)護(hù)航數(shù)據(jù)與智能融合新范式(一)智能化數(shù)據(jù)安全治理體系加速升級政策層面,2024年來,全球數(shù)據(jù)
    的頭像 發(fā)表于 11-20 19:00 ?586次閱讀
    <b class='flag-5'>數(shù)據(jù)</b>智能的<b class='flag-5'>安全</b>困境,如何用 AI 破解?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢呢?

    硬件加密引擎作為芯源半導(dǎo)體安全芯片的核心組件,在保障數(shù)據(jù)安全方面憑借硬件級的設(shè)計與優(yōu)化,相比軟件加密方案具有多維度優(yōu)勢,具體如下: 1. 加密運(yùn)算效率更高,實(shí)時性更強(qiáng) 硬件級并行處理:硬件加密引擎
    發(fā)表于 11-17 06:47

    芯源半導(dǎo)體安全芯片技術(shù)原理

    物聯(lián)網(wǎng)設(shè)備涵蓋智能家居、工業(yè)控制、智能交通、醫(yī)療健康等多個領(lǐng)域,由于其數(shù)量龐大、分布廣泛、接入方式多樣等特點(diǎn),面臨的安全威脅復(fù)雜多樣。? 數(shù)據(jù)傳輸安全威脅:設(shè)備在與云端、其他設(shè)備進(jìn)行數(shù)據(jù)
    發(fā)表于 11-13 07:29

    實(shí)施動態(tài)校準(zhǔn)與補(bǔ)償策略時,如何保證數(shù)據(jù)安全性?

    在實(shí)施動態(tài)校準(zhǔn)與補(bǔ)償策略時,數(shù)據(jù)安全性需覆蓋數(shù)據(jù)全生命周期(采集→傳輸→存儲→處理→銷毀),重點(diǎn)防范 “數(shù)據(jù)泄露(如補(bǔ)償模型參數(shù)外泄)、
    的頭像 發(fā)表于 09-23 18:01 ?682次閱讀

    如何在 MCU/MUP 上安全地存儲機(jī)密數(shù)據(jù)

    如何在 MCU/MUP 上安全地存儲機(jī)密數(shù)據(jù)
    發(fā)表于 09-08 06:44

    智慧路燈的數(shù)據(jù)安全如何保障

    的關(guān)鍵要素。然而,數(shù)據(jù)規(guī)模的迅速增長也讓數(shù)據(jù)安全問題日益凸顯。一旦叁仟智慧路燈的數(shù)據(jù)安全遭受威脅,不僅會影響路燈的正常運(yùn)行,還可能對城市的
    的頭像 發(fā)表于 03-28 16:53 ?773次閱讀
    智慧路燈的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>如何保障

    優(yōu)刻得安全屋+DeepSeek:解鎖數(shù)據(jù)安全流通與AI賦能的創(chuàng)新場景

    隨著數(shù)據(jù)要素市場化進(jìn)程加速,如何在保障隱私安全的前提下充分釋放數(shù)據(jù)價值,并基于當(dāng)下大熱的開源模型DeepSeek實(shí)現(xiàn)智能化轉(zhuǎn)型,成為數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展的核心命題。近日,優(yōu)刻得數(shù)據(jù)
    的頭像 發(fā)表于 03-11 16:00 ?1099次閱讀
    優(yōu)刻得<b class='flag-5'>安全</b>屋+DeepSeek:解鎖<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>流通與AI賦能的創(chuàng)新場景