日本综合一区二区|亚洲中文天堂综合|日韩欧美自拍一区|男女精品天堂一区|欧美自拍第6页亚洲成人精品一区|亚洲黄色天堂一区二区成人|超碰91偷拍第一页|日韩av夜夜嗨中文字幕|久久蜜综合视频官网|精美人妻一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時(shí)間:8:30-17:00
你可能遇到了下面的問(wèn)題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營(yíng)銷(xiāo)解決方案
DSMM之?dāng)?shù)據(jù)銷(xiāo)毀安全

2020年突如其來(lái)的疫情,導(dǎo)致很多事情擱置,整個(gè)國(guó)家仿佛按下了慢放鍵。原本計(jì)劃要和大家分享的數(shù)據(jù)安全的最后一部分,由于疫情的工作安排,也沒(méi)有時(shí)間進(jìn)行總結(jié)。隨著疫情防控態(tài)勢(shì)逐漸好轉(zhuǎn),終于能抽出時(shí)間來(lái)梳理之前計(jì)劃分享的內(nèi)容了。另外提醒大家,疫情還沒(méi)結(jié)束,大家一定要做好個(gè)人防護(hù)。

[[329236]]

 

今天就來(lái)說(shuō)一說(shuō)數(shù)據(jù)安全生命周期的最后一個(gè)階段——數(shù)據(jù)銷(xiāo)毀安全。

一、背景

數(shù)據(jù)生命周期分為采集、傳輸、存儲(chǔ)、處理、交換、銷(xiāo)毀幾個(gè)階段,同樣,數(shù)據(jù)銷(xiāo)毀安全也是數(shù)據(jù)安全生命周期的最后一個(gè)階段。數(shù)據(jù)銷(xiāo)毀的定義是:計(jì)算機(jī)或設(shè)備在棄置、轉(zhuǎn)售或捐贈(zèng)前必須將其所有數(shù)據(jù)徹底刪除,并無(wú)法復(fù)原,以免造成信息泄露,尤其是國(guó)家涉密數(shù)據(jù)。那我理解數(shù)據(jù)銷(xiāo)毀主要包括物理層面銷(xiāo)毀和邏輯層面的銷(xiāo)毀,這與 DSMM標(biāo)準(zhǔn)中關(guān)于數(shù)據(jù)銷(xiāo)毀安全包含數(shù)據(jù)銷(xiāo)毀處置和介質(zhì)銷(xiāo)毀處置兩個(gè)安全過(guò)程域是一致的。

DSMM標(biāo)準(zhǔn)對(duì)每個(gè)安全過(guò)程域都分為5個(gè)成熟度等級(jí),分別為:非正式執(zhí)行、計(jì)劃跟蹤、充分定義、量化控制、持續(xù)優(yōu)化;安全能力的維度包括組織建設(shè)、制度流程、技術(shù)工具、人員能力。我們?cè)诼涞貓?zhí)行的時(shí)候一般按照等級(jí)3即充分定義級(jí)進(jìn)行相關(guān)的工作,因?yàn)樵诔浞侄x級(jí)里面完整的包含了安全能力維度的四個(gè)方面,而等級(jí)1和等級(jí)2是沒(méi)有覆蓋完全的,至于等級(jí)4和等級(jí)5就是進(jìn)行一些量化細(xì)化和持續(xù)改進(jìn)的,可以在DSMM體系建設(shè)完成后進(jìn)行拔高。每個(gè)過(guò)程域都是按照這樣的思路進(jìn)行要求的,所以接下來(lái)介紹的數(shù)據(jù)銷(xiāo)毀安全的各過(guò)程域也都是按照這個(gè)思路進(jìn)行建設(shè)的。

二、過(guò)程域

1. 數(shù)據(jù)銷(xiāo)毀處置

數(shù)據(jù)銷(xiāo)毀是通過(guò)建立針對(duì)數(shù)據(jù)內(nèi)容的清除、凈化機(jī)制,實(shí)現(xiàn)對(duì)數(shù)據(jù)的有效銷(xiāo)毀,防止因?qū)Υ鎯?chǔ)介質(zhì)中的數(shù)據(jù)內(nèi)容進(jìn)行惡意恢復(fù)而導(dǎo)致的數(shù)據(jù)泄漏風(fēng)險(xiǎn)。

數(shù)據(jù)銷(xiāo)毀有兩個(gè)目的,一是合規(guī)要求,國(guó)家法律法規(guī)要求重要數(shù)據(jù)不被泄漏;另外就是組織本身的業(yè)務(wù)發(fā)展或管理需要。日常工作過(guò)程中,用戶往往采取刪除、硬盤(pán)格式化、文件粉碎等方法銷(xiāo)毀數(shù)據(jù),但是這些方法并不是完全安全。

DSMM標(biāo)準(zhǔn)在充分定義級(jí)要求如下:

(1) 組織建設(shè):

組織機(jī)構(gòu)設(shè)立統(tǒng)一負(fù)責(zé)數(shù)據(jù)銷(xiāo)毀管理的崗位和人員,負(fù)責(zé)制定數(shù)據(jù)銷(xiāo)毀處置規(guī)范,并推動(dòng)相關(guān)要求在業(yè)務(wù)部門(mén)落地實(shí)施。

在DSMM的要求中這個(gè)幾乎都是一樣的,每個(gè)過(guò)程域都需要指定專人和專崗負(fù)責(zé)該項(xiàng)工作,并能夠勝任此工作。在實(shí)際工作中,可能所有的過(guò)程域在這個(gè)維度上都是同樣的一個(gè)或多個(gè)人,可以單獨(dú)任命,也可以在相應(yīng)的制度章節(jié)中進(jìn)行說(shuō)明。

(2) 制度流程:

依照數(shù)據(jù)分類(lèi)分級(jí)建立數(shù)據(jù)銷(xiāo)毀策略和管理制度,明確數(shù)據(jù)銷(xiāo)毀的場(chǎng)景、銷(xiāo)毀對(duì)象、銷(xiāo)毀方式和銷(xiāo)毀要求。

建立規(guī)范的數(shù)據(jù)銷(xiāo)毀流程和審批機(jī)制,設(shè)置銷(xiāo)毀相關(guān)監(jiān)督角色,監(jiān)督操作過(guò)程,并對(duì)審批和銷(xiāo)毀過(guò)程進(jìn)行記錄控制。

按照國(guó)家相關(guān)法律和標(biāo)準(zhǔn)銷(xiāo)毀個(gè)人信息、重要數(shù)據(jù)等敏感信息。

(3) 技術(shù)工具:

針對(duì)網(wǎng)絡(luò)存儲(chǔ)數(shù)據(jù),建立硬銷(xiāo)毀和軟銷(xiāo)毀的數(shù)據(jù)銷(xiāo)毀方法和技術(shù),如基于安全策略、基于分布式雜湊算法等網(wǎng)絡(luò)數(shù)據(jù)分布式存儲(chǔ)的銷(xiāo)毀策略與機(jī)制。

配置必要的數(shù)據(jù)銷(xiāo)毀技術(shù)手段與管控措施,確保以不可逆方式銷(xiāo)毀敏感數(shù)據(jù)及其副本內(nèi)容。

(4) 人員能力:

負(fù)責(zé)數(shù)據(jù)銷(xiāo)毀安全工作的人員熟悉數(shù)據(jù)銷(xiāo)毀的相關(guān)合規(guī)要求,能夠主動(dòng)根據(jù)政策變化和技術(shù)發(fā)展更新相關(guān)知識(shí)和技能。

以下是我們?cè)跀?shù)據(jù)銷(xiāo)毀處置過(guò)程中具體落地實(shí)踐的內(nèi)容。

  • 定義出數(shù)據(jù)銷(xiāo)毀的場(chǎng)景,根據(jù)數(shù)據(jù)分類(lèi)分級(jí),結(jié)合業(yè)務(wù)和數(shù)據(jù)重要性需要,采用不同的數(shù)據(jù)銷(xiāo)毀方法,比如覆寫(xiě)法、消磁法、刪除、硬盤(pán)格式化、文件粉碎等。
  • 制定數(shù)據(jù)銷(xiāo)毀的審批和監(jiān)督流程,對(duì)重要數(shù)據(jù)的銷(xiāo)毀要進(jìn)行合理性和必要性評(píng)估及會(huì)議評(píng)審,還要在銷(xiāo)毀時(shí)進(jìn)行監(jiān)督管理,確保數(shù)據(jù)銷(xiāo)毀符合要求。我們這里其實(shí)涉及數(shù)據(jù)銷(xiāo)毀的的不太多,幾乎數(shù)據(jù)就沒(méi)銷(xiāo)毀過(guò),不過(guò)有相應(yīng)的銷(xiāo)毀流程,目前審批數(shù)據(jù)銷(xiāo)毀的是主管副總裁。如果有銷(xiāo)毀這種級(jí)別操作,在我們這都是要至少兩個(gè)人在場(chǎng)的,同時(shí)所有的操作會(huì)有相應(yīng)的日志記錄和變更記錄。

2. 介質(zhì)銷(xiāo)毀處置

存儲(chǔ)介質(zhì)在被替換或淘汰掉不再使用是,需要對(duì)介質(zhì)進(jìn)行徹底的物理銷(xiāo)毀,保證數(shù)據(jù)無(wú)法復(fù)原,以免造成信息泄露,尤其是國(guó)家涉密數(shù)據(jù)。

DSMM標(biāo)準(zhǔn)在充分定義級(jí)要求如下:

(1) 組織建設(shè):

組織機(jī)構(gòu)設(shè)立統(tǒng)一負(fù)責(zé)介質(zhì)銷(xiāo)毀管理的崗位和人員,整體制定組織機(jī)構(gòu)介質(zhì)銷(xiāo)毀管理的制度,并推動(dòng)相關(guān)內(nèi)容在業(yè)務(wù)團(tuán)隊(duì)實(shí)施落地。

組織建設(shè)要求和數(shù)據(jù)銷(xiāo)毀處置過(guò)程域中組織建設(shè)要求類(lèi)似,這里不再贅述。

(2) 制度流程:

建立介質(zhì)銷(xiāo)毀處理策略、管理制度和機(jī)制,明確銷(xiāo)毀對(duì)象和流程。

依據(jù)介質(zhì)存儲(chǔ)內(nèi)容的重要性,明確磁介質(zhì)、光介質(zhì)和半導(dǎo)體介質(zhì)等不同類(lèi)存儲(chǔ)介質(zhì)的銷(xiāo)毀方法和機(jī)制。

建立對(duì)存儲(chǔ)介質(zhì)銷(xiāo)毀的監(jiān)控機(jī)制,確保對(duì)銷(xiāo)毀介質(zhì)的登記、審批、交接等介質(zhì)銷(xiāo)毀過(guò)程進(jìn)行監(jiān)控。

按照國(guó)家相關(guān)法律和標(biāo)準(zhǔn)銷(xiāo)毀存儲(chǔ)介質(zhì),加強(qiáng)對(duì)介質(zhì)銷(xiāo)毀人員監(jiān)管。

(3) 技術(shù)工具:

組織機(jī)構(gòu)提供了統(tǒng)一的介質(zhì)銷(xiāo)毀工具,包括但不限于物理摧毀、消磁設(shè)備等工具,能夠?qū)崿F(xiàn)各類(lèi)介質(zhì)的有效銷(xiāo)毀。

針對(duì)閃存、硬盤(pán)、磁帶、光盤(pán)等存儲(chǔ)介質(zhì)數(shù)據(jù),建立硬銷(xiāo)毀和軟銷(xiāo)毀的數(shù)據(jù)銷(xiāo)毀方法和技術(shù)。

(4) 人員能力:

負(fù)責(zé)該項(xiàng)工作的人員能夠依據(jù)數(shù)據(jù)銷(xiāo)毀的整體需求明確應(yīng)使用的介質(zhì)銷(xiāo)毀工具。

[[329238]]

以下是我們?cè)诮橘|(zhì)銷(xiāo)毀處置過(guò)程中具體落地實(shí)踐的內(nèi)容。

  • 定義出介質(zhì)銷(xiāo)毀的場(chǎng)景,根據(jù)實(shí)際的數(shù)據(jù)保密性要求高低,采用不同的介質(zhì)銷(xiāo)毀方法,比如搗碎法/剪碎法、焚毀法等。
  • 制定介質(zhì)銷(xiāo)毀的審批和監(jiān)督流程,對(duì)重要數(shù)據(jù)的銷(xiāo)毀要進(jìn)行合理性和必要性評(píng)估及會(huì)議評(píng)審,還要在介質(zhì)銷(xiāo)毀時(shí)進(jìn)行監(jiān)督管理,目前審批介質(zhì)銷(xiāo)毀的是IT負(fù)責(zé)人。如果有銷(xiāo)毀這種級(jí)別操作,在我們這都是要至少兩個(gè)人在場(chǎng)的,甚至要求主管領(lǐng)導(dǎo)親臨現(xiàn)場(chǎng)監(jiān)督介質(zhì)銷(xiāo)毀狀況與進(jìn)度,落實(shí)數(shù)據(jù)安全的最后一步。

三、總結(jié)

數(shù)據(jù)銷(xiāo)毀安全作為數(shù)據(jù)安全生命周期的最后一個(gè)階段,其實(shí)我們平常涉及的并不是太多,但是重要性很高,特別是對(duì)于國(guó)家涉密信息。各單位要根據(jù)不同要求和需要采取不同的數(shù)據(jù)銷(xiāo)毀策略和技術(shù)手段,已實(shí)現(xiàn)對(duì)數(shù)據(jù)的有效銷(xiāo)毀,防止因?qū)Υ鎯?chǔ)介質(zhì)中的數(shù)據(jù)內(nèi)容進(jìn)行惡意恢復(fù)而導(dǎo)致的數(shù)據(jù)泄漏風(fēng)險(xiǎn)。

以上就是DSMM數(shù)據(jù)銷(xiāo)毀安全過(guò)程的要求以及我們?cè)趯?shí)際落地執(zhí)行過(guò)程中的一點(diǎn)心得和體會(huì),內(nèi)容不是太多,希望能夠給大家?guī)?lái)一些啟發(fā),也算是拋磚引玉。

 


新聞名稱:DSMM之?dāng)?shù)據(jù)銷(xiāo)毀安全
文章來(lái)源:http://www.dlmjj.cn/article/cogjgdo.html