数据安全治理三步走之一:数据资产状况梳理.docx
《数据安全治理三步走之一:数据资产状况梳理.docx》由会员分享,可在线阅读,更多相关《数据安全治理三步走之一:数据资产状况梳理.docx(5页珍藏版)》请在优知文库上搜索。
1、数据平安治理三步走之一:数据资产状况梳理数据平安治理是以“数据平安使用”为目标的综合管理理念,具体实现数据平安保护、敏感数据管理与合规性三个需求;数据平安治理涵盖数据的分类、梳理、管控与审计四大重要环节。由于数据的分级分类根据不同行业特点有着显著的区别,缺乏普遍性,所以笔者将在后续的文章中针对不同行业的数据分级分类进行说明,本系列文章将主要对数据的梳理、平安管控与稽核进行深入的说明。本文从数据资产状况梳理的需求、技术挑战以及技术支撑三方面进行详细的阐述。数据资产状况梳理需求1.1 数据使用部门和角色梳理在数据资产的梳理中,需要明确这些数据如何被存储,需要明确数据被哪些部门、系统、人员使用,数据
2、被如何使用。对于数据的存储和系统的使用,往往需要通过自动化的工具进行;而对于部门和人员的角色梳理,更多是要在管理标准文件中表达。对于数据资产使用角色的梳理,关键是要明确在数据平安治理中不同受众的分工、权利和职责。组织与职责,明确平安管理相关部门的角色和责任,一般包括:平安管理部门:制度制定、平安检查、技术导入、事件监控与处理;业务部门:业务人员平安管理、业务人员行为审计、业务合作方管理;运维部门:运维人员行为标准与管理、运维行为审计、运维第三方管理;其它:第三方外包、人事、采购、审计等部门管理。数据治理的角色与分工,需要明确关键部门内不同角色的职责,包括:平安管理部门:政策制定者、检查与审计管
3、理、技术导入者业务部门:根据单位的业务职能划分运维部门:运行维护、开发测试、生产支撑1.2 数据的存储与分布梳理敏感数据在什么数据库中分布着,是实现管控的关键。只有清楚敏感数据在什么库中分布,才能知道需要对什么样的库实现怎样的管控策略;对该库的运维人员实现怎样的管控措施;对该库的数据导出,实现怎样的模糊化策略;对该库数据的存储实现怎样的加密要求。1.3 数据的使用状况梳理在清楚了数据的存储分布的根底上,还需要掌握数据被什么业务系统访问。只有明确了数据被什么业务系统访问,才能更准确地制订这些业务系统的工作人员对敏感数据访问的权限策略和管控措施。大大*有息分奥包畲的客户偏息业务支撑BOSS政企客户
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据 安全 治理 三步走 之一 资产 状况 梳理
