国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

DSMM之?dāng)?shù)據(jù)銷毀安全
2020-06-08   FreeBuf

  2020年突如其來的疫情,導(dǎo)致很多事情擱置,整個國家仿佛按下了慢放鍵。原本計劃要和大家分享的數(shù)據(jù)安全的最后一部分,由于疫情的工作安排,也沒有時間進行總結(jié)。隨著疫情防控態(tài)勢逐漸好轉(zhuǎn),終于能抽出時間來梳理之前計劃分享的內(nèi)容了。另外提醒大家,疫情還沒結(jié)束,大家一定要做好個人防護。

 
  今天就來說一說數(shù)據(jù)安全生命周期的最后一個階段——數(shù)據(jù)銷毀安全。
 
  一、背景
 
  數(shù)據(jù)生命周期分為采集、傳輸、存儲、處理、交換、銷毀幾個階段,同樣,數(shù)據(jù)銷毀安全也是數(shù)據(jù)安全生命周期的最后一個階段。數(shù)據(jù)銷毀的定義是:計算機或設(shè)備在棄置、轉(zhuǎn)售或捐贈前必須將其所有數(shù)據(jù)徹底刪除,并無法復(fù)原,以免造成信息泄露,尤其是國家涉密數(shù)據(jù)。那我理解數(shù)據(jù)銷毀主要包括物理層面銷毀和邏輯層面的銷毀,這與DSMM標(biāo)準(zhǔn)中關(guān)于數(shù)據(jù)銷毀安全包含數(shù)據(jù)銷毀處置和介質(zhì)銷毀處置兩個安全過程域是一致的。
 
  DSMM標(biāo)準(zhǔn)對每個安全過程域都分為5個成熟度等級,分別為:非正式執(zhí)行、計劃跟蹤、充分定義、量化控制、持續(xù)優(yōu)化;安全能力的維度包括組織建設(shè)、制度流程、技術(shù)工具、人員能力。我們在落地執(zhí)行的時候一般按照等級3即充分定義級進行相關(guān)的工作,因為在充分定義級里面完整的包含了安全能力維度的四個方面,而等級1和等級2是沒有覆蓋完全的,至于等級4和等級5就是進行一些量化細(xì)化和持續(xù)改進的,可以在DSMM體系建設(shè)完成后進行拔高。每個過程域都是按照這樣的思路進行要求的,所以接下來介紹的數(shù)據(jù)銷毀安全的各過程域也都是按照這個思路進行建設(shè)的。
 
  二、過程域
 
  1.數(shù)據(jù)銷毀處置
 
  數(shù)據(jù)銷毀是通過建立針對數(shù)據(jù)內(nèi)容的清除、凈化機制,實現(xiàn)對數(shù)據(jù)的有效銷毀,防止因?qū)Υ鎯橘|(zhì)中的數(shù)據(jù)內(nèi)容進行惡意恢復(fù)而導(dǎo)致的數(shù)據(jù)泄漏風(fēng)險。
 
  數(shù)據(jù)銷毀有兩個目的,一是合規(guī)要求,國家法律法規(guī)要求重要數(shù)據(jù)不被泄漏;另外就是組織本身的業(yè)務(wù)發(fā)展或管理需要。日常工作過程中,用戶往往采取刪除、硬盤格式化、文件粉碎等方法銷毀數(shù)據(jù),但是這些方法并不是完全安全。
 
  DSMM標(biāo)準(zhǔn)在充分定義級要求如下:
 
  (1)組織建設(shè):
 
  組織機構(gòu)設(shè)立統(tǒng)一負(fù)責(zé)數(shù)據(jù)銷毀管理的崗位和人員,負(fù)責(zé)制定數(shù)據(jù)銷毀處置規(guī)范,并推動相關(guān)要求在業(yè)務(wù)部門落地實施。
 
  在DSMM的要求中這個幾乎都是一樣的,每個過程域都需要指定專人和專崗負(fù)責(zé)該項工作,并能夠勝任此工作。在實際工作中,可能所有的過程域在這個維度上都是同樣的一個或多個人,可以單獨任命,也可以在相應(yīng)的制度章節(jié)中進行說明。
 
  (2)制度流程:
 
  依照數(shù)據(jù)分類分級建立數(shù)據(jù)銷毀策略和管理制度,明確數(shù)據(jù)銷毀的場景、銷毀對象、銷毀方式和銷毀要求。
 
  建立規(guī)范的數(shù)據(jù)銷毀流程和審批機制,設(shè)置銷毀相關(guān)監(jiān)督角色,監(jiān)督操作過程,并對審批和銷毀過程進行記錄控制。
 
  按照國家相關(guān)法律和標(biāo)準(zhǔn)銷毀個人信息、重要數(shù)據(jù)等敏感信息。
 
  (3)技術(shù)工具:
 
  針對網(wǎng)絡(luò)存儲數(shù)據(jù),建立硬銷毀和軟銷毀的數(shù)據(jù)銷毀方法和技術(shù),如基于安全策略、基于分布式雜湊算法等網(wǎng)絡(luò)數(shù)據(jù)分布式存儲的銷毀策略與機制。
 
  配置必要的數(shù)據(jù)銷毀技術(shù)手段與管控措施,確保以不可逆方式銷毀敏感數(shù)據(jù)及其副本內(nèi)容。
 
  (4)人員能力:
 
  負(fù)責(zé)數(shù)據(jù)銷毀安全工作的人員熟悉數(shù)據(jù)銷毀的相關(guān)合規(guī)要求,能夠主動根據(jù)政策變化和技術(shù)發(fā)展更新相關(guān)知識和技能。

 
  以下是我們在數(shù)據(jù)銷毀處置過程中具體落地實踐的內(nèi)容。
 
  定義出數(shù)據(jù)銷毀的場景,根據(jù)數(shù)據(jù)分類分級,結(jié)合業(yè)務(wù)和數(shù)據(jù)重要性需要,采用不同的數(shù)據(jù)銷毀方法,比如覆寫法、消磁法、刪除、硬盤格式化、文件粉碎等。
 
  制定數(shù)據(jù)銷毀的審批和監(jiān)督流程,對重要數(shù)據(jù)的銷毀要進行合理性和必要性評估及會議評審,還要在銷毀時進行監(jiān)督管理,確保數(shù)據(jù)銷毀符合要求。我們這里其實涉及數(shù)據(jù)銷毀的的不太多,幾乎數(shù)據(jù)就沒銷毀過,不過有相應(yīng)的銷毀流程,目前審批數(shù)據(jù)銷毀的是主管副總裁。如果有銷毀這種級別操作,在我們這都是要至少兩個人在場的,同時所有的操作會有相應(yīng)的日志記錄和變更記錄。
 
  2.介質(zhì)銷毀處置
 
  存儲介質(zhì)在被替換或淘汰掉不再使用是,需要對介質(zhì)進行徹底的物理銷毀,保證數(shù)據(jù)無法復(fù)原,以免造成信息泄露,尤其是國家涉密數(shù)據(jù)。
 
  DSMM標(biāo)準(zhǔn)在充分定義級要求如下:
 
  (1)組織建設(shè):
 
  組織機構(gòu)設(shè)立統(tǒng)一負(fù)責(zé)介質(zhì)銷毀管理的崗位和人員,整體制定組織機構(gòu)介質(zhì)銷毀管理的制度,并推動相關(guān)內(nèi)容在業(yè)務(wù)團隊實施落地。
 
  組織建設(shè)要求和數(shù)據(jù)銷毀處置過程域中組織建設(shè)要求類似,這里不再贅述。
 
  (2)制度流程:
 
  建立介質(zhì)銷毀處理策略、管理制度和機制,明確銷毀對象和流程。
 
  依據(jù)介質(zhì)存儲內(nèi)容的重要性,明確磁介質(zhì)、光介質(zhì)和半導(dǎo)體介質(zhì)等不同類存儲介質(zhì)的銷毀方法和機制。
 
  建立對存儲介質(zhì)銷毀的監(jiān)控機制,確保對銷毀介質(zhì)的登記、審批、交接等介質(zhì)銷毀過程進行監(jiān)控。
 
  按照國家相關(guān)法律和標(biāo)準(zhǔn)銷毀存儲介質(zhì),加強對介質(zhì)銷毀人員監(jiān)管。
 
  (3)技術(shù)工具:
 
  組織機構(gòu)提供了統(tǒng)一的介質(zhì)銷毀工具,包括但不限于物理摧毀、消磁設(shè)備等工具,能夠?qū)崿F(xiàn)各類介質(zhì)的有效銷毀。
 
  針對閃存、硬盤、磁帶、光盤等存儲介質(zhì)數(shù)據(jù),建立硬銷毀和軟銷毀的數(shù)據(jù)銷毀方法和技術(shù)。
 
  (4)人員能力:
 
  負(fù)責(zé)該項工作的人員能夠依據(jù)數(shù)據(jù)銷毀的整體需求明確應(yīng)使用的介質(zhì)銷毀工具。

 
  以下是我們在介質(zhì)銷毀處置過程中具體落地實踐的內(nèi)容。
 
  定義出介質(zhì)銷毀的場景,根據(jù)實際的數(shù)據(jù)保密性要求高低,采用不同的介質(zhì)銷毀方法,比如搗碎法/剪碎法、焚毀法等。
 
  制定介質(zhì)銷毀的審批和監(jiān)督流程,對重要數(shù)據(jù)的銷毀要進行合理性和必要性評估及會議評審,還要在介質(zhì)銷毀時進行監(jiān)督管理,目前審批介質(zhì)銷毀的是IT負(fù)責(zé)人。如果有銷毀這種級別操作,在我們這都是要至少兩個人在場的,甚至要求主管領(lǐng)導(dǎo)親臨現(xiàn)場監(jiān)督介質(zhì)銷毀狀況與進度,落實數(shù)據(jù)安全的最后一步。
 
  三、總結(jié)
 
  數(shù)據(jù)銷毀安全作為數(shù)據(jù)安全生命周期的最后一個階段,其實我們平常涉及的并不是太多,但是重要性很高,特別是對于國家涉密信息。各單位要根據(jù)不同要求和需要采取不同的數(shù)據(jù)銷毀策略和技術(shù)手段,已實現(xiàn)對數(shù)據(jù)的有效銷毀,防止因?qū)Υ鎯橘|(zhì)中的數(shù)據(jù)內(nèi)容進行惡意恢復(fù)而導(dǎo)致的數(shù)據(jù)泄漏風(fēng)險。
 
  以上就是DSMM數(shù)據(jù)銷毀安全過程的要求以及我們在實際落地執(zhí)行過程中的一點心得和體會,內(nèi)容不是太多,希望能夠給大家?guī)硪恍﹩l(fā),也算是拋磚引玉。

熱詞搜索:安全

上一篇:“新基建”因你更安全!-網(wǎng)絡(luò)數(shù)據(jù)安全標(biāo)準(zhǔn)體系
下一篇:「懸鏡安全」完成數(shù)千萬元PreA輪融資,紅杉中國種子基金獨家領(lǐng)投

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品99久久不卡二区| 国产一区二区三区四区五区美女| 亚洲精品在线观| 亚洲少妇30p| 国产一区二区美女诱惑| 日韩一级大片在线| 午夜欧美视频在线观看| 在线观看91视频| 1024成人网| 岛国av在线一区| 日本一区二区成人| 成人午夜伦理影院| 中文字幕日韩一区| 国产精品一品二品| 久久综合久久久久88| 精品一区二区成人精品| 欧美日韩国产大片| 一区二区三区欧美| 91啪九色porn原创视频在线观看| 国产欧美日本一区二区三区| 老司机精品视频线观看86| 欧美精品1区2区| 亚洲福利视频一区二区| 欧美剧在线免费观看网站 | 国产精品麻豆久久久| 午夜视频在线观看一区二区三区| 欧美日韩国产免费一区二区| 丰满少妇久久久久久久| 日韩电影免费一区| 婷婷中文字幕综合| 樱桃视频在线观看一区| 日韩毛片在线免费观看| 国产精品免费av| 久久久国际精品| 欧美大片国产精品| 日韩一区二区三区三四区视频在线观看| 91丨九色丨国产丨porny| 成人高清视频免费观看| 成人午夜看片网址| 国产精品美女久久久久av爽李琼 | 成人性视频免费网站| 日本道色综合久久| **欧美大码日韩| 国产精品久久久久久久岛一牛影视| 亚洲va中文字幕| 欧美日韩国产综合视频在线观看| 久久精品国产一区二区| 中文字幕日本不卡| 日韩三级在线观看| 91官网在线观看| 国产成人亚洲综合a∨婷婷图片| 欧美久久久影院| 精品无人码麻豆乱码1区2区| 欧美国产日本视频| 欧美人与禽zozo性伦| 夫妻av一区二区| 免费三级欧美电影| 一卡二卡三卡日韩欧美| 国产日韩高清在线| 717成人午夜免费福利电影| av亚洲精华国产精华精华| 日产精品久久久久久久性色| 亚洲欧美在线高清| 日韩美女天天操| 91 com成人网| 色婷婷亚洲婷婷| 成人精品亚洲人成在线| 日本aⅴ精品一区二区三区| 亚洲人成网站在线| 国产天堂亚洲国产碰碰| 制服丝袜日韩国产| 欧美午夜精品理论片a级按摩| 成人黄色免费短视频| 经典一区二区三区| 九色综合国产一区二区三区| 亚洲电影第三页| 中文字幕亚洲在| 国产欧美日韩三区| 久久精品一区蜜桃臀影院| 日韩欧美中文字幕一区| 精品一区二区三区日韩| 美日韩黄色大片| 在线视频一区二区三区| 26uuu亚洲| 亚洲国产精品影院| 国产在线精品一区二区夜色| 欧美在线观看视频一区二区| 久久久久久久久99精品| 午夜精品视频在线观看| av电影一区二区| 久久久精品国产免费观看同学| 中文字幕一区在线观看| 国内一区二区在线| 欧美精选在线播放| 成人欧美一区二区三区白人| 韩国v欧美v日本v亚洲v| 91精品麻豆日日躁夜夜躁| 一区二区三区日韩欧美| 欧美日韩国产影片| 99精品国产热久久91蜜凸| 91免费国产在线观看| 欧洲精品中文字幕| 日韩欧美中文一区二区| 精品日韩一区二区| 国产欧美精品一区二区三区四区| 国产欧美va欧美不卡在线| 国产精品国产三级国产普通话99| 自拍偷拍亚洲激情| 国产午夜精品久久| 亚洲欧美电影院| 天天色综合天天| 国产精选一区二区三区| 成人午夜免费视频| 欧美日本一区二区| 久久免费看少妇高潮| 亚洲欧美另类小说| 日韩成人av影视| 成人aaaa免费全部观看| 欧美午夜不卡在线观看免费| 亚洲精品在线电影| 一区二区三区四区视频精品免费| 日韩精品一二三| 99v久久综合狠狠综合久久| 欧美日韩久久一区二区| 国产日韩欧美精品电影三级在线| 亚洲视频一二区| 免费成人在线网站| 本田岬高潮一区二区三区| 在线不卡免费欧美| 国产精品每日更新在线播放网址| 亚洲动漫第一页| 国产.欧美.日韩| 日韩一二三区视频| 亚洲美女淫视频| 国产成人av电影在线| 91精选在线观看| 亚洲精品乱码久久久久久| 精品一二三四在线| 欧美日韩国产乱码电影| 亚洲三级免费电影| 国精产品一区一区三区mba桃花| 91久久人澡人人添人人爽欧美| www亚洲一区| 日韩激情一区二区| 欧美性xxxxx极品少妇| 国产成人在线视频播放| 亚洲啪啪综合av一区二区三区| 欧美日韩国产影片| 九九**精品视频免费播放| 国产精品入口麻豆九色| 在线视频中文字幕一区二区| 日本一不卡视频| 国产人成亚洲第一网站在线播放 | 中文字幕欧美激情一区| 色婷婷狠狠综合| 久久99国内精品| 亚洲欧洲国产日韩| 337p亚洲精品色噜噜狠狠| 成人自拍视频在线观看| 香蕉成人啪国产精品视频综合网| 国产精品第五页| 成人性色生活片| 国产精品理伦片| 懂色av噜噜一区二区三区av| 久久久久久毛片| 国产精品影视在线| 国产午夜精品久久| 国产凹凸在线观看一区二区 | 久久99日本精品| 久久久www成人免费毛片麻豆| 日本三级亚洲精品| 日韩免费一区二区| 国产成人在线观看| 成人免费在线播放视频| 91麻豆.com| 午夜激情一区二区三区| 欧美老女人第四色| 国内精品伊人久久久久影院对白| 精品国产乱子伦一区| 粉嫩aⅴ一区二区三区四区五区| 久久精品一区二区| www.日韩大片| 香港成人在线视频| 精品美女一区二区| 成人性生交大片免费看中文网站| 日韩理论在线观看| 欧美日韩一区二区三区视频| 精品系列免费在线观看| 亚洲国产高清在线观看视频| 91亚洲国产成人精品一区二区三| 偷拍日韩校园综合在线| 精品欧美乱码久久久久久| 成人激情电影免费在线观看| 一区二区三区鲁丝不卡| 日韩欧美一级二级| 99国产精品国产精品久久| 美女精品自拍一二三四| 国产精品三级视频| 日韩午夜激情av| av激情综合网|