999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

數據隱私保護:企業2018年頭號任務

2018-03-03 04:48:11
網絡安全和信息化 2018年5期
關鍵詞:策略信息企業

從自動駕駛汽車到數十億物聯網設備,從全自動化工廠到數百萬個筆記本電腦和移動應用,未來將是萬物自動互聯的世界。各種數字接觸點產生了海量數據,并在云端、物聯網和各種移動設備之間傳輸,但數據安全否得到保護卻不得而知。

當下,數據無疑對任何企業和個人來說都是最重要的資產——它不僅關系到個人在數字世界中的存在,還包括為企業帶來的前所未有的巨大商機。數據隱私一直是數百萬企業和數億消費者的隱憂,這是由于他們對數字環境中的個人信息收集、使用、整理、處理或共享狀態僅有有限的了解。

在2016年,歐 盟 出臺了《通用數據保護條例(GDPR)》,重點針對數據安全和隱私保護問題。該條例的基本理念強調,數據隱私是公民的基本權利,企業有責任部署數據隱私策略,積極確保數據安全,并將數據隱私安全嵌入設計之初。同時,在2016年,中國政府制定了網絡安全法,旨在統一規范企業對個人信息的收集和使用標準。該法律規定,在中國的企業不僅需要重視“數據安全”,同樣需要保護“個人隱私”。

以信息為中心的安全策略的重要性

過去,企業依賴網絡邊界來保護機密信息的完整性,但這種傳統措施已無法滿足當今的保護需求。如今,傳統防線之外的數據不斷飆升,網絡犯罪分子虎視眈眈,伺機而動,企業必須實施端到端的安全防護。如果不能妥善保護信息安全,企業將面臨的不僅是前所未有的資產損失,還會導致品牌和聲譽因數據泄露而嚴重受損。

賽門鐵克認為,不以設備、網絡或用戶為中心,但以數據為中心的信息保護策略能夠應對企業面臨的諸多數據保護挑戰,即“Information Centric Security,以信息為中心的安全防護”。本質上,“以信息為中心”安全策略是運用一系列信息保護技術對任何位置和任何訪問者的個人敏感數據提供全面的保護。

這也標志著一種全新信息安全保護措施的誕生。現在許多數據保護系統都專注于數據存儲庫(如網絡存儲)、數據傳輸機制(如電子郵件)或應用(如財務系統),而非數據本身。而以信息為中心的安全策略能夠結合不同技術,利用自動化或基于用戶的分類和識別技術,覆蓋電腦、服務器、電子郵件系統、設備及云,發現閑置、使用或傳輸中的敏感和個人數據,并在集中的用戶監控下,基于策略,通過自動加密和數字權限管理來保護數據。

以下是部署以信息為中心的安全策略的五個步驟:

1.根據業務風險對信息資產進行優先級劃分

首要的第一步,企業需要投入足夠的時間和精力來判斷哪些數據對他們而言更具有價值,評估數據泄漏所可能造成的潛在業務風險。任何有關企業安全的對話都應當從這一步開始。這一步的最終目的在于明確需要保護的數據及其業務價值。

因此,企業需要首先識別最為重要的信息資產,并進行優先級劃分,而這將在企業通過采取多層控制和保護措施的整體數據保護策略實施之下,且覆蓋整個數據生命周期。同時,安全團隊需要與日常接觸信息最多的業務領導者緊密協作,從而充分了解業務需求及其對日常運營、員工行為和企業文化的影響。

2.為最重要的資產制定數據保護策略

企業機密信息可以被存儲在企業的任何一個角落。要想做到全程跟蹤,制定一對一保護政策極其困難。賽門鐵克建議,企業需要對主要信息類型進行排名,如企業財務、工程計劃、客戶個人身份信息等,然后根據優先級重新排序,并監控電子郵件、網頁、云應用和端點等高流量渠道。

下一步,企業應確定策略的部署時間,根據實際情況留出充足的時間,這將幫助安全團隊優化新策略并盡量減少誤報,同時讓各業務部門為適應流程變更做準備。

3.技術與策略雙管齊下改變員工行為

事實上,企業最大的安全漏洞是自己的員工。長期以來,許多員工對安全實踐并不上心,例如重復使用弱密碼、點擊惡意鏈接和隨意共享文件等不良習慣屢絕不止。相比強制實施的法律、法規和政策,技術與流程的恰當結合則更加有效,能夠引導正確的員工行為,降低業務風險,例如在使用特定窗口之后部署密碼管理策略,實施強制的密碼要求。

賽門鐵克建議,企業不要局限于基本的網絡和應用安全,比如防火墻和入侵檢測系統等,應利用“以數據為中心”的安全策略為信息資產實施特定的保護,比如多因素身份驗證、數據防泄漏防護、云訪問安全、加密和數字權限管理。

4.將數據保護實踐集成到業務流程中

如果與業務流程無交集,那么數據安全技術的有效性將會被大打折扣。若要數據保護策略順利實施,企業必須考慮哪些業務流程是管理信息資產用途的關鍵點,例如產品開發、風險、合規和法律。企業需要將數據保護流程與業務流程和現行法規相融合,才能夠獲得最佳的安全防護。

5.創建企業數據安全文化

成功的數據保護策略不僅需要技術和流程,確保信息資產安全,還離不開企業內部的共同努力和責任共享。制定或加強企業內部的宣傳戰略十分重要,這將提高員工對敏感數據的理解,提升對數據保護的責任感,以及對數據泄露后果影響的進一步了解。

可以說,樹立正確的數據保護意識,從未像現在一樣如此重要。考慮到愈加嚴格的監管環境和嚴厲懲罰,以及發生數據泄露事件后帶來的品牌受損,構建全面的信息保護策略應成為所有企業在2018年的首要任務。

猜你喜歡
策略信息企業
企業
當代水產(2022年5期)2022-06-05 07:55:06
企業
當代水產(2022年3期)2022-04-26 14:27:04
企業
當代水產(2022年2期)2022-04-26 14:25:10
敢為人先的企業——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
例談未知角三角函數值的求解策略
我說你做講策略
高中數學復習的具體策略
數學大世界(2018年1期)2018-04-12 05:39:14
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
Passage Four
主站蜘蛛池模板: 日本在线免费网站| 狠狠做深爱婷婷综合一区| 丁香五月婷婷激情基地| 黄色a一级视频| a级毛片视频免费观看| 欧美亚洲欧美区| 欧美特黄一级大黄录像| 人妻一本久道久久综合久久鬼色| 8090成人午夜精品| 中文字幕人妻无码系列第三区| 精品国产欧美精品v| 欧美亚洲日韩中文| 婷婷久久综合九色综合88| 国产美女精品在线| 最新国产午夜精品视频成人| 国产产在线精品亚洲aavv| 2022精品国偷自产免费观看| 亚洲综合激情另类专区| 99在线观看免费视频| www.99在线观看| 最新午夜男女福利片视频| а∨天堂一区中文字幕| 中文无码精品a∨在线观看| 超碰色了色| 性色生活片在线观看| 99re66精品视频在线观看| 国产黄色免费看| 国产精品无码一二三视频| 日韩视频免费| 亚洲成a人片在线观看88| 亚洲婷婷六月| 国产乱人激情H在线观看| 免费国产不卡午夜福在线观看| 日日噜噜夜夜狠狠视频| 国产精品密蕾丝视频| 素人激情视频福利| 亚洲男人的天堂久久香蕉网| 亚洲一区免费看| 97国产在线视频| 国产精品无码翘臀在线看纯欲| www.91在线播放| 在线观看国产精品日本不卡网| 国产欧美日韩va另类在线播放| 激情综合网激情综合| 国产三级成人| 国产精品永久免费嫩草研究院| 中日韩欧亚无码视频| 国产99视频免费精品是看6| 日本欧美视频在线观看| 欧美另类视频一区二区三区| 一级毛片在线播放免费观看| 国产sm重味一区二区三区| 国模沟沟一区二区三区| 国产成人精品一区二区| 亚洲无码37.| 久久国产亚洲欧美日韩精品| 国产网友愉拍精品| 久久精品中文字幕免费| 就去色综合| 亚洲国产综合精品一区| 亚洲av无码人妻| 在线不卡免费视频| 潮喷在线无码白浆| 欧美区在线播放| 国产成人无码综合亚洲日韩不卡| 欧美一级专区免费大片| 国产成+人+综合+亚洲欧美| 亚洲国产系列| 自拍偷拍欧美日韩| 在线免费不卡视频| 91成人在线观看| 孕妇高潮太爽了在线观看免费| 亚洲中文制服丝袜欧美精品| 久久综合九色综合97婷婷| 狼友视频国产精品首页| 天天综合网在线| 国产一区二区免费播放| 精品天海翼一区二区| 国内精品伊人久久久久7777人 | 亚洲an第二区国产精品| av午夜福利一片免费看| 国产一区二区在线视频观看|