欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

中培偉業(yè)IT資訊頻道
您現在的位置:首頁 > IT資訊 > 信息安全 > 數據安全運營的工作方法是什么?

數據安全運營的工作方法是什么?

2020-10-19 15:44:14 | 來源:中培企業(yè)IT培訓網

數據安全性是指在數據輸入,處理,統(tǒng)計或打印過程中,如何有效地防止由于硬件故障,電源故障,崩潰,人為誤操作,程序缺陷,病毒或黑客而造成的數據庫損壞或數據丟失。合格的人員或操作員可能無法讀取某些敏感或機密數據,從而導致數據泄漏和其他后果。那么數據安全運營的工作方法是什么?本位主要總結了5個方面,即目標設定、技術手段、持續(xù)運營、效果驗證、論與業(yè)務關系。

  數據安全運營的工作方法是什么?

  1. 目標設定

· 起步階段,找業(yè)界同行Top1-2家公司這方面的目標設定作為參考,根據不同業(yè)務、數據安全的發(fā)展階段,設定目標;

· 發(fā)展階段,對比自己的歷史數據,參考業(yè)界指標,設定目標;

· 特殊時期的階段性目標,如疫情期間數據安全目標的設定。

  2. 技術手段

  數據全生命周期管理

數據采集→前臺業(yè)務處理→數據儲存→訪問和維護→后臺數據分析→展示和使用→共享和再分發(fā)→數據營銷

這里暫不涉及具體數據安全措施在業(yè)務的建設內容,這些措施在不同行業(yè)、公司文化、及業(yè)務不同發(fā)展階段的建設方向和次第需要講究和考量的。

  3. 持續(xù)運營

基礎工作:數據分類分級、數據標簽;建立資產庫和資產大盤,掌握數據資產在業(yè)務的分布、風險狀態(tài);權限管理、關鍵業(yè)務日志等;

如數據在收集階段的涉敏資產發(fā)現服務;數據在存儲中的掃描服務、加密存儲服務;數據在使用過程中的文件分發(fā)平臺等,這些基礎能力的建設堅持對標業(yè)界,避免走彎路的同時提升效率;

風險評估:一般通過事件發(fā)生概率與影響來評估風險值,這也是很多咨詢類公司的常見做法,或者套用DREAD模型的計算方式:等級=危害性+復現難度+利用難度+受影響用戶+發(fā)現難度來進行數據安全風險評估,這些方法的使用無可厚非,其最終能與業(yè)務達成一致的風險認知很關鍵。

  風險識別:在基礎工作上利用多維度數據進行風險行為分析,如UEBA。

風險場景識別,除了運營同學深入業(yè)務比業(yè)務還要了解業(yè)務外、還可以將特征數據進行重組或進一步深挖數據,進而發(fā)現新風險、另外一個就是內外部情報數據。

在風險管控過程中 逐步建立工具和平臺,實現自動化,如建設UEBA平臺、安全運營平臺(SOAR-安全編排、自動化及響應)。

這里假設來自上級的靈魂拷問:你的地盤還有沒有不在視野范圍內的數據安全風險?嘗試界定數據安全邊界并關注核心風險,如數據泄露、人員舞弊,加上資源總是稀缺的,即主要風險應該都在視野內。

  安全治理:兩種自上而下的推進方法

單純的自上而下,本質上利用權力來威懾業(yè)務達到安全目的,通常效果有了也隱藏了業(yè)務的怨言。

利益共同體式的自上而下,即通過聯合作戰(zhàn)項目安全牽頭發(fā)起、業(yè)務主導共同推進安全治理并共享成果。這也是自上而下的模式,其實這種是需要更強的組織機制來保障的。

技術上實操上結合數據全生命周期管理過程中涉及到的安全措施,可以聯合業(yè)務方、或安全自研或采購工具進行治理,如水印服務、數據加密、漏洞掃描、BC端涉敏根服務調用鏈治理等,通過有序的治理工作,有時候會獲得較好的安全回報,如風險收斂、勾搭上業(yè)務MM又熟悉業(yè)務了。

業(yè)務賦能:數據賦能,對業(yè)務輸出高質量數據,支持業(yè)務決策發(fā)展,安全能力賦能業(yè)務方,從服務業(yè)務方變成業(yè)務的安全伙伴,給業(yè)務以力量,自己也硬氣了。

  4. 效果驗證

通過數據指標量化驗證,數據指標變化應與采取措施的預期一致,我們對某個指標采取了措施,一種情況是觀察一段時間后對指標沒有影響,很可能是我們沒有找到根因,另一種情況可能是采取的多種措施對指標都有正向影響,此時我們需要選擇一個性價比最高的措施,考慮ROI。

  5. 論與業(yè)務關系

安全運營離不開業(yè)務這個衣食父母,要有服務意識,這是基礎,但在筆者看來,怎么向業(yè)務闡述清楚業(yè)務面臨的數據安全風險更為關鍵,這也是運營的基本功之一吧,如果能與業(yè)務就風險達成一致的認知,以覆蓋率、收斂為目標的安全措施、治理項目就更多的變成在業(yè)務側怎么協(xié)調資源、排期的執(zhí)行層面的問題了。

在運營的過程中,除了業(yè)務外,兄弟團隊如HR、合規(guī)、內控等也是數據安全運營要協(xié)作的,其實大家目標都是一致的,在實際工作中明確各自的主戰(zhàn)場并建立協(xié)同作戰(zhàn)機制,如內部人員舞弊需要數據運營團隊的數據支持與合規(guī)團隊的情報線索、線下調查結合才能打一個漂亮的組合拳。

上述就是關于數據安全運營的工作方法是什么的全部內容介紹,想了解更多關于數據安全運營的信息,請繼續(xù)關注中培偉業(yè)。

主站蜘蛛池模板: 国产乱码自拍 | 美女胸18大禁视频网站 | 美女脱得一二净(无内裤)视频 | 777奇米影视在线观看 | 国产人与动人物A级毛片 | 中文字幕11页中文字幕11页 | 亚洲一区自拍高清亚洲精品 | 人妻AV中文字幕一区二区三区 | 久久久久亚洲精品无码网址蜜桃 | 亚洲午夜精品A片久久WWW慈禧 | 爆乳少妇在办公室在线观看 | 国产麻豆成人AV色影视 | 国产一区二区无码专区 | 亚洲AV无码精品无码麻豆 | 337P亚洲日本中国大胆69 | 国产精华液一线二线三线 | 中文字幕欧美专区 | 性饥渴的老头小说 | 亚洲春色CAMELTOE一区 | 任你操这里只有精品 | 一本精品中文字幕在线 | 国产午夜成人无码免费看 | 中国a一片一级一片 | 无码日韩精品一区二区人妻 | 另类 亚洲 图片 激情 欧美 | av无码av无码专区 | 亚洲精品GV天堂无码男同 | 亚洲嫩妇| 一边摸一边做爽的视频17国产 | 国产初高中生VIDEOS | 国产精品久久午夜夜伦鲁鲁简爱 | 亚洲午夜理论片在线观看 | 国产麻豆 9l 精品三级站 | 牛和人交videos欧美3d | 樱花草日本在线WWW官网 | 色婷婷五月综合丁香中文字幕 | 国产chinasex对白videos麻豆 | 亚洲精品久久久久AV无码 | 奇米影视7777狠狠狠狠影视 | 加比勒色综合久久 | 人人妻人人澡人人爽人人精品AV |