欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務器

大數據技術

國家主管部門可以設定和調整特定領域數據安全能力成熟度的衡量標準和等級要求

國家主管部門可以設定和調整特定領域數據安全能力成熟度的衡量標準和等級要求

這種思路主要適用于保護一個特定系統的正常工作狀態。但是在今天,數據在多個系統、產品、業務環節中頻繁快速流轉,這種以系統為中心的思想已經不能滿足數據安全的需求了。

例如,相關政府部門或行業主管部門,可以根據本行業的數據敏感度特點決定哪些數據類型或者多大的數據規模需要多高的數據安全能力成熟度水平,進而讓數據安全能力成熟度足夠的組織才能夠處理特定數據,從而實現本行業安全與發展的平衡;

2、以組織為單位

用什么來衡量組織的數據安全呢?數據安全的能力成熟度可以作為基本抓手。

把不同階段從不同角度面臨的風險放到一起進行綜合考慮,建立強調整體而不是某個環節安全能力,是以數據為中心的安全的核心思想。

以組織為單位,是數據安全治理的核心管理思想。

一個組織的數據安全水平,可以作為其是否符合法律要求、特定事件中具備怎樣的責任、面向用戶贏取信任、面向行業適合處理的數據類型和規模等的參考依據。

不論數據在這個組織中的生命周期涉及多少產品業務或人員,那些單個系統單個業務的安全都不說明問題,說明問題的應該被最終衡量的這個組織的數據安全

能力成熟度是一種經過考驗的方法,目前在越來越多的領域被應用,美國甚至制定了網絡空間安全能力成熟度戰略。數據安全能力成熟度模型,是借鑒能力成熟度的核心思想,結合數據在組織內的生命周期以及構成安全能力的關鍵要素而構建的。

讀完前面的內容后應該容易理解,VPS租用 國內服務器,一個服務器安全、一個手機應用產品很安全都不代表著要保護的數據安全數據會在不同的服務器、產品、業務中流轉。

1、以數據為中心

以組織為單位的數據安全治理,具體指的是數據在特定組織內全生命周期的安全,這個組織要對其負責。

一個組織的數據安全能力成熟度等級,說明了這個組織在數據安全保護方面的綜合能力水平。而這個水平的高低,則可以用于數據安全治理的各種相關工作。

根據特定行業、特定數據類型以及特定時段數據安全威脅的具體情況,國家主管部門可以設定和調整特定領域數據安全能力成熟度的衡量標準和等級要求,從而實現整體數據安全狀態的可控;組織可以通過自己的數據安全能力成熟度水平,讓消費者用更加客觀量化的方法衡量自己是否值得信任;等等。

例如,在數據采集階段,可能存在采集數據被攻擊者直接竊取,或者個人生物特征數據不必要的存儲面臨泄露危險等;在數據存儲階段,可能存在存儲系統被入侵進而導致數據被竊取,或者授權用戶無應用場景支持訪問用戶敏感數據,或者存儲設備丟失導致數據泄露等;在數據處理階段,可能存在算法不當導致用戶個人信息泄露等。

搞清楚數據安全要解決哪些問題、大數據時代下解決這些問題所面臨的主要挑戰,就可以梳理數據安全治理的核心思路了。簡單說,數據安全治理可以遵循“以數據為中心、以組織為單位、以能力成熟度為基本抓手”的原則。

而且從法律的角度來說,擁有或使用數據的組織才是承擔數據安全責任的主體。因此,雖然在大數據時代還有數據共享、數據轉移、數據交易等各種復雜的情況,但擁有或者處理數據的組織是所有這些活動的基本單元,因此也是數據安全治理的基本單位。

以數據為中心的安全,是將數據的防竊取防濫用防誤用作為主線,VPS租用 國內服務器,在數據的生命周期內各不同環節所涉及的信息系統、運行環境、業務場景和操作人員等作為圍繞數據安全保護的支撐。

3、以能力成熟度為基本抓手

這時候,某個系統被入侵,并不等于數據安全的目標就遭到最終的破壞,反之某個單一環節的安全能力再強,也不代表整體數據安全保護的能力就夠好。

在數據生命周期的不同階段,數據面臨的安全威脅、可以采用的安全手段有可能很不一樣。

在數據共享、轉移、交易等過程中,法律可以規定數據擁有者有義務要求數據接受者提供自己足夠的數據安全能力成熟度水平,從而避免數據在流動過程中進入安全更差的組織,從而減少數據流動導致的安全失控;

換句話說,政府或者行業可以以組織為單位進行數據安全管理,而不是某個產品的安全,一個組織要證明的是自己整個組織的數據安全水平,而不是自己的某個應用的安全。

以數據為中心,是數據安全工作的核心技術思想。人們比較習慣的是以系統為中心的思想,即圍繞著一個數據庫、一個產品、一個網站、一個服務器等評價其安全性。

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務器租用 夢飛云服務器租用 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 武乡县| 永年县| 沙坪坝区| 海林市| 阜阳市| 静安区| 砀山县| 博客| 霍城县| 仲巴县| 四会市| 大化| 武汉市| 浮山县| 永兴县| 民勤县| 曲沃县| 即墨市| 福泉市| 六盘水市| 万全县| 晋州市| 永丰县| 巢湖市| 商水县| 阿勒泰市| 鹿泉市| 手游| 特克斯县| 灵台县| 思南县| 万年县| 凌源市| 安康市| 昌乐县| 庆城县| 博兴县| 阿克陶县| 岳池县| 北安市| 广东省|