国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

首席信息安全官如何不錯過與首席數(shù)據(jù)官的合作機(jī)會?
2021-05-28   企業(yè)網(wǎng)D1Net

  Alation公司解決方案營銷總監(jiān)MylesSuer表示,近日與一家分析機(jī)構(gòu)的分析師在一次電話會議中討論了數(shù)據(jù)的安全性。分析師表示,大多數(shù)企業(yè)的首席信息安全官仍然專注于保護(hù)其企業(yè)業(yè)務(wù)免受外部入侵或危害,而不是保護(hù)其企業(yè)最有價值的資產(chǎn)(數(shù)據(jù))免受內(nèi)部和外部威脅。


  大多數(shù)人都非常關(guān)注《隱私工程師宣言》一書作者所說的“訪問階段保護(hù)”。Constellation研究公司分析師DionHinchcliffe說,“不幸的事實是,安全沒有邊界。人們再也無法信任任何事物,即使在外圍也是如此。任何人可以連接全球互聯(lián)網(wǎng),網(wǎng)絡(luò)攻擊者也可以攻擊所有人。”

  前首席信息官WayneSadin對此表示認(rèn)同,他說:“我特別不喜歡‘外圍’,因為這意味著‘內(nèi)部=安全,外部=危險’”。他表示,盡管訪問階段保護(hù)仍然是安全架構(gòu)的重要組成部分,但首席信息安全官仍有機(jī)會做更多的事情,可以與首席數(shù)據(jù)官開展合作,以保護(hù)其所在公司及其數(shù)據(jù)的真正價值。

  采取這一步驟的原因是,正如首席信息安全官所知道的那樣,網(wǎng)絡(luò)攻擊者變得越來越老練。他們有些并不強行攻擊企業(yè)防火墻,而是找到眾所周知的窗口。他們這樣做的目的是針對控制數(shù)據(jù)庫訪問權(quán)限的數(shù)據(jù)庫,并使用網(wǎng)絡(luò)釣魚和其他攻擊技術(shù)來獲取企業(yè)的客戶數(shù)據(jù),網(wǎng)絡(luò)攻擊者因此可以訪問企業(yè)的客戶數(shù)據(jù)庫中的所有內(nèi)容。

  安全教育仍然很重要,那么有一個問題是:首席信息安全官和首席數(shù)據(jù)官為什么不積極保護(hù)其公司數(shù)據(jù)?

  這是建立合作伙伴關(guān)系的一個絕佳機(jī)會,因為首席信息安全官可以利用首席數(shù)據(jù)官的數(shù)據(jù)知識和治理技能,而首席數(shù)據(jù)官可以利用首席信息安全官的內(nèi)部和外部威脅知識。

  系統(tǒng)化的數(shù)據(jù)治理

  保護(hù)數(shù)據(jù)的核心要素是使數(shù)據(jù)治理實現(xiàn)系統(tǒng)化。有了數(shù)據(jù)治理,任何人(無論職位或級別多高)都不應(yīng)該有權(quán)訪問所有數(shù)據(jù)。需要的是建立一些安全原則和流程,將控制和信息構(gòu)建到流程、系統(tǒng)、組件和產(chǎn)品中,以實現(xiàn)對個人信息的授權(quán)、公平和合法處理。

  具體來說,其合作機(jī)會是為個人可識別信息(PII)建立數(shù)據(jù)治理,并遵守ISO27001標(biāo)準(zhǔn)。企業(yè)首席信息安全官和首席數(shù)據(jù)官目前應(yīng)該面臨的問題是,如何做好這一點,特別是在傳統(tǒng)企業(yè)中。

  為此建議企業(yè)執(zhí)行以下三個步驟:

  步驟1:建立數(shù)據(jù)管理

  一切都需要從數(shù)據(jù)管理開始。需要注意的是,數(shù)據(jù)管理員并不像IT部門那樣關(guān)心數(shù)據(jù)。

  只有數(shù)據(jù)的所有者才知道應(yīng)該如何管理數(shù)據(jù),以及他們的行業(yè)在個人可識別信息(PII)方面需要遵循的合規(guī)性要求。因此,其首要任務(wù)是為數(shù)據(jù)類建立數(shù)據(jù)所有者。

  通過這樣做,數(shù)據(jù)管理員需要確保為最終數(shù)據(jù)所有者提供有關(guān)如何維護(hù)、管理、治理和保護(hù)數(shù)據(jù)的數(shù)據(jù)策略。盡管有隱私類型,但在這里關(guān)注的是安全性、道德、隱私。Constellation公司的Hinchcliffe表示,保證數(shù)據(jù)安全的第一步是在組織內(nèi)建立授權(quán),然后集中足夠的資源來做任何事情。這樣,治理、隱私、安全政策就可以得到充分的制定和實施。

  在這里,重要的是要采取一種非侵入性的數(shù)據(jù)治理方法。這種方法的前提是企業(yè)已經(jīng)在管理數(shù)據(jù),但是他們以非正式的方式管理數(shù)據(jù),從而導(dǎo)致數(shù)據(jù)管理方式的效率低下或無效。

  這是一個有效的數(shù)據(jù)治理程序,旨在對有關(guān)數(shù)據(jù)收集、創(chuàng)建、定義、對齊、優(yōu)先級排序、監(jiān)視和執(zhí)行的規(guī)則進(jìn)行整理。這其中包括數(shù)據(jù)治理規(guī)則和數(shù)據(jù)定義的創(chuàng)建。對于個人可識別信息(PII)尤其如此。

  在這里要確定誰可以查看或修改數(shù)據(jù)。在流程方面,數(shù)據(jù)治理至少包括以下步驟:1)數(shù)據(jù)規(guī)則和定義;2)決策規(guī)則;3)責(zé)任;4)控制;5)數(shù)據(jù)利益相關(guān)者;6)數(shù)據(jù)管理人員;7)數(shù)據(jù)處理。

  在建立數(shù)據(jù)規(guī)則和流程后,首席信息安全官和首席數(shù)據(jù)官可以實施下一階段,進(jìn)入步驟2。

  步驟2:資料發(fā)現(xiàn)

  令人悲哀的是,很多企業(yè)不知道他們擁有什么數(shù)據(jù),甚至不知道數(shù)據(jù)位于何處。其中包括個人可識別信息(PII)。

  因此,這一步驟全部與數(shù)據(jù)發(fā)現(xiàn)有關(guān)。首席信息官MartinDavis建議企業(yè)在實施第二個步驟時,對數(shù)據(jù)進(jìn)行分類,在何處以及如何使用數(shù)據(jù),因為無法管理自己不知道的內(nèi)容。這是必不可少的步驟,因為即使出于保護(hù)數(shù)據(jù)、遵守隱私法規(guī)和治理的最佳意圖。在不知道存在公開的數(shù)據(jù)及其位置時,也無法進(jìn)行保護(hù)。這一過程涉及發(fā)現(xiàn)、目錄和元數(shù)據(jù)創(chuàng)建,這是保護(hù)數(shù)據(jù)的關(guān)鍵功能。在發(fā)現(xiàn)過程可以自動發(fā)現(xiàn)潛在的個人可識別信息(PII)的情況下尤其如此。

  步驟3:保護(hù)數(shù)據(jù)

  在步驟3中,將策略應(yīng)用于敏感數(shù)據(jù)(在數(shù)據(jù)目錄中!),以便其他人知道如何/不能使用該數(shù)據(jù)。其目標(biāo)應(yīng)該是保護(hù)移動的數(shù)據(jù)和靜止的數(shù)據(jù)。

  為了實現(xiàn)這一點,采用多種數(shù)據(jù)保護(hù)技術(shù)。在這里,除了數(shù)據(jù)庫加密之類的粗粒度控制之外,還必須執(zhí)行這些操作。這些類型的方法容易受到數(shù)據(jù)庫網(wǎng)絡(luò)釣魚事件的影響。此外,加密只保護(hù)和鎖定那些沒有憑據(jù)的數(shù)據(jù)。這在許多層面上都是有問題的。

  令人悲哀的是,企業(yè)需要在內(nèi)部和外部保護(hù)其數(shù)據(jù)。這就要求數(shù)據(jù)訪問者具有不同的訪問權(quán)限,并符合隱私規(guī)則。表格、行和列的粗粒度加密處于打開或關(guān)閉狀態(tài)。

  這確實適用于企業(yè)想要防止網(wǎng)絡(luò)攻擊的場景。粗粒度加密只會保護(hù)企業(yè)免受外部的影響,并且只有在尚未獲得員工憑據(jù)的情況下才可以。

  事實上,即使已經(jīng)通過加密進(jìn)行了數(shù)據(jù)保護(hù),也需要授權(quán)(誰可以訪問什么)。加密主要有助于防止存儲設(shè)備/磁盤和數(shù)據(jù)包嗅探器被盜。

  與此同時,企業(yè)需要能夠使用數(shù)據(jù)來創(chuàng)建業(yè)務(wù)創(chuàng)新和發(fā)展所需的見解。例如,在大數(shù)據(jù)中,其目標(biāo)不應(yīng)妨礙數(shù)據(jù)集成或保護(hù)客戶隱私權(quán)的法規(guī)要求。這意味著數(shù)據(jù)應(yīng)可用于執(zhí)行分析和關(guān)鍵業(yè)務(wù)流程。但是與此同時,非公開的個人身份信息應(yīng)該受到保護(hù),使其免受沒有授權(quán)使用的內(nèi)部或外部各方的侵害。

  與其相反,細(xì)粒度的控制包括授權(quán)、屏蔽、角色加密。這使企業(yè)可以防御內(nèi)部和外部威脅。這使企業(yè)可以控制人們可以通過角色、人員或數(shù)據(jù)看到的內(nèi)容。這樣可以實現(xiàn)更加智能化、以動態(tài)數(shù)據(jù)為中心、以人為中心的數(shù)據(jù)保護(hù)。

  此外,有效的數(shù)據(jù)管理應(yīng)利用化名來代替數(shù)據(jù)主體的身份,以便需要其他信息來重新識別數(shù)據(jù)主體。這些附加信息應(yīng)與人員、角色、數(shù)據(jù)本身有關(guān)。

  為了符合ISO27001的標(biāo)準(zhǔn),需要采用一種技術(shù)途徑,不僅可以智能地保護(hù)數(shù)據(jù)的訪問,而且還保護(hù)移動中的數(shù)據(jù)。進(jìn)行這項工作需要與數(shù)據(jù)一起移動的數(shù)據(jù)規(guī)則。這種集中治理和化名,可以在數(shù)據(jù)到達(dá)的任何地方進(jìn)行保護(hù)。

  通過醫(yī)療保健行業(yè)中的實例可以理解這種方法的強大功能。患者可能希望醫(yī)生了解其全部病歷資料,但并不希望他可以查看患者的財務(wù)記錄。

  結(jié)語

  總之,在首席信息安全官和首席數(shù)據(jù)官之間進(jìn)行協(xié)調(diào)需要這3個步驟。這是兩個職能部門都獲得業(yè)務(wù)信譽的良好機(jī)會。但問題仍然存在:他們是否準(zhǔn)備好攜手合作,為企業(yè)和客戶創(chuàng)造一個更好、更安全的世界?

熱詞搜索:

上一篇:企業(yè)端到端加密正在興起
下一篇:零日威脅防護(hù)的3個步驟

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
在线亚洲免费视频| 亚洲成a人v欧美综合天堂| 26uuu欧美日本| 亚洲欧洲国产日韩| 日韩和的一区二区| 成人激情av网| 日韩一二三区视频| 中文字幕日韩精品一区| 久久国产精品区| 在线一区二区三区做爰视频网站| 精品国产免费一区二区三区四区| 亚洲综合999| 黄一区二区三区| 精品婷婷伊人一区三区三| 欧美极品另类videosde| 亚洲日本免费电影| 国产一区二区美女| 欧美高清视频一二三区 | 色综合婷婷久久| 日本成人在线一区| 成人综合婷婷国产精品久久蜜臀| 欧美精品亚洲一区二区在线播放| 最新不卡av在线| 国产成a人亚洲| 精品1区2区在线观看| 午夜精品久久久久久久久久久| 9l国产精品久久久久麻豆| 久久免费电影网| 免费成人av在线| 91国产成人在线| 亚洲天堂av一区| 成人黄色在线网站| 久久网站热最新地址| 久久精品国产精品青草| 91麻豆精品国产| 亚洲第一综合色| 在线观看av一区二区| 亚洲欧美区自拍先锋| 成人中文字幕合集| 久久精品男人天堂av| 激情丁香综合五月| 亚洲精品在线免费播放| 午夜视频在线观看一区二区三区| 色婷婷综合久久| 亚洲精品写真福利| 色综合一个色综合亚洲| 自拍偷拍欧美精品| 粗大黑人巨茎大战欧美成人| 久久影院视频免费| 国内成人自拍视频| 久久这里只有精品首页| 国产一区二区不卡老阿姨| 一本高清dvd不卡在线观看| 亚洲欧洲日韩在线| 色综合久久综合| 亚洲精品高清在线观看| 色综合天天综合狠狠| 亚洲精品精品亚洲| 91国偷自产一区二区三区成为亚洲经典| 欧洲av在线精品| 亚洲女人的天堂| 91高清视频在线| 亚洲午夜一区二区| 欧洲视频一区二区| 午夜亚洲福利老司机| 欧美一区二区三区在线看| 美女视频网站久久| 日韩午夜在线观看| 国产一区久久久| 国产精品久久久久久久久果冻传媒| 成人免费va视频| 中文字幕 久热精品 视频在线| 成人v精品蜜桃久久一区| 日韩一区有码在线| 在线视频你懂得一区| 亚洲乱码中文字幕综合| 欧美色网一区二区| 蜜桃在线一区二区三区| 国产日韩欧美一区二区三区综合| 成人国产精品免费网站| 一区二区三区精品在线| 欧美日韩免费在线视频| 蜜臀av在线播放一区二区三区| 亚洲国产精品t66y| 欧美日本在线一区| 成人小视频在线| 视频一区二区三区入口| 国产日韩一级二级三级| 欧美蜜桃一区二区三区| 国产成都精品91一区二区三| 五月综合激情日本mⅴ| 欧美激情一区二区三区| 欧美高清dvd| 成人国产视频在线观看| 青青国产91久久久久久| 日韩理论电影院| 精品久久五月天| 在线视频一区二区免费| 国产成人在线免费| 日韩高清不卡一区二区| 成人免费在线视频| www国产成人| 91.com在线观看| 91影院在线观看| 国产精品一区二区x88av| 欧美一区二区三级| 91色视频在线| 激情五月播播久久久精品| 一区二区三区精品久久久| 中文字幕电影一区| 欧美不卡在线视频| 欧美色成人综合| 成人久久视频在线观看| 久久av中文字幕片| 亚洲一区二区三区精品在线| 中文字幕不卡在线观看| 日韩欧美国产综合在线一区二区三区| 99re在线精品| 国产精品888| 久久超碰97中文字幕| 午夜精品在线视频一区| 亚洲男女一区二区三区| 国产精品天天看| 2021中文字幕一区亚洲| 日韩午夜激情电影| 欧美日韩国产123区| 一本久久a久久免费精品不卡| 国产成人亚洲综合a∨婷婷| 美女脱光内衣内裤视频久久网站 | 欧美综合色免费| 成人a区在线观看| 精品亚洲国产成人av制服丝袜| 亚洲成年人影院| 亚洲自拍偷拍麻豆| 亚洲欧美电影一区二区| 国产精品卡一卡二卡三| 国产丝袜在线精品| 久久久久国产成人精品亚洲午夜| 日韩一区二区三区视频| 777a∨成人精品桃花网| 欧美另类z0zxhd电影| 欧美午夜在线观看| 欧美性极品少妇| 在线观看欧美精品| 欧洲精品在线观看| 色成年激情久久综合| 99riav久久精品riav| 91在线视频免费91| 91丝袜高跟美女视频| eeuss国产一区二区三区| 不卡影院免费观看| 成人免费视频视频在线观看免费| 国产精品99久久不卡二区| 精品在线免费视频| 国产一区二区免费看| 久久精品一区二区三区不卡 | 老司机免费视频一区二区 | 久久色中文字幕| 久久久久久久综合狠狠综合| 2020国产精品自拍| 国产欧美精品一区二区三区四区| www日韩大片| 欧美精品一区二区三区蜜桃视频| 精品国产一区二区三区忘忧草 | 免费成人美女在线观看| 美腿丝袜亚洲色图| 久久国产精品免费| 国产一区二区三区免费| 国产宾馆实践打屁股91| 成人一区二区三区视频在线观看 | 日韩一区二区精品| 日韩一区二区三区视频| 欧美电视剧在线看免费| 久久久久久亚洲综合影院红桃| 国产午夜精品一区二区三区视频 | 精品在线播放午夜| 国产91精品精华液一区二区三区 | 久久亚洲精华国产精华液| 久久综合一区二区| 国产精品日日摸夜夜摸av| 中文字幕欧美一| 亚洲一区二区在线观看视频| 亚洲成av人在线观看| 秋霞国产午夜精品免费视频| 国产一区二区女| 91丨porny丨户外露出| 欧美日韩激情一区二区三区| 国产一区在线视频| 福利一区二区在线| 91色在线porny| 91精品在线观看入口| 久久蜜桃av一区精品变态类天堂 | 国产在线精品一区二区夜色| 粉嫩嫩av羞羞动漫久久久| 97se狠狠狠综合亚洲狠狠| 欧美日韩亚洲综合| 精品国产百合女同互慰| 国产精品久久久久国产精品日日 | 欧美色图激情小说| 日韩美女主播在线视频一区二区三区|