数据安全管理

Posted 互联网极客

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了数据安全管理相关的知识,希望对你有一定的参考价值。

数据安全管理是如何从战术层面对数据安全治理提供支撑的呢?具体方案可参照下图:

第一、数据安全管理通过项目建设,支撑数据安全战略。“巧妇难为无米之炊”,没有安全防御工事和自动化防御能力,难以支撑起“保障敏感数据不泄露”的战略目标,只是安全项目要解决的问题。

第二、通过日常运营,支撑组织职责,管理问责与绩效考核。“口头上说很重视,资源投入上却很诚实”,自上而下都不重视的话,没有人会将安全措施落实到实处。这是安全运营要解决的组织和人员层面的问题。

第三、通过风险管理,支撑业务内外合规与风险可控。“你看或不看,风险就在那里”,风险不会自动地凭空得到解决。这是合规与风险管理要解决的外部合规与内部则侧遵从问题。

以上是关于数据安全管理的主要内容,如果未能解决你的问题,请参考以下文章

云原生安全模型与实践

在HTTP协议层面绕过WAF

技术讨论 | 在HTTP协议层面绕过WAF

如何划分安全域及网络如何改造

微信小程序总结- 架构设计

CC防护的策略有哪几种?