惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
V
Visual Studio Blog
IT之家
IT之家
博客园 - 聂微东
The Cloudflare Blog
月光博客
月光博客
阮一峰的网络日志
阮一峰的网络日志
S
SegmentFault 最新的问题
Apple Machine Learning Research
Apple Machine Learning Research
酷 壳 – CoolShell
酷 壳 – CoolShell
爱范儿
爱范儿
H
Help Net Security
博客园 - 叶小钗
V
V2EX
WordPress大学
WordPress大学
J
Java Code Geeks
Hugging Face - Blog
Hugging Face - Blog
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
博客园_首页
C
Check Point Blog
B
Blog
D
DataBreaches.Net
美团技术团队
罗磊的独立博客

博客园 - 安全心得

IDA+ MCP x64dbg的插件集合 .ocx 控件 ssh报错gssapi-with-mic 阿里云的分布式数据库 Azure Cosmos DB 查看你电脑序列号的计算机名字 RM和Data Protection区别 Stardock_Start UAC Bypass via EventViewer HTTP 401 错误 web攻击-外部路径遍历攻击(External Path Traversal Attack) 快速查找程序安装的位置 ASEP(Autoruns Entry Points) grep -air Splunk ES 接入 log 的方式 漏洞信息管理平台 云访问安全代理(CASB)、云工作负载保护平台(CWPP)和云安全态势管理(CSPM) 后渗透(Post-exploitation)
数据安全生命周期
安全心得 · 2024-02-17 · via 博客园 - 安全心得

数据安全生命周期是指数据从创建到销毁的整个过程中所经历的安全管理阶段。一般来说,数据安全生命周期包含以下阶段:

1. 数据创建

在这个阶段,数据首次被创建,并被赋予特定的属性和权限。数据安全措施包括:

  • 身份验证和授权:确保只有授权用户才能访问和创建数据。
  • 数据完整性:确保数据在创建过程中不被篡改。
  • 数据加密:保护数据在传输和存储过程中的安全。

2. 数据存储

在这个阶段,数据被存储在特定的存储介质上,例如数据库、文件系统或云存储。数据安全措施包括:

  • 访问控制:限制对数据的访问权限。
  • 数据加密:保护数据在存储过程中的安全。
  • 数据备份:防止数据丢失或损坏。

3. 数据使用

在这个阶段,数据被用户访问和使用。数据安全措施包括:

  • 数据授权:确保用户只能访问他们有权访问的数据。
  • 数据审计:跟踪用户对数据的访问和使用情况。
  • 数据隐私保护:保护用户隐私。

4. 数据共享

在这个阶段,数据被与其他组织或个人共享。数据安全措施包括:

  • 数据加密:保护数据在传输和存储过程中的安全。
  • 数据匿名化:删除数据中的敏感信息。
  • 数据共享协议:确保数据被安全地共享和使用。

5. 数据销毁

在这个阶段,数据不再需要保留,并被安全地销毁。数据安全措施包括:

  • 数据擦除:确保数据无法被恢复。
  • 数据销毁证明:证明数据已被安全销毁。
  • 国家标准化管理委员会. 信息安全技术 数据安全生命周期管理规范 GB/T 22080-2020.
  • 美国国家标准与技术研究院.NIST Special Publication 800-53, Revision 4, Security and Privacy Controls for Federal Information Systems and Organizations.
  • 国际标准化组织. ISO/IEC 27001:2013, Information security management systems - Requirements.