首页 > 其他分享 >数据安全治理

数据安全治理

时间:2024-02-21 22:00:32浏览次数:30  
标签:安全 五是 数据安全 超时 四是 治理

治理和管理的区别,治理倾向法治,管理倾向人治。治理是董事会决策,形成全企业需要遵循的战略政策,包括管理。 

SDL及其检查点,

一是需求阶段,纳入安全需求。

二是方案阶段,进行方案自检、方案评审。

三是开发阶段,安全自检、代码审计。

四是测试阶段,安全扫描、安全测试。

五是运行阶段,安全配置与验收、安全防御、安全检测与应急响应。  

数据安全架构设计规范:

一是产品架构,至少具备接口层、业务逻辑层、数据访问层。

二是身份认证与敏感业务超时管理,实现SSO超时管理主要通过在接入网关上设置超时参数实现。

三是最小授权,首选是在应用内建立授权模块,实现精细化授权。

四是访问控制,执行以身份为中心的访问控制。

五是审计,保证操作日志的完整可用。

六是资产保护,包括存储和传输等。

七是部署架构,尽量使用应用网关,避免各应用直接对外提供服务。

标签:安全,五是,数据安全,超时,四是,治理
From: https://www.cnblogs.com/dretrtg/p/18026298

相关文章

  • 在合作过程中保护发给合作单位的数据安全的策略
    在当前的商业模式中,企业间频繁的合作已经成为一种常态。这无疑带来了许多优势,如资源共享和合作创新。然而,这也带来了潜在的风险,尤其是在数据交换中。企业如何在与合作单位的紧密交流中,确保自家的数据安全,成为了一大挑战。本文旨在提供一些实用的策略,帮助企业在这种合作模式下维护......
  • [数据治理] 时政形策 # 关于开展全国数据资源调查的通知 [转]
    0序言一起看看,年前刚发布(2024-02-07)的行业重磅政策。1关于开展全国数据资源调查的通知国数综资源﹝2024﹞5号各省、自治区、直辖市及计划单列市、新疆生产建设兵团数据管理机构、网信办、工业和信息化主管部门、公安厅(局),国家信息中心,各有关央企,各有关协会,各有关单位:为贯彻......
  • 跨域传文件时 如何确保数据安全可控传输共享?
    跨域传文件指的是在不同的域(Domain)之间安全地传输文件,这通常涉及到安全域、组织域、不同地理位置域之间。在跨域数据文件共享过程中,既要保障合法用户的正常阅读文件,又要防范在传播过程中的不可控,敏感文件的机密性受到极大挑战,如何防范敏感文件泄露,保护关键数据资产成为各组织的......
  • 物理隔离环境下 如何实现数据安全导入导出?
    数据安全导入导出是指在确保数据安全的前提下,将文件从一个系统或网络环境传输到另一个系统或网络环境的过程。一般情况下,都是物理隔离的环境,而且是单向的数据导入导出。我们以数据导出为例,要实现这种物理隔离环境下的数据安全导出,比较传统的方式就是用户将文件上传到指定服务器,......
  • 数据安全生命周期
    数据安全生命周期是指数据从创建到销毁的整个过程中所经历的安全管理阶段。一般来说,数据安全生命周期包含以下阶段:1.数据创建在这个阶段,数据首次被创建,并被赋予特定的属性和权限。数据安全措施包括:身份验证和授权:确保只有授权用户才能访问和创建数据。数据完整性:确保数据在......
  • 云图说|揭秘云原生服务生命周期治理平台,云原生服务中心OSC
    阅识风云是华为云信息大咖,擅长将复杂信息多元化呈现,其出品的一张图(云图说)、深入浅出的博文(云小课)或短视频(云视厅)总有一款能让您快速上手华为云。更多精彩内容请单击此处。 本文分享自华为云社区《【云图说】第301期初识云原生服务中心——云原生服务生命周期治理平台》,作者......
  • 云图说|揭秘云原生服务生命周期治理平台,云原生服务中心OSC
    阅识风云是华为云信息大咖,擅长将复杂信息多元化呈现,其出品的一张图(云图说)、深入浅出的博文(云小课)或短视频(云视厅)总有一款能让您快速上手华为云。更多精彩内容请单击此处。​摘要:云原生服务中心(OSC)是面向服务提供商和服务使用者的云原生服务生命周期治理平台。本文分享......
  • IT工单治理野史:由每周最高150+治理到20+ | 京东物流技术团队
    背景相信不少人都值过班当过小秘吧,每天都要在线排查与解答各种各样来自IT或"单聊"的问题,同时还要针对每个问题进行"复盘"分析,在完善系统、提高体验的同时挖掘出其中的雷点,防止某一天突然"爆炸"造成不可控的局面。我们这边在值班小秘每日进行线上问题排查、解答与跟踪,工单量越大耗费......
  • IT工单治理野史:由每周最高150+治理到20+ | 京东物流技术团队
    背景相信不少人都值过班当过小秘吧,每天都要在线排查与解答各种各样来自IT或"单聊"的问题,同时还要针对每个问题进行"复盘"分析,在完善系统、提高体验的同时挖掘出其中的雷点,防止某一天突然"爆炸"造成不可控的局面。我们这边在值班小秘每日进行线上问题排查、解答与跟踪,工单量越大......
  • 总部文件下发系统 如何促进总部分支机构间数据安全高效流转?
    随着现代企业的业务发展,很多大型企业都会设有总部、研发中心、各个分支公司、各个办事处机构等区域架构,会导致一些业务上的不连贯。总部文件需要不定期下发给分支机构,比如一些报表资料、公司的整体战略规划和年度目标、新产品信息和服务标准、公司政策程序或规章制度变更等信息。......