加入收藏 | 设为首页 | 会员中心 | 我要投稿 云计算网_泰州站长网 (http://www.0523zz.com/)- 视觉智能、AI应用、CDN、行业物联网、智能数字人!
当前位置: 首页 > 服务器 > 安全 > 正文

几种有利于确保以数据为中心的网络安全的方法

发布时间:2022-07-12 09:05:00 所属栏目:安全 来源:互联网
导读:企业需要通过重要而强大的步骤来确保以数据为中心的网络安全。 个人或组织如何从传统的对数据物理位置的关注转向对数据本身的关注?以下10个步骤有助于使企业以网络安全数据为中心开展业务。 1.超越法规要求 美国健康保险可移植性和责任法案(HIPPA)、支付卡行
   企业需要通过重要而强大的步骤来确保以数据为中心的网络安全。
 
  个人或组织如何从传统的对数据物理位置的关注转向对数据本身的关注?以下10个步骤有助于使企业以网络安全数据为中心开展业务。
 
  1.超越法规要求
 
  美国健康保险可移植性和责任法案(HIPPA)、支付卡行业数据安全标准(PCI DSS)、萨班斯-奥克斯利法案(SOX)和通用数据保护法规(GDPR)都是很好的举措。但是建议将遵循这些法规作为保护数据时应努力的较低要求。人们应该认识到,定义如此广泛的内容具有挑战性,并且可能很耗时。但是,创建一个包罗万象的安全系统将节省大量的工作量,并使企业能够满足不断变化的需求。
 
  2.识别敏感数据
 
  企业可能需要处理许多不同类型的数据,因为并非所有数据都是敏感的。鉴于企业的安全性资源不是无限的,建议尽量减少花费在非敏感数据上的时间。但是对于敏感数据,需要采取一些步骤,才能充分保护它们。这包括确定数据的类型、数据的位置以及所需的安全级别。这是制定最适合企业的安全策略所需的信息。
 
  3.专注于加密
 
  企业必须确保对静态数据或存储的数据进行加密。例如,许多企业已经使用HTTPS协议,但是其加密仅适用于设备之间的数据传输?在接收到数据之后,可能不会对数据进行重新加密(并且数据也可能不是来自加密源)。这凸显了网络安全的另一个主要弱点:数据传输。企业应该确保传输数据的通道是安全的,并且不能被恶意方“窃听”(例如通过使用VPN)。即使只是很小的加密失误,也足以使他人访问未经授权的数据。
 
  4.尽可能实现自动化
 
  如果企业需要使用数据,则必须先对其进行解密。然后,在完成之后,需要在存储之前对其进行重新加密。所有这些步骤都增加了工作量,因此,如果可以自动执行此类任务以及其他任务,则可以很大程度地降低人为错误的可能性,因为人为错误会损害数据的安全性。例如,显然不应该基于拥有企业电子邮件地址之类的内容来授予对扫描区域的访问权限。因此,身份管理软件提供了诸如组和角色之类的功能。根据用户的分配,将为他们提供适当的数据访问权限,而无需任何人进行精细管理。
 
  5.保护数据而不是文件
 
  访问控制应遵循保护数据而不是文件的原则。传统的安全性方法着重于锁定给定类型的所有文件,而以数据为中心的模型应着重于信息本身。否则,黑客可能会绕过文件系统并直接利用数据。
 
  6.控制应用程序访问
 
  这一步骤似乎模糊了传统网络安全和以数据为中心的网络安全之间的界限,但是建议强制执行允许访问数据的特定应用程序。例如,可以要求必须使用特定的应用程序来打开特定的文件类型。这有助于阻止用户使用不安全、过时或其他恶意的应用程序打开受到保护的数据。

(编辑:云计算网_泰州站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读