数据角色、采集、位置、维护、保留、残留、销毁
数据所有者与资产所有者、数据所有者可以是一个人
数据托管员是执行者 对数据备份、脱敏执行
不收集数据是防止数据丢失的最好办法
数据销毁最不安全的做法排序
删除--格式化--overwrite-purge-消磁-物理损坏
净化是一个总称
加密擦除--一般指的云上
兼修技术与管理,CISSP帮你成为一名名副其实、可信赖的“安全专家”
数据角色、采集、位置、维护、保留、残留、销毁
数据所有者与资产所有者、数据所有者可以是一个人
数据托管员是执行者 对数据备份、脱敏执行
不收集数据是防止数据丢失的最好办法
数据销毁最不安全的做法排序
删除--格式化--overwrite-purge-消磁-物理损坏
净化是一个总称
加密擦除--一般指的云上
# 2.4 管理数据生命周期
1、数据生命周期。收集、存储、使用、共享、保留、销毁
2、数据所有者。是最终的最终责任人、负责分类、决定谁有权访问
3、资产所有者。通常也是数据所有者
4、数据处理者与数据控制者。任何处理数据的系统都可以被称之为数据处理者。
5、数据托管员。托管本质就是干活的,执行者,负责确保CIA,对数据进行备份
6、数据管理员。根据Owner的要求,授予权限,通常使用基于角色的访问控制。将用户添加到用组。
7、用户和主体。主体是访问一个对象(文件或者文件夹)的任何实体。主体可以是用户、程序、进程、服务、计算机或者任何可以访问资源的其他东西。
8、数据收集。防止数据丢失的最简单办法就是不收集数据
9、数据位置。数据位置是指数据备份或数据副本的位置。
10、数据维护。数据维护是指在数据的整个生命周期内组织和维护数据的能力
11、数据保留。法规 NIST SP 800-53 要求是3年,HIPAA要求6年,拥有数据越少,安全损失越少。
12、数据残留。数据删除不充分导致的信息泄露。
13、数据销毁。按照安全等级排序(1)删除 (2)格式化 (也是不安全,只是把数据分区表给抹掉)(3)overwrite覆写 clearing(4)擦除清除purge,使用专门的工具,对硬盘的数据进行销毁,目的是二次利用重复利用。(5)消磁,只对HDD起作用 (6)物理销毁,彻底销毁
14、介质净化指南 NIST SP 800-88 ,净化sanitization是一个总称
15、固定硬盘,最好的办法就是销毁
16、加密擦除。在