数据生命周期

数据不可量化 标签有助于数据的全生命周期管理

元数据描述数据属性,标记可以让DLP和DRM根据数据类型和级别进行跟踪和处理

Preparation / Planning   立项阶段就规划存储 SDLC 安全左移 设计安全 数据策略
  What data will be collected    Why the data is needed
  How long it will be retained   Who can access it

创建 企业业务数据生成、购买数据、**收集**
存储 物理位置(合规)、逻辑位置(哪个硬盘 云服务器 进行加密)
使用 增删改查 改:增加级别相当新创建
共享 跨境-GDPR-传输保护
归档 短期不用但未来需要,进行保存  与Recovery区别(不是用于恢复)
        Data Retain需要**签字**确认,
销毁 Sanititation根据标签来做处理

Data Retention Policy:不要保存不必要
分类少不能减少成本,因为量还在

技术(并列) 核心定位 备注
Encryption 用密钥将数据变为密文,需要Key 被盗后无法读取
Data Masking不可逆
仅此保存部分真实数据 真实数据(格式),隐藏敏感内容
production database copies for testing Card: **** **** **** 3456
部分账号/后四位
Tokenization 高敏感数据Card Number持续存储;替换整个敏感字段,保留映射关系 必须能回溯追踪
Pseudonymization 用**假ID,**侧重身份隐藏和替换;数据分析; 平时隐藏需要可恢复(AES加密)
侧重身份替换
De-identification 去除直接身份信息 保留数据结构
Anonymization不可逆 单向,完全删除身份关联 不可恢复,完全无法识别个人

加密不管;仅首尾不可逆;去标识化看字面
假名侧身份,令牌持续存储敏感字段

治理与角色

Policy(一定要进行区分)
**无实现**、高层制定、安全目标、组织规则
"All employees must protect confidential information and report suspected security incidents."
All employees must use MFA
                         ↓
Standard(What 标准)
**强制要求、具体**技术
敏感数据必须采用 AES-256 加密
                         ↓
Baseline(Minimum 基线)
最低安全配置要求 所有Linux服务器必须关闭root远程登录
AES-256必须怎么配置,最低达到什么状态
{Key Length:256 bit,Key Rotation:每12个月,Logging:必须启用加密审计日志}
                         ↓
Procedure(How 流程)SOP步骤
Step-by-step 执行步骤
                         ↓
Guideline(指南)
灵活建议、非强制
allows flexibility

Due Care 做正确的事情 所有人,超过职责之内;
Due Diligence 持续确认措施有效 调查、验证、评估;高级管理层 充分调查和决策
审慎者规则(prudent personrule),要求高级管理人员为应尽关心(Due care)而承担个人责任。
尽职调查:对于承包商

Senior Management 最终责任 Ultimately responsible 而不是最有效(CIO才是最有效)
Board of Directors Governance oversight & Business direction
Security Professional 不批准只实现 Security strategy,Security program & strategy而非每天配置
管理员 分配权限

DATA Owner 高级经理(业务最终负责人)
数据分类、价值、谁可以访问、安全要求(全加密)
        |
DATA Controller 处理目的和方式()       公司/组织
DATA Processor 按照Controller要求  第三方服务商  泄露数据的话,DC负责
        |
DATA Steward   管理人员 管理数据按照组织规则(quality / standards / metadata)
DATA Custodian 技术人员 技术保护数据(backup / encryption / storage)
GDPR分类为:控制者、处理者、主体

Data User 员工使用数据

 联合控制者 多方进行控制
 Database Administrator属于技术角色

分类→ 标签(Label)→介质(Media)处理

重新分类:法律或业务变化

Data Classification(数据分类)  目的:数据**敏感程度**和**泄露影响**确定级别
政府分类(合规)           商业分类
Top Secret    Level 3   Confidential / Proprietary
     ↓                         ↓
Secret                  Private
     ↓                         ↓
Confidential            Sensitive
     ↓                         ↓
Unclassified   Level 0  Public

            ↓
Data Labeling(数据标签)        添加分类标识  
   Visible Label
   Non-visible Tag  RFID(跟踪硬件设备) Internal database ID Metadata
            ↓
Media Handling(介质处理)       根据标签采取保护措施

数据分类Data Classification的目的:衡量“这个数据泄露后会造成多大影响”
不考虑数据创建成本(不一定需要高保护)
考虑因素:数据价值、泄露影响、业务需求,

存储介质分配标签
Highest Classification Level 只有1段Secret数据,该介质就标记Secret等级
所有介质都打标:避免 未知介质 被误认为 低敏感(公开)介质

相关概念:Digital Watermarking 已经发生了泄露identify who leaked the information

数据类型

敏感类型 全称 定义
PII Personally Identifiable Information identify a person
邮政编码(地区)不属于PII
PHI Protected Health Information health-related personal information
Proprietary Data competitive advantage
非合规:经营、产品、内部信息

数据状态
Data at Rest 存储 Encryption at Storage
Data in Transit TLS / VPN(传输前) - Physical Isolation(物理隔离) 互联网中数据
中间人攻击 VPN无法完全解决
Data in Use Memory Protection(最难进行保护) / Homomorphic Encryption(同态加密)
未保存时,把硬盘调到内存中

保护对象 控制
Data at Rest
丢失后的安全控制用AES AES 无法防止合法用户滥用
Data in Transit TLS 防止嗅探(监听流量)、窃听、篡改和冒充
Data Leakage Prevention DLP 检测员工复制

数据维护
手工 物理导入,可以人工验证
Data Diode 只能单向

数据销毁-消磁

拿到方案后,第一步是按管理流程评估、验证,而非执行

Sanitization 最佳,动态销毁策略
Erasing 简单delete,删除映射,不安全
Clearing 介质重复使用 同一安全级别 也叫Overwriting 介质重复使用
Purging 介质重复使用 更高安全要求 多次Clearing

Degaussing 可以用于磁带 无法SSD、DVD、CD
Destruction 物理超度,没写不计成本不要选

Declassification 成本比买新的高:人工、管理、风控、审核(Approved Process)成本
Cryptographic erasure Cloud storage-加密后销毁加密密钥

数据留存:归档 or 删除
EOL End of Life 不再卖了
EOS End of Support 不再提供更新

数字版权
DRM许可 管理License,与泄密无关系 定义用户权限,只能看不能复制和打印
持久在线身份验证 登录后一直使用
持续审计跟踪 谁,在什么时候,对什么数据,做了什么操作。
自动过期 数字内容达到时间后自动失效

Metadata元数据
告诉系统这个数据是什么、标签告诉系统 保密等级

最高隔离:Dedicated Link

RBAC与DLP哪个更能检测防止保密信息泄露, 有权限的内部人员(合法账号)泄密,RBAC无法识别、无法拦截

DLP可以打标记,读取数据类别级别,根据不同类型和级别实施不同安全控制

| 类型

Data Loss Prevention 位置 发现什么
Endpoint DLP 电脑(Agent收集事件反馈给管理服务器) USB、复制(敏感信息)、打印(涉密文档)、
Network DLP 网络出口
DLP Sensor监控内网往外发数据 邮件、Web上传、FTP 重组流量成文件再检测
Cloud DLP 云服务 删除key 云文件共享

Audit Trail Who did what and when
CASB Who使用云
CASB=Cloud Visibility + Control 安全管控平台,一般内置DLP
NGFW 增加防火墙的功能
SOAR  自动化检测 → 分析 → 响应

Shadow IT 未经允许、使用IT资源处理公司业务 云资源滥用
企业管理员工 如何 安全访问云服务的“云安全门卫”,先代理上CASB,过滤一遍后再上云

安全基线(最低标准)-Tailoring
1.选一个标准 NIST or ISO
2.根据自己公司进行范围界定
3.该标准不够的,进行补偿
4.具体参数
5.补充基线
6.提供规范
调整基线:范围界定 属于 裁剪,再按需定制
审查基线:不要人来干(脚本不好下发),最好依托平台(组策略)

Logo

有“AI”的1024 = 2048,欢迎大家加入2048 AI社区

更多推荐