性少妇vide0seⅹfree_国产剧情视频在线观看_日日碰夜夜爽_九九这里只有精品视频_性free毛茸茸偷窥videos_国产v亚洲

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁 > IT資訊 > IT管理 > 中培專家論 | 企業(yè)數(shù)字化轉型中數(shù)據(jù)安全治理之道

中培專家論 | 企業(yè)數(shù)字化轉型中數(shù)據(jù)安全治理之道

2018-03-28 08:45:42 | 來源:中培企業(yè)IT培訓網(wǎng)

▌企業(yè)架構與安全是數(shù)字化轉型的基礎需求

數(shù)字化轉型主要的意義是一個公司無論從流程、產(chǎn)品設計都要基于大數(shù)據(jù)、云計算的架構來為企業(yè)業(yè)務發(fā)展制定方向。很多企業(yè)管理者會認為IT只是輔助業(yè)務發(fā)展的工具,但在大數(shù)據(jù)時、云計算和人工智能時代,IT是生產(chǎn)力的重要組成部分。同時,數(shù)字化正在進入深水區(qū),制造業(yè)、服務業(yè)等傳統(tǒng)意義上的非數(shù)據(jù)密集型行業(yè)開始產(chǎn)生海量的數(shù)據(jù),更不用說原本就是“數(shù)字企業(yè)”的金融、互聯(lián)網(wǎng)、教育等等行業(yè),毋庸置疑,數(shù)據(jù)已經(jīng)成為各行各業(yè)的基本生產(chǎn)要素之一。

事實上,如果不先打破IT和業(yè)務之間的隔閡,數(shù)字化轉型就根本無法開始。正因為這樣,企業(yè)架構才成為數(shù)字化轉型的兩大基礎需求之一,也是企業(yè)在籌劃轉型前的必修課。通過對企業(yè)戰(zhàn)略、組織、職能、業(yè)務流程、IT系統(tǒng)、數(shù)據(jù)、網(wǎng)絡部署等的完整、一體化描述,明確企業(yè)業(yè)務的狀況,體現(xiàn)業(yè)務與IT的映射關系,明確各類IT設施對業(yè)務的支撐關系,從而構建穩(wěn)健的企業(yè)信息系統(tǒng)架構,實現(xiàn)數(shù)據(jù)共享、模塊集成、業(yè)務協(xié)同,滿足未來不斷變化的業(yè)務需求。

隨著煙囪似的信息化逐漸破除,信息系統(tǒng)間開始打通、共享、協(xié)同,數(shù)據(jù)時代的重要生產(chǎn)要素—數(shù)據(jù)也開始在企業(yè)內部快速流轉,直至“失控”。由于在完成數(shù)字化轉型后,所有的企業(yè)都將變成數(shù)字型企業(yè),業(yè)務也將數(shù)字化,被“萃取”出更高的價值,一切的資產(chǎn)都將以數(shù)據(jù)的形式呈現(xiàn),傳統(tǒng)的設備也將變?yōu)槁?lián)網(wǎng)設備持續(xù)在線,接收信息指令的控制。如果不在轉型過程中把數(shù)據(jù)安全作為基礎需求,企業(yè)管理者恐將在日后的數(shù)字化業(yè)務大發(fā)展的時候惴惴不安。

▌用企業(yè)架構的模式思考數(shù)據(jù)安全治理

企業(yè)架構是對真實世界企業(yè)的業(yè)務流程和IT設施的抽象描述,通過分析企業(yè)業(yè)務戰(zhàn)略導向、企業(yè)組織與流程、信息化需求、企業(yè)業(yè)務能力與業(yè)務模式來確定業(yè)務架構,進而確定企業(yè)的IT架構。企業(yè)架構是企業(yè)信息化的頂層設計、完整理念和方法論。

目前數(shù)據(jù)安全領域普遍存在安全目標與業(yè)務目標相脫節(jié)、數(shù)據(jù)安全需求不明確、控制措施是否得當缺乏明確依據(jù)等問題。為了確保數(shù)字化支撐下的業(yè)務的“長治久安”,數(shù)據(jù)安全治理也需要量身定制,貼合企業(yè)業(yè)務來進行。因此,數(shù)據(jù)安全治理絕不僅僅是一個產(chǎn)品或解決方案“套餐”,而是從決策層到技術層,從業(yè)務部門到IT部門,從管理制度到技術支撐,自上而下貫穿企業(yè)各個部門的完整覆蓋,并且要與其間的各個環(huán)節(jié)相匹配和適應。企業(yè)內的各個層級之間也需要對數(shù)據(jù)安全治理的目標和宗旨取得如企業(yè)架構一般的共識,確保采取合理和適當?shù)姆椒▽?shù)據(jù)資產(chǎn)實現(xiàn)有效保護。

體系化地進行數(shù)據(jù)安全治理,就要走出以往頭痛醫(yī)頭腳痛醫(yī)腳的安全建設誤區(qū),比如只重視攻防對抗,輕視數(shù)據(jù)保護;重視單點防御,缺乏體系建設;重視技術產(chǎn)品,與業(yè)務結合差;重視滿足合規(guī),對實效沒有更高要求等一系列問題。

要想做好數(shù)據(jù)安全治理,首先要自問下面這些問題:

是否有安全效果問責制

誰對數(shù)據(jù)安全治理具有決策權

有無劃定可接受的安全風險范圍

數(shù)據(jù)安全方案設計是否有業(yè)務部門參與

目前的數(shù)據(jù)安全手段有無能力進行有效的風險控制

是否有風險控制措施有效性的評估手段

▌數(shù)據(jù)安全治理要深入業(yè)務流程

數(shù)據(jù)安全治理不是一個IT項目,而是與其他業(yè)務線發(fā)展同等重要的業(yè)務行為,與業(yè)務流程改進一樣,是能夠為企業(yè)良性發(fā)展提供有力保障的戰(zhàn)略行為,或者說數(shù)據(jù)安全其實是企業(yè)業(yè)務的一個組成部分,而不僅是技術支撐。

因此,在應用大家耳熟能詳?shù)母鞣N安全技術和機制之前,首先需要做的是了解企業(yè)安全戰(zhàn)略,梳理業(yè)務流程、梳理關鍵數(shù)據(jù)、梳理信息和數(shù)據(jù)流、確立權責關系、確立數(shù)據(jù)權限、功能權限和角色權限。通過梳理業(yè)務流程和其中的關鍵數(shù)據(jù),進行威脅建模,有助于建立對應的數(shù)據(jù)安全治理措施和制定相關的可接受風險承受范圍。在一款新產(chǎn)品上市過程中,涉及從戰(zhàn)略制定到售后支持等近10個業(yè)務階段和信息化系統(tǒng),數(shù)十種不同的關鍵敏感數(shù)據(jù),不同的數(shù)據(jù)丟失可能都會給新產(chǎn)品的拓展帶來威脅,比如戰(zhàn)略決策、拓展計劃等文件泄露會遭到競爭對手的提前狙擊,供應商、采購價、配方、設計圖等信息泄露會導致競爭對手控制原材料采購價或直接復制產(chǎn)品等等。

同樣地,在跨系統(tǒng)和業(yè)務部門間持續(xù)流轉的數(shù)據(jù),根據(jù)業(yè)務功能的不同有對應的安全需求。業(yè)務活動類別的業(yè)務屬性為業(yè)務功能,邏輯位置,責任追究屬性,非常態(tài)使用屬性。每種概念的安全需求都要從保密性,完整性,可用性,不可抵賴性等安全屬性進行分析。數(shù)據(jù)對象的業(yè)務屬性決定了其安全屬性,需要根據(jù)安全屬性確定安全需求,根據(jù)安全需求實施安全控制。比如業(yè)務功能決定了業(yè)務活動的重要級別和保密性,關聯(lián)程度越高數(shù)據(jù)可用性和完整性要求越高,責任追究屬性要求數(shù)據(jù)的使用記錄不可篡改等等。

由于企業(yè)內部系統(tǒng)的互通性和復雜性,要求對于數(shù)據(jù)的安全保護,必須進入到業(yè)務流程中。企業(yè)還需要對結構化和非結構化數(shù)據(jù)進行分別保護,根據(jù)其所處的位置和形式進行分類劃分,以及根據(jù)重要程度進行分級(要有密級標識),對不同位置、不a同形式和不同級別的數(shù)據(jù)實行不同的保護策略。比如未經(jīng)審批授權無法將數(shù)據(jù)導出;帶出工作環(huán)境需要將數(shù)據(jù)加密處理;不同類別的商業(yè)秘密文檔,需要按部門、項目組、用戶名的方式設置細粒度使用權限,且應給予最小權限等等。

▌小結

在數(shù)字化轉型的大背景下,企業(yè)需要將數(shù)據(jù)安全治理與企業(yè)架構相結合,形成一個從上而下的整體框架,形成包括治理前提,具體目標和技術支撐在內的完整體系,當然,數(shù)據(jù)安全治理也不宜冒進,需要確保業(yè)務需求與風險控制有良好的平衡,在保障業(yè)務發(fā)展和業(yè)務敏捷度之間找到一個合理的度,才能有效推進數(shù)據(jù)安全治理進程,實現(xiàn)有效護航企業(yè)數(shù)字化轉型。

想了解更多IT資訊,請訪問中培偉業(yè)官網(wǎng):中培偉業(yè)

主站蜘蛛池模板: 羞羞视频免费观看入口 | 国产黄色片在线播放 | 国产一区 日韩 | 亚洲熟妇色XXXXX亚洲 | 国产精品二区三区在线观看 | 91av导航 | 欧美乱熟人妻色情影视 | 四虎精品一区二区永久在线观看 | 一级毛片中国 | 免费能看的黄色网址 | 天天夜夜久久 | 免费99视频 | 精品色欧美色国产一区国产 | 日本怡红院免费全部的视频 | 国产一区二区片 | 一个人看www在线高清免费看 | 免费欧美激情 | 羞羞视频在线观看网站 | 97国产婷婷综合在线视频 | 韩国毛片网站 | 97看片吧 | 91精品福利观看 | 91在线视频免费91 | 漂亮人妻被强中文字幕久久 | 你懂的国产精品永久在线 | 免费中午字幕无吗 | 午夜天堂一区人妻 | 性欧美长视频免费观看不卡 | 亚洲国产成人av | 久久精品日日躁夜夜躁欧美 | 国产成人不卡视频 | 美丽的姑娘在线观看 | 深夜特a级特黄高清毛片 | 日韩吃奶摸下AA片免费观看 | 午夜视频1000 | 日韩精品 亚洲视频 | 神马久久一区二区三区 | 国产一级毛片高清视频完整版 | 少妇啪啪av一区二区三区 | 给我在线观看 | 国产精品久久热啪啪片 |