- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
DLP 最佳实践方法
成功降低DLP 风险的指南
目录
简介 3
项目阶段总结 3
优先执行数据丢失防御策略 5
事件响应和最佳实践管理 5
基于风险的部署 6
DLP 成熟度 7
Symantec DLP 的建议 7
简介
现在,世界各地的企业都依赖高速网络和移动计算来轻松地共享并访问各类信息。遗憾的是,这个宽广开
放的世界也为数据保护带来了新挑战。无论这些挑战是与受到严格监管的金融服务、保险和零售行业保持
遵从有关,还是与保护竞争激烈的高科技和制造业的知识产权有关,各个公司都需要了解它们的机密信息
在何处存储、具体的使用方式以及如何更好地防止信息丢失。
要长期持续进行数据保护,第一步就是认识到这些挑战,并实施企业范围的计划 (包括人员、工作流程和
技术)来直面这种风险。决定应对这种风险之后,企业需要制定一个明确的成功操作计划,包含具体步
骤、任务、资源和目标,以实现企业的短期和长期目标。
通过将Symantec DLP 计划整合到企业现有的安全计划当中,并利用软件推进可以推动整个企业变革的计
划,定义明确、以业务为重心的全面DLP 计划能够以更大的力度、更快的速度及更少的资源降低风险。这
些成功的计划拥有六种共性:
1. 管理层参与其中。支持数据保护并改变企业的流程和员工的习惯必须从上层开始。
2. 经验丰富的专用资源。了解如何管理跨部门复杂合作的团队成员必须致力于推进DLP
计划并推动企业内进行变革。
3. 一种优先的方法。机密数据可以采用多种形式,而且遍布企业各处,定位最关键的数
据首先要能够立即证明其价值。
4. 业务主管参与其中。识别新威胁、保持政策始终处于最新状态,以及修复不完善的业
务流程所需的信息必须来自最接近数据的人员。
5. 训练有素的事件响应团队(IRT)。明确定义的角色、责任和过程增强了一致性并促进了
企业的认同。
6. 员工培训。了解员工的行为能够让培训侧重于主要的风险领域,而实时执行公司的数
据保护策略则可以营造安全文化的氛围。
我们的Symantec DLP 专业服务资源依照最佳实践方法,在我们的每个合作项目当中融入了上面列出的六个
特征。主要目标就是制定一个可以将人员、工作流程和技术恰当组合,并且能够在整个项目生命周期内合
理运用这个组合的计划。公司如果遵循这种方法并利用这些文档中介绍的专业知识和最佳实践,就能够在
90 天内持续大幅度降低风险。
项目阶段总结
DLP Best Practices Methodology
© 2009 Symantec, Inc. All Rights Reserved. DATE 4 /13/ 09 VERSION 2 3
在项目的前两个阶段 (即规划和部署),目标就是奠定基础和部署基础架构,以取得长期的成功。这是
DLP 部署工作最关键的时期,因为您以后的成功将取决于此时完成的工作。在前两个阶段,您需要确保完
成以下工作:
您最关键的数据已经明确并得到保护
您的系统已经部署,可以操作,并且可以根据您的目标覆盖到最大范围
策略经过正确配置,可以捕获到所关注的事件并在最大程度上降低误报率
事件响应人员经过培训,并且做好充分准备,随时可以应对违规事件
员工了解他们的数据保护责任
在项目的最后四个阶段 (即设立基准、补救、通知和预防/保护),重点在于降低风险并推动实现可以衡量
的成果。在这几个阶段当中,您需要完成以下工作:
准确调整策略
明确并更改会导致产生风险的业务流程
扩展、修改并自动执行补救工作,从而以最少的资源实现最显著的效果
如果员工的操作会引发风险,那么开始向他们发出实时通知
防止关键数据离开企业并对其加以保护,同时不会影响业务正常开展
收集具体的衡量标准,以证明并记录一
您可能关注的文档
最近下载
- 成人鼻肠管的留置与维护(2021团体标准解读)全文.pptx
- 【国家标准】国家职业技能标准 (2019年版) 起重装卸机械操作工.pdf VIP
- 小儿轮状病毒性肠炎护理ppt.pptx
- Pilon骨折精品课件.ppt VIP
- 中纺机集团对下属企业工资总额管理办法介绍.docx VIP
- 中国银行新疆区分行招聘笔试试题2024 .pdf VIP
- 2025中国银行新疆区分行社会招聘笔试备考题库及答案解析.docx VIP
- 2024电能计量装置典型设计低压用电客户.docx VIP
- 粗轧机AWC液压控制系统故障原因分析和改进.pdf VIP
- 2025年中国银行社会招聘备考试题及答案解析.docx VIP
文档评论(0)