- 1、本文档共14页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
企业数据保护自评模型
企业数据保护自评模型深圳万佳怡科技有限公司2013/5/13
本文档仅限深圳万佳怡科技有限公司及和被呈送方内部使用,未经书面许可,请勿扩散到第三方。
目录
TOC \o 1-3 \h \z \u HYPERLINK \l _Toc356211643 一、数据价值 PAGEREF _Toc356211643 \h 2
HYPERLINK \l _Toc356211644 越来越严重的威胁 PAGEREF _Toc356211644 \h 2
HYPERLINK \l _Toc356211645 敏感数据的黑市价格 PAGEREF _Toc356211645 \h 2
HYPERLINK \l _Toc356211646 二、数据安全基本问题 PAGEREF _Toc356211646 \h 3
HYPERLINK \l _Toc356211647 1、可能知道的问题 PAGEREF _Toc356211647 \h 3
HYPERLINK \l _Toc356211648 2、可能未知的问题 PAGEREF _Toc356211648 \h 3
HYPERLINK \l _Toc356211649 三、常见的数据安全风险 PAGEREF _Toc356211649 \h 3
HYPERLINK \l _Toc356211650 四、日益严格的数据安全法规 PAGEREF _Toc356211650 \h 4
HYPERLINK \l _Toc356211651 美国证券交易委员会SEC PAGEREF _Toc356211651 \h 5
HYPERLINK \l _Toc356211652 美国萨班斯-奥克斯莱法案(Sarbanes-Oxley)法案 PAGEREF _Toc356211652 \h 6
HYPERLINK \l _Toc356211653 五、保护重要信息的步骤 PAGEREF _Toc356211653 \h 6
HYPERLINK \l _Toc356211654 1、战略:发现和评估 PAGEREF _Toc356211654 \h 7
HYPERLINK \l _Toc356211655 2、计划:数据分类 PAGEREF _Toc356211655 \h 7
HYPERLINK \l _Toc356211656 3、设计:定义有效的策略 PAGEREF _Toc356211656 \h 8
HYPERLINK \l _Toc356211657 4、实施:安装、配置和实施 PAGEREF _Toc356211657 \h 8
HYPERLINK \l _Toc356211658 5、维护:运行和优化 PAGEREF _Toc356211658 \h 8
一、数据价值
数据的丢失,是否会影响到企业的声誉和生存?
越来越严重的威胁
一个包括有北大西洋公约组织机密数据的U盘在斯德哥尔摩的一个图书馆被发现;
FSA在丢失笔记本以后,在全国范围内的损失超过£980,000;
TJX 价值十亿美金的数据安全风险;
ChoicePoint to由于数据安全风险支付了150万美金;
杜邦公司的研究员在去竞争对手工作之前下载了超过22000个机密文档…
敏感数据的黑市价格
专门盗取账户信息的木马程序$980-$4,900包含有PIN码的信用卡号码$490交费记录$78-$294驾驶执照$147出生证明$147社会保险卡号$98信用卡号码$6-$24网上支付的账户信息与密码$6二、数据安全基本问题
1、可能知道的问题
如何防范通过U盘拷贝,邮件及Web形式泄密的措施?
发生过笔记本丢失?
发生过USB设备丢失?
数据保护的制度如何制定,员工是否知道自己的无意的泄密行为?
2、可能未知的问题
您知道企业的敏感数据保存在什么位置吗?“信息”到底在哪里?
贵公司数据是如何分类和保护的?
需要保护哪些信息?
什么人需要访问这些信息?
如何尽快部署足够的防护手段?
如何将流程自动化,以节约审计成本?
三、常见的数据安全问题
数据安全保护问题McAfee的建议方案和效果如何防止某些员工将敏感信息加密、分割后发送出去?TDA软件中的Host DLP能够防范这类企图绕过防泄露措施的行为。通过在需要保护的文件上加标签,即使文件被加密、分割,标签依然会附着在文件上,从而无法通过非授权途径发
您可能关注的文档
- 产能过剩 工程机械进军西部和海外需谨慎.doc
- 产能扩张过激 变压器行业弊端凸显.doc
- 共享阳光 爱心成就未来.ppt
- 六下期中古诗复2.doc
- 公输修改后20131113).ppt
- 公益组织登记相关事宜.docx
- 产业升级 机械制造必走智能化的3大因素.doc
- 交通安全生产知识现场竞赛题.doc
- 交流变速驱动器将改变压缩机产业.doc
- 公司印章使用管理制度(草拟稿)20131011.doc
- 2025届河北省沧州市青县数学六上期末统考模拟试题含解析.doc
- 2025届河北省沧州市青县六上数学期末考试试题含解析.doc
- 2025届河南省三门峡市灵宝市六上数学期末考试模拟试题含解析.doc
- 2025届广西壮族贺州市钟山县数学六年级第一学期期末考试模拟试题含解析.doc
- 2025届广东省深圳市福田区莲花小学六上数学期末监测模拟试题含解析.doc
- 2025届广东省佛山市六年级数学第一学期期末监测试题含解析.doc
- 2025届哈密地区巴里坤哈萨克自治县数学六年级第一学期期末质量跟踪监视试题含解析.doc
- 2025届河北省廊坊三河市六年级数学第一学期期末达标检测模拟试题含解析.doc
- 2025届桂平市数学六年级第一学期期末达标测试试题含解析.doc
- 2025届河北省衡水市故城县六上数学期末联考试题含解析.doc
最近下载
- 2024年13起典型火灾案例及消防安全知识专题培训.pptx
- 2024届高考语文复习:+深度分析材料内涵,扣住情境任务写作+课件22张.pptx VIP
- GBT1037-2021 塑料薄膜与薄片水蒸气透过性能测定 杯式增重与减重法.pdf
- 建筑机电工程抗震支架设计规范GB50981-2014.pdf
- SH∕T 3022-2019 石油化工设备和管道涂料防腐蚀设计标准.pdf
- 初中数学知识点(苏教版).doc VIP
- 浅谈我国个人所得税改革对工薪阶层的影响.docx
- 物资采购领域廉洁风险防控建设重要性及对策建议思考.docx
- “三级”安全教育培训记录.docx
- 2021年全国新高考I卷语文试题.doc VIP
文档评论(0)