数据生命周期安全防护包括哪些内容?

数据生命周期安全防护包括哪些内容?

最佳答案 匿名用户编辑于2023/03/28 10:16

如果你对该问题感兴趣的话,推荐你看看《2022年信托业专题研究报告》这篇报告,下面是部分摘录的内容,具体请以原报告为准。

(1)数据采集。数据采集是指信托机构在提供信托产品和服务、开展经营管理等活动 中,直接或间接从个人金融信息主体,以及企业客户、外部数据供应方等外部机构获取数据 的过程。数据采集过程存在数据泄露、数据源伪造、特权账户滥用、数据篡改等安全风险, 应采取技术措施加强数据采集过程的安全防护。

(2)数据传输。数据传输是指信托机构将数据从一个实体发送到另一个实体的过程,存 在数据传输中断、篡改、伪造及窃取等安全风险,应采取数据传输加密、身份认证等技术措 施加强数据传输过程的安全防护。

(3)数据存储。数据存储是指信托机构在提供金融产品和服务、开展经营管理等活动 中,将数据进行持久化保存的过程,包括但不限于采用磁盘、磁带、云存储服务、网络存 储设备等载体存储数据。数据存储过程,可能存在数据泄露、篡改、丢失、不可用等安全 风险。

(4)数据使用。数据使用是指信托机构在提供金融产品和服务、开展经营管理等活动 中,进行数据的访问、导出、加工、展示、开发测试、汇聚融合、公开披露、数据转让、委 托处理、数据共享等活动。数据使用不应超出数据采集时所声明的目的和范围,数据使用过 程存在数据非授权访问、窃取、泄漏、篡改、损毁等安全风险。建立DLP数据泄漏防护系 统,对数据使用过程进行管控。如采用云桌面和数字水印的方式来防止用户对数据进行复 制、导出、截图、拍照等泄密行为,数据库访问严格使用堡垒机和云桌面,保证开发测试的 同时最大限度控制数据权限。

(5)数据删除。数据删除是指在金融产品和服务所涉及的系统及设备中去除数据,使其 保持不可被检索、访问的状态。

(6)数据销毁。数据销毁是指信托机构在停止业务服务、数据使用以及存储空间释放再 分配等场景下,对数据库、服务器和终端中的剩余数据以及硬件存储介质等采用数据擦除或 者物理销毁的方式确保数据无法复原的过程。

我来回答

快速提问

海量报告支持,行业专家解读

海量文库支持,行业专家解答

用户解答榜
分享至