购买
下载掌阅APP,畅读海量书库
立即打开
畅读海量书库
扫码下载掌阅APP

4.3 数据存储安全

DSMM官方将数据存储安全定义为数据以任何数字格式进行存储的阶段,该阶段涉及数据完整性、保密性和可用性(即CIA)这3个方面,包含了3个过程域,分别为存储介质安全、逻辑存储安全、数据备份和恢复。

4.3.1 存储介质安全

DSMM官方将存储介质安全定义为针对组织内需要对数据存储介质进行访问和使用的场景,提供有效的技术和管理手段,防范出现由于对介质的不当使用而可能引发的数据泄露风险。这里的存储介质主要包括终端设备及网络存储。

DSMM标准在充分定义级对存储介质安全的要求具体如下。

(1)组织建设

组织应设立负责存储介质安全管理的岗位。

(2)制度流程

(3)技术工具

(4)人员能力

负责该项工作的人员应熟悉存储介质安全管理的相关合规要求,熟悉不同存储介质访问和使用的差异性。

基于上述定义,以及对应充分定义级的要求,7.1节将对存储介质安全的相关内容进一步展开讲解,并给出实践指南。

4.3.2 逻辑存储安全

DSMM官方将逻辑存储安全定义为基于组织内部的业务特性和数据存储安全要求,建立针对数据逻辑存储及存储容器等的有效安全控制机制。

DSMM标准在充分定义级对逻辑存储安全的要求具体如下。

(1)组织建设

(2)制度流程

(3)技术工具

(4)人员能力

负责该项工作的人员应熟悉数据存储系统架构,并能够分析出数据存储面临的安全风险,从而保证能够对各类存储系统进行有效的安全防护。

基于上述定义,以及对应充分定义级的要求,7.2节将对逻辑存储安全的相关内容进一步展开讲解,并给出实践指南。

4.3.3 数据备份和恢复

DSMM官方将数据备份和恢复定义为通过定期执行的数据备份和恢复,实现对存储数据的冗余管理,保护数据的可用性。

DSMM标准在充分定义级对数据备份和恢复的要求具体如下。

(1)组织建设

组织应明确负责数据备份和恢复管理的岗位和工作人员,由其负责建立相应的制度流程并部署相关的安全措施。

(2)制度流程

(3)技术工具

(4)人员能力

基于上述定义,以及对应充分定义级的要求,7.3节将对数据备份和恢复的相关内容进一步展开讲解,并给出实践指南。 KQ9iZV96kE3jOJgYETXDHfhexdQ5QC0d2UIyjvMcMlaL98nTEm8gRuWINIYH15j7

点击中间区域
呼出菜单
上一章
目录
下一章
×