版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
--PAGE1-附件互聯(lián)網(wǎng)數(shù)據(jù)中心客戶數(shù)據(jù)安全保護(hù)實(shí)施指引一、互聯(lián)網(wǎng)數(shù)據(jù)中心業(yè)務(wù)基本情況及數(shù)據(jù)安全風(fēng)險(xiǎn)挑戰(zhàn)(一)互聯(lián)網(wǎng)數(shù)據(jù)中心基本情況及分類互聯(lián)網(wǎng)數(shù)據(jù)中心業(yè)務(wù)(以下簡(jiǎn)稱IDC業(yè)務(wù),見(jiàn)《電信業(yè))主要包括傳統(tǒng)數(shù)據(jù)中心業(yè)務(wù)和互聯(lián)網(wǎng)資源協(xié)一是服務(wù)器托管業(yè)務(wù)場(chǎng)景,指IDC業(yè)務(wù)經(jīng)營(yíng)者為客戶提供機(jī)房、機(jī)數(shù)據(jù)三是數(shù)據(jù)計(jì)算業(yè)務(wù)場(chǎng)景,指IDC業(yè)務(wù)經(jīng)營(yíng)者為客戶提供數(shù)據(jù)清洗、(二)IDC業(yè)務(wù)面臨的客戶數(shù)據(jù)安全風(fēng)險(xiǎn)挑戰(zhàn)1.通用安全風(fēng)險(xiǎn)。一方面,IDC業(yè)務(wù)經(jīng)營(yíng)者、客戶甚至第三方供應(yīng)商等可能接觸、處理客戶數(shù)據(jù)的各方主體未明確劃分?jǐn)?shù)據(jù)安全責(zé)任邊界,導(dǎo)致各方數(shù)據(jù)安全保護(hù)權(quán)責(zé)不清、責(zé)任義務(wù)落實(shí)不到位。另一方面,IDC業(yè)務(wù)經(jīng)營(yíng)者針對(duì)客戶數(shù)據(jù)安全管理制度機(jī)制不健全、安全防護(hù)措施配備不完善,增加客戶數(shù)據(jù)被竊取、泄露等的安全風(fēng)險(xiǎn)。2.典型業(yè)務(wù)場(chǎng)景安全風(fēng)險(xiǎn)。一是服務(wù)器托管類業(yè)務(wù)場(chǎng)景下,IDC業(yè)務(wù)經(jīng)營(yíng)者主要負(fù)責(zé)保障機(jī)房基礎(chǔ)設(shè)施安全,可能(地震、洪水、物理設(shè)施故障(如斷電、溫濕度失調(diào)等)等引二是數(shù)據(jù)存儲(chǔ)和計(jì)算類業(yè)務(wù)場(chǎng)景下,IDC業(yè)務(wù)經(jīng)營(yíng)者主要通過(guò)提供二、提升客戶數(shù)據(jù)安全保障能力(三)通用保障能力IDC(關(guān)行業(yè)標(biāo)準(zhǔn),根據(jù)業(yè)務(wù)模式和服務(wù)內(nèi)容,明確雙方數(shù)據(jù)安全保護(hù)責(zé)任義務(wù)。涉及通過(guò)采購(gòu)第三方服務(wù)商設(shè)備、服務(wù)等,處理客戶數(shù)據(jù)的,需明確各方數(shù)據(jù)安全保護(hù)責(zé)任義務(wù)。點(diǎn)客戶的數(shù)據(jù)安全風(fēng)險(xiǎn)提示,依據(jù)客戶類別和數(shù)據(jù)保護(hù)需求,提供差異化安全防護(hù)能力,并配合采取相應(yīng)保護(hù)措施,提升IDC承載信息系統(tǒng)和數(shù)據(jù)的安全保護(hù)能力。賬號(hào)動(dòng)態(tài)核驗(yàn)等機(jī)制。經(jīng)客戶授權(quán),開展客戶數(shù)據(jù)處理活動(dòng)的,按照最小必要原則合理分配操作權(quán)限,做好權(quán)限監(jiān)控,留存權(quán)限申請(qǐng)、審批、數(shù)據(jù)操作等相關(guān)日志記錄,及時(shí)回收到期權(quán)限;開展數(shù)據(jù)批量下載、批量訪問(wèn)或客戶重要數(shù)據(jù)、個(gè)人信息操作處理的,單獨(dú)履行內(nèi)部審批程序。邏輯等數(shù)據(jù)隔離方式,保障客戶數(shù)據(jù)在各環(huán)節(jié)處理的獨(dú)立性。高危操作安全。建立覆蓋網(wǎng)絡(luò)與設(shè)備更換、運(yùn)維、數(shù)據(jù)對(duì)外提供。涉及對(duì)外提供客戶數(shù)據(jù)的,提前告知客戶提供數(shù)據(jù)的目的、方式、范圍、保障措施等,并取得客戶授權(quán)。業(yè)務(wù)可用性保障。根據(jù)業(yè)務(wù)實(shí)際情況,通過(guò)冗余設(shè)計(jì)等,提高業(yè)務(wù)連續(xù)性和穩(wěn)定性。安全事件應(yīng)急處置。建立客戶數(shù)據(jù)安全事件應(yīng)急預(yù)IDC業(yè)務(wù)經(jīng)營(yíng)者原因引安全防護(hù)能力提供。根據(jù)業(yè)務(wù)實(shí)際情況,提供數(shù)據(jù)加密、脫敏、訪問(wèn)控制、鑒權(quán)與校驗(yàn)、日志記錄與審計(jì)、數(shù)據(jù)備份與恢復(fù)等數(shù)據(jù)安全技術(shù)能力,以及防火墻、堡壘機(jī)、非法入侵檢測(cè)、防篡改、漏洞掃描、病毒防范、安全升級(jí)等網(wǎng)絡(luò)安全防護(hù)產(chǎn)品或服務(wù)供客戶選擇。(四)服務(wù)器托管業(yè)務(wù)場(chǎng)景保障能力區(qū)域?qū)嵤?*24小時(shí)監(jiān)控,具備對(duì)異常進(jìn)出行為的識(shí)別、報(bào)警、攔截、處置等能力。圍、有效期及審批人等信息。對(duì)清單外人員機(jī)房進(jìn)出實(shí)施嚴(yán)格審批,經(jīng)客戶授權(quán)進(jìn)入機(jī)房開展設(shè)備、數(shù)據(jù)運(yùn)維管理的,配備相應(yīng)的管理和技術(shù)措施,留存機(jī)房進(jìn)出記錄,嚴(yán)格限制非授權(quán)人員進(jìn)入。機(jī)房值守管理。小時(shí)人員值守,建立基礎(chǔ)IDC業(yè)務(wù)經(jīng)營(yíng)者使用自主可(五)數(shù)據(jù)存儲(chǔ)與計(jì)算業(yè)務(wù)場(chǎng)景保障能力理掌握流量節(jié)點(diǎn),配備流量分析、過(guò)濾等技術(shù)手段,具備發(fā)現(xiàn)數(shù)據(jù)安全風(fēng)險(xiǎn)能力,及時(shí)排查、整改數(shù)據(jù)安全問(wèn)題隱患。資源負(fù)載情況實(shí)時(shí)動(dòng)態(tài)調(diào)整資源分配,保障資源的安全可用。輸客戶數(shù)據(jù)級(jí)別和應(yīng)用場(chǎng)景,配合客戶制定安全傳輸策略,并提供數(shù)據(jù)加密、接口鑒權(quán)、安全審計(jì)等保護(hù)措施。滿足客戶數(shù)據(jù)傳輸安全需求和定期接口安全審計(jì)需要,及時(shí)調(diào)整接口狀態(tài),回收、關(guān)閉廢棄接口。集管理功能的,需提供保障客戶自有訓(xùn)練數(shù)據(jù)集安全的能力,避免客戶自有訓(xùn)練數(shù)據(jù)集被泄露、污染??煽康乃懔φ{(diào)度策略,做好策略配置管理
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 軍事醫(yī)院面試題目及答案
- 信貸管理基本制度
- 住院日清單制度
- 企業(yè)財(cái)務(wù)決策制度
- 產(chǎn)品服務(wù)流程制度
- 中國(guó)建造師制度
- 2026年鹽津縣公安局警務(wù)輔助人員招聘?jìng)淇碱}庫(kù)及答案詳解參考
- 2025-2030中國(guó)脫油有機(jī)卵磷脂粉末市場(chǎng)營(yíng)銷策略與投資風(fēng)險(xiǎn)預(yù)警研究報(bào)告
- 2025至2030智慧農(nóng)業(yè)技術(shù)應(yīng)用分析及政策扶持與市場(chǎng)拓展研究報(bào)告
- 固態(tài)電池專利布局分析及車企戰(zhàn)略投資與量產(chǎn)時(shí)間表
- 越南與中國(guó)廣西邊境貿(mào)易研究
- 科學(xué)、文化與海洋智慧樹知到期末考試答案2024年
- 室內(nèi)消火栓的檢查內(nèi)容、標(biāo)準(zhǔn)及檢驗(yàn)程序
- DB35T 2136-2023 茶樹病害測(cè)報(bào)與綠色防控技術(shù)規(guī)程
- 舞臺(tái)機(jī)械的維護(hù)與保養(yǎng)
- 運(yùn)輸工具服務(wù)企業(yè)備案表
- 醫(yī)院藥房醫(yī)療廢物處置方案
- 高血壓達(dá)標(biāo)中心標(biāo)準(zhǔn)要點(diǎn)解讀及中心工作進(jìn)展-課件
- 金屬眼鏡架拋光等工藝【省一等獎(jiǎng)】
- 《藥品經(jīng)營(yíng)質(zhì)量管理規(guī)范》的五個(gè)附錄
- 試論如何提高小學(xué)音樂(lè)課堂合唱教學(xué)的有效性(論文)
評(píng)論
0/150
提交評(píng)論