ToB企服应用市场:ToB评测及商务社交产业平台

标题: 读数据工程之道:设计和构建健壮的数据系统31安全和隐私 [打印本页]

作者: 渣渣兔    时间: 2024-11-8 11:16
标题: 读数据工程之道:设计和构建健壮的数据系统31安全和隐私

1. 安全和隐私

1.1. 安全在数据工程的执行层面至关重要
1.2. 数据安全是数据工程师在其工作和数据工程生命周期的每个阶段需要考虑的首要问题
1.3. 一个安全漏洞或数据泄露就会使业务陷入逆境
1.4. 隐私对于企业信息技术领域的可信托度一直都很重要
1.5. 隐私逐渐成为具有重要法律意义的问题
2. 人员

2.1. 安全和隐私中最薄弱的环节是操作者本身
2.2. 安全防线通常在人面前失效,所以要从盯防本身开始
2.3. 恶意的程序或人类会时候试图渗透你的敏感证书和信息,这就是雷打不动的现实
2.4. 在线上和线下的一切操作都要多加小心,并坚持发挥逆向思维的气力
2.5. 逆向思维的气力
2.6. 永远多想一步
3. 流程

3.1. 当人们遵照常规的安全流程时,工作内容就变得更安全
3.2. 企业客户广泛关注合规性(内部规则、法律、标准机构的发起)​,但对潜在的不利因素关注不敷
3.3. 表演式的安全
3.4. 安全需要充足简单有效,从而能够在整个组织一连推行
3.5. 主动安全
3.6. 最小特权原则
  1. >  3.6.4.4.1. 一旦工作完成,权限就会立即收回
复制代码
3.7. 云服务的责任共担
3.8. 始终备份数据
  1. >  3.8.1.3.1. 保险公司正在减少对这类事件的赔付,使你既要恢复数据,又要付赎金
复制代码
3.9. 安全政策实践
  1. >  3.9.1.2.1. 尽可能避免使用密码,并将SSO作为默认设置
复制代码
  1. >  3.9.2.1.1. 如果有员工离开公司或丢失设备,可以远程擦除设备
复制代码
  1. >  3.9.2.5.1. 不要让你指定的设备离开你的视线
复制代码
  1. >  3.9.2.6.1. 只共享单个文件、浏览器标签或窗口,避免共享你的整个桌面
  2. >  3.9.2.6.2. 只分享传达你的观点所需的内容
复制代码
  1. >  3.9.2.7.1. 防止在通话或录音中出现弹框、提示音等打扰
复制代码
4. 技术

4.1. 系统补丁和更新
4.2. 加密
  1. >  4.2.4.3.1. 如果存储桶的权限对公网开放,则HTTPS对保护数据毫无帮助,这也是过去十年中几起数据泄露丑闻发生的原因
复制代码
  1. >  4.2.4.4.1. 最好的办法是直接避免使用FTP
复制代码
  1. >  4.2.4.5.1. 如果不确定是否做到了加密,就使用那些带有加密功能的稳定技术
复制代码
4.3. 日志、监控和警报
  1. >  4.3.3.1.1. 谁在访问什么,什么时候,从哪里访问?
  2. >  4.3.3.1.2. 有哪些新的访问权限被授予?
  3. >  4.3.3.1.3. 现有用户的异常行为模式可能表明他们的账户被入侵了
复制代码
  1. >  4.3.3.2.1. 监控磁盘、CPU、内存和I/O,看看是否有不正常的使用模式
  2. >  4.3.3.2.2. 资源使用是否有重大变动?
  3.   >   4.3.3.2.2.1. 如果是的话,则很可能存在安全漏洞
复制代码
  1. >  4.3.3.3.1. 对于SaaS和云托管服务,需要监督成本
  2. >  4.3.3.3.2. 设置预算警报来确保不超支
  3. >  4.3.3.3.3. 如果账单中突然出现了计划外的大笔花费,则可能有人或程序在窃取资源进行恶意操作
复制代码
  1. >  4.3.3.4.1. 越来越多的供应商提供工具来监控用户或服务账户在一段时间内未使用的权限
  2. >  4.3.3.4.2. 最好在监控中结合这些方面的内容以获得你的资源、访问和计费概况的全景图
  3. >  4.3.3.4.3. 要定期演练,有备无患
复制代码
4.4. 网络访问控制
4.5. 数据工程底层系统的安全

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4