数据安全总体框架
数据安全定义:数据安全是指通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。数据范围包括电子数据和非电子数据,以及个人信息和企业数据等。
数据安全建设的重要性:
- 员工权限过大导致业务中断、客户投诉和丢失带来的损失成本。
- 缺乏数据安全保护措施导致外部恶意攻击带来的合规和业务损失成本。
- 不合规的个人数据处理和利用导致的合规风险和监管处罚成本。
数据泄露平均成本:
- 平均成本:435/392万美金。
- 单条数据成本:150美金。
- 识别和遏制用时:277/279天。
国外法规对于数据安全保护的要求
欧盟GDPR第32条处理的安全要求:
- 采取适当技术与保障措施应对安全风险。
- 包括个人数据的匿名化和加密,保持处理系统与服务的保密性、公正性、有效性以及重新恢复的能力。
- 具有恢复对个人数据的获取与访问的能力。
- 具有保证处理安全而常规性地测试、评估与评价技术性与组织性手段有效性的流程。
- 安全评估和保障措施需要覆盖个人数据传输、储存或处理过程中的意外或非法销毁、丢失、篡改、未经授权的披露或访问。
- 除非接到控制者的指示或欧盟+法律要求进行处理,任何有权访问个人数据的其他人员都不能够处理个人数据。
美国CCPA&CPRA 1798.100(e):
- 收集消费者个人信息的企业应根据个人信息的性质实施合理的安全程序和做法,以保护个人信息免遭未经授权或非法访问、破坏、使用、修改或披露。
新加坡PDPA:
- 企业应该制定必要的安全措施,以保护个人数据控制是在安全范围内的。
- 安全措施需要可以阻止任何未经授权的访问导致的个人数据被收集、使用或披露。
- 如果企业需要将个人数据转移到海外,需确保数据传送至的国家可以提供与PDPA同等级别的数据保护。
数据生命周期梳理和风险建模
数据安全治理-分类分级:
- 根据企业业务实际情况,制定数据分类分级规范,落实分级管控策略。
- 分类包括一般个人信息、公司业务数据、经营管理数据。
- 每类数据下又细分具体数据类型。
数据安全关键技术和流程
数据传输安全要求:
- 利用加密技术对数据进行加密。
- 利用身份鉴别技术确认传输节点身份。
- 使用成熟的安全传输协议。
- 建议用户敏感信息需要通道/内容双加密传输。
数据使用合规-脱敏和去标识化:
多云场景的数据安全审计:
- 为企业专有云和公有云上的各种数据库建立集中且一致的安全保障。
- 细化数据库用户权限,使用审计数据监控用户行为,并提供风险告警和漏洞管理。
- 基于分类分级密级标签,对于业务和人员访问敏感数据访问提供安全审计。
数据共享安全要求:
- 原则上禁止对外分享敏感数据,特殊业务场景需特殊安全评估。
- 对外分享需遵循最小化原则,非必要明文信息必须脱敏。
- 业务团队应在与第三方签订数据的共享、交互、转让和委托处理合同或协议前,协同安全团队对拟合作第三方进行数据安全能力评估。
- 保留与三方分享数据的记录,记录需保留6个月以上。
- 涉及对外提供个人信息的,应向用户告知并征得用户同意,对外提供前,应对个人信息进行去标识化或匿名化处理。
软件开发隐私合规:
- 产品开发阶段落实隐私合规保护要求,强制进行隐私合规测试。
- 产品需求阶段,增加隐私合规评审。
- 产品测试阶段,对于安全隐私合规要求进行测试验证。
日志安全要求:
- 服务端日志中需对敏感数据进行脱敏处理。
- 客户端日志打印不能包含明文的敏感数据与错误日志堆栈。
- 传输用户敏感数据,应对数据本身实施内容加密,个人信息必须脱敏处理。
合规自查:
- 应用采集了设备/用户的行为信息且上报行为数据时,应不携带原始的个人标识信息。
个人数据存储要求:
- 非手机端的应用客户端,敏感数据应进行加密存储。
- 绝密数据在服务端应进行加密存储。
个人信息使用要求:
- 敏感数据在前端展示应进行掩码处理。
- 应用运行期间是否存在将原始个人信息给三方的情况。
总结
- 数据安全组织保障:明确的责任分工,数据安全保障能否落地的关键。
- 数据安全制度流程建设:覆盖数据流动的所有过程,避免关键环节有遗漏。
- 数据安全技术保障。
- 安全责任制:业务需要积极参与数据安全规划的落地和执行。
- 量化指标考核:促进安全规范要求有效落地。
- 持续改进和优化:认证、三方评估、内部审计、年度专项。