`
数据安全
  • 浏览: 13034 次
  • 性别: Icon_minigender_1
社区版块
存档分类
最新评论

数据隐私不仅仅是指机密性

阅读更多

今天,大多数的安全系统正在建设中的数据,这是非常重要的保密性时加以考虑。但是,只有一个数据隐私保密的方面。正如安全专家布鲁斯(布鲁斯)在2018年SpiceWorld国会所说的那样,现在是发展的数据隐私和数据隐私策略有了新的认识的时间。在考虑如何使用数据,我们需要把重点放在保护数据的完整性和可用性。

 

了解“美国中央情报局的数据安全的三大要素。”

 

越来越多的安全专家开始关注中情局的“三大支柱” : 保密性、完整性和可用性。 这是数据安全最重要的三点。

 

根据资讯安全研究所的资料,保密(仍然是资料私隐的焦点)是指利用结构化的分类指引,规管个人及第三者查阅个人资料。

 

完整性是“过程,以确保从源传输到目的地的信息未被篡改(即,数据活性),还包括:信息存储没有被篡改(即,静态数据)”。可用性是指“确保机制的数据服务。”

 

可用性威胁的典型例子是 dos 和勒索软件攻击,这两种攻击都会阻止用户访问文件或网站。

 

威胁完整性的典型案例是那些威胁源头操纵用户账户并篡改信息的案例,比如改变银行账户,这样即使用户的信息不被窃取,也不再准确。Schnell在Spice World大会上说,物联网(物联网)以前所未有的方式将人和机器连接起来,这对数据的完整性和可用性构成了巨大威胁,远远超过了对机密性的威胁。“这种威胁影响到受害者的生命和财产,可能造成更严重的后果。”他说:“比如,虽然我担心黑客会侵入医院网络,盗取我的病历,但我更担心他们会篡改我的血型。

 

转变对数据隐私的理解

 

在过去的几年中,最严重的安全事故围绕数据的保密问题。 ***犯罪分子窃取信息,姓名,出生日期,社会安全号码,甚至生物信息如指纹等 – 这些信息存储在一个安全的文件审查政府工作人员。

 

考虑到目前的互联网环境,当用户的数据机密性受到破坏时,他们会不高兴也就不足为奇了。 隐私法规,如一般数据保护法(gpr)和加州消费者隐私法(ccpa) ,旨在保护信息的机密性,同时将控制权交给作为消费者的合法所有者。

 

国内生产总值还要求公司确保数据的可用性,即使在发生安全事件的情况下也是如此。施内尔指出,数据隐私不仅涉及消费者数据(消费者身份信息),还涉及汽车、家用恒温器、无人机、智能城市、医疗设备、关键基础设施和军事系统(即任何能够联网和生成数据的设备)所产生的数据。

 

“我们开始看到对关键系统,以及对车联网的勒索攻击DDoS攻击。”施奈尔说。

 

我们必须认识到一次袭击,对中情局三大要素的影响。 医院用于处理病人信息的电子病历系统的崩溃可能导致病人数据的丢失,但是病人使用的联网起搏器的崩溃可能会危及生命,显然,两者之间存在着根本的区别(都涉及到可用性) ,因此我们应该相应地优先考虑我们的安全政策。 如果数据的完整性和可用性更重要,我们可以设计安全系统来解决潜在的漏洞和攻击载体。

 

通过备份和审计保护数据完整性

 

如果该文件是难以进入,那么他们将处理更加困难。因此,为了保护数据的完整性涉及许多机密的方面。数据完整性的一个关键方面是:确保信息是准确的,并没有被篡改。

 

备份是保护数据完整性的关键。 在可疑的网络安全事件发生后,可以将现有文件与以前备份的文件进行比较,以确定它们是否已被篡改。

 

对数据的定期审计也有助于各机构了解数据是否发生了变化。当信息应该保持不变时,它是否发生了变化?是否有规律的变化??有什么不寻常的变化吗?

 

机构了解的数据,可以更好地保护其完整性。此外,接触数据成为可能。员工访问或编辑的数据太多,增加的可能性有人会犯错误,并没有及时发现。

 

数据可用性极其重要

 

数据可用性的设计目的是确保信息可以在攻击后迅速访问。 同样地,我们可以透过可靠的备份或资料遗失复原系统,确保资料的可用性。

 

各机构需要考虑提供数据的风险。例如,是否存在勒索软件攻击的风险??是否存在DDoS攻击风险??基础设施是否过于陈旧,无法抵御自然灾害或黑客入侵?

 

数据备份有助于满足数据的可用性风险。在数据中心的不同部分设置,就可以恢复使用以分钟为云服务的可及性,来进行攻击,以减少勒索软件工具和意识培训风险的网站,将有助于降低数据丢失的风险。

 

随着网络世界日益增加的相互联系,保密性不再是数据隐私的唯一方面。 保护数据的机密性、完整性和可用性,不仅对保护隐私至关重要,甚至可能导致生死之别。

 

中安威士:保护核心数据,捍卫网络安全

 

来源:网络收集

 

数据库防火墙

分享到:
评论

相关推荐

    基于大数据平台的数据治理思路.doc

    基于大数据平台的数据治理思路 摘要 数据治理是指将数据作为资产而展开的一系列具体化工作,是对数据的全生命周期管理 。本文从前期准备、实施路线... 高度重视数据安全工作,确保数据的可用性、完整性、机密性。建立健

    网络安全的重要性【网络安全的重要性】

    网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。具体而言,网络安全要:保护个人隐私;控制对网络资源的...

    大数据时代数据的产权问题研究.pdf

    时俱进的立场ꎮ «民法总则»为完善数据保护的立法预留了 空间ꎬ但是其并未涉及数据的产权归属ꎮ «网络安全法»界定 了网络数据的概念ꎬ它同时规定ꎬ有关各方在维护和保证网 络数据的完整性、机密性和可用性的时候...

    网络安全所面临的问题及解决方案.doc

    比如:从用户(个人、企业等)的角度来说,他们希望涉及个人隐私或商业利益的信息在网络上传输时受到机密性、完整性和真实性的保护,避免其他人或对手利用窃听、冒充、篡改、抵赖等手段侵犯用户的利益和隐私。...

    1计算机安全的重要性.doc

    不同的威胁其后果也有所不同:一些是影响 数据的机密性或完整性而另一些则影响系统的可用性。这些威胁包括: 1.错误和遗漏 2 .欺诈和盗窃 3. 员工破坏 4.丧失物理和基础设施的支持 5.网络安全攻击 6.有害代码 7.对...

    大数据时代下信息数据安全.doc

    2 当前数据信息的安全现状 2.1 不注重信息保密 随着智能手机的出现,人们已经将它放到与吃饭相同的待遇上了,时时刻刻不 能离开。而且很多人都喜欢抢红包、网上购物、手机支付等等,这些事情是很容易泄露 信息的。...

    [详细完整版]2网络安全.doc

    比如:从用户(个人、企业等)的角度来说,他们希望涉及个人隐私或商业利益的信 息在网络上传输时受到机密性、完整性和真实性的保护。 ----------------------- 2网络安全全文共1页,当前为第1页。

    计算机网络安全研究(1).docx

    四是通信安全服务:si结构通信安全服务包括鉴别、数据机密性和完整性和不可抵赖服务;五是网络存活性:目前对internet存活性的研究目的是开发一种能保护网络和分布式系统免遭拒绝服务攻击的技术和机制。 三、网络...

    解读计算机网络安全.doc

    机密性是指网络中的信息不被非授权实体(包括用户和进程等)获取与使用 (4)可靠性。可靠性是指系统在规定的条件下和规定的时间内,完成规定功能的概率。 (5)不可抵赖性。不可抵赖性也称为不可否认性。是指通信的双方...

    什么是网络安全.doc

    比如:从用户(个人、企业等) 的角度来说,他们希望涉及个人隐私或商业利益的信息在网络上传输时受到机密性、完 整性和真实性的保护,避免其他人或对手利用窃听、冒充、篡改、抵赖等手段侵犯用户 的利益和隐,?...

    网络信息安全培训(1).pptx

    比如:从用户(个人、企业等)的角度来说,他们希望涉及个人隐私或商业利益的信息在网络上传输时受到机密性、完整性和真实性的保护。而从企业的角度来说,最重要的就是内部信息上的安全加密以及保护。 网络信息安全...

    网络安全入门教程.zip

    一、引言 网络安全是指保护网络系统中的硬件、软件和数据免受恶意攻击和非法访问,确保网络系统的正常运行和数据的安全。在信息化社会,网络安全问题...网络安全的重要性:关系到个人隐私、企业机密、国家安全等方面。

    关于网络安全的文章.docx

    不可否认性不可抵赖性——在信息交互过程中确信参与者的真实同一性,所有参与 者都不能否认和抵赖曾经完成的操作和承诺。数字签名技术是解决不可否认性的重要手段之一。 可控性——人们对信息的传播途径、范围及其...

    网络安全:保护数字世界的壁垒与守护者

    网络安全是指保护计算机系统和网络不受未经授权的访问、攻击和破坏的一系列技术和措施。随着信息技术的发展,网络安全的重要性日益凸显。网络安全不仅关系到个人隐私和财产安全,也影响着国家的政治稳定和经济发展。...

    网络安全外文翻译文献.doc

    隐私是指网络信息不会被泄露给非授权用户、实体或程序,但是授权的用户除外,例 如,电子邮件仅仅是由收件人打开,其他任何人都不允许私自这样做。隐私通过网络信 息传输时,需要得到安全保证。积极的解决方案可能...

    2023网络安全的一些资料

    这些技术和策略旨在确保网络系统的机密性、完整性和可用性。 网络安全的重要性不言而喻。随着互联网的深入人们的日常生活,网络安全问题已经成为社会关注的焦点。黑客攻击、网络病毒、恶意软件等网络安全威胁...

    6G网络中的安全问题.pptx

    数据窃听威胁是指网络攻击者主动对6G网络中传输的内容进行拦截,窃取网络中传输的机密数据、用户隐私数据、用户通信内容等,造成数据泄露。 数据窃听威胁是指网络攻击者主动对6G网络中传输的内容进行拦截,窃取网络...

    计算机网络安全维护目的.docx

    比如:从用户个人、企业等的角度来说,他们希望涉及个人隐私或商业利益的信息在网络上传输时受到机密性、完整性和真实性的保护。而从企业的角度来说,最重要的就是内部信息上的安全加密以及保护。 维护计算机网络...

    计算机网络维护安全措施.docx

    它涵盖网络安全和逻辑安全两方面内容,网络安全的引申含义就是信息的安全,也就是说网络安全是用来保护网络信息的机密性、整体性和实用性;而逻辑安全的内容我们一般认为是网络信息安全,是用来保护信息的保密性、...

    计算机网络安全与维护(1).doc

    由于现在的计算机网络广泛应用,人们的商业活动已不仅仅局限在平常的方式上,而 新兴的"电子商务"即网络贸易量在大量地增加,其年成交额已达到了万亿以上,这么一 大笔资金在网络上流动,必然引起一些不法分子的...

Global site tag (gtag.js) - Google Analytics