上个月微盟系统被员工删库,连备份的数据库都给删除了,造成公司赔偿1.5亿 。 可见微盟公司几乎是没有安全管理 。 小公司没有安全管理,可能损失小,影响不大,但是有点规模的公司如果没有安全管理,轻则巨额赔偿,重则牢狱之灾,公司破产倒闭 。 下面分享一下我在之前的一家上市公司所做的安全管理流程及制定经验,期望能帮助到大家 。
需要这些哦
亿图图示(这个软件仍是很不错的)
本家儿要流程1系统上线进级流程
【网络信息安全管理流程有哪些】 为了保障线上系统的不变可用,是以,设置了需要的手艺审核和平安审核 。 平安验收测试不经由过程的,不许可上线 。 此刻国度等保要求越来越严酷了 。
文章插图
2项面前目今线流程
一些公司网站被攻破了,才知道本身挖的坑 。 以前早就不消的域名或者系统没有实时封闭,给黑客开了便利之门 。 是以,对于姑且搭建演示用的对外网站或者系统,以及项目终止的系统都应该走流程下线 。
下线是有一系列的工作要做的,绝非简单的关停网站 。 通俗地说就是把当初运维做的一些操作反过来做一遍 。 好比,关停应用、封闭端口、封闭域名、销毁数据等等 。
文章插图
3收集策略调整流程
对外开放端口这种事必然要审核 。 遵循默认原则,无营业需要,应禁止对外开放任何端口 。
收集策略调整包罗NAT映射、域名开通、端口开通、本家儿机外网权限开通及相关变动 。
而且需要按期审计 。 有了流程就需要有监管 。
文章插图
4数据提取流程
企业数据,任何提取都该当有此流程监管节制,有记实可查 。 涉及用户敏感信息,那更应该严酷落实流程 。 究竟结果此刻数据泄露事务频出不穷,没有尽到庇护用户敏感信息的义务,将会让企业面对监管风险,甚至法令风险 。
文章插图
5数据清理审批流程
任何线上的数据,清理都应该严酷审批 。 经由过程对剧本的审核,防止误删数据 。 经由过程测试验收经由过程才许可封闭工单的
,确保即使误删,也能实时发现并回滚 。
文章插图
6大数据应用系统账号权限申请审批流程
大数据应用系统涉及到太多的数据,一般城市包含敏感信息,账号权限办理是防止数据从内部泄露的关头 。
文章插图
流程拟定经验1告竣共识
先思虑为什么要拟定此平安办理流程,和相关人员沟灵通当作共识 。 这长短常关头的 。
推荐阅读
- 如何链接您的任天堂网络ID和您的任天堂帐户
- 无光盘也能通过网络自动安装打印机驱动
- 科普|网络流行语科普时间到 胶泥什么梗?
- 科普|网络流行语科普:后排靠窗是什么梗 后排靠窗是什么意思
- steam错误 无法连接至steam网络怎么办?
- 华为手机如何删除wifi网络记录
- 中国移动短信小程序如何收集疫情信息
- 如何打印百度地图的路线详细信息
- 家里的电脑要怎么设置局域网络
- Windows 7 怎么清除磁盘系统分区信息