卜宪录:用风险管理的方法论做DLP项目

本文讲的是卜宪录:用风险管理的方法论做DLP项目,“以风险管理的思路和方法论来实施数据泄露防护,而不仅仅是将其当作工具。”赛门铁克中国区安全产品总监卜宪录在谈到DLP时,这样说到。

  卜宪录分享企业DLP项目实施经验,“企业上马DLP项目,首先要从管理上重点考虑人员等因素的事情,然后再选择适合企业管理文化和流程的解决方案配合管理落地,通常一个项目的实施周期约为6-12个月。”


▲赛门铁克中国区安全产品总监卜宪录

  企业DLP项目首先要考虑的因素:

  1、公司管理人员的参与:数据保护,业务流程更改,员工行为等必须获得来自高层管理人员的支持;

  2、设置优先次序,获得前期的成功:保密资料可以以各种方式存于组织内部各处,但首先要处理最关键的资料,立即证明价值;

  3、业务主管的参与:用来识别新威胁、确保最新策略以及修复中断业务进程的信息资料,必须来自于与业务数据最近的人员;

  4、训练有素的事件响应团队(IRT):角色职责明确,流程清晰,有助于推动企业范围内的一致性和认同;

  5、员工教育:员工行为的可视性可以将教育集中在最重要的风险领域,对公司资料实行实时保护可以促进公司安全氛围的发展。

  卜宪录谈到,企业实施DLP项目的成败的关键在于员工的信息泄露防范意识是否得到了提升,信息泄露风险是否得到了识别和控制并且是否在逐步下降。DLP项目的成功可以为企业带来很多的收益,如:可以保护企业的声誉免受损失,保证了顾客的忠诚度和满意度;保持企业竞争优势,防止竞争对手快速跟进并超越;防止因为大客户的流失和知识产权的泄露而严重影响企业的核心业务。

  不同行业对DLP期待目标一致但需求不同

  每一个行业对数据泄漏防护的目标都是一致的,目的都是将数据泄漏事件减少,然而,不同的行业对数据防泄露的具体需求又是不尽相同的,那是因为处于不同的行业的企业拥有的敏感数据是不一样的,都有非常明显的行业特点,如下:

  • 金融机构(银行、保险、证券、基金)敏感数据:银行卡号、保单信息、客户账号、交易数据、账目信息、融资投资信息、大客户信息、上市公司中报 / 年报等;

  • 电信企业敏感数据:客户资料(包括普通客户资料、个人大客户资料、集团大客户资料、渠道合作伙伴资料等);计费账务数据(包括详单、账单、账务信息和记录等);经营分析报表;

  • 制造业及高科技企业敏感数据:客户资料、产品设计图纸、源代码、价格体系、商业计划、合同定单、物流信息、管理制度等。

作者:kaduo

来源:it168网站

原文标题:卜宪录:用风险管理的方法论做DLP项目

时间: 2024-09-20 19:36:37

卜宪录:用风险管理的方法论做DLP项目的相关文章

艾伟也谈项目管理,你适合做一个项目经理吗 - 关于项目经理的终极思考

项目经理,从以前一个令人羡慕的职位到现在的烂街,各行各业,各色人等,我们都可以看到项目经理的身影.盖房子搞建筑的,总包分包,大大小小的项目经理无数:新房装修,也是项目经理带着几个小弟出来混的,软件行业里,项目经理就更是一抓一大把.当然,相对于项目经理,下面具体干活的小弟更是多得数不清.因此,更多做技术的工程师们,职位晋升的首选,就是项目经理. 为什么?其实回答都差不多:搞技术搞不了一辈子,年纪大了就干不动了:项目经理毕竟职位高一些,接触面大一些:项目经理可以做管理,当老大:薪水更多一些等等.这些

PHP做Web项目的优缺点

偶写的<PHP做Web项目的优缺点  >一文被放到了CSDN的首页上,我也不知道怎么回事,当然,也收获了很多批评很很多比较有见解性的意见,比如Easy写的<不一样的项目,不一样的PHP>,就表达了一个非常好的观点:"把PHP java C++ python之类融合起来,使其成为一个高效系统.我们可以用memcached来做分布式内存管理,可以用Lucene 来作全文检索,用ejb 容器来放一些业务逻辑组件,PHP则作为前端和系统的胶水,快速而灵活的把这些东东粘合起来&qu

做站最忌讳的三点 站长如何选择做站项目

个人站长如何选择做站项目,说白了就是如何给自己的网站定位,确定自己的网站做什么主题,献给打算做站或者重新做站的站长以为他们选择做站主题提供个参考.既然打算自己做就最好不要选择创业加盟项目,没意思,做自己的东西有成就感,而且能学到很多东西. 第一.通过做网站创业的前提: 硬件:空间(数据库),也不会太贵,1G的空间外加100M数据库现在也就二三百块钱那个样子.这些是必须具备的,想做网站,想通过网络创业,这是必须要提前准备的,这等于你的投资,风险肯定会有的,最主要的看你要追求什么东西,纯粹的金钱还是

没有方法异常-做ssh项目报java.lang.NoSuchMethodException

问题描述 做ssh项目报java.lang.NoSuchMethodException type Exception report message com.action.LoginAction.Login() description The server encountered an internal error that prevented it from fulfilling this request. exception java.lang.NoSuchMethodException: c

开发工具-c++期末要做一个项目,有诸多不懂的地方,请大家帮帮忙

问题描述 c++期末要做一个项目,有诸多不懂的地方,请大家帮帮忙 上学期学了c语言,这学期学c++,c++讲到类的继承这个地方了,然后老师今天给我们说叫要做一个大项目,自己分组.我主要有两方面的疑问 一是开发工具的选择和下载,平时用的都是codeblocks,所以电脑上只装了codeblocks;但听老师说大项目涉及到MFC编程,就要用微软提供的vc++6.0或者vs 我不知道它们的具体区别,用哪一个比较好呢. 二就是课题的选择,以前的师兄师姐做小游戏的比较多,但我在图书馆看这方面的书籍,对一个

我如何在OSC上做开源项目

昨天 @红薯 约我了!不过,是约稿,让我讲讲我在OSC上如何做开源项目和利用开源项目赚钱.如何做开源软件,大家都明白,所以重点是在如何利用开源软件赚钱. 先简单介绍一下我的开源项目:开源进销存PSI ( http://git.oschina.net/crm8000/PSI ),是一款企业管理软件,帮助企业管理采购.销售和库存.这是我的创业项目,不是业余爱好,所以从项目一开始启动,我就规划了整个商业化的步骤.进销存产品本身没有什么技术含量,所以必须从商业模式上创新,才有可能立足和发展. 互联网上的

跳转-html5+css3做的项目google和firefox可以正操操作,IE要手动刷新

问题描述 html5+css3做的项目google和firefox可以正操操作,IE要手动刷新 如题所示,我用html5+css3做的页面google和firefox可以正常操作,但是IE要手动刷新才可以页面内跳转,但是IE8又可以正常操作,我这IE11却不行.真心郁闷了,比如IE环境下载订单页面点发票按钮,就跳不进发票的页面(发票页面在订单页面内).请问有什么好的办法解决吗?还有一个问题,firefox环境下,p标签里面写的文字右边无法对齐(包含中英文),加了text-align:justif

devexpress-DevExpress,别人做的项目 页面无法打开

问题描述 DevExpress,别人做的项目 页面无法打开 之前别人做的项目,用到了devexpress的控件,在别人机器上可以运行,拿过来之后安装了相应的DevExpress破解版,然后用vs2008打开,某些页面,出现错误,打开视图设计器时,提示错误,未将变量引用设置到对象的实例,没有注册类 项目运行后相应的页面也无法打开. vb做的c/s项目

java mysql-用mysql做java项目开发

问题描述 用mysql做java项目开发 做数据库的时候出了问题如下CSDN移动问答 求好心的大神解答 万分感谢