新聞中心
現(xiàn)代信息化系統(tǒng)越來越普遍,但對于數(shù)據(jù)安全方面卻有很多問題,數(shù)據(jù)完整性風(fēng)險不僅影響信息的有效性,還影響信息正確性的保證。一些政府條例特別注重確保數(shù)據(jù)的準(zhǔn)確性。如果沒有安全預(yù)警、授權(quán)或?qū)徲嫺櫨涂梢愿男畔?,則無法確保信息的完整性。
1.錯誤
計算機和存儲故障可能損害數(shù)據(jù)和損害數(shù)據(jù)完整性。防御確保選定的存儲基礎(chǔ)設(shè)施是通過適當(dāng)?shù)膔aid冗余和將重要數(shù)據(jù)存檔作為服務(wù)的一部分來構(gòu)建的。建議使用完整性驗證軟件來驗證和驗證數(shù)據(jù)。由于數(shù)據(jù)本身的性質(zhì)因素,威懾幾乎沒有什么作用。關(guān)于殘余風(fēng)險技術(shù)失敗的數(shù)據(jù)可能導(dǎo)致操作或合規(guī)風(fēng)險(特別是對于薩班斯-奧克斯利法案要求上市公司確保其財務(wù)數(shù)據(jù)的完整性)。
2.數(shù)據(jù)刪除和數(shù)據(jù)丟失
數(shù)據(jù)可能被計算機系統(tǒng)故障或誤操作故意或無意毀壞。這些數(shù)據(jù)可包括財務(wù)、組織、個人和審計跟蹤信息。防御確保關(guān)鍵數(shù)據(jù)是多余存儲和放置在多個位置。檢測維護和審核數(shù)據(jù)刪除的日志。威懾保持對獲取和管理數(shù)據(jù)的個人的教育和人事培訓(xùn)。確保數(shù)據(jù)所有者負(fù)責(zé)授權(quán)、控制數(shù)據(jù)和數(shù)據(jù)丟失。一旦剩余風(fēng)險密鑰數(shù)據(jù)丟失,如果不恢復(fù),將永遠丟失。
3.數(shù)據(jù)損壞和數(shù)據(jù)篡改
由計算機或存儲系統(tǒng)故障或存儲系統(tǒng)故障引起的數(shù)據(jù)變化,以及由惡意個人或惡意軟件引起的數(shù)據(jù)變化。欺詐數(shù)據(jù)修改也可能損害完整性。國防部在修改重要數(shù)據(jù)時使用版本控制軟件維護其存檔副本。確保所有數(shù)據(jù)都受到防病毒軟件的保護。維護基于角色的所有數(shù)據(jù)訪問控制,基于最小權(quán)限原則,已知的工作功能和業(yè)務(wù)需求。測試使用完整性檢查軟件監(jiān)控和報告關(guān)鍵數(shù)據(jù)的變化。威懾保持對獲取和管理數(shù)據(jù)的個人的教育和人事培訓(xùn)。確保數(shù)據(jù)所有者負(fù)責(zé)授權(quán)、控制數(shù)據(jù)和數(shù)據(jù)丟失。關(guān)于殘余風(fēng)險損害或破壞的數(shù)據(jù)可能會造成重大問題,因為有效和可靠的數(shù)據(jù)是任何計算系統(tǒng)的基礎(chǔ)確保。
4.意外修改
缺少數(shù)據(jù)完整性和意外修改的最常見原因可能是用戶故意更改數(shù)據(jù)但更改錯誤的數(shù)據(jù),或者當(dāng)用戶錯誤地輸入數(shù)據(jù)時。防御使用版本控制軟件修改重要數(shù)據(jù)中的維護檔案副本。確保所有數(shù)據(jù)都受到防病毒軟件的保護。最小權(quán)限原則、作業(yè)功能和業(yè)務(wù)需求,對所有數(shù)據(jù)維護基于角色的訪問控制。測試使用完整性檢查軟件監(jiān)控和報告關(guān)鍵數(shù)據(jù)的變化。威懾保持對獲取和管理數(shù)據(jù)的個人的教育和人事培訓(xùn)。確保數(shù)據(jù)所有者負(fù)責(zé)表決權(quán),控制數(shù)據(jù)和數(shù)據(jù)損失。關(guān)于殘余風(fēng)險損害或破壞的數(shù)據(jù)可能會造成重大問題,因為有效和可靠的數(shù)據(jù)是任何計算系統(tǒng)的基石。如果已經(jīng)出現(xiàn)了數(shù)據(jù)被篡改的問題,那么可以向網(wǎng)站安全公司求救來解決,國內(nèi)像SINESAFE,綠盟,啟明星辰,鷹盾安全,等等都是解決數(shù)據(jù)被篡改的安全公司。
分享名稱:網(wǎng)站安全公司講解數(shù)據(jù)安全風(fēng)險分析-創(chuàng)新互聯(lián)
分享網(wǎng)址:http://fisionsoft.com.cn/article/eshpj.html