A fizikai és digitális formában lévő adatokra egyaránt vonatkozik a gyűjtés, létrehozás, tárolás, feldolgozás, átvitel, megosztás, archiválás és selejtezés során. A szükséges védelmi intézkedések az adattól, a céltól, a környezettől, a fenyegetésektől és a meghibásodás következményeitől függenek.
Az adatbiztonság ötvözi az irányítást, az embereket, a folyamatot, az architektúrát és a technológiát. Támogatja az adatvédelmi és adatpriváciai célokat, de önmagában nem tudja meghatározni, hogy az adat gyűjtése vagy felhasználása jogszerű, méltányos, szükséges vagy megfelelő-e.
Legfontosabb pontok
Ismerje az adatotLeltározza a fontos tárolókat és folyamatokat, osztályozza az információt kontextusban, jelöljön ki elszámoltatható tulajdonosokat, és azonosítsa az engedélyezett célokat, felhasználókat, függőségeket és megőrzési igényeket.
Rétegzett védelemAlkalmazzon megfelelő hozzáférés-vezérlést, titkosítást, elkülönítést, biztonságos konfigurációt, fizikai védelmet, biztonsági mentéseket, törlést, valamint a másolásra, exportra és harmadikfél-kezelésre vonatkozó korlátozásokat.
Üzemeltesse és ellenőrizzeFigyelje a jelentős eseményeket, tesztelje a kontrollokat és a helyreállítást, kezelje a sebezhetőségeket és változásokat, vizsgálja az anomáliákat, és mérje, hogy a védelmi intézkedések a tényleges adatéletciklusban működnek-e.
Fontos korlátA titkosítás, az osztályozási címkék, egy megfelelőségi eredmény vagy egy biztonsági termék nem egyenlő az adatvédelemmel. Mindegyik kiválasztott kockázatokat fed le, rosszul konfigurálható vagy megkerülhető, és támogató kontrollokat és elszámoltatható üzemeltetést igényel.