面对愈演愈烈的数据泄露问题,教育行业数据安全防护应当“以数据为本源”。雷火亚洲电竞平台官网科技提倡构建完整的敏感数据保护体系,建立两个基础、管好两类资产、区分两类应用,管好三类人员。
建立两个基础
1)敏感数据分类分级
IT环境,一般而言,网络环境的敏感度 < 主机环境敏感度 < 数据库环境敏感度。敏感数据分类是在完成网络环境、主机环境和数据库环境的敏感性分类基础之上,对数据库内部的数据进行归类分级,使敏感数据管理聚焦到真正需要管理的敏感数据之上。以表格为单位的敏感数据分类,把不同的表格归类到不同的敏感数据集合中去。
2)以三权分立为基础的制度保障
以财务管理为例,财务和出纳由一个人担任,财务100%会出现问题。财务和出纳分开由不同的人担任,财务出问题的概率将下降到1%以下,而再增加一个财务总监环节,则财务发生问题的概率将再次大幅度下降。
教育行业中的敏感数据,就好比是公司财务所管理的资金,需要设立三权分立机制来保障敏感数据的安全性。
管好两类资产
从敏感数据安全的角度而言,两类资产是必须需要管理的:敏感数据和危险性操作。危险性操作是指对于数据或者业务带来致命性破坏的操作,比如Drop Table,Truncate Table,Drop Tablespace等操作,危险性操作一旦发生,则可能面临着巨大的业务和数据安全风险。对于危险性操作,需要从危险性操作定义、防御和事后补救等每个阶段上进行管理。
管理好两类应用
应用程序无非是两大类:教育业务信息系统和运维开发管理工具。管理好两类应用通过从访问工具的合法性上来加以管理。
1)业务信息系统
业务信息系统一般都具备一定的安全措施,其安全性挑战主要来源于真实性的挑战:业务访问账户是真实的,来自于本人或者被授权;业务应用程序是真实的,是未被注入的和假冒的;业务程序的操作是真实的,是未被注入和假冒的。
2)运维开发类工具
比较业务信息系统类应用,运维开发类工具由于其强大的功能和灵活性成为敏感数据保护的主要安全隐患。不同于业务信息系统,运维开发类工具往往没有内置安全性业务逻辑,几乎可以做任何事。从敏感信息保护安全的角度考虑,如何对于来自于运维开发类工具的访问进行许可和控制就成为最主要的挑战。
管理好三类人
1)业务操作人员
绝大部分业务操作人员不应该利用运维开发类应用访问敏感数据,任意不通过业务信息系统访问敏感数据的行为可能都意味着访问违规。
2)运维和开发队伍
运维和开发队伍较业务操作人员具有更大的信息安全风险,应避免让运维团队接触敏感数据。
3)入侵者和黑客
关注边界控制,构筑第一道防线。
离线类敏感数据的保护
敏感数据在很多时候会脱离在线的数据库,常见的场景就是数据库备份和业务测试。入侵者和黑客在无法对数据库进行直接攻击的时候,很有可能会盗窃数据库备份,或者通过一些缺乏严格安全控制的数据库来获得敏感数据,比如测试数据库。
1)测试系统的敏感数据安全性
采用数据脱敏来保护测试系统的敏感数据,使测试系统的数据不再敏感,自然也就避免了敏感数据保护措施的加载。
2)数据库备份和拖库的敏感数据安全性
数据库备份被盗窃甚至于数据库直接被拖库,通过直接读取备份文件或者数据库文件来获得敏感数据,这个时候数据库加密就可以得到恰如其分的应用。