数据安全生命周期,是指数据从产生 / 采集到最终销毁的全过程中,针对每个阶段实施安全管控,以保障数据机密性、完整性、可用性的完整安全体系。
一、标准六阶段划分(国内主流)
(1)数据采集 / 创建
安全目标:合法、最小、知情同意
风险:过度采集、未经授权、来源不可信
措施:分类分级、隐私影响评估、最小必要采集
(2)数据传输
安全目标:防窃听、防篡改、防劫持
风险:中间人攻击、明文传输、传输泄露
措施:TLS/SSL、IPsec、VPN、安全传输协议
(3)数据存储
安全目标:静态数据防泄露、防丢失、防篡改
风险:明文存储、越权访问、介质失窃、备份不安全
措施:存储加密、数据库加密、访问控制(RBAC/ABAC)、备份容灾
(4)数据处理 / 使用
安全目标:防滥用、防越权、防泄露、可审计
风险:内部泄露、越权访问、数据滥用、临时文件泄露
措施:数据脱敏、动态脱敏、水印、操作审计、最小权限
(5)数据共享 / 交换
安全目标:可控共享、合规跨境、责任明确
风险:第三方泄露、违规跨境、失控扩散
措施:安全协议、合同约束、跨境安全评估、数据脱敏
(6)数据归档与销毁
安全目标:合规留存、彻底不可恢复
风险:超期留存、销毁不彻底、可被恢复
措施:安全擦除、覆写、消磁、物理粉碎、审计销毁记录
二、核心安全原则(贯穿全程)
最小权限:仅授予必要权限
数据最小化:只收集必需数据
目的限制:不超原用途使用
安全默认:默认加密、默认审计
全程可审计:全流程留痕、可追溯
三、与法规合规关系
《数据安全法》:要求全生命周期安全管理
《个人信息保护法》:强调收集、存储、使用、共享、销毁各环节合规
等保 2.0:将全生命周期安全纳入测评要求

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐