تجزئة معالجة وتخزين البيانات بناءً على الحساسية
الوصف
تجزئة معالجة وتخزين البيانات بناءً على حساسية البيانات. لا تعالج البيانات الحساسة على أصول المؤسسة المخصصة لبيانات ذات حساسية أقل.
قائمة التحقق من التطبيق
توصيات الأدوات
منصة حوكمة البيانات والامتثال مع منع فقدان البيانات وحماية المعلومات وتسميات الحساسية وإدارة مخاطر التهديدات الداخلية
Microsoft · اشتراك لكل مستخدم (مستقل/E5)
منصة سحابية أصلية لمنع فقدان البيانات ووسيط أمان الوصول السحابي توفر حماية مباشرة للبيانات عبر البرمجيات كخدمة والبنية التحتية كخدمة والويب ونقاط النهاية
Netskope · اشتراك لكل مستخدم
حل مؤسسي لمنع فقدان البيانات يغطي نقاط النهاية والشبكة والتخزين والقنوات السحابية مع فحص المحتوى القائم على السياسات
Broadcom · ترخيص مؤسسي
التهديدات والثغرات (CIS RAM)
سيناريوهات التهديد
التنقل الأفقي من بيانات منخفضة القيمة إلى بيانات عالية القيمة
السريةيخترق المهاجمون نظاماً منخفض الأمان على شبكة مسطحة وينتقلون مباشرة إلى خوادم تعالج بيانات مالية أو صحية أو سرية حساسة بدون أي حواجز تجزئة.
انتهاك حدود الامتثال
السريةتتم معالجة البيانات المنظمة (بيانات حامل بطاقة PCI ومعلومات PHI وفق HIPAA) على نفس قطاع الشبكة كالأنظمة ذات الأغراض العامة، مما يوسع نطاق الامتثال ويزيد التعرض للتدقيق.
الثغرات (عند غياب الإجراء الوقائي)
بنية شبكة مسطحة لجميع مستويات حساسية البيانات
بدون تجزئة مبنية على حساسية البيانات، تتشارك جميع الأنظمة نفس منطقة ثقة الشبكة، مما يعني أن الاختراق في أي مكان يوفر الوصول إلى أكثر البيانات حساسية.
معالجة البيانات الحساسة على أصول غير مقواة
عند معالجة البيانات الحساسة على أنظمة عامة الأغراض غير مخصصة أو مقواة لمستوى تلك الحساسية، تحصل على ضوابط أمنية غير كافية.
متطلبات الأدلة
| النوع | عنصر الدليل | تكرار الجمع |
|---|---|---|
| وثيقة | وثيقة السياسة الحاكمة (حالية، معتمدة، مُبلغة) | يُراجع سنوياً |