3.13
IG3

نشر حل منع فقدان البيانات

مجموعة الضابط: 3. حماية البيانات
نوع الأصل: البيانات
وظيفة الأمان: حماية

الوصف

نشر حل منع فقدان البيانات على أصول المؤسسة. تكوين حل منع فقدان البيانات لمراقبة محاولات تصفية البيانات واكتشافها ومنعها.

قائمة التحقق من التطبيق

1
مراجعة متطلبات الضمانة مقارنة بالوضع الحالي
2
تطوير خطة تنفيذ بجدول زمني ومراحل رئيسية
3
تنفيذ الضوابط والإجراءات المطلوبة
4
التحقق من التنفيذ من خلال الاختبار والتدقيق
5
توثيق التنفيذ وتحديث الإجراءات التشغيلية

التهديدات والثغرات (CIS RAM)

سيناريوهات التهديد

تسريب بيانات واسع النطاق بدون اكتشاف

السرية

يسرب المهاجمون غيغابايتات من البيانات الحساسة عبر البريد الإلكتروني أو التحميلات السحابية أو القنوات السرية دون تفعيل أي تنبيهات لأنه لا يوجد حل DLP يراقب البيانات الصادرة.

سرقة بيانات داخلية عبر قنوات معتمدة

السرية

يقوم مطلع خبيث بنسخ البيانات الحساسة إلى البريد الإلكتروني الشخصي أو التخزين السحابي أو الوسائط القابلة للإزالة بكميات كبيرة، دون اكتشاف لأنه لا توجد أداة آلية تراقب حركة البيانات الحساسة.

الثغرات (عند غياب الإجراء الوقائي)

عدم وجود ضوابط آلية لمنع فقدان البيانات

بدون حل DLP، لا تمتلك المؤسسة آلية آلية للكشف أو التنبيه أو حظر النقل غير المصرح به للبيانات الحساسة عبر أي قناة.

مواقع بيانات حساسة غير معروفة

بدون قدرات فحص DLP، لا تستطيع المؤسسة اكتشاف أين توجد البيانات الحساسة فعلياً، مما يترك نسخاً غير متتبعة دون حماية عبر المؤسسة.

متطلبات الأدلة

النوع عنصر الدليل تكرار الجمع
وثيقة وثيقة السياسة الحاكمة (حالية، معتمدة، مُبلغة) يُراجع سنوياً