فرض الاحتفاظ بالبيانات
الوصف
فرض الاحتفاظ بالبيانات المعمول بها بناءً على عملية إدارة بيانات المؤسسة. يجب أن يتضمن الاحتفاظ بالبيانات مدة الاحتفاظ وآلية التخلص.
قائمة التحقق من التطبيق
توصيات الأدوات
منصة حوكمة البيانات والامتثال مع منع فقدان البيانات وحماية المعلومات وتسميات الحساسية وإدارة مخاطر التهديدات الداخلية
Microsoft · اشتراك لكل مستخدم (مستقل/E5)
منصة سحابية أصلية لمنع فقدان البيانات ووسيط أمان الوصول السحابي توفر حماية مباشرة للبيانات عبر البرمجيات كخدمة والبنية التحتية كخدمة والويب ونقاط النهاية
Netskope · اشتراك لكل مستخدم
حل مؤسسي لمنع فقدان البيانات يغطي نقاط النهاية والشبكة والتخزين والقنوات السحابية مع فحص المحتوى القائم على السياسات
Broadcom · ترخيص مؤسسي
التهديدات والثغرات (CIS RAM)
سيناريوهات التهديد
استهداف البيانات القديمة في الاختراق
السريةتوفر البيانات المحتفظ بها بعد انتهاء فائدتها للمهاجمين كنزاً أكبر من المعلومات الحساسة أثناء الاختراق، بما في ذلك السجلات التاريخية التي كان يجب مسحها.
مخاطر التقاضي من الاحتفاظ المفرط
السريةتصبح البيانات المحتفظ بها بعد متطلبات الحفظ القانوني أو التنظيمي عبئاً، وتخضع للاكتشاف في الإجراءات القانونية حيث تفضل المؤسسة لو تم التخلص من البيانات.
الثغرات (عند غياب الإجراء الوقائي)
عدم وجود جداول زمنية محددة للاحتفاظ بالبيانات
بدون فترات احتفاظ دنيا وقصوى، تتراكم البيانات إلى أجل غير مسمى، مما يوسع سطح الهجوم ويزيد التعرض التنظيمي.
عدم وجود إنفاذ آلي لسياسات الاحتفاظ
بدون جداول احتفاظ مُنفذة، يعتمد حذف البيانات على الحكم الفردي، مما يؤدي إلى ممارسات غير متسقة وتخزين بيانات دائم.
متطلبات الأدلة
| النوع | عنصر الدليل | تكرار الجمع |
|---|---|---|
| وثيقة | وثيقة السياسة الحاكمة (حالية، معتمدة، مُبلغة) | يُراجع سنوياً |