Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
книги хакеры / DAMA_DMBOK_Свод_знаний_по_управлению_данными.pdf
Скачиваний:
18
Добавлен:
19.04.2024
Размер:
13.88 Mб
Скачать

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

6. РУКОВОДСТВО БЕЗОПАСНОСТЬЮ ДАННЫХ

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Обеспечение безопасности информационных систем предприятия и хранящихся в них данных требует согласованного взаимодействия заинтересованных сторон, представляющих бизнес

иИТ. В основе руководства безопасностью данных должны лежать строгие и четкие политики

ипроцедуры.

6.1 Безопасность данных и корпоративная архитектура

Корпоративная архитектура определяет состав информационных активов и других компонентов ор ганизации, их взаимосвязи и бизнес-правила, которые учитывают преобразования данных, а также принципы и руководящие указания. Архитектура безопасности данных — составная часть корпора тивной архитектуры, описывающая реализацию мер по обеспечению безопасности данных внутри организации, направленных на выполнение требований бизнес-правил и внешних регулирующих органов. Архитектура безопасности данных влияет на следующие аспекты обеспечения ИБ.

Инструменты для управления безопасностью данных.

Стандарты и механизмы шифрования данных.

Правила доступа к ресурсам внешних поставщиков и других контрагентов.

Протоколы передачи данных через интернет.

Требования к документации.

Стандарты удаленного доступа.

Процедуры информирования о случаях нарушения ИБ.

Архитектура безопасности данных особенно важна для обеспечения интеграции данных между:

внутренними системами и бизнес-единицами;

организацией и ее внешними бизнес-партнерами;

организацией и регулирующими органами.

Например, архитектурный шаблон сервис-ориентированного интеграционного механизма для внутренних и внешних участников обмена данными потребует иной реализации мер по обеспе чению безопасности, нежели традиционная архитектура интеграции на основе электронного об мена данными (Electronic Data Interchange, EDI).

Для крупной организации необходимым условием защиты данных от злоупотреблений, хи щений, утечек и потерь является введение формальной функции, обеспечивающей координацию между различными направлениями деятельности по внедрению архитектуры информационной безопасности. Представители каждого направления при этом должны как можно лучше пони мать интересы других сторон, что позволит им разговаривать на общем языке и вырабатывать взаимно приемлемые подходы к решению общих задач.

Безопасность данных

321