摘要: 一、整体设计思路 数据安全是一个整体的体系,环环相扣。 数据安全防护六不原则: l 访问控制(进不来) 通过网络访问控制策略和用户角色权限,控制用户对服务器、数据库、目录、文件等网络资源的访问。操作流程采用层级管理,关键操作采用层级审批、多人完成、分权制衡的管理模式。 l 身份认证(改不了) 采用双 阅读全文
posted @ 2020-05-13 19:18 罗小川的博客 阅读(11452) 评论(0) 推荐(1) 编辑
摘要: 近日总公司信息技术部收到外部监管部门和公司领导对加强公司客户信息安全防护提出了一系列要求,并内部通报了部分客户个人信息泄露案列。公司总经理殷总对公司明确信息安全责任和加强信息安全防护提出了相关要求,为了将这些要求落实到具体工作中,防止出现客户信息泄露安全责任事故,现就几个客户信息安全防护相关工作与公 阅读全文
posted @ 2020-05-13 19:16 罗小川的博客 阅读(806) 评论(0) 推荐(0) 编辑