安全

数据隐私入门

Tiffany Lewis

Security and Privacy Instructor

为何讨论安全?

  • 安全是隐私的前提。
  • 安全与隐私如同圣代冰淇淋:
    • 安全 = 冰淇淋
    • 隐私 = 浇头

圣代冰淇淋

数据隐私入门

什么是信息安全?

信息安全(InfoSec)——"为提供机密性、完整性和可用性,对信息及信息系统进行防护,防止未经授权的访问、使用、披露、干扰、修改或破坏。"

数据忍者

1 https://www.nist.gov/blogs/cybersecurity-insights/next-generation-security-and-privacy-controls-protecting-nations
数据隐私入门

CIA 三元组

  • 常见的安全模型
  • CIA 三元组帮助企业识别与理解安全控制
  • 注意:还有许多安全模型
    • 例如:DIE
      • 分布式
      • 不可变
      • 短暂性

特工

数据隐私入门

CIA 三元组解析

  • CIA 三元组包括:
    • 机密性(Confidentiality)——数据受保护,未被未授权方访问。
    • 完整性(Integrity)——数据未被意外更改。
    • 可用性(Availability)——系统按预期运行。

CIA 三元组

数据隐私入门

机密性——身份与访问管理(IAM)

  • 机密性:仅授权用户可访问信息。
  • 身份与访问管理(IAM)
    • 确保在正确时间让合适的人访问合适的资源。
  • 真实案例——限制员工访问:
    • 公司邮箱
    • 公司网络访问
    • 工作时段访问(8 点至 17 点)

访问

数据隐私入门

完整性——加密与哈希

  • 完整性——数据可信,未被不当修改
    • 加密——将可读数据变为不可读。
      • "midnight" -> "Y!Iay.ig"
    • 哈希——将数据转换为标准化算法输出
  • 现实示例:HTTPS 通信

DataCamp 首页的 HTTPS 示例

数据隐私入门

可用性——业务连续性与灾难恢复

  • 可用性:系统可访问、可用。
  • 业务连续性与灾难恢复(BCDR):在突发事件中维持组织运转的流程、策略与人员。
  • 示例——洪水损坏数据中心

BCDR

数据隐私入门

Ayo berlatih!

数据隐私入门

Preparing Video For Download...