營運模型如何強化資料安全

Data Security 入門

Angeline Corvaglia

Founder & Digital Transformation Specialist

什麼是營運模型?

  代表營運模型的圖示

解決特定資安挑戰保護特定資料類型

  • 預防網路攻擊
  • 降低因人為錯誤而危及資料
  • 減少非預期的資料遺失
  • 由組織內部訂定流程與規範
  • 獨特需求與風險彈性調整
Data Security 入門

五種常見的營運模型

 

  • Zero Trust Architecture (ZTA)
  • Separation of Duties (SoD)
  • Principle of Least Privilege (PoLP)
  • Data Loss Prevention (DLP)
  • Role-Based Control (RBC)

代表營運模型的圖示

Data Security 入門

零信任架構(ZTA)

代表 ZTA 的圖示

  • 不預設信任,永遠驗證
  • 所有系統與使用者在證明前皆不被信任
Data Security 入門

職務分離(SoD)

 代表 SoD 的圖示

  • 在使用者間分離職務與權限
  • 避免單一人員控制關鍵流程
  • 制衡機制
Data Security 入門

最小權限原則(PoLP)

  代表 PoLP 的圖示

  • 將使用者存取限制在完成職務所需
  • 需用者得取用資訊
Data Security 入門

資料外洩防護(DLP)

  代表 DLP 的圖示

  • 保護敏感資訊免於未授權存取、分享或竊取
  • 監控偵測阻擋機制
Data Security 入門

角色為本控制(RBC)

  代表 RBC 的圖示

  • 職務角色指派存取權限
  • 精簡存取管理
Data Security 入門

目標:強化組織防護

營運模型由組織內部訂定,用以解決特定資安挑戰並保護特定資料類型

營運模型強化組織目標的圖示

選擇最佳營運模型的關鍵,是找出最能因應各組織獨特需求與風險的作法

Data Security 入門

AI 也改變了版圖

 AI 強化營運模型角色的圖示

AI 驅動工具可讓營運模型更務實且高效,例如:

  • 風險評估
  • 政策強制執行
  • 異常偵測
Data Security 入門

公司領導與文化

  若要有效,營運模型必須融入公司文化。  

公司領導作為資料守護者的圖示

Data Security 入門

一起來練習吧!

Data Security 入門

Preparing Video For Download...