واحد منابع انسانی ممکن است ابتدا یک فایل حساس ایجاد کند. سپس سازمان آن را روی فایلسرور ذخیره کند، برای مدیر بفرستد، در نسخه پشتیبان قرار دهد و از طریق فضای ابری با پیمانکار به اشتراک بگذارد. حتی اگر سازمان از نسخه اصلی بهدرستی محافظت کند، یک کپی قدیمی، لینک عمومی یا دسترسی منقضی میتواند همان داده را از کنترل خارج کند.
بنابراین، سازمان نباید امنیت داده را فقط به ذخیرهسازی یا انتقال محدود کند. هر مرحله، از ایجاد و جمعآوری اطلاعات تا بایگانی و حذف، به کنترلهای متناسب نیاز دارد. متخصصان امنیت این رویکرد را امنیت چرخه عمر داده مینامند.
چرخه عمر داده شامل چه مراحلی است؟
چرخه عمر داده، مسیر اطلاعات را از زمان ایجاد یا ورود به سازمان تا پایان نیاز به آن مشخص میکند. این چرخه معمولاً شش مرحله دارد:
- ایجاد و جمعآوری؛
- ذخیرهسازی؛
- استفاده و پردازش؛
- انتقال و اشتراکگذاری؛
- بایگانی و نگهداری؛
- حذف و امحا.
این مراحل همیشه بهصورت خطی پیش نمیروند. کاربران ممکن است یک فایل را چند بار کپی، پردازش یا بازیابی کنند. بنابراین، تیم امنیت باید نسخههای پشتیبان، فایلهای موقت، خروجی گزارشها و کپیهای موجود روی سیستم کاربران را نیز کنترل کند.
کنترلهای امنیتی در هر مرحله از چرخه عمر داده

ذخیرهسازی داده مهاجمان اغلب ضعیفترین نسخه داده را هدف میگیرند؛ بنابراین همه کپیها به سطح مناسبی از حفاظت نیاز دارند.
ریسکهای امنیتی در تمام مراحل یکسان نیستند. هنگام جمعآوری، دریافت اطلاعات غیرضروری ریسک اصلی را ایجاد میکند؛ در زمان استفاده، دسترسی بیشازحد اهمیت دارد و در مرحله حذف، واحد مسئول باید تمام نسخههای قابل بازیابی را از بین ببرد.
۱. ایجاد و جمعآوری داده
ریسک اصلی:
جمعآوری اطلاعات بیش از نیاز، استفاده از فرمهای ناامن و مشخصنبودن مالک داده از نخستین ریسکهای این مرحلهاند. هر داده حساسی که سازمان بدون هدف روشن جمعآوری میکند، پیامد احتمالی نشت را افزایش میدهد.
کنترلهای لازم:
- رعایت اصل کمینهسازی داده؛
- استفاده از فرمها، APIها و کانالهای امن؛
- اعتبارسنجی ورودیها و فایلهای دریافتی؛
- دستهبندی اولیه داده؛
- تعیین مالک و کاربران مجاز.
مثال سازمانی:
در مرحله اولیه استخدام، دریافت اطلاعات تماس و سوابق شغلی کفایت میکند. جمعآوری اطلاعات بانکی یا مدارک هویتی کامل، بدون نیاز مشخص، فقط سطح ریسک را افزایش میدهد.
۲. ذخیرهسازی داده
ریسک اصلی:
دسترسی بیشازحد، تنظیمات اشتباه فضای ابری، نبود رمزنگاری و ضعف حفاظت از نسخههای پشتیبان میتوانند داده را در معرض افراد غیرمجاز قرار دهند.
کنترلهای لازم:
- رمزنگاری دادههای حساس هنگام ذخیرهسازی؛
- اجرای اصل حداقل دسترسی و دسترسی مبتنی بر نقش؛
- بازبینی مجوزها، حسابهای قدیمی و مخازن بدون مالک؛
- مدیریت امن کلیدهای رمزنگاری؛
- تهیه نسخه پشتیبان و آزمون فرایند بازیابی؛
- ثبت دسترسیها و تغییرات مهم.
مثال سازمانی:
فقط واحدهای مرتبط باید به قراردادهای مشتریان و نسخههای پشتیبان آنها دسترسی داشته باشند، نه تمام کارکنان.
۳. استفاده و پردازش داده
ریسک اصلی:
کاربران ممکن است هنگام استفاده از داده، آن را کپی یا چاپ کنند، روی سیستم خود نگه دارند یا به نرمافزار دیگری انتقال دهند. استفاده از داده واقعی در محیط آزمایشی و باقیماندن فایلهای موقت نیز احتمال افشا را افزایش میدهد.
کنترلهای لازم:
- محدودکردن استفاده از داده براساس نقش و هدف کاری؛
- ثبت فعالیت کاربران دارای دسترسی سطح بالا؛
- کنترل کپی، چاپ، کلیپبورد و ذخیره محلی در موارد حساس؛
- پوشاندن هویت افراد یا استفاده از داده غیرواقعی در محیط آزمایشی؛
- استفاده از DLP و ابزارهای محافظت از نقاط پایانی؛
- حذف فایلهای موقت پس از پردازش.
مثال سازمانی:
تیم توسعه باید برای آزمایش نرمافزار، هویت افراد را در دادهها پنهان کند یا از داده غیرواقعی استفاده کند، نه اطلاعات واقعی مشتریان.
۴. انتقال و اشتراکگذاری داده
ریسک اصلی:
ارسال فایل به گیرنده اشتباه، استفاده از حساب شخصی، ایجاد لینک عمومی یا حفظ دسترسی پس از پایان همکاری میتواند داده را از کنترل سازمان خارج کند.
کنترلهای لازم:
- رمزنگاری داده هنگام انتقال؛
- استفاده از کانالها و سرویسهایی که سازمان تأیید کرده است؛
- کنترل گیرنده، مقصد، نوع فایل و سطح حساسیت؛
- استفاده از لینکهای محدود و زماندار؛
- فعالسازی احراز هویت چندمرحلهای؛
- کنترل ایمیل، وب و فضای ابری با DLP؛
- لغو دسترسی پس از پایان نیاز.
مثال سازمانی:
واحد مالی باید فایل پرداخت حقوق را از طریق کانال امن و فقط برای گیرنده مشخص بفرستد، نه از طریق ایمیل شخصی یا لینک عمومی.
۵. بایگانی و نگهداری داده
ریسک اصلی:
برخی دادهها سالها بدون مالک، دلیل نگهداری یا تاریخ انقضا در بایگانی باقی میمانند. همچنین ممکن است سازمان آرشیوهای قدیمی را روی رسانهها یا سامانههایی با کنترلهای امنیتی ضعیف نگه دارد. در این مرحله، مدت نگهداری و ضرورت حفظ داده اهمیت بیشتری از دسترسی روزمره دارد.
کنترلهای لازم:
- تعیین مدت نگهداری برای هر دسته داده؛
- هماهنگی زمان نگهداری با نیاز کسبوکار و الزامات قانونی؛
- رمزنگاری آرشیو و محدودکردن دسترسی به آن؛
- ثبت مالک و محل نگهداری؛
- آزمون یکپارچگی و قابلیت بازیابی؛
- بازبینی دادهها پس از پایان دوره نگهداری.
مثال سازمانی:
واحد حقوقی باید قراردادهای منقضی را فقط تا پایان دوره قانونی در آرشیو نگه دارد. سپس مالک داده درباره تمدید دوره نگهداری یا حذف آنها تصمیم میگیرد.
۶. حذف و امحای داده
ریسک اصلی:
حذف معمولی فایل یا فرمتکردن دیسک همیشه داده را بهطور کامل از بین نمیبرد. نسخههایی از اطلاعات ممکن است در فایلهای محلی، تجهیزات قدیمی، سرویسهای ابری یا مخازن پشتیبان باقی بمانند. در این مرحله، واحد فناوری اطلاعات باید امکان بازیابی داده را پس از پایان دوره نگهداری از میان ببرد.
کنترلهای لازم:
- انتخاب روش حذف متناسب با حساسیت داده و نوع رسانه؛
- استفاده از پاکسازی امن یا Crypto Erase؛
- امحای فیزیکی رسانههای غیرقابلاستفاده؛
- حذف نسخههای پشتیبان براساس سیاست نگهداری؛
- حذف لینکها، نسخههای محلی و فایلهای همگام؛
- ثبت زمان، مسئول و روش امحا؛
- دریافت تأییدیه حذف از پیمانکار یا ارائهدهنده خدمت.
مثال سازمانی:
پیش از واگذاری یک سرور قدیمی، فرمتکردن ساده کفایت نمیکند. واحد فناوری اطلاعات باید رسانه را با روشی امن پاک کند یا در صورت نیاز، آن را از نظر فیزیکی از بین ببرد.
چگونه برای چرخه عمر داده سیاست امنیتی تعریف کنیم؟

سیاستهای امنیتی سیاست امنیتی مؤثر، مسئولیتها و کنترلها را در تمام چرخه مشخص میکند. سیاست امنیتی مؤثر باید مسئولیتها و کنترلها را در تمام چرخه مشخص کند و فقط به چند اصل کلی درباره محرمانگی داده اکتفا نکند.
۱. دادهها و مالکان آنها را مشخص کنید
ابتدا مشخص کنید سازمان چه دادههایی در اختیار دارد، آنها را در کدام سامانهها نگه میدارد و کدام واحد درباره نحوه استفاده، اشتراکگذاری و نگهداری آنها تصمیم میگیرد.
۲. دادهها را براساس حساسیت دستهبندی کنید
دستههایی مانند عمومی، داخلی، محرمانه و بسیار حساس میتوانند مبنای تعیین سطح دسترسی، محل ذخیرهسازی، روش انتقال و مدت نگهداری باشند.
۳. مسیر حرکت داده را ترسیم کنید
بررسی کنید سازمان داده را از کجا دریافت میکند، کدام سامانهها آن را پردازش میکنند، چه افرادی به آن دسترسی دارند و کاربران یا سامانهها چه نسخههایی از آن میسازند. این بررسی معمولاً کپیهای بدون مالک و سرویسهایی را آشکار میکند که سازمان تأیید نکرده است.
۴. کنترل، نگهداری و حذف را تعریف کنید
برای هر دسته داده، کاربران مجاز، کنترلهای لازم، مدت نگهداری و روش حذف را مشخص کنید. همچنین پس از راهاندازی سرویس جدید، تغییر پیمانکار یا مهاجرت به فضای ابری، سیاستها را دوباره بررسی کنید.
آیا سازمان شما در تمام چرخه از داده محافظت میکند؟
استفاده از رمزنگاری یا DLP در بخشی از زیرساخت، حفاظت کامل از داده را تضمین نمیکند. ممکن است واحد فناوری اطلاعات هنگام ذخیرهسازی بهخوبی از اطلاعات محافظت کند، اما سازمان در زمان اشتراکگذاری، بایگانی یا حذف، کنترل آنها را از دست بدهد.
کارشناسان راد سکیور مخازن داده، مسیرهای انتقال، سطح دسترسی کاربران و سیاستهای نگهداری و حذف را بررسی میکنند. سپس شکافهای امنیتی چرخه عمر داده را مشخص میکنند و برای هر مرحله، کنترلهای اصلاحی را براساس میزان ریسک پیشنهاد میدهند.
اگر نمیدانید در کدام مرحله کنترل دادههای حساس را از دست میدهید، برای ارزیابی چرخه عمر داده و تعیین اولویت اقدامات امنیتی با کارشناسان راد سکیور تماس بگیرید.
جمعبندی؛ سازمان باید در تمام چرخه از داده محافظت کند
داده در طول عمر خود بارها مکان و شکل خود را تغییر میدهد. سازمان ممکن است اطلاعات را از طریق یک فرم جمعآوری کند، چند سامانه آن را پردازش کنند، کاربران آن را برای افراد مختلف بفرستند و واحدهای مسئول نسخههایی از آن را سالها در آرشیو یا مخازن پشتیبان نگه دارند.
سازمان زمانی امنیت چرخه عمر داده را تأمین میکند که در هر مرحله بداند داده کجاست، چه کسی به آن دسترسی دارد و برای محافظت از آن به چه کنترلی نیاز دارد. هدف، استفاده از بیشترین تعداد ابزار نیست؛ کنترلهای متناسب باید ریسک نشت، سوءاستفاده و نگهداری ناخواسته داده را کاهش دهند.



