چرخه عمر داده

چرخه عمر داده چیست و در هر مرحله چه کنترل‌های امنیتی لازم است؟

واحد منابع انسانی ممکن است ابتدا یک فایل حساس ایجاد کند. سپس سازمان آن را روی فایل‌سرور ذخیره کند، برای مدیر بفرستد، در نسخه پشتیبان قرار دهد و از طریق فضای ابری با پیمانکار به اشتراک بگذارد. حتی اگر سازمان از نسخه اصلی به‌درستی محافظت کند، یک کپی قدیمی، لینک عمومی یا دسترسی منقضی می‌تواند همان داده را از کنترل خارج کند.

بنابراین، سازمان نباید امنیت داده را فقط به ذخیره‌سازی یا انتقال محدود کند. هر مرحله، از ایجاد و جمع‌آوری اطلاعات تا بایگانی و حذف، به کنترل‌های متناسب نیاز دارد. متخصصان امنیت این رویکرد را امنیت چرخه عمر داده می‌نامند.

چرخه عمر داده شامل چه مراحلی است؟

چرخه عمر داده، مسیر اطلاعات را از زمان ایجاد یا ورود به سازمان تا پایان نیاز به آن مشخص می‌کند. این چرخه معمولاً شش مرحله دارد:

  1. ایجاد و جمع‌آوری؛
  2. ذخیره‌سازی؛
  3. استفاده و پردازش؛
  4. انتقال و اشتراک‌گذاری؛
  5. بایگانی و نگهداری؛
  6. حذف و امحا.

این مراحل همیشه به‌صورت خطی پیش نمی‌روند. کاربران ممکن است یک فایل را چند بار کپی، پردازش یا بازیابی کنند. بنابراین، تیم امنیت باید نسخه‌های پشتیبان، فایل‌های موقت، خروجی گزارش‌ها و کپی‌های موجود روی سیستم کاربران را نیز کنترل کند.

کنترل‌های امنیتی در هر مرحله از چرخه عمر داده

ذخیره سازی داده
در بسیاری از رخدادها، مهاجم به ضعیف‌ترین کپی داده دسترسی پیدا می‌کند، نه لزوماً سامانه اصلی.

ذخیره‌سازی داده مهاجمان اغلب ضعیف‌ترین نسخه داده را هدف می‌گیرند؛ بنابراین همه کپی‌ها به سطح مناسبی از حفاظت نیاز دارند.

ریسک‌های امنیتی در تمام مراحل یکسان نیستند. هنگام جمع‌آوری، دریافت اطلاعات غیرضروری ریسک اصلی را ایجاد می‌کند؛ در زمان استفاده، دسترسی بیش‌ازحد اهمیت دارد و در مرحله حذف، واحد مسئول باید تمام نسخه‌های قابل بازیابی را از بین ببرد.

۱. ایجاد و جمع‌آوری داده

ریسک اصلی:

جمع‌آوری اطلاعات بیش از نیاز، استفاده از فرم‌های ناامن و مشخص‌نبودن مالک داده از نخستین ریسک‌های این مرحله‌اند. هر داده حساسی که سازمان بدون هدف روشن جمع‌آوری می‌کند، پیامد احتمالی نشت را افزایش می‌دهد.

کنترل‌های لازم:

  • رعایت اصل کمینه‌سازی داده؛
  • استفاده از فرم‌ها، APIها و کانال‌های امن؛
  • اعتبارسنجی ورودی‌ها و فایل‌های دریافتی؛
  • دسته‌بندی اولیه داده؛
  • تعیین مالک و کاربران مجاز.

مثال سازمانی:

در مرحله اولیه استخدام، دریافت اطلاعات تماس و سوابق شغلی کفایت می‌کند. جمع‌آوری اطلاعات بانکی یا مدارک هویتی کامل، بدون نیاز مشخص، فقط سطح ریسک را افزایش می‌دهد.

۲. ذخیره‌سازی داده

ریسک اصلی:

دسترسی بیش‌ازحد، تنظیمات اشتباه فضای ابری، نبود رمزنگاری و ضعف حفاظت از نسخه‌های پشتیبان می‌توانند داده را در معرض افراد غیرمجاز قرار دهند.

کنترل‌های لازم:

  • رمزنگاری داده‌های حساس هنگام ذخیره‌سازی؛
  • اجرای اصل حداقل دسترسی و دسترسی مبتنی بر نقش؛
  • بازبینی مجوزها، حساب‌های قدیمی و مخازن بدون مالک؛
  • مدیریت امن کلیدهای رمزنگاری؛
  • تهیه نسخه پشتیبان و آزمون فرایند بازیابی؛
  • ثبت دسترسی‌ها و تغییرات مهم.

مثال سازمانی:

فقط واحدهای مرتبط باید به قراردادهای مشتریان و نسخه‌های پشتیبان آن‌ها دسترسی داشته باشند، نه تمام کارکنان.

۳. استفاده و پردازش داده

ریسک اصلی:

کاربران ممکن است هنگام استفاده از داده، آن را کپی یا چاپ کنند، روی سیستم خود نگه دارند یا به نرم‌افزار دیگری انتقال دهند. استفاده از داده واقعی در محیط آزمایشی و باقی‌ماندن فایل‌های موقت نیز احتمال افشا را افزایش می‌دهد.

کنترل‌های لازم:

  • محدودکردن استفاده از داده براساس نقش و هدف کاری؛
  • ثبت فعالیت کاربران دارای دسترسی سطح بالا؛
  • کنترل کپی، چاپ، کلیپ‌بورد و ذخیره محلی در موارد حساس؛
  • پوشاندن هویت افراد یا استفاده از داده غیرواقعی در محیط آزمایشی؛
  • استفاده از DLP و ابزارهای محافظت از نقاط پایانی؛
  • حذف فایل‌های موقت پس از پردازش.

مثال سازمانی:

تیم توسعه باید برای آزمایش نرم‌افزار، هویت افراد را در داده‌ها پنهان کند یا از داده غیرواقعی استفاده کند، نه اطلاعات واقعی مشتریان.

۴. انتقال و اشتراک‌گذاری داده

ریسک اصلی:

ارسال فایل به گیرنده اشتباه، استفاده از حساب شخصی، ایجاد لینک عمومی یا حفظ دسترسی پس از پایان همکاری می‌تواند داده را از کنترل سازمان خارج کند.

کنترل‌های لازم:

  • رمزنگاری داده هنگام انتقال؛
  • استفاده از کانال‌ها و سرویس‌هایی که سازمان تأیید کرده است؛
  • کنترل گیرنده، مقصد، نوع فایل و سطح حساسیت؛
  • استفاده از لینک‌های محدود و زمان‌دار؛
  • فعال‌سازی احراز هویت چندمرحله‌ای؛
  • کنترل ایمیل، وب و فضای ابری با DLP؛
  • لغو دسترسی پس از پایان نیاز.

مثال سازمانی:

واحد مالی باید فایل پرداخت حقوق را از طریق کانال امن و فقط برای گیرنده مشخص بفرستد، نه از طریق ایمیل شخصی یا لینک عمومی.

۵. بایگانی و نگهداری داده

ریسک اصلی:

برخی داده‌ها سال‌ها بدون مالک، دلیل نگهداری یا تاریخ انقضا در بایگانی باقی می‌مانند. همچنین ممکن است سازمان آرشیوهای قدیمی را روی رسانه‌ها یا سامانه‌هایی با کنترل‌های امنیتی ضعیف نگه دارد. در این مرحله، مدت نگهداری و ضرورت حفظ داده اهمیت بیشتری از دسترسی روزمره دارد.

کنترل‌های لازم:

  • تعیین مدت نگهداری برای هر دسته داده؛
  • هماهنگی زمان نگهداری با نیاز کسب‌وکار و الزامات قانونی؛
  • رمزنگاری آرشیو و محدودکردن دسترسی به آن؛
  • ثبت مالک و محل نگهداری؛
  • آزمون یکپارچگی و قابلیت بازیابی؛
  • بازبینی داده‌ها پس از پایان دوره نگهداری.

مثال سازمانی:

واحد حقوقی باید قراردادهای منقضی را فقط تا پایان دوره قانونی در آرشیو نگه دارد. سپس مالک داده درباره تمدید دوره نگهداری یا حذف آن‌ها تصمیم می‌گیرد.

۶. حذف و امحای داده

ریسک اصلی:

حذف معمولی فایل یا فرمت‌کردن دیسک همیشه داده را به‌طور کامل از بین نمی‌برد. نسخه‌هایی از اطلاعات ممکن است در فایل‌های محلی، تجهیزات قدیمی، سرویس‌های ابری یا مخازن پشتیبان باقی بمانند. در این مرحله، واحد فناوری اطلاعات باید امکان بازیابی داده را پس از پایان دوره نگهداری از میان ببرد.

کنترل‌های لازم:

  • انتخاب روش حذف متناسب با حساسیت داده و نوع رسانه؛
  • استفاده از پاک‌سازی امن یا Crypto Erase؛
  • امحای فیزیکی رسانه‌های غیرقابل‌استفاده؛
  • حذف نسخه‌های پشتیبان براساس سیاست نگهداری؛
  • حذف لینک‌ها، نسخه‌های محلی و فایل‌های همگام؛
  • ثبت زمان، مسئول و روش امحا؛
  • دریافت تأییدیه حذف از پیمانکار یا ارائه‌دهنده خدمت.

مثال سازمانی:

پیش از واگذاری یک سرور قدیمی، فرمت‌کردن ساده کفایت نمی‌کند. واحد فناوری اطلاعات باید رسانه را با روشی امن پاک کند یا در صورت نیاز، آن را از نظر فیزیکی از بین ببرد.

چگونه برای چرخه عمر داده سیاست امنیتی تعریف کنیم؟

سیاست های امنیتی
سیاست امنیتی مؤثر، مسئولیت‌ها و کنترل‌ها را در تمام چرخه مشخص می‌کند.

سیاست‌های امنیتی سیاست امنیتی مؤثر، مسئولیت‌ها و کنترل‌ها را در تمام چرخه مشخص می‌کند. سیاست امنیتی مؤثر باید مسئولیت‌ها و کنترل‌ها را در تمام چرخه مشخص کند و فقط به چند اصل کلی درباره محرمانگی داده اکتفا نکند.

۱. داده‌ها و مالکان آن‌ها را مشخص کنید

ابتدا مشخص کنید سازمان چه داده‌هایی در اختیار دارد، آن‌ها را در کدام سامانه‌ها نگه می‌دارد و کدام واحد درباره نحوه استفاده، اشتراک‌گذاری و نگهداری آن‌ها تصمیم می‌گیرد.

۲. داده‌ها را براساس حساسیت دسته‌بندی کنید

دسته‌هایی مانند عمومی، داخلی، محرمانه و بسیار حساس می‌توانند مبنای تعیین سطح دسترسی، محل ذخیره‌سازی، روش انتقال و مدت نگهداری باشند.

۳. مسیر حرکت داده را ترسیم کنید

بررسی کنید سازمان داده را از کجا دریافت می‌کند، کدام سامانه‌ها آن را پردازش می‌کنند، چه افرادی به آن دسترسی دارند و کاربران یا سامانه‌ها چه نسخه‌هایی از آن می‌سازند. این بررسی معمولاً کپی‌های بدون مالک و سرویس‌هایی را آشکار می‌کند که سازمان تأیید نکرده است.

۴. کنترل، نگهداری و حذف را تعریف کنید

برای هر دسته داده، کاربران مجاز، کنترل‌های لازم، مدت نگهداری و روش حذف را مشخص کنید. همچنین پس از راه‌اندازی سرویس جدید، تغییر پیمانکار یا مهاجرت به فضای ابری، سیاست‌ها را دوباره بررسی کنید.

آیا سازمان شما در تمام چرخه از داده محافظت می‌کند؟

استفاده از رمزنگاری یا DLP در بخشی از زیرساخت، حفاظت کامل از داده را تضمین نمی‌کند. ممکن است واحد فناوری اطلاعات هنگام ذخیره‌سازی به‌خوبی از اطلاعات محافظت کند، اما سازمان در زمان اشتراک‌گذاری، بایگانی یا حذف، کنترل آن‌ها را از دست بدهد.

کارشناسان راد سکیور مخازن داده، مسیرهای انتقال، سطح دسترسی کاربران و سیاست‌های نگهداری و حذف را بررسی می‌کنند. سپس شکاف‌های امنیتی چرخه عمر داده را مشخص می‌کنند و برای هر مرحله، کنترل‌های اصلاحی را براساس میزان ریسک پیشنهاد می‌دهند.

اگر نمی‌دانید در کدام مرحله کنترل داده‌های حساس را از دست می‌دهید، برای ارزیابی چرخه عمر داده و تعیین اولویت اقدامات امنیتی با کارشناسان راد سکیور تماس بگیرید.

جمع‌بندی؛ سازمان باید در تمام چرخه از داده محافظت کند

داده در طول عمر خود بارها مکان و شکل خود را تغییر می‌دهد. سازمان ممکن است اطلاعات را از طریق یک فرم جمع‌آوری کند، چند سامانه آن را پردازش کنند، کاربران آن را برای افراد مختلف بفرستند و واحدهای مسئول نسخه‌هایی از آن را سال‌ها در آرشیو یا مخازن پشتیبان نگه دارند.

سازمان زمانی امنیت چرخه عمر داده را تأمین می‌کند که در هر مرحله بداند داده کجاست، چه کسی به آن دسترسی دارد و برای محافظت از آن به چه کنترلی نیاز دارد. هدف، استفاده از بیشترین تعداد ابزار نیست؛ کنترل‌های متناسب باید ریسک نشت، سوءاستفاده و نگهداری ناخواسته داده را کاهش دهند.

دیدگاه‌ خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پیمایش به بالا