天融信解讀《加強網絡信息保護的決定》
天融信 發(fā)表于:13年02月01日 10:00 [來稿] DOIT.com.cn
收集個人信息要做好數(shù)據(jù)安全梳理
天融信公司通過多年的信息安全領域研究認為,電信運營商要想做好客戶信息安全防護,需要以運營化+全生命周期維度來開展工作。以下僅就客戶信息防護第一階段“數(shù)據(jù)安全梳理”展開說明:
圖:客戶信息視圖整理方法
客戶信息泄露途徑主要貫穿各系統(tǒng)開發(fā)、維護和使用環(huán)節(jié),通過對如下圖所示角色和信息泄露可能性分析,可以清晰對各系統(tǒng)客戶信息安全泄露途徑的梳理。
針對可能泄露的途徑,要采用管理、技術措施進行風險的有效控制。