随着云计算的普及,越来越多的组织和企业将其数据存储在云中。这些数据可能来自不同的来源,例如传感器、移动设备、社交媒体等。在处理这些多源数据时,需要确保数据的安全性、完整性和可用性。ISO/IEC TR 23186:2018提供了一种信任框架,以确保在云计算环境中处理多源数据时,数据得到保障。
该标准提供了一个框架,以确保在处理多源数据时,数据的安全性、完整性和可用性得到保障。该框架包括以下几个方面:
1. 数据源的信任度评估:在处理多源数据时,需要评估每个数据源的信任度。该标准提供了一种方法,以评估数据源的信任度,并根据评估结果采取相应的措施。
2. 数据传输的安全性:在传输多源数据时,需要确保数据的安全性。该标准提供了一种方法,以确保在数据传输过程中,数据得到保障。
3. 数据处理的安全性:在处理多源数据时,需要确保数据的安全性。该标准提供了一种方法,以确保在数据处理过程中,数据得到保障。
4. 数据存储的安全性:在存储多源数据时,需要确保数据的安全性。该标准提供了一种方法,以确保在数据存储过程中,数据得到保障。
5. 数据访问的安全性:在访问多源数据时,需要确保数据的安全性。该标准提供了一种方法,以确保在数据访问过程中,数据得到保障。
该标准还提供了一些最佳实践,以帮助组织和企业在处理多源数据时,确保数据的安全性、完整性和可用性。这些最佳实践包括:
1. 采用安全的数据传输协议,例如TLS或SSL。
2. 采用安全的数据存储方式,例如加密存储或分布式存储。
3. 采用安全的数据处理方式,例如数据加密或数据隔离。
4. 采用安全的数据访问方式,例如访问控制或身份验证。
相关标准
ISO/IEC 27001:2013 信息技术-安全技术-信息安全管理系统-要求
ISO/IEC 27002:2013 信息技术-安全技术-信息安全管理实践指南
ISO/IEC 27017:2015 信息技术-安全技术-云计算-信息安全管理指南
ISO/IEC 27018:2014 信息技术-安全技术-云计算-个人信息保护指南
ISO/IEC 27035:2016 信息技术-安全技术-信息安全事件管理