新加坡PDPC发布《在云平台中保护个人数据的良好实践》

2022-11-15 14:59:41王葳
互联网天地 2022年8期
关键词:源代码数据保护电子邮件

新加坡“个人数据保护委员会”官网2022年7月18日消息,新加坡个人数据保护委员会(PDPC)发布了《在云平台中保护个人数据的良好实践》,帮助组织避免常见类型的云相关数据泄露。

针对云平台配置错误导致的数据泄露。PDPC建议对云资源实施稳健的控制,包括:允许访问云资源的白名单IP地址;将“私人”访问作为默认配置;定期审核云配置和安全控制,以确保符合组织的安全政策。

针对恶意软件和网络钓鱼,PDPC建议:为基于云的电子邮件服务器开启高级保护服务;默认设置下,禁用基于云的电子邮件服务器的自动转发功能;使用一次性密码(OTP)或双重身分验证(2FA)/多重身分验证(MFA)。

针对云访问密钥的泄露,PDPC建议:根据用户角色/功能限制云访问密钥的访问权限;不要将云访问密钥直接嵌入源代码;使用标准密钥管理解决方案来存储和管理关键密钥;定期检查关键密钥的删除和轮换;利用“Shhgit”等工具扫描可能提交到GitHub等共享存储库的云访问密钥。

猜你喜欢
源代码数据保护电子邮件
人工智能下复杂软件源代码缺陷精准校正
计算机仿真(2023年8期)2023-09-20 11:23:42
有关旅行计划的电子邮件
基于TXL的源代码插桩技术研究
软件源代码非公知性司法鉴定方法探析
TPP生物药品数据保护条款研究
知识产权(2016年5期)2016-12-01 06:59:25
欧盟数据保护立法改革之发展趋势分析
欧盟《一般数据保护条例》新规则评析
揭秘龙湖产品“源代码”
民事诉讼电子邮件送达制度的司法适用
药品试验数据保护对完善中药品种保护制度的启示