數(shù)據(jù)安全管理制度及流程

2017-03-27 17:51  出處:其他  作者:佚名   責(zé)任編輯:文俊豪 

  數(shù)據(jù)安全管理制度:

  1、在成功安裝MySQL之后就立即刪除mysql.user表中除了本地主機(jī)root帳戶(hù)之外的全部帳戶(hù)。

  2、為服務(wù)器本地root賬戶(hù)設(shè)置一個(gè)比較復(fù)雜的密碼,同時(shí)包含字母和數(shù)字,并且應(yīng)該定期更換。開(kāi)發(fā)用于連接數(shù)據(jù)庫(kù)的賬戶(hù)必須是單獨(dú)建立的,密碼由運(yùn)維的主管來(lái)掌握。

  3、定期更新的數(shù)據(jù)庫(kù)root賬戶(hù)和密碼告知技術(shù)總監(jiān)、數(shù)據(jù)庫(kù)主管,其他人員需要了解root賬戶(hù)密碼時(shí),需要書(shū)面向技術(shù)總監(jiān)提出申請(qǐng)要求,批準(zhǔn)后可以獲得密碼。

  4、每天要定時(shí)為數(shù)據(jù)庫(kù)做全局的備份,并保存在非系統(tǒng)盤(pán)中。每天也要定時(shí)為數(shù)據(jù)庫(kù)做異地備份,固定的保存在局域網(wǎng)中其他安全的計(jì)算機(jī)中。

  5、進(jìn)行數(shù)據(jù)恢復(fù)之前,需要由數(shù)據(jù)庫(kù)管理員進(jìn)行登記正式的、書(shū)面的數(shù)據(jù)恢復(fù)報(bào)告,并提交給技術(shù)總監(jiān)與數(shù)據(jù)主管批準(zhǔn)。每次的數(shù)據(jù)恢復(fù)都應(yīng)記錄備案。數(shù)據(jù)在恢復(fù)之前,必須對(duì)原環(huán)境的數(shù)據(jù)進(jìn)行備份,以防止有用的數(shù)據(jù)丟失。

  6、進(jìn)行數(shù)據(jù)物理刪除之前,需要由數(shù)據(jù)庫(kù)管理員進(jìn)行登記正式的、書(shū)面的數(shù)據(jù)清理報(bào)告,并提交給技術(shù)總監(jiān)與數(shù)據(jù)主管批準(zhǔn)。每次的數(shù)據(jù)清理都應(yīng)記錄備案的。

  7、數(shù)據(jù)清理之前必須對(duì)數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確之后方可進(jìn)行清理的操作。歷次清理前的備份數(shù)據(jù)都要根據(jù)備份策略進(jìn)行定期的保存或永久保存,確?梢噪S時(shí)的使用。數(shù)據(jù)清理的實(shí)施應(yīng)避開(kāi)業(yè)務(wù)的高峰期,避免對(duì)聯(lián)機(jī)業(yè)務(wù)運(yùn)行造成影響。

  數(shù)據(jù)庫(kù)修改流程:

  1、對(duì)數(shù)據(jù)庫(kù)結(jié)構(gòu)、數(shù)據(jù)庫(kù)表格或者是表字段進(jìn)行修改之前,必須由申請(qǐng)人向技術(shù)經(jīng)理提交申請(qǐng),技術(shù)經(jīng)理確認(rèn)可以修改之后,通過(guò)郵件向數(shù)據(jù)庫(kù)主管提出申請(qǐng)。雙方協(xié)商無(wú)誤之后,進(jìn)行數(shù)據(jù)庫(kù)的修改。修改結(jié)束之后,數(shù)據(jù)庫(kù)主管需通過(guò)郵件向技術(shù)經(jīng)理說(shuō)明處理細(xì)節(jié)以及處理的結(jié)果。

  2、針對(duì)數(shù)據(jù)庫(kù)圖錄數(shù)據(jù)的修改,均需通過(guò)產(chǎn)品經(jīng)理向數(shù)據(jù)庫(kù)主管提出郵件申請(qǐng)。雙方確認(rèn)申請(qǐng)無(wú)誤后,進(jìn)行數(shù)據(jù)庫(kù)修改。修改結(jié)束之后,數(shù)據(jù)庫(kù)主管通過(guò)郵件向產(chǎn)品經(jīng)理說(shuō)明處理的細(xì)節(jié)以及處理的結(jié)果。

  3、業(yè)務(wù)部門(mén)提出的數(shù)據(jù)查詢(xún)、統(tǒng)計(jì)、分析請(qǐng)求,需統(tǒng)一提交給產(chǎn)品經(jīng)理,由產(chǎn)品經(jīng)理確認(rèn)可以提供之后,在向數(shù)據(jù)庫(kù)主管發(fā)出郵件的請(qǐng)求。數(shù)據(jù)庫(kù)主管在數(shù)據(jù)庫(kù)中處理完之后,將所需的數(shù)據(jù)通過(guò)郵件發(fā)送給產(chǎn)品經(jīng)理。