开发者社区> 问答> 正文

数据统一管控标准是指什么?

已解决

数据统一管控标准是指什么?

展开
收起
与时俱进的探索者 2022-04-09 15:22:01 525 0
1 条回答
写回答
取消 提交回答
  • 推荐回答

    阿里云内部建立运维管控系统及API权限安全规范,在企业内部推广统一权限管控标准。例如:在运维管控后台层面,要求接入公司统一账号管理平台,实现统一账号与登录管理;接入公司统一鉴权系统,权限具备生命周期管理机制,通过有效期控制,过期后自动失效,离职特别是转岗后权限自动回收。同时,对于运维管控类API,建立统一内部运维API认证、鉴权及权限管理机制。

    另外,数据库等运维后台统一接入客户授权管理后台,保障触碰客户云上资源及数据的操作在发起前强制获得客户显示授权,避免通过口头、聊天等非正式方式进行授权。

    以上摘自《阿里云数据隐私保护白皮书》,这本电子书收录开发者藏经阁下载地址:https://developer.aliyun.com/topic/download?id=8241

    2022-04-09 20:51:11
    赞同 展开评论 打赏
来源圈子
更多
收录在圈子:
阿里云开发者社区官方技术圈,用户产品功能发布、用户反馈收集等。
问答排行榜
最热
最新

相关电子书

更多
ICA标准化体系策略 立即下载
多变环境下的企业安全合规与审计机制 立即下载
容器技术在千万用户级企业的实践及网络方案优化 立即下载