信息数据管理不善将业务推向风险边缘

据信息安全意识培训服务公司昆明亭长朗然科技有限公司的一项调查表明:大多数的高层经理们并不清楚公司的敏感数据如何存储的,更没有清晰的数据访问安全政策。

这就将公司持续运作所赖以的关键信息数据置于严重的毁坏、丢失或曝光可能性之下。在虚拟化、云计算、员工自带计算设备BYOD、以及在线存储服务日益普及的时代,公司IT服务部门已经无法继续沿用传统的内部信息系统集中控管商业数据的方法,而作为商业数据“所有者”的各业务部门经理主管们对信息安全保护的重要性认知水平可能并不够,当数据在外、内部IT环境和控管措施无法对其实施足够的安全保护之时,数据安全问题变得日益严峻。

好在商业信息化流程的变革或创新不是一天所能达成的,云计算和移动应用的优势明显,公司无疑应该积极采用, 以便在提升产品质量、产能、效率等等的同时促进科技创新和降低成本开支。问题在于对公司数据向外流动时的安全控管,多数业务部门的经理们并非云计算或在线存储安全方面的专家,他们更关注变更能证明短期的业绩获得了提升,当然这些并没有错,只是如果没有足够的安全保障,可能会为日后长远的商业成长埋下地雷。

近期,大量的互联网公司亏本做智能手机,除却通过利用入口和应用来争抢互联网用户之外,加强用户粘性,通过获取和分析用户的使用行为和习惯,提供定制化高命中率的广告服务,以便获取更多商业利益才是实质。

所以,除了这些做智能终端的互联网公司,也有不少其它互联网公司开始提供在线存储和远程数据同步。远程数据同步对于终端用户来讲的好处在于异地备份,和随时随地取用。然而,多数终端用户没能注意到的是在线数据存储服务商将如何对待这些数据的条款以及这些条款的意味:首先,服务商肯定会去读取它们;其次,除了收费的服务之外,服务商多不会为在线数据的安全性负责。黑客对数据的恶意篡改、非授权的数据访问、由于意外而造成的数据丢失等等,没有人会负责。可是,数据安全问题,用户可是伤不起。

“通常云计算服务厂商并不想伤害用户,但是谁都不能打包票不出商业毁坏或泄露等等的安全意外。”亭长朗然公司的云计算安全研究员Charles Liu说:“各类型的组织机构可得清醒过来了,将IT应用和数据从传统的内部IT网络中迁移到基于互联网的云计算,可以降低成本和增强商业竞争力,但是组织需要保有足够的安全控管能力。”

首先,选择重视客户数据安全保护的服务商,这些服务商往往会通过了相关的IT服务管理认证和信息安全管理体系认证。

其次,仔细阅读和了解相关的数据安全保护条款,并结合组织的实际情况,选择合适的数据存储、数据安全服务的项目和内容。

再次,同服务商以及云计算系统及数据的用户建立适当的数据访问控制管理流程,如数据分级、加密存储、权限审批、访问控制、访问审核、灾备方案等等。

最后,加强对各级业务部门经理主管以及基层员工进行安全意识培训,让他们了解和认识基本的信息数据安全保护常识,掌握工作相关的数据安全保护措施和流程,在最终用户可以随时随地获得相关数据的时代,这一点尤其必要。

简单总结一下,业务的成功越来越信赖信息化这一核心竞争力,而信息化的核心在于业务应用系统和商业数据,大的趋势之下,应用系统和商业数据将跃至云端,它们的最终用户和所使用的访问终端也是远处不在,安全控管也需要从传统的内网和边界迁移至云端及终端,针对终端用户的安全意识培训比以往任何时候都要紧要。

数据备份意识宣传

为什么要备份?

像其他任何设备一样,硬盘驱动器也可能会崩溃,甚至让存储在其中的数据无法找回。这就是为什么工作文件必须得以定期备份的缘故。

如何备份?

备份数据有两种方法:通过物理介质或通过云存储。

  • 物理介质包括DVD、USB盘、外接硬盘或网络存储。物理介质的优势是备份、恢复起来速度快,缺点是如果如果这个地方遭受了火灾、地震等灾害,那么可能损失不仅是电脑,也包括备份。因此,我们应该制定一个将将备份下来的拷贝存储在异地的计划。需要注意的备份也会成为犯罪分子的目标,所以要保护好备份数据,将备份进行数据加密并且存放在安全的地方。
  • 基于云存储的备份方案是将我们的文件存储在云端(Internet上)的服务。有不少免费和付费的数据存储服务,这种服务的机制是在我们的电脑或移动终端上安装一个程序,由它来自动备份我们的文件。这种解决方案的优势在于文件是分布式异地存储的,通常可靠性比较强。缺点是云备份以及恢复的速度依赖互联网传输瓶颈,所以可能慢得多,特别是当有大量数据要备份的时候。
  • 使用云存储解决方案,还需要注意调研一下这个组织的条款和声誉,确保可以满足我们的要求。例如,他们是否在储存时加密客户数据?谁能访问我们的备份?他们是否支持强身份验证?
  • 定期演练或测试一下备份,看看是否能够用于在灾难的时候进行顺利的恢复。

更多企业级用户备份需知

  • 备份是保护重要数据的途径之一,备份使我们可以在硬盘故障、意外的文件删除、设备被盗或者丢失和恶意程序感染等失误情况下恢复数据。
  • 不管是在线的还是离线的,往往企业级的数据备份拷贝件要求远离本部30公里之外。
  • 专业的文件存储服务器具有高可靠性并由IT部门进行自动备份。因此,最好是将工作文件备份在适当的目录。
  • 将您的工作文件存放在经公司批准的文件存储服务器上。

备份碎碎念

即使是在网络安全行业,在我们的身边,也有很多由于没有备份而造成损失的血淋淋的案例。不知道读者有没有意识到,或者周边人员曾经遭遇过重要文件/设备失窃/损毁带来重大损失的情景。

不要以为当今的计算设备特别是存储介质的安全性稳定性很好,也不要觉得少有贼人能窃取到您的计算设备,更不要觉得自己经常很仔细不会将含有重要数据的计算设备搞丢失。您意料不到的意外灾难有很多,备份不见得能让您高枕无忧,但至少能让您有备无患地应对灾难事件。

还有一个误区,就是可能您实施了备份措施有好多年,但是却从来没有用上,您可能觉得是多此一举。昆明亭长朗然科技有限公司信息安全管理体系顾问董志军表示:永远不要放弃,没有用上备份,说明安全意识尚好,说明这些来还是比较幸运的。不要以为运气能一直好下去,继续实施备份工作,保持好这一安全的行为习惯,在一生中保持谨慎花些时间在备份上面,总比放弃好习惯带来恶果后悔要划算吧。

除了应对灾难和紧急响应之外,备份工作流程往往也是很多客户的业务持续性管理的一部分,对很多大中型机构,特别是越来越依赖数据的业务来讲,备份简单太重要了。但是有人仍然缺乏这方面的意识,结果就是出了问题,亡羊补牢,悔之晚矣。

为帮助各类型客户提升业务持续性管理意识,昆明亭长朗然科技有限公司设计和制作了20余分钟的入门级基础课程,主要由讲解型的动画视频和在线测试组成。当然,我们也出品了一些与备份相关的电子教程以及动画短片,欢迎有兴趣和需求的客户及合作伙伴联系我们,预览作品、商务采购或洽谈业务合作。

昆明亭长朗然科技有限公司

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:[email protected]
  • QQ:1767022898