投資界有一句至理名言“不要把所有雞蛋放在一個籃子里”,意思是投資需要分化風險,以避免背注一擲以后,產(chǎn)鬧變亂,造成巨大年夜的損掉?;@子理論當然是作為一個金融投資理念被提出,但它具有更遍及的合用性,可以用在其它風險治理范疇中,好比信息泄漏防護。
防泄密無“備”不全
在企業(yè)信息泄漏防護中,數(shù)據(jù)災備是其一個首要的前提,也是其首要構(gòu)成部門之一。這是因為假定數(shù)據(jù)已遭到粉碎,不復可用,那么就不再有保密的需要。所謂數(shù)據(jù)災備,簡單而言就是將一樣的信息在不合的處所各存一份,如許即便此中一個處所產(chǎn)生不測導致數(shù)據(jù)受損,其他處所的數(shù)據(jù)也能延續(xù)利用,不會影響企業(yè)正常的運營。但假定企業(yè)將所稀有據(jù)都集中存儲于統(tǒng)一地址,一旦呈現(xiàn)危機,危險難以估計。
災備與否,其差若何?在“9.11”事務中,上千家公司和機構(gòu)的首要數(shù)據(jù)跟著世貿(mào)大年夜廈一同葬身火海,有的公司就此萎靡不振,但有的公司卻能在第二天就恢復營業(yè),數(shù)據(jù)災備的首要性因而可知一斑。但我國今朝,良多企業(yè)在信息泄漏防護時仍常常存在僥幸心理,覺得信息安然變亂不會產(chǎn)生在本身身上,由此常常會對一些小風險、小縫隙漫不盡心,漠然置之。
風險就在眼皮底
其實企業(yè)在良多處所都存在數(shù)據(jù)丟掉或被粉碎的風險,包含以下四種類型:
1、放養(yǎng)式丟掉。有的企業(yè)信息安然意識低,對文檔的分類與回檔不敷正視,文檔資料肆意存放,比及想要利用時,已不知文檔往向何處。
2、誤判式丟掉。企業(yè)辦公的過程中,可能覺得某文檔臨時無用,就順手刪除,但一段時候后又需要將其派上用處,此時悔怨也無用了。
3、誤把持丟掉。我們在工作中常常因為各類身分導致把持掉誤,可能無意間就刪除首要的文檔,快手如刃傷本身。
4、歹意式粉碎。企業(yè)內(nèi)成員宣泄不滿,商業(yè)間諜用心實施沖擊,都可能會產(chǎn)生數(shù)據(jù)被歹意粉碎的事務。假定沒有完美的災備機制,這些標題問題都可能成為企業(yè)的夢魘。
天有不測,備則無傷
天有不測風云,人有朝夕禍福。若何成立有效的數(shù)據(jù)備份機制,以應對不速而來的不測?溢信科技從企業(yè)信息泄漏防護的角度解纜,覺得數(shù)據(jù)備份應當做好四手預備:
1、企業(yè)應對內(nèi)網(wǎng)中首要文檔的流轉(zhuǎn)進行跟蹤備份,包含文檔打印、IM文檔傳輸、郵件附件文檔發(fā)送、移動存儲設備的文檔拷貝等等,如許既能避免文檔丟掉,又可周全掌控文檔動態(tài)避免不法外泄。
2、企業(yè)應對首要文檔的部門把持行動進行審計與備份,如點竄、刪除等等,以避免誤刪或歹意刪除。
3、要對文檔辦事器進行備份,假定企業(yè)采取了信息泄漏防護系統(tǒng),應當要求供給商供給辦事器備份方案,如許即便一臺辦事器呈現(xiàn)故障,也不會故障系統(tǒng)延續(xù)運行。
4、假定企業(yè)采取了文檔加密系統(tǒng),要做好明文備份工作。因為再不變的加密系統(tǒng),若趕上地動、火警、斷電等不測環(huán)境,也可能產(chǎn)生故障,對文檔的完全性產(chǎn)生必然的影響,這也是溢信科技的產(chǎn)品IP-guard加密供給明文備份的啟事。
只有具有完美的數(shù)據(jù)災備機制,企業(yè)的信息泄漏防護系統(tǒng)才算完全,假定數(shù)據(jù)丟掉或被粉碎,還有甚么保密的需要呢?防泄密有“備”無患,你預備好了嗎?