金融并购大潮下如何保护数据信息?

  

 现在的金融局势引发了一股并购的热潮,尤其是在金融领域。随着联邦政府的现金注资,未来六到十二个月我们将看到更多岌岌可危的银行被大型金融机构吞并。在这种“破产甩卖”的经济气氛下,不少公司被廉价收购,这让收购方很难马上“消化”掉例如电话和计算机这样的实物资产,更不要说对这些计算机中保存的敏感数据加以保护了。

金融机构将大量敏感数据保存在文件服务器、笔记本电脑或者其他设备中。为了确保投资的安全性,收购方必须马上接收被收购方的信息资产、了解这些资产被保存在哪、哪些人有接触这些资产的权限,从而确保这些资产是安全的。

保护被收购方数据信息的三个步骤

金融机构可以通过以下三个步骤来保护被收购方数据:监控涉及敏感数据的业务往来、找到信息资产、实施保护敏感数据的控制策略。

在发生并购的时候,很多员工和信息所有者将会离职,这让敏感信息处于一种可能丢失、滥用或者被盗的风险中。在员工入职或者离职的时候,有必要了解谁有他们台式机或者笔记本电脑中的记录副本,不管这些人是否仍然留在公司或者IT资产被存放在哪。在两家公司整合的时候,那些有权限访问机密数据的员工可能会将他们的用户名单保存在个人电子邮件中,或者将数据拷贝到外置设备中。

因此,收购一家公司机构的第一个步骤就是马上开始监控可能涉及敏感数据的业务往来渠道。为了能够快速而有效地做到这一点,收购方应该提前准备好像Data Loss Prevention (DLP)这样的解决方案、加密技术以及权限管理技术,这样他们就能够马上接手掌握主动。

让我们更详细地解释这三个敏感数据保护措施:

步骤一:监控涉及敏感数据的业务往来

收购之后第一件要做的事就是监控涉及敏感数据的业务往来渠道,最简单的方法就是采用DLP解决方案。DLP技术提供了针对数百种数据和规则的现成模板。例如,DLP技术能够发现与Gramm-Leach-Bliley Act (GLBA)以及Sarbanes-Oxley Act等法案相关的信息,或者社会保障号码和信用卡信息等用户数据。

在发生并购的时候,机密数据在法律公司、审核部门、人力资源或者其他部门之间流动。企业并购所引起的不安和恐慌可能会让一些原本表现良好的员工犯下不应该犯的错误。例如,销售人员可能会备份用户名单,开发员可能会备份专利源代码。因此,收购方应该尽早了解和掌握可能出现问题的环节。

通过监控往来渠道来查看数据传输情况、数据流向、以及发送数据人等信息,这能够让企业机构更好地控制和确保业务安全。大多数人认为,在他们能够监控数据之前必须进行深入的检查。然而,通过使用DLP解决方案中自带的策略模板,企业能够很轻松地监控有疑点的数据。

步骤二:找到信息资产

数据发现提供了一个企业数据的存储库,提醒管理者哪些数据是有可能丢失的。实施数据发现之后,你可以清楚地掌握企业信息资产情况,然后可以开始对其进行分类。通过这个流程,你不仅可以完善企业上下的存储和安全策略,而且还能改善分配、访问和扩展计划。

不过,DLP解决方案中内嵌的策略模板就可以满足大多数企业的发现需求,另外还通过数字识别技术为企业提供了更深入的内容审查功能。这种功能基本上可以发现任何类型的数据,包括源代码这项的专有数据、并购文件以及专利信息。

步骤三:实施保护敏感数据的控制策略

在掌握了企业拥有什么数据以及哪些数据正在被使用之后,DLP解决方案就可以对其进行控制和保护了。针对数据、员工和往来渠道制定规则,这让企业能够根据需要发送数据,同时确保数据的安全性。在并购期间的业务往来也是很重要的,不能让某些参数限制了数据的传输。

例如,双方的法律部门必须能够进行数据交换,但是确保这些通信的安全性也是很重要的。这就是DLP和机密技术的优点所在。通过制定规则来确定谁有权限发送哪些数据、这些数据的发送目标以及发送的方式。例如,企业可以制定规则对律师们之间沟通的电子邮件进行加密。另外还可以通过数据识别技术来保证安全发送电子邮件。这种控制策略的目标是在确保数据安全的同时,保证业务的正常运转。

了解哪些数据是需要保护的

DLP解决方案最重要的功能也许就是能够精确了解哪些数据是需要保护的。机密数据的来源有很多:可能是Excel文件、PPT、数据库、Word文档、电子邮件或者即时通讯信息。

能够透过“表面”或者格式类型来对数据本身进行识别是DLP技术的强大之处。DLP的内容识别技术具有数据智能化,能够识别出关键的不同点,例如识别一个列表是机密用户列表还是普通的货物单。它能够识别出数据的源代码还是并购文件、或者仅仅是同事之间的日常邮件。

有了这种能够识别机密数据并且对数据实施精确保护的DLP系统,收购方就

 

来源:51CTO

时间: 2024-07-30 22:16:49

金融并购大潮下如何保护数据信息?的相关文章

云备份是否值得企业信赖 保护数据信息

进入新世纪,企业更多的依靠网络科技来提升工作效率和竞争力,各种网络应用模式让数据信息量不断增多.根据IDC统计数字,2011年全球信息总量达到1.2ZB(1 ZB相等于1万亿GB),而平均每个企业所需的应用数据,更占了整体储存数据的80%. 在这个环境下,为数据信息进行备份变得更加重要,除了传统的备份方式外,近年兴起的云备份也是一种不错的选择,前提是必须做好网络安全工作. 云备份迎合移动办公趋势 我们认为,数据信息已经成为企业运营的命脉所在,必须有多重的备份保障.某些发达国家甚至订立法规,要求一

数据信息日益重要,企业可以信赖云备份吗?

进入新世纪,企业更多的依靠网络科技来提升工作效率和竞争力,各种网络应用模式让数据信息量不断增多.根据IDC统计数字,2011年全球信息总量达到1.2ZB(1 ZB相等于1万亿GB),而平均每个企业所需的应用数据,更占了整体储存数据的80%. 在这个环境下,为数据信息进行备份变得更加重要,除了传统的备份方式外,近年兴起的云备份也是一种不错的选择,前提是必须做好网络安全工作. 云备份 迎合移动办公趋势 我们认为,数据信息已经成为企业运营的命脉所在,必须有多重的备份保障.某些发达国家甚至订立法规,要求

保护数据就相当于保护你的商业信誉!

保护数据就相当于保护你的商业信誉,你是否在运营一个小型或者中型企业?如果是的话,那么,你每天所面临的挑战就是如何使经营业绩最大化和进行有效的成本管理.你是否在运营一个小型或者中型企业?如果是的话,那么,你每天所面临的挑战就是如何使经营业绩最大化和进行有效的成本管理. 但是我敢打赌你没有意识到在你关注其它事情的时候,自己可能已经丢失了最宝贵的财富之一,这就是你的公司数据信息.数据泄密防护(DLP)是中东地区企业的主要关注点,因为区域性的中小型企业还没有完全意识到数据泄露所会带来的风险和对于企业将会

刘雁南:消费金融大潮下的创业机会在哪

本文讲的是刘雁南:消费金融大潮下的创业机会在哪,近日,关于P2P互联网金融的衰败论在网上吵得沸沸扬扬,监管无序.风险高.行业发展参差不齐等问题,加之众多P2P企业负责人失联跑路,导致传统P2P遭到不少网民诟病. 取而代之的是如美利金融.腾讯微粒贷.京东白条这样互联网消费金融平台的迅速兴起.消费金融市场变得异常火热,金融平台纷纷推出各自消费贷款产品.那些站在互联网金融风口的创业者,未来将何去何从? 消费金融市场火热,是否会重蹈传统P2P覆辙? 不少人质疑,前景看似一片大好的消费金融,是否会再度上演

大数据时代背景下地方政府数据信息共享研究

数据信息的共享必须建立在具有广泛性和约束力的组织之上,并且参与各方均能从中获取回报,以使得这种共享关系可以长期化.这也就要求一个成功的数据信息共享组织必须具备三个要素:一是要具备一定的管理约束力;二是必须具备较为健全的制度框架;三是必须具有广泛性,即组织成员单位必须能够囊括当地政府主要职能部门. 大数据时代的到来,对于我国政府而言,既是挑战,也是机遇;既是解决问题的良策,也可能成为阻碍社会经济发展的障碍.政府职能部门通过对大数据的分析和应用,使得管理水平和精准施政能力得到了显著提高,进而在日常管

在探索O2O模式的大潮下,传统零售业集体触网已成事实

在探索O2O模式的大潮下,传统零售业集体触网已成事实.与最初的跟风不同,商家开始结合自身情况探索适合自己的O2O模式.传统零售企业凭借资源优势开始站稳脚跟的同时,线上企业竞争加剧,抢夺线下资源.在业内人士看来,O2O模式虽未形成清晰的盈利模式,但整个零售业在线上线下融合的大背景下将迎来新的格局. 跟风迈出第一步 3月8日注定会像"双11"一样成为零售业的一个重要时间节点.这一天,传统零售巨头与电商关系从竞争变成了竞合.店商借助移动支付成功打造O2O闭环.从去年"双11&quo

国有大行备战互联网金融 线上线下业务需一致

证券时报记者 程丹 实习记者 孙璐璐 在昨日举行的"2014年银行业发展论坛"上,话题从监管创新到业务探索,但关注热点始终未离开过互联网金融.从目前情况看,各大行正在积极备战互联网金融,适宜的监管体系也在探索中. 线上线下业务需一致 "实践证明,互联网金融很好地服务了实体经济,为小微企业和个人提供了金融便利.监管部门鼓励互联网金融发展,提倡适度监管,并注重和倡导相应的监管原则."银监会创新监管部主任王岩岫在会上表示. 王岩岫提及的监管原则,细化来看分为以下四点:第一

保护个人信息需出“重典”

随着个人信息泄露而产生的诈骗案件频发,如大学生徐玉玉被骗近万元学费后猝死,清华大学老师被骗人民币1760万元等,个人信息泄露问题引发了大众反思. "诈骗案屡屡发生,骗子得手容易,背后是个人信息泄露严重的问题.这些案件不是特例,而是系统性机制缺失引发的问题,亟须在立法和执法层面对个人信息予以重点保护."近日,在腾讯研究院社会研究中心和中国法学会网络研究方阵联合举办的"如何在充分保护个人隐私的基础上推动大数据的合法利用"研讨会上,中国社科院法学所研究员周汉华等专家呼吁,

在ADO.NET中使用事务保护数据的完整性(1)

ado|数据 在ADO.NET中使用事务保护你数据的完整性 Christa May 2004 小结: 当修改数据时,事务是维护数据完整性的一个关键特征. 纵览一下事务及其重要性,接下来学习如何在你的应用中使用事务保护数据. 内容 介绍 事务剖析 事务在ADO.Net中 实施事务 总结 介绍 大多数企业数据库为了在数据修改时保证数据的完整性而提供了事务这样一个特征. 维护数据的完整性目的是保证组织依赖数据的质量; 毕竟, 当你生成报表或进行一些数据驱动的处理, 你希望知道你操作的数据是正确的. 一