IT人员在保护企业数据时应了解的八件事

本文讲的是IT人员在保护企业数据时应了解的八件事,相信最近发生的泄库事件让所有的企业IT管理人员都如履薄冰,如何才能保护企业的敏感信息不泄漏,成了目前企业IT管理人员的必修课。以下是我们总结出来的企业IT管理人员在保护企业数据时应了解的八件事情,以供大家参考:

  1、每个企业都有敏感数据。敏感数据是指你不希望未授权的人看到的数据,不论企业大小,每个企业都有这类数据。包括员工工资,银行账户,客户信用卡账户,交易机密和体检记录等。

  2、数据丢失时有发生。IT行业几十年来都致力于让用户更快速更便捷地共享数据。我们现在希望复杂的信息可以迅速传播到全球,使其随时供用户使用。然而,其负面影响便是导致数据容易丢失。比如,大多数人都有过把电子邮件发错邮箱的经历。而且,你只需几秒就可以将文件上传到USB或CD上,而这样存储设备也很容易丢失。另外,现在非常流行的移动设备,如笔记本平板电脑和智能手机也是如此。所有数据丢失中有75%都是意外,因此这显然是一个安全焦点区域。

  3、不法分子正觊觎你的数据。为了名气写病毒的做法已经过时。现在很多恶意软件旨在偷取未检测数据。有些数据,如信用卡账户,显然对不法分子有价值。但是,这些人的目标范围也越来越广,他们试图从邮件地址及公司智力资产等途径获利。当然,黑客不是仅有的数据偷窃者。企业还有小心员工盗取数据及USB存储设备以及其他保存了敏感信息的硬件。

  4、敏感数据丢失会带来严重损失。许多国家和行业都有针对数据丢失的金融处罚。即便你不想被罚款,但是后果仍会很严重。这包括消除数据泄露的成本,如通知受影响单位并使其免受损失。更糟糕的是,泄露的R&D秘密可能落入竞争对手的手里,这会对企业造成长期影响。对名誉的损坏也是另一大威胁,因为消费者也开始意识到了数据丢失的破坏性。

  员工方面也不好交代,想象一下,如果工资表泄露,或者并购计划泄露,会出现什么情况?这会打击员工的信任感与认同感,而员工的流失对企业也有影响。

  要计算出企业数据泄露可能带来的经济损失,首先要考虑的是你手中有多少敏感信息。然后再思考如果这些落入不法之徒手中你会损失多少。例如,如果你客户的数据库是主要资产,那么如果有员工将数据偷给竞争对手,你会损失多少?还要考虑善后的成本,如告知客户你弄丢了保存有他们信用卡账户的CD,另外还有由此带来的信任缺失。

  5、数据加密不是一劳永逸的方案。如果你的数据加密过,那未授权用户就无法读取。但是每个企业的加密需求不同。正确的做法是按照多个要素,包括数据类型,数据操作方式(如,是通过邮件发送还是通过第三方共享),所在行业以及你可以控制的资源。在制度完善的行业中需要更严格的可进行综合汇报的方案。而其他行业可能只需确保丢失的笔记本不会轻易显示数据。

  数据状态分三种:

    a) 闲置:如保存在电脑或服务器上的数据;
b) 使用中;
c) 传输中:如通过邮件传输或通过U盘传送的数据。

  当你思考如何保护敏感数据时,需要想一想这三种状态的数据分别是哪些。如果你在笔记本和U盘上保存了大量数据,那么有必要对设备加密。如果需要发送携带敏感信息的附件,那么有必要对邮件加密。

  6、其实既不费事也不费时。企业可选的加密方案很多。从直接加密(自动整合到端点安全)到政府级别的方案不等。

  7、加密只是方案的一部分。加密是保护数据的核心部分,但是对用户的教育也很重要。数据只在人们使用的时候才具有存在的意义,如果人们不访问这些数据,它们就没什么价值。虽然利用技术手段可以显著减少数据丢失的风险,但是却不能消除风险。因此除了部署正确的方案外,还要为用户普及安全知识。其他可用于数据安全的技术还包括设备控件,应用控件和反恶意软件产品等。

  8、数据安全——下一步是什么?我们处于信息知识经济社会。4G和下一代智能手机连接的下载速度会达到100Mbps。这意味着整个数据库可以在几秒内下载完。智能手机和平板电脑可能逐步取代传统PC。在最近Sophos的一项调查中发现,70%的商业用户都拥有智能手机作为商用或供个人使用。这种趋势会增加数据移动性也会将家庭与工作场所的界线变得更模糊。

作者:西米薇/译

来源:it168网站

原文标题:IT人员在保护企业数据时应了解的八件事

时间: 2024-08-04 21:03:06

IT人员在保护企业数据时应了解的八件事的相关文章

在对BYOD进行成本/收益分析时应考虑的10件事

整个BYOD运动的最困难的方面也许是确定BYOD是否将为你的机构节省开支.没有任何一个保险的公式能够评估一个机构采取BYOD做法所付出的成本与带来的好处.BYOD远远不是一个适用于所有机构的计划.但是,正在考虑BYOD的所有的机构都应该做一个全面的分析,搞清楚预先支付的成本与带来的好处.下面是机构准备进行BYOD成本与好处分析时应该考虑的10件事情. 1. 目前公司拥有的设备的成本 在进行BYOD成本与好处分析时首先要做的事情是确定目前拥有和维护的公司拥有的http://www.aliyun.c

软件供应商转向SaaS时应考虑的10件事

导读:为你的应用程序选择最适合的云平台,你需要从一长串的供应商名单中评定出最胜任的一个.而正常运行时间.安全性.工作性能.可扩展性和http://www.aliyun.com/zixun/aggregation/17569.html">管理功能,这些都是必不可少的评定因素. 用新的在线方式服务客户,这是独立软件供应商(ISV)要面对的业务挑战,除此之外,计划让应用上线的软件供应商们,必须对架构和平台做出至关重要的选择,以确保为用户提供最佳的体验.在采取行动之前请考虑以下10件事情. 1.

创业初期应做好这八件事

创业成功只有在初期打好坚实的根基才是发展的前提,创业前的细节规划尤为重要,其中八个方面必须要做到位. 现今社会有钱人多的是,许多人几乎天天都在动脑筋找寻新的事业投资.要创业成功,除却天时.地利.人和等背景因素外,还要不断吸取以往成功人的经验,特别要富有自己的创意.在创业初期,创业者应规划的细节包括: 一.重视并评估自己的财务能力 企业是由人才.产品和资金所组成,自有资金不足,往往会导致创业者利息负担过重,无法成足事业.因此,创业青年要有"多少实力做多少事"的观念,不要过度举债经营:企业

使用Linux之前你应知道的十件事

Linux 不是 Windows.尽管它们也有相似之处,但你必须意识到,在你能舒舒服服的使用 Linux 之前,可能得先学习一些处理事情的新方式.Linux 是 UNIX 的开源克隆版本,UNIX 是个在 DOS 和 Windows之前就已存在的健壮的多用户操作系统(OS).下列条款一般而言适用所有基于 UNIX 的 *nix 系统,如 Linux 和各种 BSD 发行版.鉴于本文之目的,假定它是各种 Linux 发行版. 下面是你应知道的十件事: 文件系统 和那些为每个盘建立一棵文件树的操作系

【Hadoop Summit Tokyo 2016】在Apache Hadoop上保护企业数据

本讲义出自Owen O'Malley在Hadoop Summit Tokyo 2016上的演讲,主要分享了面对企业的数据安全和威胁问题,应该如何面对并且最小化攻击面,并且分享了如何保证Hive安全,列举了多种企业需要面对的数据安全威胁,并且分享了如何使用Apache Hadoop上保护企业数据安全.

扩大企业规模前必须考虑的十件事

扩大你的公司规模可能存在什么风险?如果你正因扩展需求而考虑扩大公司,那你的做法无疑是值得肯定的.不过急于扩大公司规模可能会引起随之而来的严重问题,尤其是在人力资源和会计部门.我们咨询了10位青年企业家协会(YEC)里的企业家,让他们分享扩大公司的独家经验以及为新的一年准备大展身手的创业家提出最佳建议.1. 延伸公司区域作出承诺是你在扩大公司时面临的最大问题.作出扩大办公室.发展科技与增加雇员或者任何资产数目的承诺都可能会放缓你的速度并让银行账户大出血.延伸雇员区域是个很不错的选项.在Staff.

2016年大数据专家值得期待的8件事

随着经济的复苏,全行业又掀起了雇佣潮,企业更偏向技能娴熟的应聘者.当然,这在聘用大数据专家时也一样奏效.数据质量总监.软件工程师.平台软件工程师.数据库工程师.大数据平台工程师,安全分析师,分析师和信息系统开发管理工作这些职位都需要精通大数据.很明显,大数据在接下来的发展的中将变成"更大的"数据. 在此列举八件2016年大数据专家值得期待的事: 1. 收入增长 如果你有大数据的专业技能,说不定你可以拿到124000美元年薪,其中不包括奖金及其它补贴哦. 2. 美国西海岸和东海岸的从业者

每位网页设计师新手都应知道的10件事

在做网站时会遇到很多的问题,所以网页设计师通常要扮演多种角色,并且要掌握如何构建一个有效实用的网站布局知识. 你在网页设计所学到的大多数教训都来自工作经验.学习是一个反复持续的过程,并且没有比犯错更好的方式来获得知识(从错误中学习).在本文中,我们将讨论10个重要并常规的技巧,这是每位网页设计师新手都应该知道. 1. 优化图片,获得更好的页面加载速度 学习如何通过选择正确的格式,来优化网页图片,并确保文件大小在可行的范围你是足够小的.虽然现在人们已经都在使用宽带,但仍然有人是拨号上网.此外, 虽

创业人转做CEO时要学会的第一件事

怎样适应从创始人到CEO的角色转变,这是包括微软雅黑,microsoft yahei,hiragino sans gb,tahoma,arial,宋体">扎克伯格在内的所有创业者都需要去考虑的难题. 而对初次创业者和"CEO新手"来说,最困难的一件事莫过于在公司成长的过程中应该扮演什么样的角色. 而所有的CEO,不管是不是公司创始人,都会有属于自己的关注焦点.而这可能是销售.工程.产品.营销或财务.这应该是他们感觉最良好的领域,是他们职业生涯中所要从事的领域,亦或是他们