云时代企业如何保护共享文档数据安全?

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
数据安全中心,免费版
简介:
本文讲的是 云时代企业如何保护共享文档数据安全, 越来越多的用户开始涌向 云计算 文件共享服务(例如Dropbox、Google Drive和iCloud),因为它们易于使用,并允许从任何地方访问数据。简言之,这些服务可以帮助用户提高工作效率。

  然而,对于企业来说,文件共享具有一个很大的缺点。一旦数据转移到云环境中,企业就失去了对数据的控制权。为了重新获得控制权,企业需要管理这些数据的安全性,而这就意味着企业有了更多的工作,无论是对员工而言还是对IT技术人员而言。

  数据安全供应商Verdasys产品副总裁Bill Munroe表示,“文件共享技术是一把双刃剑,一方面,他让我们能够更好地共享更多数据,另一方面我们共享的数据越多,我们失去数据的可能性就越大。”

  使安全的文件共享服务尽可能的易于使用是保护数据安全的关键。用户会选择最简单易用的共享方法。虽然生产效率和可用性不需要牺牲安全性,但事实经常是如此,这将导致用户选择更易于使用但安全性较差的方法。

  在对云计算文件共享服务的可用性进行评估后,Naval Postgraduate School学校学生Trek Potter指出,不安全的文件共享是造成政府部门和私营部门数据泄露的主要原因。Potter指出,“企业员工通常会使用最好用的解决方案,而这会驱使他通过不安全的方式来共享文件,出于这个原因,文件共享仍然是非恶意内部人员威胁的‘最大贡献者’。”

  企业通常采用以下三种方法中的一种来锁定文件共享:找到一个侧重安全性的云计算服务,使用云网关来管理云文件共享解决方案中的数据加密,或者基于信息技术团队的控制来创建自己的文件共享方式。选择何种解决方案取决于企业希望对其数据安全性进行何种程度的控制,也取决于员工是否可以很容易地利用所选技术。

  Forrester研究公司安全和风险分析师Heidi Shey表示,“一些企业非常严格地控制他们的数据,他们想要将其所有数据放在企业内部,其他人则没有如此严格,并信任供应商能够保护它们的数据。”

  大部分控制问题归根结底在于,加密数据的密钥保存的位置。对于企业内部部署的文件共享解决方案和云网关,密钥通常保存在企业内部。密钥管理会增加IT团队工作的难度,而未能管理好密钥可能会破坏企业安全性。然而,将密钥交给第三方供应商则与企业希望获取控制权的愿望背道而驰。

  分布式存储解决方案制造商Nasuni营销主管Connor Fee表示,“最终,问题不在于加密,而在于密钥存储位置,谁能够访问密钥等,企业需要权衡这一切。”

  IT部门应该与企业用户讨论其需求,然后得出合理的解决方案。然后,企业需要制定明确的政策,以及进行用户培训来确保解决方案的执行。他表示,“最成功的企业应该是,让IT团队与其最终用户坐下来共同商讨出一个解决方案,而不是让IT部门告诉用户应该怎么做。”

  从长远来看,培训可以尽可能地降低对生产力的影响,同时确保文件共享的安全性。


作者: 邹铮/译
来源:it168网站
原文标题:云时代企业如何保护共享文档数据安全?
相关文章
|
7月前
|
存储 关系型数据库 数据库
有“备”无患|企业如何才能保障数据安全?
当前全球已逐渐进入数字化时代,数据已成为企业的核心生产要素,任何数据安全事件都是影响重大的,既有可能因为程序日常迭代带来的bug,导致数据库数据写脏;也有可能因为员工出现异常情绪,顶着极大法律风险删库跑路。不论是意外影响还是有意破坏,都有可能导致这份核心资产不可用,日常工作功亏一篑。数据库备份是保护核心数据资产安全的重要方式。阿里云瑶池数据灾备服务是阿里云提供的低成本、高可靠的云原生数据库备份服务,提供无限容量的备份存储、秒级应急恢复和恢复演练,并借助秒级沙箱实例和备份数据查询激活冷数据,是客户首选的企业级混合云统一备份服务。
709 0
有“备”无患|企业如何才能保障数据安全?
|
7月前
|
安全 数据安全/隐私保护 数据中心
服务器中毒怎么办?企业数据安全需重视
互联网企业包括基础层、服务层和终端层,后者涉及网络服务、内容提供、应用服务等。随着业务发展,企业积累了大量数据,数据安全成为关注焦点,尤其是防范服务器中毒导致的数据泄露。中毒迹象包括文件消失、程序异常、启动项可疑、运行缓慢、杀毒软件失效、系统语言改变、蓝屏或黑屏、主页篡改、广告弹窗、程序图标篡改等。中毒原因可能源自源程序漏洞、FTP漏洞、不安全的上网行为和弱后台口令。处理中毒需断网、备份重要文件、运行杀毒软件、在DOS下杀毒、恢复系统并更改网络密码。预防措施包括打补丁、安装杀毒软件、定期扫描、谨慎点击链接和下载、不随意执行附件程序等。
|
7月前
|
存储 监控 安全
服务器防护:保障企业数据安全的坚固堡垒
在数字化时代,服务器作为存储、处理和传输企业关键数据的核心设备,其安全性显得尤为重要。服务器防护不仅是技术层面的挑战,更是企业安全战略的重要组成部分。本文将探讨服务器防护的重要性、常见威胁以及应对策略。
|
7月前
|
小程序 安全 物联网
社区每周丨通过模板开发小程序文档更新及蚂蚁数据安全星计划推出(7.17-7.21)
社区每周丨通过模板开发小程序文档更新及蚂蚁数据安全星计划推出(7.17-7.21)
70 11
|
安全 网络安全 数据库
[support2022@cock.li].faust勒索病毒威胁企业数据安全?91数据恢复教您如何应对与防范!
您的企业数据是您业务的核心。但是,当.[support2022@cock.li].faust后缀勒索病毒突袭您的系统时,您的数据将遭受沉重打击。这种恶意软件利用高级加密算法,将您的文件锁定在无法访问的状态。在这篇详细的指南中,91数据恢复研究院将为您揭示解密被.[support2022@cock.li].faust后缀勒索病毒加密的文件的策略和技术,帮助您恢复数据的控制权。
|
存储 安全 固态存储
OushuDB 小课堂丨最大限度地提高企业数据安全性:安全数据传输的终极指南
OushuDB 小课堂丨最大限度地提高企业数据安全性:安全数据传输的终极指南
67 0
|
存储 安全 算法
Dataphin核心功能(四)安全:基于数据权限分类分级和敏感数据保护,保障企业数据安全
《数据安全法》的发布,对企业的数据安全使用和管理提出了更高的要求。Dataphin提供基于数据分级分类和数据脱敏的敏感数据识别和保护能力,助力企业建立合规的数据安全体系,保障企业数据安全。本篇,我们就来聊聊Dataphin的数据安全能力。
|
移动开发 数据安全/隐私保护 HTML5
企业数据安全
企业数据安全
239 0
企业数据安全
|
存储 安全 算法
基于数据分类分级和敏感数据保护,保障企业数据安全
《数据安全法》的发布,对企业的数据安全使用和管理提出了更高的要求。Dataphin提供基于数据分级分类和数据脱敏的敏感数据识别和保护能力,助力企业建立合规的数据安全体系,保障企业数据安全。
基于数据分类分级和敏感数据保护,保障企业数据安全
|
移动开发 数据安全/隐私保护 HTML5
无影云桌面助力于企业数据安全
#体验无影云桌面在保证我们企业内部数据安全能力
361 0
无影云桌面助力于企业数据安全