IT人员在保护企业数据时应了解的八件事

简介:
本文讲的是 IT人员在保护企业数据时应了解的八件事, 相信最近发生的泄库事件让所有的企业IT管理人员都如履薄冰,如何才能保护企业的敏感信息不泄漏,成了目前企业IT管理人员的必修课。以下是我们总结出来的企业IT管理人员在保护企业数据时应了解的八件事情,以供大家参考:

IT人员在保护企业数据时应了解的八件事

  1、每个企业都有敏感数据。敏感数据是指你不希望未授权的人看到的数据,不论企业大小,每个企业都有这类数据。包括员工工资,银行账户,客户信用卡账户,交易机密和体检记录等。

  2、数据丢失时有发生。IT行业几十年来都致力于让用户更快速更便捷地共享数据。我们现在希望复杂的信息可以迅速传播到全球,使其随时供用户使用。然而,其负面影响便是导致数据容易丢失。比如,大多数人都有过把电子邮件发错邮箱的经历。而且,你只需几秒就可以将文件上传到USB或CD上,而这样存储设备也很容易丢失。另外,现在非常流行的移动设备,如笔记本平板电脑和智能手机也是如此。所有数据丢失中有75%都是意外,因此这显然是一个安全焦点区域。

  3、不法分子正觊觎你的数据。为了名气写病毒的做法已经过时。现在很多恶意软件旨在偷取未检测数据。有些数据,如信用卡账户,显然对不法分子有价值。但是,这些人的目标范围也越来越广,他们试图从邮件地址及公司智力资产等途径获利。当然,黑客不是仅有的数据偷窃者。企业还有小心员工盗取数据及USB存储设备以及其他保存了敏感信息的硬件。

  4、敏感数据丢失会带来严重损失。许多国家和行业都有针对数据丢失的金融处罚。即便你不想被罚款,但是后果仍会很严重。这包括消除数据泄露的成本,如通知受影响单位并使其免受损失。更糟糕的是,泄露的R&D秘密可能落入竞争对手的手里,这会对企业造成长期影响。对名誉的损坏也是另一大威胁,因为消费者也开始意识到了数据丢失的破坏性。

  员工方面也不好交代,想象一下,如果工资表泄露,或者并购计划泄露,会出现什么情况?这会打击员工的信任感与认同感,而员工的流失对企业也有影响。

  要计算出企业数据泄露可能带来的经济损失,首先要考虑的是你手中有多少敏感信息。然后再思考如果这些落入不法之徒手中你会损失多少。例如,如果你客户的数据库是主要资产,那么如果有员工将数据偷给竞争对手,你会损失多少?还要考虑善后的成本,如告知客户你弄丢了保存有他们信用卡账户的CD,另外还有由此带来的信任缺失。

  5、数据加密不是一劳永逸的方案。如果你的数据加密过,那未授权用户就无法读取。但是每个企业的加密需求不同。正确的做法是按照多个要素,包括数据类型,数据操作方式(如,是通过邮件发送还是通过第三方共享),所在行业以及你可以控制的资源。在制度完善的行业中需要更严格的可进行综合汇报的方案。而其他行业可能只需确保丢失的笔记本不会轻易显示数据。

  数据状态分三种:

    a) 闲置:如保存在电脑或服务器上的数据;
b) 使用中;
c) 传输中:如通过邮件传输或通过U盘传送的数据。

  当你思考如何保护敏感数据时,需要想一想这三种状态的数据分别是哪些。如果你在笔记本和U盘上保存了大量数据,那么有必要对设备加密。如果需要发送携带敏感信息的附件,那么有必要对邮件加密。

IT人员在保护企业数据时应了解的八件事

  6、其实既不费事也不费时。企业可选的加密方案很多。从直接加密(自动整合到端点安全)到政府级别的方案不等。

  7、加密只是方案的一部分。加密是保护数据的核心部分,但是对用户的教育也很重要。数据只在人们使用的时候才具有存在的意义,如果人们不访问这些数据,它们就没什么价值。虽然利用技术手段可以显著减少数据丢失的风险,但是却不能消除风险。因此除了部署正确的方案外,还要为用户普及安全知识。其他可用于数据安全的技术还包括设备控件,应用控件和反恶意软件产品等。

  8、数据安全——下一步是什么?我们处于信息知识经济社会。4G和下一代智能手机连接的下载速度会达到100Mbps。这意味着整个数据库可以在几秒内下载完。智能手机和平板电脑可能逐步取代传统PC。在最近Sophos的一项调查中发现,70%的商业用户都拥有智能手机作为商用或供个人使用。这种趋势会增加数据移动性也会将家庭与工作场所的界线变得更模糊。


作者: 西米薇/译
来源:it168网站
原文标题:IT人员在保护企业数据时应了解的八件事
相关文章
|
6月前
|
存储
实现企业各部门和员工之间的高效协同的方式/工具
实现企业各部门和员工之间的高效协同的方式/工具
|
3月前
|
安全
软件开发外包风险如何避免,参考如下安全低风险的开发合作模式
在当今人力成本日渐增高的商业环境中,外包软件开发已成为许多企业的首选。然而,如何确保外包过程中的安全性与低风险性,成为众多企业在选择合作伙伴时的重要考量因素。以东莞梦幻网络科技公司为例,他们在外包软件开发服务中采取了一系列有效措施,成功构建了一套兼顾双方权益、保证项目顺利进行的安全低风险合作模式。
|
6月前
|
存储 监控 安全
医院安全(不良)事件管理系统源代码(B/S架构):事件全程监管 质量持续改进
系统概述 医院安全(不良)事件管理,让上报人更加准确、快捷地将不良事件内容报告给相关管理人员;使管理者系统地收集资料,并通过深入分析与学习,寻找管理中的薄弱环节,完善系统结构和运作。该系统是有效预防不良事件再次发生的一种管理工具。 二、技术架构: PHP+ vue2+element+ laravel8+ mysql5.7+ vscode 三、不良事件类型 护理相关事件:(跌倒事件,坠床事件,压疮事件,管路滑脱事件,给药差错事件,烧伤/烫伤事件,输液反应事件,病人自杀事件,病人走失事件,消毒供应事件,其他事件) 医疗相关事件:(手术事件,麻醉事件,诊疗相关事件,医德医风相关,病案管理事件
69 0
医院安全(不良)事件管理系统源代码(B/S架构):事件全程监管 质量持续改进
|
10月前
|
安全 前端开发 BI
医院安全(不良)事件管理系统源码:遵照PDCA全面质量循环管理方法而设计
医院安全(不良)事件管理系统通过规范事件上报、流转审批、数据统计、原因分析、措施制定、效果追踪的业务流程,全面覆盖医院所有科室,利用统计工具对本院不良事件数据进行深度分析,查找医疗安全管理的薄弱环节,帮助医疗机构高效处理医疗安全隐患,提高医疗安全(不良)事件的预警能力,采取针对性措施预防患者安全不良事件的发生。本系统亦可作为等级医院评审工作的辅助工具。
119 0
|
11月前
|
前端开发 安全 数据挖掘
不良事件报告系统源码,支持PDCA持续改进,做到闭环管理
技术架构:前后端分离,仓储模式 开发语言:PHP 开发工具:vscode 前端框架:vue2+element 后端框架:laravel8 数 据 库:mysql5.7
|
监控 搜索推荐 数据挖掘
如何使用海关数据准确开发到客户
海关数据其实一直是外贸应用中最广泛的开发渠道,而且特别利好初学者,是企业开发新客户、监控同行、维护老客户以及决策参考的商战利器。当然,想通过海关数据精确找到客户,需要熟悉以下操作技巧。
153 0
|
存储 数据采集 安全
谈谈如何制定主数据管理策略及正确选择数据治理工具
在实现MDM策略时,应采用循序渐进的迭代方法。大处着眼,小处着手,与企业的长远目标相一致。
谈谈如何制定主数据管理策略及正确选择数据治理工具
|
数据采集 运维 数据管理
信息部门牵头实施的主数据项目效果不好,如何挽救?
最近和大型企业的信息部门就主数据项目的实施进行了很多次交流,大家普遍存在一个非常困扰问题:信息部门牵头实施的主数据效果不好,怎么去挽救?怎么去改善?
信息部门牵头实施的主数据项目效果不好,如何挽救?
|
数据可视化 安全
【一键启用】费控报销|告别低效管理模式
费控报销是一款全新智能化报销模板,打通报销、支付及记账全流程,规范企业的报销制度,高效管理员工花费。
【一键启用】费控报销|告别低效管理模式
|
传感器 监控 安全
提供关键任务数据以加强急救人员的工作
AT&T和Telit正在9/11之后的公私合作伙伴关系FirstNet通过使用诸如IoT和无人机平台等下一代技术,使急救人员能够在紧急情况下更有效,更安全地采取行动。 LTE连接的灵活性,带宽和覆盖范围是这种变革性网络恢复能力的关键。
347 0
提供关键任务数据以加强急救人员的工作