当前位置:首页 > 关注 > > 正文

Datasite受网络攻击,数据安全问题迫在眉睫,如何寻求破局之道?

来源:正观新闻    时间:2023-08-08 15:11:43

数字经济全球竞争的下一个赛道已然聚焦于“数据”和“算力”,数据安全成为第一要务。此前,文件传输软件Moveit遭到网络攻击,许多公司的数据大规模泄露,为潜在并购合作伙伴提供数据共享平台的Datasite也包括在内,此事涉及到各方利益,带来严重负面影响和巨大经济损失,也将数据安全问题再次推向风口浪尖。


(相关资料图)

国际标准化组织(ISO)对计算机系统安全的定义是:为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因遭到破坏、更改和泄露。数据安全主要包括两个方面:一是数据本身的安全,主要是指数据的保密工作;二是数据保护的安全,主要指借助高新的存储技术保障数据的安全。

数据安全对于企业自身来说尤为重要,企业数据安全与否,影响的不仅仅是企业自身发展,可能会引发一系列连锁反应。在过去几年间,企业造成数据泄露的现象时有发生,对于服务型企业而言,手中掌握涉及隐私的信息条数就已达到上亿条,企业数据安全必须引起多方重视。

企业如何保护关键业务数据?

备份关键的数据

备份数据就是在其他介质上保存数据的副本,例如,可以把所有重要的文件记录到一张CD-ROM或第二个硬盘上。有两种基本的备份方法:完整备份和增量备份,完整备份会把所选的数据完整地复制到其他介质,增量备份仅备份上次完整备份以来添加或更改的数据。

如果对此感到担忧,则可以采取另一种方案,每晚进行完整备份,只需使备份在下班后自动运行即可,通过实际把数据恢复到测试位置来经常测试备份是个好主意。这具有以下作用:确保备份介质和备份数据状况良好、确定恢复过程中的问题、可提供一定程度的信心。

建立权限

操作系统和服务器都可对由于员工的活动所造成的数据丢失提供保护。通过服务器,可以根据用户在组织内的角色和职责而为其分配不同级别的权限。

不应为所有用户提供“管理员”访问权,这并不是维护安全环境的最佳做法,而是应制定“赋予最低权限”策略。

对敏感数据加密

对数据加密意味着把其转换为一种可伪装数据的格式,加密用于在网络间存储或移动数据时确保其机密性和完整性。仅那些具有工具来对加密文件进行解密的授权用户可以访问这些文件。加密对其他访问控制方法是一种补充,且对容易被盗的计算机(例如便携式计算机)上的数据或网络上共享的文件提供多一层保护。

企业数据安全对于企业生存和运营来说是至关重要的,数据本身的安全对于一个企业来说,可以涉及到很多方面,现如今很多行业内的创新产品和解决方案都可以为客户提供更多安全保障,这也是它能够得到全球客户青睐的重要原因所在。

关键词:

精心推荐

X 关闭

X 关闭