每個人都知道備份對災(zāi)難恢復(fù)過程至關(guān)重要。但是如果用戶沒有采用必要的安全預(yù)防措施,那么備份最終會導(dǎo)致災(zāi)難,而不是預(yù)防災(zāi)難。在本文中,MikeMullins討論了三種加強用戶數(shù)據(jù)備份安全性的方法。
過去的一年中,我們發(fā)現(xiàn)盜用身份和數(shù)據(jù)丟失等事件暴漲,一些著名的機構(gòu)已經(jīng)成為了數(shù)據(jù)備份安全重要性教材的典型反面教材。今年二月,美國銀行承認(rèn)在運送到備份中心的途中丟失了大量的備份磁帶,磁帶中包含了120萬政府雇員信用卡的財務(wù)信息。兩個月后,時代華納同樣宣稱它們也丟失了包含60萬現(xiàn)有和前雇員個人信息的備份磁帶,一時引起轟動。
您的公司能承受得起數(shù)據(jù)丟失的損失嗎?答案很明顯,不能。沒人會認(rèn)為丟失公司信息可以接受。但是,許多公司并沒有采取必要的預(yù)防措施來防止這種事故的發(fā)生。備份對災(zāi)害恢復(fù)過程至關(guān)重要是一個眾所周知的事實。大多數(shù)機構(gòu)也了解信息備份以及檢測這些備份的重要性。
但是如果您沒有采用必要的安全措施,備份會最終導(dǎo)致災(zāi)難,而不是阻止災(zāi)害。如果公司網(wǎng)絡(luò)包含個人或?qū)S眯畔ⅲ敲茨仨毑扇〔襟E來保護您的備份。美國銀行和時代華納本可以通過實現(xiàn)一些簡單的風(fēng)險管理方案來阻止某些不可避免的事故。下面讓我們了解三種可加強數(shù)據(jù)備份安全性的方法。
安全性從本地開始
首先,公司必須嚴(yán)格控制用戶進入其數(shù)據(jù)中心。如果任何人都能進入公司的數(shù)據(jù)中心,這就意味著任何人都能盜走或蓄意破壞他們想要的所有信息。對服務(wù)器房間大門上鎖,建立鑰匙控制日志,只是保護各備份介質(zhì)的簡單起步而已。
如果您的備份硬件具有鎖定裝置,那就一定要使用它。磁帶機上鎖的原因是:不是每個在數(shù)據(jù)中心的人都需要物理地進入存儲介質(zhì)。對介質(zhì)駐留的任何地方進行物理進入的控制是減少內(nèi)部竊賊的一個方法。
移動介質(zhì)并將它放置于存儲容器中后,必須鎖住容器。沒有鎖定的容器是心懷叵測的雇員的下手目標(biāo)。
異地存儲也需要注意安全
許多災(zāi)難恢復(fù)方案包括了將備份保存到某異地設(shè)備的條款,從而在辦公地點被破壞或遭到損害時實現(xiàn)數(shù)據(jù)的保護。必須牢記的是:保險費用能購買新硬件,但對您公司損害了的數(shù)據(jù)于事無補。因此,提出異地存儲方案并盡快地實現(xiàn)該方案是一個不錯的主意。評估異地存儲中心時,必須確信您考慮使用的任何存儲設(shè)備和當(dāng)?shù)卦O(shè)備一樣安全。
謹(jǐn)慎審核數(shù)據(jù)的出庫
當(dāng)數(shù)據(jù)離開數(shù)據(jù)中心,必須確信您已經(jīng)對數(shù)據(jù)進行過審核。但是,明智的做法是使用那些能提供安全運送數(shù)據(jù)的郵遞公司。
雇用您信賴的郵遞公司,而且不要在裝有備份介質(zhì)的包裝箱上留下任何特殊標(biāo)記,在包裝箱外面留下個人機密信息或備份介質(zhì)等詞語只會引起竊賊的注意。在箱子上不做標(biāo)記,但是必須提供保護磁性介質(zhì)的運送說明。
結(jié)論所有的備份保護策略都需要加密才能完成。從安全目的來看,對離開設(shè)備的所有信息進行加密是至關(guān)重要的。如果用戶當(dāng)前備份方案不支持加密,那么是時候考慮使用新的備份方案了。