從古至今每個企業都有敏感數據,這些敏感數據你一定是不希望未授權的人看到,不論企業大小,每個企業都有這種數據。
而這些數據對于哪些不法分子,或是競爭對手有著非常大的誘惑力,所以數據丟失時有發生,IT行業幾十年來都致力于讓用戶更快速更便捷地共享數據。我們現在希望復雜的信息可以迅速傳播到全球,使其隨時供用戶使用。然而,其負面影響便是導致數據容易丟失。比如,很多人都有過把電子郵件發錯郵箱的經歷。而且只需幾秒就可以將文件上傳到USB或CD上,而這樣存儲設備也很容易丟失。另外,現在非常流行的移動設備,如筆記本,平板電腦和智能手機也是如此。所有數據丟失中有75%都是意外,因此這顯然是一個安全焦點區域。
如今為了名氣寫病毒的做法已經過時。現在很多惡意軟件旨在偷取未檢測數據。有些數據,如信用卡賬戶,顯然對不法分子有價值。但是,這些人的目標范圍也越來越廣,他們試圖從郵件地址及公司智力資產等途徑獲利。當然,黑客不是僅有的數據偷竊者。企業也需要有小心員工盜取數據及USB存儲設備以及其他保存了敏感信息的硬件。
許多國家和行業都有針對數據丟失的金融處罰。即便你不想被罰款,但是后果仍會很嚴重。這包括消除數據泄露的成本,如通知受影響單位并使其免受損失。更糟糕的是,泄露的R&D秘密可能落入競爭對手的手里,這會對企業造成長期影響。對名譽的損壞也是另一大威脅,因為消費者也開始意識到了數據丟失的破壞性。
員工方面也不好交代,想象一下,如果工資表泄露,或者并購計劃泄露,會出現什么情況?這會打擊員工的信任感與認同感,而員工的流失對企業也有影響。
要計算出企業數據泄露可能帶來的經濟損失,首先要考慮的是你手中有多少敏感信息。然后再思考如果這些落入不法之徒手中你會損失多少。例如,如果你客戶的數據庫是主要資產,那么如果有員工將數據偷給競爭對手,你會損失多少?還要考慮善后的成本,如告知客戶你弄丟了保存有他們信用卡賬戶的CD,另外還有由此帶來的信任缺失。
如果你的數據加密過,那未授權用戶就無法讀取。但是每個企業的加密需求不同。正確的做法是按照多個要素,包括數據類型,數據操作方式(如,是通過郵件發送還是通過第三方共享),所在行業以及你可以控制的資源。在制度完善的行業中需要更嚴格的可進行綜合匯報的方案。而其他行業可能只需確保丟失的筆記本不會輕易顯示數據。
當你思考如何保護敏感數據時,需要想一想這三種狀態的數據分別是哪些。如果你在筆記本和U盤上保存了大量數據,那么有必要對設備加密。如果需要發送攜帶敏感信息的附件,那么有必要對郵件加密。
加密方式 保護對象
全盤加密 保存在PC機上的數據
文件和文件夾加密 保存在服務器上的數據
可移動媒體加密 保存在移動設備的數據(U盤、移動硬盤等)
云加密 保存在互聯網上的數據(Dropbox)
郵件加密 通過郵件傳輸的數據
企業可選的加密方案很多,從直接加密(自動整合到端點安全)到政府級別的方案不等。
但是如果磁盤損壞或者數據損壞怎么辦,其實也不用慌張,我們可以找專業的數據恢復公司來幫我們找回我們想要的數據,這些數據恢復公司可以保證我們的數據安全,但是我們要看好這些公司,有些不能稱之為公司只能稱之為“小作坊”,他們沒有國家保密局頒發的資質證明,所以選一家好的數據恢復公司可以保證你的數據安全。