课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
网络安全问题随着互联网的不断发展而越来越受到企业与用户的关注,而今天我们就通过案例分析来了解一下,文件数据安全的重要性。
人们往往忘记数字安全先与信息管理有关。一切都与数据有关。归根结底,数据安全的目标是确保正确的信息(具有完整性)传递给正确的人员,并且不会流向其他地方。
在很大程度上,这意味着要做非常难做的事情。这意味着映射数据流(而不是网络)。人们需要了解哪些数据位于何处、应该去往何处以及备份和存储的位置。这也意味着了解数据如何通过系统流动;数据流经的地方、流经的网络和设备以及存储方式(永久和临时)。还有一个问题是,创建的大部分数据(电子邮件)可能会在三方或通过三方存储或传输,或者可能会发送给三方,三方本身可能会重新传输数据或将其合并到其他数据流中。
在映射数据流之后,下一步是对数据进行分类。哪些是机密数据?哪些是公开的数据?从保密的角度来看,哪些数据是关键的(如果数据被发布,企业或三方会发生什么)?
从数据完整性(例如财务披露)的角度来看,哪些数据至关重要?从可用性的角度来看,哪些数据至关重要(例如植入的心脏起搏器)?从数据安全的角度来看,这只是数据分类。然后还必须从数据保留和数据销毁的角度对数据进行分类。需要保存多久?如何保存它?必须将它放在哪里?数据可以导出吗?可以删除吗?必须“擦除”而不是删除数据吗?如果要删除数据,知道它在哪里吗?
这些问题真的很难回答和解决,因为人们倾向于保留数据。这意味着需要将数据从一个地方移动到另一个地方——移动到U盘、硬盘或移动设备上,并通过电子邮件发送到自己的邮箱。然而人类也是懒惰的,因为花费几个小时浏览文档和电子邮件并对它们进行“分类”几乎没有明显的效用,所以终获得大量从未分类也从未删除的数据。或者更准确地说是大量的数据。人们没有采用很好的工具来自动分类数据并自动删除。如果确实有这样的工具,那么也可能成为黑客和欺诈者的强大工具。所以,这是一个挑战。
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。