TechTarget中国网站推荐

保护远程办公中的外发数据安全

2007-12-24  选择字号:  | |
打印本文章
【TechTarget中国原创】

【TechTarget中国原创】1.任何存储数据的电子媒介都必须要有记账政策和程序。数据拥有者应该把数据的管理权限交给监管人,由监管人负责控制访问、保留记录并且使用雇员访问这些数据时的时间戳记录使用这个数据的全部雇员的记录。这个监管人要保证拿到设施外的全部数据都必须经过检查、签字批准拿走并且记账。对于不遵守规定的处理政策应该非常明确和严格,要采取严格的纪律措施,包括对情节严重的采取停职的处罚。

  2.对于拿到外边去的存储在任何类型设备或者介质中的任何敏感的数据,如客户数据,都要进行加密。

  3.永远不要在笔记本电脑中存储敏感的数据。如果因为不可避免的商务理由必须要用笔记本电脑携带敏感的数据的话,必须要有加强的安全措施,并且要有SafeBoot那样的加密工具。

  保证远程办公的安全

  对于携带敏感的数据的远程办公人员来说,最好的办法似乎是保护他们的笔记本电脑或者远程台式电脑。但是,最佳做法实际上是正好相反。不要在笔记本电脑中存储任何重要数据,要把数据存储在数据中心,密封在你的公司的防火墙后面。允许远程访问这些数据,但是,仅允许通过虚拟专用网访问,并且永远不要把数据存储在客户端设备上。下面是这样做的几个步骤:

  ·把全部客户数据和敏感的数据保存在公司防火墙后面坚固的数据库中。在隔离区或者暴露给互联网的任何其它区域不要保留任何数据。禁止把数据下载到便携式设备上或者把这些数据作为电子邮件附件发送到公司外部。除了书面的政策之外,还要建立封锁USB端口等技术控制措施。除了物理上把数据携带到公司外部之外,还有通过电子邮件附件穿过防火墙的“大门”把数据发到公司外部以及在恶意网站上贴出数据等方法。

  ·把客户数据拆分为一个雇员在一段时间(如一天或者一个星期)内一项具体工作所需要的块。例如,不要提供数百万记录,一个雇员每次工作也许只需要五千或者六千个记录,也许远远低于这个数字。把这些分成块的数据放在专门的服务器上,仅允许有限的访问权限并且仅为任务的需求临时存储这些数据。对这些数据的全部访问都需要作记录和使用时间戳。

  ·对于访问那些数据要创建临时的特殊组,并且仅根据需要增加雇员的数量。当雇员完成任务时,或者调到不同的地区时,要把他们从组中删除,并且撤销他们的用户ID和口令或者其它访问权限。严格控制这些访问组中人员。只有拥有特殊业务需求的当前的雇员可以拥有成员的身份。对这些组要经常进行审计和评估。

  ·仅允许虚拟专用网访问托管这些数据的服务器。虚拟专用网根据定义加密任何远程客户机与企业网络之间的通讯。如果不使用虚拟专用网,敏感数据的传输应该总是加密的,如果可能的话,使用专线进行点对点的传输。

  ·使用网络接入控制系统检查客户机和笔记本电脑,保证这些设备是坚固的、安全的和符合你的信息安全政策的。网络接入控制设备能够通过检查保证客户使用了补丁、进行了最新的更新并且有安装的杀毒软件等保护措施。

  ·当远程办公的雇员使用这些数据完成工作之后,要保证删除存储在任何远程客户机上的全部数据。

  这些简单的步骤都是常识。通过使用你现有的网络资源,你能够在保护你的数据的同时保持你的业务工作更灵活和远程办公更有效。

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
磁带备份并不能完全满足用户对备份和恢复的需求,在实际应用中,5%~20%的备份作业都以失败而告终。更让人担忧的是,当备份作业失败后,用户不能及时获知……
在信息系统普遍成为企业运营命脉的今天,通过构建远程容灾机制来保证业务持续性,已得到企业管理者们普遍的认可。然而,远程容灾技术的类型众多……
镜像是在两个或多个磁盘或磁盘子系统上生成同一个数据的镜像视图的信息存储过程,一个叫主镜像系统,另一个叫从镜像系统。按主从镜像存储系统所处的位置可分为本地镜像和远程镜像。
根据"集中管理+镜像备份"的要求,我们精心设计了一套价格还算是比较低廉的数据备份解决方案。
在最新的一些数据保护技术中,比较吸引人的就是持续数据保护(CDP)技术,我们来了解CDP技术,了解CDP产品…………
交换机在应用中会出现很多问题,为了在网络中能够满足更多的存储平台或主机服务器,交换机需要定期扩展或替换。交换机通过升级可以达到更好的性能,增强网络的有效性,限制网络流量并提供智能化功能,比如对网络的虚拟化。
磁盘阵列几乎是每个网管员必须掌握的一项技术。随着现在越来越多的厂商推出了各种磁盘阵列技术,在现在的存储应用中也越来越广泛。那么磁盘阵列技术对我们的影响有什么呢?
数据增长速度的加快、新应用需求的增加、对数据存档的监管力度的增大和业务连续性需求,正在让企业的IT预算越来越吃紧,同时也使得其传统存储架构的不足日益显露,而分层存储从某种程度上可以减缓这些压力。
最新更新
专家答疑
技巧
Pierre Dorion
我们要购买5TB SATA存储系统,这个系统可以升级到50TB,并且可以和SATA、FATA共用。它也应该能支持多重OS和RAID级别,哪一个对于我们的需求是最好的套件呢?
Jo Maitland
SaaS存储服务会减少存储设备总数和购买的存储容量吗?近期看来没有什么显著的不同。但是从长期看,随着越来越多的服务建立在云计算上……
Greg Schulz
我们有两个负载均衡网络服务器,都是可用的,正在尽力访问SAN上的相同的LUN。我们在操作系统和EMC SAN上用Windows2003标准版本。我们如何实现并行写入SAN……