【】分析一下企业数据安全和如何保障数据安全( 二 )


3)黑客:入侵者借助系统漏洞、监管不力等通过网络远程入侵系统 。
4)病毒:计算机感染病毒而招致破坏 , 甚至造成的重大经济损失 , 计算机病毒的复制能力强 , 感染性强 , 特别是网络环境下 , 传播性更快 。
5)信息窃取:从计算机上复制、删除信息或干脆把计算机偷走 。
6)自然灾害
7)电源故障:电源供给系统故障 , 一个瞬间过载电功率会损坏在硬盘或存储设备上的数据 。
8)磁干扰:重要的数据接触到有磁性的物质 , 会造成计算机数据被破坏 。
【】分析一下企业数据安全和如何保障数据安全
文章图片

文章图片

安全
总体来说有三个方面: 1 , 数据加密方案 2 , 安全人员以及安全管理体系 3 , 容灾以及灾备备份建设
安全制度
不同的单位和组织 , 都有自己的网络信息中心 , 为确保信息中心、网络中心机房重要数据的安全(保密) , 一般要根据国家法律和有关规定制定 , 适合本单位的数据安全制度 , 大致情况如下:
1)对应用系统使用、产生的介质或数据按其重要性进行分类 , 对存放有重要数据的介质 , 应备份必要份数 , 并分别存放在不同的安全地方(防火、防高温、防震、防磁、防静电及防盗) , 建立严格的保密保管制度 。
2)保留在机房内的重要数据(介质) , 应为系统有效运行所必需的最少数量 , 除此之外不应保留在机房内 。
3)根据数据的保密规定和用途 , 确定使用人员的存取权限、存取方式和审批手续 。
4)重要数据(介质)库 , 应设专人负责登记保管 , 未经批准 , 不得随意挪用重要数据(介质) 。
5)在使用重要数据(介质)期间 , 应严格按国家保密规定控制转借或复制 , 需要使用或复制的须经批准 。
6)对所有重要数据(介质)应定期检查 , 要考虑介质的安全保存期限 , 及时更新复制 。损坏、废弃或过时的重要数据(介质)应由专人负责消磁处理 , 秘密级以上的重要数据(介质)在过保密期或废弃不用时 , 要及时销毁 。
7)机密数据处理作业结束时 , 应及时清除存储器、联机磁带、磁盘及其它介质上有关作业的程序和数据 。
8)机密级及以上秘密信息存储设备不得并入互联网 。重要数据不得外泄 , 重要数据的输入及修改应由专人来完成 。重要数据的打印输出及外存介质应存放在安全的地方 , 打印出的废纸应及时销毁 。[2]
【】分析一下企业数据安全和如何保障数据安全
文章图片

文章图片

防护技术
计算机存储的信息越来越多 , 而且越来越重要 , 为防止计算机中的数据意外丢失 , 一般都采用许多重要的安全防护技术来确保数据的安全 。常用和流行的数据安全防护技术如下:
1)磁盘阵列
磁盘阵列是指把多个类型、容量、接口甚至品牌一致的专用磁盘或普通硬盘连成一个阵列 , 使其以更快的速度、准确、安全的方式读写磁盘数据 , 从而达到数据读取速度和安全性的一种手段 。
2)数据备份
备份管理包括备份的可计划性 , 自动化操作 , 历史记录的保存或日志记录 。
3)双机容错
双机容错的目的在于保证系统数据和服务的在线性 , 即当某一系统发生故障时 , 仍然能够正常的向网络系统提供数据和服务 , 使得系统不至于停顿 , 双机容错的目的在于保证数据不丢失和系统不停机 。
4)NAS
NAS解决方案通常配置为作为文件服务的设备 , 由工作站或服务器通过网络协议和应用程序来进行文件访问 , 大多数NAS链接在工作站客户机和NAS文件共享设备之间进行 。这些链接依赖于企业的网络基础设施来正常运行 。


推荐阅读