資料安全保護 堅持5步走

機智如我多多發表於2015-01-09

  洩露資料資訊事件屢有發生,就讓多備份告訴你如何保護資料安全:


  1.養成良好網路衛生


  網路攻擊絕大多數都是成功的,這主要是由於我們基本的網路衛生並沒有解決,如修補系統的漏洞,很多人可能並沒有這個習慣。就如同我們個人衛生一樣,網路病毒也是無處不在的,當發現我們的網路環境有漏洞的時候,這種病毒就會發生攻擊事件,造成企業難以挽回的損失。


  2.瞭解連線到您網路上執行的裝置。


  隨著IT裝置的發展,越來越多的電子裝置被使用者使用,而且很多使用者會使用自己的裝置連線到公司內部的網路,這些都是不好的習慣,你需要了解有哪些裝置連入了企業網路。


  例如,庫存的掃描裝置,平板電腦,個人手機,USB,印表機等等,這些裝置都要被企業登記了解,IT管理者需要制定書面的管理政策,並且需要長期的保持制度的更新與維護,這樣才會在不斷變化的IT環節中保證企業資料資產的安全。


  3.實現關鍵系統的安全設定,幫助保護系統。


  首先使用者要專注作業系統的安全,因為所有的硬體和應用程式的業務都是圍繞作業系統執行的,使用者要對作業系統的安全配置進行設定。如今很多永不為了操作簡單,往往將系統的安全機制調低甚至調低,這是個非常不好的習慣。


  我們還要限制誰擁有管理員的許可權和機制,對實施管理的人員的身份要考核情況,限制不同人員瀏覽的級別不同,關鍵應用要僅限於特定人員使用,使用強密碼或密碼短語的方式以避免使用者賬號被洩露,嚴禁遠端訪問的許可權長期開放。


  4.培訓和教育員工如何保護資料安全。


  事實證明,很多資料資訊的洩露往往並不是來源於外部的攻擊,而是來源於內部管理機制的不健全,很多員工並沒有資料保護的意識,這造成他們在工作過程中造成資料的洩露。


  要培訓員工什麼方面能做,什麼方面不能做,要持續監測自己系統的情況,監測異常行為要及時上報,未經授權的訪問要拒絕等等,這些教育是非常有必要的。


  5.認識到協作的力量。


  網路威脅影響巨大,無論在什麼行業、什麼地區都會對企業的業務造成或大或小的影響,而且網路威脅國語複雜,並不是單獨的一個人能夠解決的所以企業人員需要藉助公共或私營組織來對抗網路攻擊。


  多備份評論:在當前的網際網路領域,資料洩露事件的發生,似乎已經成為一件很常見的事情,如何確保資料安全保護,必須要堅持五步走戰略,其中,最重要的就是要培養良好的安全意識。




來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/30098995/viewspace-1396063/,如需轉載,請註明出處,否則將追究法律責任。

相關文章