Блогвашата стратегия за данните е от жизненоважно значение за успеха

IDBS Блог | 4th януари 2018

Сигурност на данните (трета част): Правилна стратегия

Правилната стратегия за сигурност на данните е от решаващо значение за всеки бизнес. В последния блог от поредицата за сигурността на данните Скот Хлуханич обяснява какво трябва да знаете.

Както е представено от Gartner в "Топ тенденции в сигурността за 2014-2015 г.", подходът, ориентиран към одита и защитата на данните, е предпочитаната стратегия за сигурност на данните. Препоръчителната стратегия се състои от три компонента. Американският екип за готовност за действие при компютърни инциденти препоръчва четвърти:

  • Класификация на данните
  • Защита на датата
  • Наблюдение на дейността
  • Ограничаване на използването на външни устройства за съхранение

Класификация на данните

Gartner подчертава значението на откриването и класифицирането на данни. Класификацията позволява създаването на атрибути за идентификация на данните, които помагат да се определи как да се третират и защитават данните. Определянето на данните чрез откриване и класифициране на данни е често пренебрегван, но критичен компонент на сигурността и контрола на данните. Ръководителите на организациите не могат да защитят адекватно данните, ако нямат познания за това какви данни съществуват, къде се намират, каква е тяхната стойност за организацията и кой може да ги използва.

Облакът E-WorkBook предоставя средства за лесно класифициране на данните за всеки експеримент. Всеки експеримент, създаден в E-WorkBook, съдържа тагове за метаданни, които осигуряват метод за незабавна идентификация на защитените данни в случай на неправилно попълване. Обикновено рутинно търсене в базата данни незабавно разкрива дали някоя защитена информация е била поставена на места с недостатъчно ограничен достъп. Само определените групи или лица имат право на достъп до определени единици данни въз основа на техните разрешения.

Защита на данните

Когато данните са правилно съхранени и защитени, те трябва да бъдат защитени чрез оценка на нуждите на потребителя и предоставяне на подходящи разрешения за достъп. Само упълномощени потребители трябва да имат достъп до данни, които изискват строга сигурност. Разрешенията в E-WorkBook се задават на конкретни потребители или групи от потребители и могат лесно да бъдат пренасочвани от определен системен администратор. Почти всяко действие в системата може да бъде предоставено или отменено като разрешение.

Наблюдение на дейността

Ефективният контрол на достъпа не се свежда само до поставяне на бариери за влизане, но и до осигуряване на по-добра видимост на действията на конкретни служители в рамките на определени системи. Мониторингът и одитът на привилегированите потребители са голяма част от препоръките на екипа за реагиране при компютърни инциденти на Carnegie Mellon (CERT) за предотвратяване на вътрешни заплахи и за докладване на съответствието на действията на администраторите. Много организации нямат възможност за непрекъснато наблюдение и одит на достъпа, за да се гарантира, че само надлежно упълномощени лица получават достъп до вътрешната мрежа. Този вид наблюдение на дейността се подчертава и от Gartner като неразделна част от ефективната политика за сигурност на данните. Мониторингът на данните в реално време позволява незабавни действия за намаляване и предотвратяване на нарушения на сигурността на данните.

При платформата E-WorkBook дейността на всеки потребител, включително преглеждането на записи в системата, се документира в дневника за одит на системата. Дневникът за одит на системата позволява съдебен анализ на дейността на потребителите, ако се случи нарушение. В допълнение към одитния дневник може да се показва табло за дейността на потребителите, което улеснява проследяването на тяхната дейност.

Ограничаване на използването на външни устройства за съхранение

И накрая, Екипът за готовност за компютърни инциденти на САЩ препоръчва на организациите да ограничат използването на външни устройства за съхранение, като USB памети и външни дискове. Това включва забрана за използване на лични устройства и прилагане на политики за сигурност на данните, които гарантират, че за криптиране на данните по време на прехвърляне се използват функциите на защитен слой на сокетите (SSL).

E-WorkBook Cloud предлага множество функции, които помагат да се намали или премахне използването на външни устройства за съхранение. Уеб-базираното внедряване на E-WorkBook позволява сигурно прехвърляне на файлове към експеримента E-WorkBook от всеки компютър с мрежова връзка. Драйверът за печат на E-WorkBook PDF позволява отпечатване на отчети от всеки инструмент, свързан в мрежата, директно в E-WorkBook. А помощната програма за импортиране на данни в E-WorkBook улеснява прехвърлянето на структурирани данни от инструмент или споделен мрежов файл към E-WorkBook.

За да научите повече информация за сигурността и надеждността на The E-WorkBook Cloud, можете да изтеглите нашия информационен документ тук.

Можете да прочетете първа част и втора част от поредицата на Скот Хлуханич за сигурността на данните тук.

[sc name="Бутон - Заявка за демонстрация - жълт" TextOnButton="Заявка за демонстрация" ] [sc name="Бутон - Разговор с експерт - жълт" TextOnButton="Свържете се с експерт" ]

За IDBSСвържете се с нас

Споделете тази страница:

бутон за споделяне в LinkedIn бутон за споделяне в Twitter бутон за споделяне във Facebook бутон за споделяне по имейл

Още новини

Данните от биопроцеси, подходящи за изкуствен интелект, започват още на лабораторната маса

Защо данните от биопроцеси, подходящи за изкуствен интелект, започват още на лабораторната маса

Too much scientific data lives in disconnected systems, free text or spreadsheets. Without capturing structure and context at the bench, it is hard to reuse data for analytics, automation and AI at scale. Discover how to move from fragmented records to reusable scientific insight.

Прочетете повече
Svg+xml,%3Csvg%20xmlns%3D'http%3A%2F%2Fwww.w3

Какво представлява „управляваната среда“? Съчетаване на изкуствения интелект в „сухата лаборатория“ и практическото изпълнение в „мократа лаборатория“

AI is generating powerful hypotheses in biopharma but many of these insights stall at the bench. In this blog, Anirban Mudi introduces the concept of the governed middle – the operational layer that connects dry lab AI to governed wet lab execution.

Прочетете повече
Svg+xml,%3Csvg%20xmlns%3D'http%3A%2F%2Fwww.w3

Промишлен симпозиум „Антитела“ 2026

IDBS се радва да се присъедини към 25-ата годишна конференция и изложение Bio-IT World. Посетете ни на щанд 511, за да откриете как IDBS Polar оптимизира работните процеси с данни, подобрява сътрудничеството и ускорява иновациите в областта на науките за живота.

Прочетете повече

IDBS и Alchemi сключват партньорство за ускоряване на подаването на регулаторни документи в биофармацевтичния сектор с помощта на AI агенти, отговарящи на нормативните изисквания

IDBS и Alchemi сключиха партньорство, за да свържат AI агентите на Alchemi с регулираните данни в IDBS Polar, което позволява на екипите в биофармацевтичния сектор да изготвят по-бързо доклади за CMC и досиета за подаване на заявления — като през целия процес се спазва съответствието с 21 CFR Part 11 и се поддържа човешка проверка.

Прочетете повече