IDBS Блог | 4th януари 2018
Сигурност на данните (трета част): Правилна стратегия
Правилната стратегия за сигурност на данните е от решаващо значение за всеки бизнес. В последния блог от поредицата за сигурността на данните Скот Хлуханич обяснява какво трябва да знаете.
Както е представено от Gartner в "Топ тенденции в сигурността за 2014-2015 г.", подходът, ориентиран към одита и защитата на данните, е предпочитаната стратегия за сигурност на данните. Препоръчителната стратегия се състои от три компонента. Американският екип за готовност за действие при компютърни инциденти препоръчва четвърти:
- Класификация на данните
- Защита на датата
- Наблюдение на дейността
- Ограничаване на използването на външни устройства за съхранение
Класификация на данните
Gartner подчертава значението на откриването и класифицирането на данни. Класификацията позволява създаването на атрибути за идентификация на данните, които помагат да се определи как да се третират и защитават данните. Определянето на данните чрез откриване и класифициране на данни е често пренебрегван, но критичен компонент на сигурността и контрола на данните. Ръководителите на организациите не могат да защитят адекватно данните, ако нямат познания за това какви данни съществуват, къде се намират, каква е тяхната стойност за организацията и кой може да ги използва.
Облакът E-WorkBook предоставя средства за лесно класифициране на данните за всеки експеримент. Всеки експеримент, създаден в E-WorkBook, съдържа тагове за метаданни, които осигуряват метод за незабавна идентификация на защитените данни в случай на неправилно попълване. Обикновено рутинно търсене в базата данни незабавно разкрива дали някоя защитена информация е била поставена на места с недостатъчно ограничен достъп. Само определените групи или лица имат право на достъп до определени единици данни въз основа на техните разрешения.
Защита на данните
Когато данните са правилно съхранени и защитени, те трябва да бъдат защитени чрез оценка на нуждите на потребителя и предоставяне на подходящи разрешения за достъп. Само упълномощени потребители трябва да имат достъп до данни, които изискват строга сигурност. Разрешенията в E-WorkBook се задават на конкретни потребители или групи от потребители и могат лесно да бъдат пренасочвани от определен системен администратор. Почти всяко действие в системата може да бъде предоставено или отменено като разрешение.
Наблюдение на дейността
Ефективният контрол на достъпа не се свежда само до поставяне на бариери за влизане, но и до осигуряване на по-добра видимост на действията на конкретни служители в рамките на определени системи. Мониторингът и одитът на привилегированите потребители са голяма част от препоръките на екипа за реагиране при компютърни инциденти на Carnegie Mellon (CERT) за предотвратяване на вътрешни заплахи и за докладване на съответствието на действията на администраторите. Много организации нямат възможност за непрекъснато наблюдение и одит на достъпа, за да се гарантира, че само надлежно упълномощени лица получават достъп до вътрешната мрежа. Този вид наблюдение на дейността се подчертава и от Gartner като неразделна част от ефективната политика за сигурност на данните. Мониторингът на данните в реално време позволява незабавни действия за намаляване и предотвратяване на нарушения на сигурността на данните.
При платформата E-WorkBook дейността на всеки потребител, включително преглеждането на записи в системата, се документира в дневника за одит на системата. Дневникът за одит на системата позволява съдебен анализ на дейността на потребителите, ако се случи нарушение. В допълнение към одитния дневник може да се показва табло за дейността на потребителите, което улеснява проследяването на тяхната дейност.
Ограничаване на използването на външни устройства за съхранение
И накрая, Екипът за готовност за компютърни инциденти на САЩ препоръчва на организациите да ограничат използването на външни устройства за съхранение, като USB памети и външни дискове. Това включва забрана за използване на лични устройства и прилагане на политики за сигурност на данните, които гарантират, че за криптиране на данните по време на прехвърляне се използват функциите на защитен слой на сокетите (SSL).
E-WorkBook Cloud предлага множество функции, които помагат да се намали или премахне използването на външни устройства за съхранение. Уеб-базираното внедряване на E-WorkBook позволява сигурно прехвърляне на файлове към експеримента E-WorkBook от всеки компютър с мрежова връзка. Драйверът за печат на E-WorkBook PDF позволява отпечатване на отчети от всеки инструмент, свързан в мрежата, директно в E-WorkBook. А помощната програма за импортиране на данни в E-WorkBook улеснява прехвърлянето на структурирани данни от инструмент или споделен мрежов файл към E-WorkBook.
За да научите повече информация за сигурността и надеждността на The E-WorkBook Cloud, можете да изтеглите нашия информационен документ тук.
Можете да прочетете първа част и втора част от поредицата на Скот Хлуханич за сигурността на данните тук.
[sc name="Бутон - Заявка за демонстрация - жълт" TextOnButton="Заявка за демонстрация" ] [sc name="Бутон - Разговор с експерт - жълт" TextOnButton="Свържете се с експерт" ]
Още новини














