Блогваша стратегія роботи з даними життєво важлива для успіху

Блог IDBS | 4 січня 2018

Безпека даних (частина третя): Як правильно вибрати стратегію

Правильна стратегія безпеки даних має вирішальне значення для будь-якого бізнесу. У заключному блозі своєї серії про безпеку даних Скотт Глуханич пояснює, що вам потрібно знати.

Згідно з дослідженням компанії Gartner "Основні тенденції безпеки в 2014-2015 роках", найкращою стратегією захисту даних є підхід до аудиту та захисту, орієнтований на дані. Рекомендована стратегія складається з трьох компонентів. Команда комп'ютерної готовності США рекомендує четвертий компонент:

  • Класифікація даних
  • Захист дати
  • Моніторинг активності
  • Обмежте використання зовнішніх накопичувачів

Класифікація даних

Gartner підкреслює важливість виявлення та класифікації даних. Класифікація дозволяє створювати атрибути для ідентифікації даних, які допомагають визначити, як поводитися з ними та захищати їх. Визначення даних за допомогою виявлення та класифікації даних - це часто ігнорований, але дуже важливий компонент безпеки та контролю даних. Керівники організацій не можуть належним чином захистити дані, якщо вони не знають, які дані існують, де вони зберігаються, яка їхня цінність для організації та хто може ними користуватися.

Хмара E-WorkBook надає засоби для легкої класифікації даних для кожного експерименту. Кожен експеримент, створений в E-WorkBook, містить теги метаданих, які дозволяють миттєво ідентифікувати захищені дані у випадку неправильного збереження. Простий рутинний пошук у базі даних негайно показує, чи не була захищена інформація розміщена в місцях з недостатньо обмеженим доступом. Лише визначені групи або окремі особи мають право доступу до певних об'єктів даних на основі їхніх дозволів.

Захист даних

Коли дані належним чином зберігаються та захищені, їх необхідно захищати, оцінюючи потреби користувача та надаючи належні дозволи на доступ. Тільки авторизовані користувачі повинні мати доступ до даних, які потребують суворого захисту. Дозволи в E-WorkBook призначаються конкретним користувачам або групам користувачів і можуть бути легко перепризначені призначеним системним адміністратором. Майже кожна дія в системі може бути надана або скасована як дозвіл.

Моніторинг активності

Ефективний контроль доступу - це не просто встановлення бар'єрів для входу, він також має забезпечити більшу видимість того, що конкретні працівники роблять у певних системах. Моніторинг та аудит привілейованих користувачів є важливою частиною рекомендацій Групи реагування на комп'ютерні надзвичайні ситуації Карнегі-Меллона (CERT) щодо запобігання внутрішнім загрозам та звітності про дії адміністраторів. Багато організацій не мають можливості здійснювати постійний моніторинг та аудит доступу, щоб гарантувати, що доступ до внутрішньої мережі отримують лише належним чином уповноважені особи. Цей тип моніторингу активності також підкреслюється компанією Gartner як невід'ємна частина ефективної політики безпеки даних. Моніторинг даних у режимі реального часу дозволяє негайно вжити заходів для пом'якшення наслідків і запобігання витоку даних.

На платформі E-WorkBook дії кожного користувача, включаючи перегляд записів у системі, документуються журналом аудиту системи. Журнал аудиту системи дозволяє провести криміналістичний аналіз активності користувачів у разі виявлення порушень. На додаток до журналу аудиту може відображатися інформаційна панель активності користувача, що дозволяє легко відстежувати активність користувача.

Обмежте використання зовнішніх накопичувачів

Нарешті, Команда комп'ютерної готовності США рекомендує організаціям обмежити використання зовнішніх пристроїв зберігання даних, таких як флешки та зовнішні диски. Це включає заборону на використання персональних пристроїв і впровадження політики безпеки даних, яка гарантує, що для шифрування даних під час передачі використовуються функції рівня захищених сокетів (SSL).

Хмара E-WorkBook Cloud пропонує безліч функцій, які допомагають зменшити або виключити використання зовнішніх пристроїв зберігання даних. Розгортання E-WorkBook через Інтернет дозволяє безпечно передавати файли в експеримент на E-WorkBook з будь-якого комп'ютера з мережевим підключенням. Драйвер друку PDF E-WorkBook дозволяє друкувати звіти з будь-якого мережевого приладу безпосередньо на E-WorkBook. А утиліта для імпорту даних E-WorkBook полегшує передачу структурованих даних з приладу або мережевого файлового ресурсу на E-WorkBook.

Дізнайтеся більше про безпеку та надійність хмари E-WorkBook Cloud, Ви можете завантажити наш технічний документ тут.

Ви можете прочитати частина перша і частина друга із серії про безпеку даних Скотта Глуханича тут..

[sc name="Button - Request a Demo - Yellow" TextOnButton="Замовити демо" ] [sc name="Button - Talk to a Expert - Yellow" TextOnButton="Зв'язатися з експертом" ]

Про IDBSЗв'яжіться з нами

Поділитися цією сторінкою:

кнопка «Поділитися» у LinkedIn кнопка «Поділитися» у Twitter кнопка «Поділитися» у Facebook кнопка для надсилання електронною поштою

Більше новин

Дані про біопроцеси, придатні для обробки штучним інтелектом, починаються ще на лабораторному столі

Чому дані про біопроцеси, придатні для штучного інтелекту, беруть свій початок на лабораторному столі

Too much scientific data lives in disconnected systems, free text or spreadsheets. Without capturing structure and context at the bench, it is hard to reuse data for analytics, automation and AI at scale. Discover how to move from fragmented records to reusable scientific insight.

Читати далі
Svg+xml,%3Csvg%20xmlns%3D'http%3A%2F%2Fwww.w3

Що таке «регульована середина»? Поєднання теоретичних досліджень у галузі штучного інтелекту та практичної реалізації в лабораторії

AI is generating powerful hypotheses in biopharma but many of these insights stall at the bench. In this blog, Anirban Mudi introduces the concept of the governed middle – the operational layer that connects dry lab AI to governed wet lab execution.

Читати далі
Svg+xml,%3Csvg%20xmlns%3D'http%3A%2F%2Fwww.w3

Промисловий симпозіум «Антитіла» 2026

IDBS із задоволенням приєднається до 25-ї щорічної конференції та виставки Bio-IT World Conference & Expo. Завітайте до нас на стенд 511, щоб дізнатися, як IDBS Polar оптимізує робочі процеси, покращує співпрацю та прискорює інновації в галузі медико-біологічних наук.

Читати далі

IDBS та Alchemi уклали партнерську угоду з метою прискорення подання документів для регуляторного затвердження у біофармацевтичній галузі за допомогою штучного інтелекту, що відповідає нормативним вимогам

Компанії IDBS та Alchemi уклали партнерську угоду з метою інтеграції штучного інтелекту Alchemi з керованими даними в системі IDBS Polar, що дозволить командам біофармацевтичних компаній швидше готувати звіти з CMC та подавальні досьє — при цьому забезпечуючи повну відповідність вимогам 21 CFR Part 11 та збереження контролю з боку фахівців на всіх етапах.

Читати далі