Блог IDBS | 4 січня 2018
Безпека даних (частина третя): Як правильно вибрати стратегію
Правильна стратегія безпеки даних має вирішальне значення для будь-якого бізнесу. У заключному блозі своєї серії про безпеку даних Скотт Глуханич пояснює, що вам потрібно знати.
Згідно з дослідженням компанії Gartner "Основні тенденції безпеки в 2014-2015 роках", найкращою стратегією захисту даних є підхід до аудиту та захисту, орієнтований на дані. Рекомендована стратегія складається з трьох компонентів. Команда комп'ютерної готовності США рекомендує четвертий компонент:
- Класифікація даних
- Захист дати
- Моніторинг активності
- Обмежте використання зовнішніх накопичувачів
Класифікація даних
Gartner підкреслює важливість виявлення та класифікації даних. Класифікація дозволяє створювати атрибути для ідентифікації даних, які допомагають визначити, як поводитися з ними та захищати їх. Визначення даних за допомогою виявлення та класифікації даних - це часто ігнорований, але дуже важливий компонент безпеки та контролю даних. Керівники організацій не можуть належним чином захистити дані, якщо вони не знають, які дані існують, де вони зберігаються, яка їхня цінність для організації та хто може ними користуватися.
Хмара E-WorkBook надає засоби для легкої класифікації даних для кожного експерименту. Кожен експеримент, створений в E-WorkBook, містить теги метаданих, які дозволяють миттєво ідентифікувати захищені дані у випадку неправильного збереження. Простий рутинний пошук у базі даних негайно показує, чи не була захищена інформація розміщена в місцях з недостатньо обмеженим доступом. Лише визначені групи або окремі особи мають право доступу до певних об'єктів даних на основі їхніх дозволів.
Захист даних
Коли дані належним чином зберігаються та захищені, їх необхідно захищати, оцінюючи потреби користувача та надаючи належні дозволи на доступ. Тільки авторизовані користувачі повинні мати доступ до даних, які потребують суворого захисту. Дозволи в E-WorkBook призначаються конкретним користувачам або групам користувачів і можуть бути легко перепризначені призначеним системним адміністратором. Майже кожна дія в системі може бути надана або скасована як дозвіл.
Моніторинг активності
Ефективний контроль доступу - це не просто встановлення бар'єрів для входу, він також має забезпечити більшу видимість того, що конкретні працівники роблять у певних системах. Моніторинг та аудит привілейованих користувачів є важливою частиною рекомендацій Групи реагування на комп'ютерні надзвичайні ситуації Карнегі-Меллона (CERT) щодо запобігання внутрішнім загрозам та звітності про дії адміністраторів. Багато організацій не мають можливості здійснювати постійний моніторинг та аудит доступу, щоб гарантувати, що доступ до внутрішньої мережі отримують лише належним чином уповноважені особи. Цей тип моніторингу активності також підкреслюється компанією Gartner як невід'ємна частина ефективної політики безпеки даних. Моніторинг даних у режимі реального часу дозволяє негайно вжити заходів для пом'якшення наслідків і запобігання витоку даних.
На платформі E-WorkBook дії кожного користувача, включаючи перегляд записів у системі, документуються журналом аудиту системи. Журнал аудиту системи дозволяє провести криміналістичний аналіз активності користувачів у разі виявлення порушень. На додаток до журналу аудиту може відображатися інформаційна панель активності користувача, що дозволяє легко відстежувати активність користувача.
Обмежте використання зовнішніх накопичувачів
Нарешті, Команда комп'ютерної готовності США рекомендує організаціям обмежити використання зовнішніх пристроїв зберігання даних, таких як флешки та зовнішні диски. Це включає заборону на використання персональних пристроїв і впровадження політики безпеки даних, яка гарантує, що для шифрування даних під час передачі використовуються функції рівня захищених сокетів (SSL).
Хмара E-WorkBook Cloud пропонує безліч функцій, які допомагають зменшити або виключити використання зовнішніх пристроїв зберігання даних. Розгортання E-WorkBook через Інтернет дозволяє безпечно передавати файли в експеримент на E-WorkBook з будь-якого комп'ютера з мережевим підключенням. Драйвер друку PDF E-WorkBook дозволяє друкувати звіти з будь-якого мережевого приладу безпосередньо на E-WorkBook. А утиліта для імпорту даних E-WorkBook полегшує передачу структурованих даних з приладу або мережевого файлового ресурсу на E-WorkBook.
Дізнайтеся більше про безпеку та надійність хмари E-WorkBook Cloud, Ви можете завантажити наш технічний документ тут.
Ви можете прочитати частина перша і частина друга із серії про безпеку даних Скотта Глуханича тут..
[sc name="Button - Request a Demo - Yellow" TextOnButton="Замовити демо" ] [sc name="Button - Talk to a Expert - Yellow" TextOnButton="Зв'язатися з експертом" ]
Більше новин














