行業(yè)動態(tài)

2020年的數(shù)據(jù)安全:更好地處理暗數(shù)據(jù)

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2019-12-25    瀏覽次數(shù):
 

信息來源:企業(yè)網(wǎng)D1Net

如今,各行業(yè)廠商都在處理和存儲海量數(shù)據(jù),而研究表明,全球數(shù)據(jù)總量每兩年翻一番,2013年達到4.4ZB,而到2020年可能達到44ZB。

而增長數(shù)據(jù)主要來自互聯(lián)網(wǎng):例如互聯(lián)網(wǎng)用戶每分鐘在Facebook上共享超過250萬條內(nèi)容,推特超過35萬次,發(fā)送超過2.04億條短消息。

然而,如果數(shù)據(jù)不能以一種可管理和安全的方式存儲和處理,那么這些海量的數(shù)據(jù)會給企業(yè)帶來巨大的風險。暗數(shù)據(jù)平臺是未知領(lǐng)域的一部分,也是企業(yè)對其內(nèi)容失去控制的地方。

Gartner公司將暗數(shù)據(jù)定義為“企業(yè)在常規(guī)業(yè)務活動期間收集、處理和存儲的信息資產(chǎn),但通常無法用于其他目的”。那么,企業(yè)是否了解自己到底有多少暗數(shù)據(jù)?

保護數(shù)據(jù)和打擊內(nèi)容泛濫

如果沒有解決過時內(nèi)容的計劃或確保以正確的方式存儲數(shù)據(jù),就會發(fā)生內(nèi)容泛濫。發(fā)生這種情況有多種原因。

有些企業(yè)可能已經(jīng)收購了其他公司,或者企業(yè)內(nèi)可能有一些員工認為公司制度對他們不利,他們認為自己有特殊的技術(shù)需求,因此需要不同的系統(tǒng)。

他們可能開始使用IT團隊認可的工具(例如Dropbox),但是他們可能會意識到他們無法授予同事訪問文件的權(quán)限,因此創(chuàng)建一個公用文件夾,如果某位同事辭職,那么這些文件仍然存在,任何人都可以訪問。

這在企業(yè)的安全網(wǎng)絡(luò)中留下了空白,使企業(yè)的其他系統(tǒng)容易受到潛在的黑客攻擊或數(shù)據(jù)泄露的影響。甚至在共享驅(qū)動器(如Microsoft OneDrive、Google Drive或Dropbox)上存儲信息也可能有問題。

大多數(shù)企業(yè)組織需要管理存儲文件的多個區(qū)域,但是問題在于沒有單一的信息源,很難找到想要的信息,并且很容易與太多的人(包括企業(yè)外部人員)共享信息,并且沒有可追溯性。

企業(yè)員工經(jīng)常會因使用不同版本的更新文檔而產(chǎn)生誤解,例如文件名為“x版”或“最終版本”。

當信息存儲在多個區(qū)域中時,這會導致企業(yè)效率低下,例如浪費時間搜索、使用過時信息做出決策,或者由于信息在網(wǎng)絡(luò)空間中丟失而重新創(chuàng)建信息。

一旦員工對系統(tǒng)有不同的偏好,或者沒有全面的最新內(nèi)容,那么企業(yè)就會遇到麻煩。

這不僅會影響生產(chǎn)力和利潤,還會使數(shù)據(jù)容易受到黑客攻擊或被盜,從而影響信息安全。

內(nèi)容泛濫帶來代價高昂的后果

如果涉及法律訴訟,對于企業(yè)來說事情可能會變得復雜。例如,如果企業(yè)被告上法庭,并需要證明其所有證據(jù),如果所需的信息分散在許多不同的系統(tǒng)中,則他們必須審核所有這些系統(tǒng)來查找有關(guān)特定案件的所有信息,以確定是否是知識產(chǎn)權(quán)侵權(quán)、人力資源紀律處分或其他同等嚴重的事情。

在這種情況下,審核人員必須搜索所有內(nèi)容系統(tǒng)以查找有關(guān)該主題的所有內(nèi)容并將其擱置。這類工作通常是外包的,因為企業(yè)很難在內(nèi)部找到資源,因此可能會花費更多的費用。

對所有文件和服務器進行控制,并確保其安全對于保護企業(yè)免受額外的訴訟問題以及節(jié)省時間和成本非常重要。

如果審計的目的是提供有關(guān)前景和風險的具體意見,那么審計師可能比以往任何時候都更依賴于從企業(yè)董事和管理層那里獲得廣泛和可靠的信息,而不是進行追溯。

擴大審計范圍意味著更大的訴訟風險,這很可能增加“審計負擔”,并增加相關(guān)成本。

整理暗數(shù)據(jù)

為了真正解決暗數(shù)據(jù)的問題,企業(yè)需要進行審核以檢查現(xiàn)有的業(yè)務系統(tǒng),并了解其用途以及使用的原因。

是否真正需要暗數(shù)據(jù),還是因為企業(yè)才決定建立自己的系統(tǒng)?尋找像“ROT”這樣的東西——也就是多余的、過時的或瑣碎的內(nèi)容。這是企業(yè)可以擺脫并且不需要維護的內(nèi)容。

檢查網(wǎng)絡(luò)流量以查看正在訪問的內(nèi)容可提供有關(guān)正在使用系統(tǒng)的信息。評估信息泄露、丟失或放置在其他區(qū)域的所有方式。

如果員工使用未經(jīng)IT團隊認可的工具,則可能會帶來更大的危險。員工也可能使用不安全的服務器,這可能導致信息被盜。

暗數(shù)據(jù)平臺是巨大未知領(lǐng)域的一部分,這是IT和合規(guī)團隊對具有價值的企業(yè)信息失去控制的地方。而企業(yè)需要加強其安全范圍,以確保所有的數(shù)據(jù)和文件只有員工在工作需要時才能訪問。

為數(shù)據(jù)管理創(chuàng)造更光明的未來

2020年將繼續(xù)發(fā)展的一個趨勢是,企業(yè)迫切需要使用中央系統(tǒng)來安全地管理其內(nèi)容,以減少數(shù)據(jù)丟失或被盜的情況。

但是,數(shù)據(jù)量不斷增長的問題將始終是對其進行管理,并且沒有人會刪除任何數(shù)據(jù)。人們將重要的東西(例如舊的演示文稿和合同)存儲在存儲設(shè)備中,但是以后卻不會再訪問,并評估它是否仍然有用。

作為信息管理功能的一部分,創(chuàng)建保留計劃有助于企業(yè)確定需要保留的內(nèi)容、原因和保留時間,實施信息生命周期過程也有助于管理和保護數(shù)據(jù)。

企業(yè)可以將數(shù)據(jù)遷移到價格更低的存儲設(shè)備(稱為冷存儲)中,而不是將數(shù)據(jù)保存在昂貴的硬盤上。這使企業(yè)員工在必要時仍可以訪問它,但可以顯著地降低成本。

企業(yè)實施用戶友好系統(tǒng)來組織和存儲內(nèi)容,有助于最大程度地減少內(nèi)容泛濫和安全漏洞的風險。它也有助于減少企業(yè)內(nèi)部的暗數(shù)據(jù),使員工能夠集中精力更有效地使用它來推動企業(yè)向前發(fā)展。


 
 

上一篇:發(fā)現(xiàn)SQLite嚴重漏洞

下一篇:2019年12月25日 聚銘安全速遞