Vi er i øjeblikket inde i en temmelig stort projekt internt, og en del af dette er en " risiko register "mod virksomheden. Nu er dette omfatter meget mere information end simpelthen data på disken, men også mennesker, omdømme og så videre. For mig, at jeg nu har startet dette projekt, som er en vigtig del af databeskyttelse.
Det er et interessant emne, og noget, som jeg gerne vil dele med jer på dette tidlige tidspunkt i mit eget projekt, som det gør man ser på opbevaring aspekter i et andet lys.
Hvad påvirker et stykke data risiko klasse?
Hvem har adgang til det?
Hvor fortrolige er det?
Har det en håndgribelig værdi?
Hvor bærbar er det?
Kunne det potentielt skade virksomheden ry?
Er det beskyttet?
... Sikkert en masse mere!
Nogle af disse er alle spørgsmål, vi allerede har bedt om det datasæt, som vi er nødt til at definere snapshot, replikering og tape politikker, men beskyttelse går meget videre end blot dette. Interessant at Zemanta plugin til min blog har forbundet "databeskyttelse" med "Information Privacy", som er et centralt punkt!
Hvem har adgang til det?
Ikke bare fra en front-end autoriserede synspunkt, selvom du behøver at vide dette. Payroll for eksempel, normalt ville det bare være HR og regnskab, som har adgang til denne, men er der en mekanisme for andre at få adgang til det? Hvis det er tilfældet, er der nogen revision og kontrol for at kontrollere, hvem der har fået adgang til, eller som har fået adgang? Revisionen kontrol er næsten vigtigere end sikkerheden i første omgang. Sikkerhed kan og vil altid blive brudt, men hvis du kan bevise det blev brudt, så du kan ordne det! Læs mere ... (1072 ord, 1 image, anslået 4:17 min læsning tid)