Polo momento, estamos pasando por un proxecto moi grande dentro, e parte diso é un " rexistro de risco "contra a empresa. Agora, iso inclúe moito máis información do que simplemente os datos no disco, pero tamén a reputación das persoas, e así por diante. Para min, agora que eu comece este proxecto, que é unha parte fundamental da protección de datos.
É un tema interesante, e algo que me gustaría compartir con vostede nesta fase inicial no meu propio proxecto, pois fai ollar os aspectos de almacenamento en unha luz diferente.
O que afecta unha peza de clase de datos de risco?
Quen ten acceso a el?
Como é confidencial?
-
Será que ten un valor tanxible?
Como portátil?
Podería potencialmente danar a reputación da empresa?
É protexido?
-
... Probablemente moito máis!
Algúns deles son todas as cuestións que xa pediron sobre os conxuntos de datos como necesitamos establecer políticas de replicación de instantáneas, e cinta, pero a protección de datos vai moito máis lonxe do que só iso. Curiosamente o plugin Zemanta para o meu blog ten unha ligazón "protección de datos" con "Privacy Information", que é un punto clave!
Quen ten acceso a el?
Non só dende o punto de front-end autorizado de vista, aínda que non é preciso saber diso. Folla de pagamento, por exemplo, xeralmente, sería só de RH e Contabilidade que teñen acceso a iso, pero existe un mecanismo para calquera outra persoa para gañar acceso a el? Se é así, haberá control de auditoría para comprobar quen ten acceso, ou que teña obtido acceso? O control de auditoría é case máis importante que a seguridade en primeiro lugar. Seguridade pode e vai ser sempre dobres, pero se pode probar que estaba roto, entón podes resolve-lo! ... Ler máis (1072 palabras, 1 imaxe, estimadas 4:17 mins de lectura)
Xeral de auditoría , o valor da empresa , a protección de datos , privacidade de información , NetApp , Análise de Risco , rexistro de riscos