We zijn momenteel in een vrij groot project intern, en een deel van dit is een " risico register "tegen het bedrijf. Nu is dit ook veel meer informatie dan alleen om gegevens die op de harde schijf, maar ook mensen, reputatie en ga zo maar door. Voor mij, nu ik dit project gestart, dat is een belangrijk onderdeel van de bescherming van gegevens.
Het is een interessant onderwerp, en iets dat ik graag met u delen in dit vroege stadium in mijn eigen project, het maakt je kijkt naar de opslag aspecten in een ander licht.
Wat beïnvloedt een stuk van risicogegevens zijn klasse?
Wie heeft toegang tot het?
Hoe vertrouwelijk is het?
-
Heeft het een tastbare waarde?
Hoe draagbaar is het?
Zou het mogelijk schade aan de zakelijke reputatie?
Is het beschermd?
-
... Waarschijnlijk nog veel meer!
Sommige van deze zijn allemaal vragen die we al hebben gevraagd naar de datasets als we nodig hebben om snapshot, replicatie en tape-beleid te definiëren, maar de bescherming van gegevens gaat veel verder dan alleen dit. Interessant is de Zemanta plugin voor mijn blog heeft verbonden "gegevensbescherming" met "Informatie Privacy", dat is een belangrijk punt!
Wie heeft toegang tot het?
Niet alleen van een front-end geautoriseerde oogpunt, maar je hoeft te weten. Payroll bijvoorbeeld, over het algemeen zou het gewoon HR en Accounting dat de toegang tot dit hebben, maar is er een mechanisme voor iemand anders om toegang te krijgen tot het? Zo ja, is er een audit en controle om te controleren wie er toegang is verleend, of die toegang heeft verkregen? De accountantscontrole is bijna belangrijker dan de veiligheid in de eerste plaats. De beveiliging kan en zal altijd gebroken worden, maar als je het kan bewijzen was gebroken, dan kunt u op te lossen! Lees meer ... (1072 woorden, 1 beeld, naar schatting 4:17 minuten leestijd)
Algemeen audit , business value , de bescherming van gegevens , informatie privacy , NetApp , Risico Analyse , het risico te registreren