En aquests moments estem passant per un projecte bastant gran internament, i part d'això és un " registre de riscos "en contra de l'empresa. Ara bé, això inclou molta més informació que simplement les dades en el disc, sinó també les persones, la reputació i així successivament. Per a mi, ara que he començat aquest projecte, que és una part fonamental de protecció de dades.
És un tema interessant, i una cosa que m'agradaria compartir amb vostès en aquesta primera etapa en el meu propi projecte, ja que et fa veure els aspectes d'emmagatzematge sota una llum diferent.
El que afecta una part de la classe de risc de dades?
Qui té accés a ella?
Què tan confidencial és?
Té un valor tangible?
Com és portàtil?
Podria potencialment danyar la reputació de l'empresa?
Està protegit?
... Probablement molt més!
Algunes d'aquestes són preguntes que ja han preguntat sobre els conjunts de dades que cal definir polítiques d'instantànies, replicació i la cinta, però la protecció de dades va molt més enllà que només això. És interessant el plugin de Zemanta per al meu bloc ha enllaçat "de protecció de dades" amb "Privacitat de la Informació", que és un punt clau!
Qui té accés a ella?
No només des d'un punt autoritzat de front-end de vista, encara que vostè no necessita saber això. Nòmina, per exemple, en general, que seria només de recursos humans i comptabilitat que tenen accés a aquest, però hi ha un mecanisme perquè qualsevol pugui accedir-hi? Si és així, hi ha algun control d'auditoria per verificar que s'hagi concedit l'accés, o que ha tingut accés? El control d'auditoria és gairebé més important que la seguretat en el primer lloc. La seguretat pot i sempre es trencarà, però si vostè pot provar que estava trencat, llavors es pot arreglar! Llegir més ... (1072 paraules, 1 imatge, que s'estima 4:17 min temps de lectura)