国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 數(shù)據(jù)安全 >

云時(shí)代企業(yè)如何保護(hù)共享文檔數(shù)據(jù)安全?

時(shí)間:2013-03-22 11:12來源: 點(diǎn)擊:
越來越多的用戶開始涌向云計(jì)算文件共享服務(wù)(例如Dropbox、Google Drive和iCloud),因?yàn)樗鼈円子谑褂?,并允許從任何地方訪問數(shù)據(jù)。 云時(shí)代企業(yè)如何保護(hù)共享文檔數(shù)據(jù)安全?
Tags數(shù)據(jù)安全(840)云時(shí)代(11)共享文檔(1)  

  越來越多的用戶開始涌向文件共享服務(wù)(例如Dropbox、 Drive和iCloud),因?yàn)樗鼈円子谑褂?,并允許從任何地方訪問數(shù)據(jù)。簡言之,這些服務(wù)可以幫助用戶提高工作效率。

  然而,對于來說,文件共享具有一個(gè)很大的缺點(diǎn)。一旦數(shù)據(jù)轉(zhuǎn)移到云環(huán)境中,企業(yè)就失去了對數(shù)據(jù)的控制權(quán)。為了重新獲得控制權(quán),企業(yè)需要管理這些數(shù)據(jù)的安全性,而這就意味著企業(yè)有了更多的工作,無論是對員工而言還是對IT技術(shù)人員而言。

  數(shù)據(jù)安全供應(yīng)商Verdasys產(chǎn)品副總裁Bill Munroe表示,“文件共享技術(shù)是一把雙刃劍,一方面,他讓我們能夠更好地共享更多數(shù)據(jù),另一方面我們共享的數(shù)據(jù)越多,我們失去數(shù)據(jù)的可能性就越大。”

  使安全的文件共享服務(wù)盡可能的易于使用是保護(hù)數(shù)據(jù)安全的關(guān)鍵。用戶會選擇最簡單易用的共享方法。雖然生產(chǎn)效率和可用性不需要犧牲安全性,但事實(shí)經(jīng)常是如此,這將導(dǎo)致用戶選擇更易于使用但安全性較差的方法。

  在對云計(jì)算文件共享服務(wù)的可用性進(jìn)行評估后,Naval Postgraduate School學(xué)校學(xué)生Trek Potter指出,不安全的文件共享是造成政府部門和私營部門數(shù)據(jù)泄露的主要原因。Potter指出,“企業(yè)員工通常會使用最好用的解決,而這會驅(qū)使他通過不安全的方式來共享文件,出于這個(gè)原因,文件共享仍然是非惡意內(nèi)部人員威脅的‘最大貢獻(xiàn)者’?!?/P>

  企業(yè)通常采用以下三種方法中的一種來鎖定文件共享:找到一個(gè)側(cè)重安全性的云計(jì)算服務(wù),使用云來管理云文件共享解決方案中的數(shù)據(jù)加密,或者基于信息技術(shù)團(tuán)隊(duì)的控制來創(chuàng)建自己的文件共享方式。選擇何種解決方案取決于企業(yè)希望對其數(shù)據(jù)安全性進(jìn)行何種程度的控制,也取決于員工是否可以很容易地利用所選技術(shù)。

  Forrester研究公司安全和風(fēng)險(xiǎn)分析師Heidi Shey表示,“一些企業(yè)非常嚴(yán)格地控制他們的數(shù)據(jù),他們想要將其所有數(shù)據(jù)放在企業(yè)內(nèi)部,其他人則沒有如此嚴(yán)格,并信任供應(yīng)商能夠保護(hù)它們的數(shù)據(jù)。”

  大部分控制問題歸根結(jié)底在于,加密數(shù)據(jù)的密鑰保存的位置。對于企業(yè)內(nèi)部部署的文件共享解決方案和云網(wǎng)關(guān),密鑰通常保存在企業(yè)內(nèi)部。密鑰管理會增加IT團(tuán)隊(duì)工作的難度,而未能管理好密鑰可能會破壞企業(yè)安全性。然而,將密鑰交給第三方供應(yīng)商則與企業(yè)希望獲取控制權(quán)的愿望背道而馳。

  解決方案制造商N(yùn)asuni營銷主管Connor Fee表示,“最終,問題不在于加密,而在于密鑰位置,誰能夠訪問密鑰等,企業(yè)需要權(quán)衡這一切?!?/P>

  IT部門應(yīng)該與企業(yè)用戶討論其需求,然后得出合理的解決方案。然后,企業(yè)需要制定明確的政策,以及進(jìn)行用戶培訓(xùn)來確保解決方案的執(zhí)行。他表示,“最成功的企業(yè)應(yīng)該是,讓IT團(tuán)隊(duì)與其最終用戶坐下來共同商討出一個(gè)解決方案,而不是讓IT部門告訴用戶應(yīng)該怎么做?!?/P>

  從長遠(yuǎn)來看,培訓(xùn)可以盡可能地降低對生產(chǎn)力的影響,同時(shí)確保文件共享的安全性。

------分隔線----------------------------

推薦內(nèi)容